Informativa Privacy: Come Proteggiamo i Tuoi Dati Personali

La nostra politica sulla privacy e chi gestisce i dati

La privacy non dovrebbe essere una pagina piena di formule legali impossibili da leggere. Questa Informativa spiega in modo chiaro quali dati personali possono essere raccolti attraverso il Sito, perché vengono utilizzati, per quanto tempo possono essere conservati e quali strumenti hai per mantenere il controllo sulle tue informazioni.

Il trattamento dei dati avviene nel rispetto del Regolamento (UE) 2016/679, noto come GDPR, e delle altre disposizioni applicabili in materia di protezione dei dati personali.

Nel settore iGaming è particolarmente importante distinguere tra i dati trattati direttamente dal nostro Sito e quelli raccolti da casinò, bookmaker, sistemi di pagamento o altri servizi esterni. Quando segui un link verso una piattaforma partner, il trattamento successivo può essere regolato dalla privacy policy di quell’operatore.

Il nostro obiettivo è semplice: raccogliere soltanto le informazioni necessarie, utilizzarle per finalità dichiarate e proteggerle con misure proporzionate ai rischi.

Quali dati possono essere raccolti

Le informazioni trattate cambiano in base al modo in cui utilizzi il Sito. Una semplice visita genera soprattutto dati tecnici, mentre registrazioni, verifiche dell’identità o operazioni finanziarie possono richiedere informazioni più dettagliate.

CategoriaEsempiPerché può essere utilizzata
Dati personaliNome, email, data di nascitaIdentificazione e gestione del profilo
Dati tecniciIP, browser, dispositivoSicurezza e funzionamento del sito
Dati finanziariMetodo di pagamento, importiDepositi, prelievi e controlli antifrode
Dati di utilizzoPagine visitate, sessioniStatistiche e miglioramento del servizio

Informazioni personali e verifica dell’identità

Quando un servizio richiede la registrazione di un account, possono essere richiesti nome e cognome, data di nascita, indirizzo di residenza, numero di telefono ed email. Nei servizi di gioco regolamentati possono inoltre essere necessari documenti identificativi e altre informazioni utili alla procedura KYC, cioè Know Your Customer.

La verifica serve, tra le altre cose, a controllare l’identità dell’utente, impedire l’accesso ai minori e ridurre il rischio di utilizzo fraudolento degli account.

Non tutte queste informazioni vengono necessariamente raccolte direttamente dal nostro Sito. Se la registrazione avviene presso un casinò partner, sarà normalmente quell’operatore a ricevere e gestire i documenti secondo la propria informativa privacy.

Informazioni sul dispositivo e sulla navigazione

Durante la visita possono essere registrati automaticamente alcuni dati tecnici. Tra questi rientrano l’indirizzo IP, il tipo e la versione del browser, il sistema operativo, la lingua utilizzata, le pagine consultate e l’orario delle richieste.

Possono inoltre essere acquisiti identificatori del dispositivo, dati relativi alla sessione, URL di provenienza e informazioni sulle interazioni con pagine, pulsanti o link.

Questi dati aiutano a capire se il Sito funziona correttamente. Sono utili anche per individuare accessi anomali, tentativi automatizzati, errori tecnici e comportamenti che potrebbero compromettere la sicurezza della piattaforma.

Quando possibile, le analisi statistiche vengono effettuate utilizzando dati aggregati o minimizzati.

Pagamenti, depositi e informazioni sulle transazioni

Quando una piattaforma consente depositi, prelievi o altre operazioni economiche, vengono trattati dati collegati alle transazioni. Possono comprendere importo, valuta, data, metodo di pagamento scelto, stato dell’operazione e identificativi della transazione.

A seconda del servizio utilizzato, potrebbero essere richiesti anche dati bancari o informazioni relative al titolare del metodo di pagamento. Le informazioni complete delle carte non dovrebbero essere conservate liberamente nei sistemi ordinari del sito, ma gestite tramite provider di pagamento e infrastrutture protette secondo gli standard applicabili.

Il nostro Sito può ricevere dati limitati relativi a conversioni o attività affiliate senza ricevere necessariamente le coordinate bancarie dell’utente.

Perché utilizziamo i dati e su quale base

Ogni trattamento deve avere uno scopo concreto e una base giuridica adeguata. A seconda del caso, il trattamento può basarsi sull’esecuzione di un contratto, sull’adempimento di un obbligo legale, sul consenso dell’utente o su un interesse legittimo valutato nel rispetto dei suoi diritti.

Funzionamento del sito e fornitura dei servizi

I dati possono essere utilizzati per permettere l’accesso alle funzionalità disponibili, gestire eventuali profili, mantenere attive le sessioni e rispondere alle richieste inviate dall’utente.

Nel caso di un operatore di gioco, le informazioni possono essere necessarie anche per registrare puntate, elaborare operazioni sul saldo e autorizzare prelievi. Se queste attività vengono svolte da un casinò partner, il relativo trattamento resta sotto la responsabilità dell’operatore indicato nella sua privacy policy.

Alcuni dati tecnici sono inoltre indispensabili per garantire continuità del servizio, prevenire errori e assicurare che determinate funzioni vengano mostrate correttamente sul dispositivo utilizzato.

Controlli legali, sicurezza e prevenzione delle frodi

Il settore del gioco online è soggetto a controlli particolarmente rigorosi. Gli operatori possono quindi utilizzare dati personali e transazionali per verificare l’identità dei clienti, individuare account duplicati, controllare operazioni sospette e rispettare gli obblighi applicabili in materia di antiriciclaggio.

Le informazioni possono essere analizzate anche per contrastare frodi, furti di identità, abuso di bonus, utilizzo non autorizzato di strumenti di pagamento e altre attività potenzialmente illecite.

Ulteriori trattamenti possono essere necessari per applicare strumenti di gioco responsabile, limiti previsti dal servizio o procedure di autoesclusione. In questi casi, l’utilizzo dei dati non dipende necessariamente dal consenso dell’utente quando esiste un diverso obbligo giuridico.

Newsletter, offerte e comunicazioni promozionali

Se scegli di ricevere comunicazioni commerciali, alcuni dati come email, preferenze e precedenti interazioni possono essere utilizzati per inviarti newsletter, aggiornamenti, bonus o altre offerte pertinenti.

Quando la normativa richiede il consenso, queste comunicazioni vengono inviate solo dopo una scelta positiva dell’utente. Il consenso può essere revocato in qualsiasi momento utilizzando il link di disiscrizione presente nelle email o contattando il Titolare.

Revocare il consenso al marketing non significa perdere l’accesso al Sito. Potresti comunque ricevere comunicazioni strettamente necessarie, per esempio messaggi relativi alla sicurezza o alla gestione di una richiesta già effettuata.

Cookie e altri strumenti utilizzati durante la visita

Come gran parte dei siti moderni, possiamo utilizzare cookie e tecnologie simili per mantenere attive determinate funzioni, ricordare preferenze e capire come vengono utilizzate le nostre pagine.

L’impiego dei cookie non necessari deve essere gestito attraverso scelte trasparenti dell’utente secondo le regole applicabili. Le linee guida del Garante italiano distinguono infatti gli strumenti tecnici da quelli utilizzati per finalità ulteriori, come profilazione e tracciamento.

Che cosa significa esattamente “cookie”

Un cookie è un piccolo file di testo che un sito può salvare sul browser o sul dispositivo durante la navigazione. Contiene informazioni che permettono al sito di riconoscere una sessione o ricordare determinate impostazioni.

Alcuni cookie vengono eliminati quando chiudi il browser. Altri rimangono disponibili per un periodo più lungo, secondo la durata prevista dal relativo strumento.

Cookie tecnici, statistici e pubblicitari

Non tutti i cookie svolgono la stessa funzione. Per questo vengono normalmente suddivisi in categorie.

  • Cookie strettamente necessari. Mantengono operative funzioni fondamentali come sicurezza, gestione della sessione, bilanciamento del traffico e memorizzazione delle preferenze relative al consenso.
  • Cookie funzionali. Ricordano impostazioni scelte dall’utente, per esempio lingua, area geografica o alcune preferenze dell’interfaccia.
  • Cookie analitici. Aiutano a misurare visite, pagine consultate, durata delle sessioni e possibili problemi tecnici. Quando possibile, i dati vengono aggregati o utilizzati con misure che ne riducono la capacità identificativa.
  • Cookie di profilazione e marketing. Possono servire per comprendere interessi e interazioni, misurare campagne pubblicitarie oppure mostrare contenuti promozionali più pertinenti.

Alcuni strumenti possono provenire da soggetti terzi, come piattaforme di analytics, reti pubblicitarie, social network o sistemi di affiliazione. In questi casi possono applicarsi anche le informative privacy dei rispettivi fornitori.

Come cambiare le preferenze e gestire il Do Not Track

Le impostazioni relative ai cookie non necessari possono essere modificate attraverso il pannello di consenso, quando disponibile. È inoltre possibile utilizzare le funzioni integrate nel browser per visualizzare, eliminare o bloccare i cookie.

La disattivazione dei cookie tecnici può compromettere alcune funzioni essenziali. Bloccare invece strumenti statistici o pubblicitari non dovrebbe impedire la normale consultazione dei contenuti principali.

Alcuni browser trasmettono anche segnali denominati Do Not Track (DNT). Poiché non esiste un’interpretazione tecnica uniforme di questi segnali per tutti i servizi, il Sito può gestirli in base alle tecnologie utilizzate e agli obblighi normativi applicabili. Le preferenze espresse tramite il sistema di consenso del Sito restano quindi il principale strumento per controllare i cookie non necessari.

Quando i dati possono essere condivisi

Le informazioni personali non vengono rese pubbliche semplicemente perché utilizzi il Sito. In alcune situazioni, tuttavia, è necessario coinvolgere fornitori esterni o comunicare determinati dati a soggetti autorizzati.

Ogni condivisione dovrebbe essere limitata alle informazioni realmente necessarie per la finalità prevista.

Fornitori, partner e autorità competenti

I dati possono essere comunicati, quando necessario, a provider tecnologici, servizi di hosting, strumenti di sicurezza, consulenti professionali, piattaforme di analytics e fornitori utilizzati per l’invio di comunicazioni.

In un contesto iGaming possono inoltre essere coinvolti:

  • Provider di pagamento, per elaborare depositi o prelievi;
  • Operatori di gioco partner, quando l’utente decide di registrarsi sulla loro piattaforma;
  • Fornitori di giochi e infrastrutture, quando strettamente necessario al funzionamento del servizio;
  • Autorità pubbliche o regolatorie, quando la comunicazione è richiesta dalla legge.

Non vendiamo i dati personali degli utenti come database a terzi. Eventuali rapporti commerciali o affiliati non autorizzano automaticamente un partner a utilizzare informazioni personali per finalità diverse da quelle previste.

Trasferimenti verso Paesi fuori dallo Spazio Economico Europeo

Alcuni fornitori tecnologici possono gestire infrastrutture o server situati fuori dallo Spazio Economico Europeo. Quando un trasferimento internazionale di dati richiede garanzie aggiuntive, vengono utilizzati gli strumenti previsti dal GDPR.

Tra questi possono rientrare decisioni di adeguatezza della Commissione europea oppure le Clausole Contrattuali Standard (SCC) accompagnate, quando necessario, da ulteriori misure di protezione.

La Commissione europea ha adottato specifiche SCC per disciplinare determinati trasferimenti di dati personali verso Paesi terzi ai sensi dell’articolo 46 GDPR.

Quanto sono protetti e per quanto tempo restano i dati

Proteggere le informazioni significa lavorare sia sulla tecnologia sia sulle persone che possono accedervi. Nessun sistema online può promettere un rischio pari a zero, ma devono essere adottate misure adeguate alla natura dei dati trattati.

Le misure utilizzate per ridurre i rischi

La sicurezza può includere connessioni cifrate tramite protocolli SSL/TLS, firewall, sistemi di controllo degli accessi e procedure per individuare attività anomale.

L’accesso ai dati personali viene limitato, per quanto possibile, al personale e ai fornitori che ne hanno effettivamente bisogno per svolgere le proprie mansioni. Le autorizzazioni possono essere differenziate in base al ruolo, così da evitare che informazioni sensibili siano disponibili indiscriminatamente.

Possono inoltre essere adottati backup protetti, registrazione degli accessi amministrativi, aggiornamenti periodici dei sistemi, procedure di gestione degli incidenti e controlli sui fornitori esterni.

Le password, quando gestite direttamente dal servizio, devono essere protette con tecniche adeguate e non conservate semplicemente in formato leggibile. Anche l’utente svolge però un ruolo importante: utilizzare password robuste e non condividerle riduce sensibilmente il rischio di accessi non autorizzati.

Tempi di conservazione

I dati non vengono conservati senza una ragione precisa. La durata dipende dalla finalità per cui sono stati raccolti, dal rapporto con l’utente e dagli eventuali obblighi legali applicabili.

Le informazioni tecniche possono avere periodi di conservazione relativamente brevi, mentre documentazione contrattuale, verifiche dell’identità o registrazioni finanziarie possono dover rimanere disponibili più a lungo.

In Italia, per esempio, la disciplina antiriciclaggio può richiedere la conservazione di determinate informazioni per dieci anni.

Alla fine del periodo necessario, i dati vengono eliminati, anonimizzati o resi inutilizzabili secondo le procedure adottate. Non è quindi corretto applicare automaticamente lo stesso termine a ogni categoria di informazione.

Protezione dei minori e verifica dell’età

I servizi di gioco d’azzardo sono destinati esclusivamente a persone che abbiano raggiunto l’età minima prevista dalla legge. Nel mercato italiano il gioco con vincita in denaro è riservato ai maggiorenni.

Gli operatori possono utilizzare controlli documentali e procedure KYC per confermare l’età dell’utente prima di consentire il pieno utilizzo dell’account o determinate operazioni.

Se scopriamo che dati personali di un minore sono stati raccolti senza una base giuridica valida, vengono adottate misure per limitarne il trattamento e procedere alla cancellazione quando consentito dalla legge.

Genitori e tutori dovrebbero inoltre controllare l’utilizzo dei dispositivi condivisi e valutare strumenti di parental control quando necessario. La presenza di sistemi di verifica non sostituisce infatti una corretta supervisione dell’accesso dei minori ai servizi online.

I tuoi diritti sui dati personali

Il GDPR attribuisce agli utenti diversi diritti sulle informazioni che li riguardano. Non significa che ogni richiesta porti automaticamente alla cancellazione di tutti i dati: eventuali obblighi legali possono richiedere che alcune informazioni vengano mantenute.

Resta però fondamentale poter sapere quali dati sono utilizzati e per quale motivo.

Accesso, rettifica, cancellazione e altre richieste

Quando ricorrono le condizioni previste dalla normativa, puoi chiedere l’accesso ai tuoi dati personali e ottenere informazioni sul modo in cui vengono trattati.

Puoi inoltre chiedere di:

  • Correggere informazioni inesatte o incomplete;
  • Cancellare dati che non sono più necessari;
  • Limitare temporaneamente alcune attività di trattamento;
  • Opporti a determinati utilizzi dei tuoi dati;
  • Revocare il consenso quando il trattamento si basa su di esso;
  • Ricevere i dati in formato portabile, nei casi previsti dal GDPR.

Il diritto alla cancellazione, spesso chiamato “diritto all’oblio”, non è assoluto. Per esempio, alcuni dati possono continuare a essere conservati quando ciò è necessario per rispettare un obbligo legale o per accertare, esercitare o difendere un diritto in sede giudiziaria.

Come inviare una richiesta privacy

Per esercitare uno dei tuoi diritti puoi scrivere a [email protected]. Nella richiesta è utile specificare il diritto che desideri esercitare e fornire informazioni sufficienti per consentirci di identificare correttamente l’interessato.

Il GDPR prevede una risposta senza ingiustificato ritardo e, normalmente, entro un mese dalla ricezione. Nei casi più complessi il termine può essere esteso di ulteriori due mesi, comunicando all’interessato l’estensione e le relative ragioni.

Quando questa Informativa può cambiare

Questa Privacy Policy può essere aggiornata quando cambiano i servizi offerti, le tecnologie utilizzate, i fornitori oppure la normativa applicabile.

La versione più recente sarà pubblicata su questa pagina insieme alla data dell’ultimo aggiornamento. Se una modifica incide in modo significativo sul trattamento dei dati, potranno essere utilizzati strumenti aggiuntivi di comunicazione, come un avviso sul Sito o un messaggio inviato ai recapiti disponibili.

Consigliamo quindi di consultare periodicamente questa pagina, soprattutto dopo l’introduzione di nuove funzionalità.

Contatti, DPO e diritto di reclamo

Per domande sul trattamento dei dati personali o su questa Informativa puoi contattare: [email protected]

Se ritieni che i tuoi dati siano stati trattati in modo non conforme alla normativa, puoi inoltre presentare un reclamo all’autorità di controllo competente. Per gli utenti in Italia, l’autorità di riferimento è il Garante per la protezione dei dati personali.

Contattarci direttamente può essere il modo più rapido per chiarire un dubbio o correggere un problema. Il diritto di rivolgersi all’autorità competente resta comunque sempre disponibile nei casi previsti dalla legge.

Il nostro sito utilizza cookies e tecnologie di tracciamento simili per personalizzare i nostri contenuti e analizzare il nostro traffico.