Informativa sul trattamento dei dati personali
La presente informativa descrive come Spinpolo gestisce i dati personali degli utenti in Italia. Il documento disciplina raccolta, trattamento, protezione, conservazione, comunicazione e cancellazione delle informazioni personali collegate ai servizi online. Ogni uso fondato sul consenso richiede una scelta esplicita dell’utente, documentata e revocabile nei limiti di legge. Il trattamento avviene secondo il GDPR, il Codice Privacy italiano e le norme applicabili ai servizi di gioco a distanza.
Protezione dei dati e principi di riservatezza
La protezione dei dati personali ha lo scopo di limitare l’uso delle informazioni a finalità lecite, trasparenti e proporzionate. Spinpolo tratta i dati necessari alla registrazione, alla gestione dell’account, alla sicurezza del servizio e agli obblighi previsti dalla normativa italiana ed europea.
Categorie di dati trattati
Il gestore può raccogliere e trattare le seguenti informazioni personali:
- dati identificativi, inclusi nome, cognome, data di nascita e codice fiscale;
- dati di contatto, inclusi indirizzo email, numero di telefono e indirizzo di residenza;
- dati dell’account, incluse credenziali, preferenze, impostazioni e cronologia di accesso;
- dati di verifica, inclusi documenti richiesti per controlli su età, identità e requisiti di legge;
- dati sulle transazioni, inclusi depositi, prelievi, metodi di pagamento e controlli contabili;
- dati tecnici, inclusi indirizzo IP, dispositivo, browser, log di sicurezza e identificatori dei cookie;
- dati collegati all’uso dei servizi, incluse attività di gioco, limiti impostati e richieste inviate all’assistenza.
Finalità della raccolta
La raccolta avviene per finalità definite, tra cui:
- creazione e gestione dell’account utente;
- verifica dell’età minima di 18 anni e dell’identità;
- prevenzione di frodi, accessi non autorizzati, abuso del servizio e riciclaggio;
- gestione di pagamenti, prelievi, rimborsi e controlli amministrativi;
- rispetto degli obblighi previsti da legge, autorità competenti e regolamenti applicabili;
- miglioramento tecnico del sito web, della stabilità e della sicurezza dei servizi.
Misure di sicurezza
Il gestore applica misure tecniche e organizzative adeguate al rischio, tra cui:
- cifratura delle comunicazioni tramite protocolli sicuri;
- limitazione degli accessi ai dati personali al personale autorizzato;
- registrazione e controllo degli accessi ai sistemi;
- procedure interne per verifica, conservazione e cancellazione dei dati;
- controlli su fornitori e soggetti incaricati del trattamento;
- sistemi di prevenzione contro attività fraudolente e uso non autorizzato dell’account.
Diritti degli utenti
Gli utenti possono esercitare i diritti previsti dal Regolamento UE 2016/679 e dal D.lgs. 196/2003, come modificato dal D.lgs. 101/2018. Tali diritti includono:
- accesso ai dati personali trattati;
- rettifica di informazioni inesatte o non aggiornate;
- cancellazione dei dati nei casi consentiti dalla legge;
- limitazione del trattamento;
- opposizione al trattamento quando applicabile;
- portabilità dei dati in formato strutturato;
- revoca del consenso per i trattamenti basati su consenso;
- reclamo al Garante per la protezione dei dati personali.
Uso delle informazioni raccolte
Le informazioni raccolte sono utilizzate per rendere disponibili i servizi, mantenere l’account, gestire le operazioni richieste dall’utente e rispettare gli obblighi normativi applicabili. Spinpolo limita il trattamento alle finalità indicate nel presente documento o comunicate al momento della raccolta.
Finalità operative
I dati personali possono essere usati per:
- aprire, verificare e mantenere l’account;
- autenticare l’utente e proteggere l’accesso ai servizi online;
- elaborare depositi, prelievi e altre operazioni di pagamento;
- fornire assistenza su account, transazioni e funzionalità del sito;
- applicare limiti, sospensioni, autoesclusioni e altre misure richieste dalla normativa sul gioco responsabile;
- rilevare anomalie, tentativi di frode e violazioni delle condizioni contrattuali.
Marketing, analisi e miglioramento del servizio
I dati possono essere trattati per comunicazioni commerciali solo quando esiste una base giuridica valida, inclusa l’eventuale prestazione del consenso. Le preferenze possono essere modificate tramite le impostazioni disponibili o i canali indicati dal gestore.
Le informazioni tecniche e aggregate possono essere usate per:
- misurare l’efficienza del sito web;
- analizzare errori, tempi di caricamento e percorsi di navigazione;
- adattare contenuti e impostazioni alle preferenze dichiarate;
- produrre statistiche interne prive di identificazione diretta, ove possibile.
Conformità legale
Il trattamento può essere necessario per adempiere a obblighi di legge, richieste delle autorità competenti, verifiche antiriciclaggio, controlli fiscali, prevenzione delle frodi e tutela dei diritti in sede giudiziale o stragiudiziale. Ogni attività di trattamento deve avere una base giuridica documentata, come contratto, obbligo legale, consenso o legittimo interesse nei limiti consentiti dal GDPR.
Accesso, aggiornamento e gestione delle informazioni
Gli utenti possono consultare e aggiornare parte delle informazioni personali tramite l’area account, quando tale funzione è disponibile. Le richieste relative a dati non modificabili direttamente possono essere inviate al servizio indicato dal gestore per la privacy o l’assistenza.
Richieste di accesso e rettifica
Per richiedere accesso, correzione o aggiornamento dei dati personali, l’utente può seguire una procedura ordinaria:
- Accedere all’account o usare il canale di contatto privacy indicato sul sito.
- Specificare il tipo di richiesta, per esempio accesso, rettifica, cancellazione o limitazione.
- Allegare le informazioni necessarie a confermare l’identità del richiedente.
- Attendere la risposta entro i termini previsti dal GDPR, salvo proroghe consentite per richieste complesse.
Modifica o rimozione dei dati
La cancellazione dei dati personali può essere richiesta quando ricorrono i presupposti previsti dalla legge. Alcune informazioni possono restare conservate per periodi obbligatori, per esempio per motivi contabili, fiscali, antiriciclaggio, di prevenzione delle frodi o di tutela in caso di controversie.
Il gestore può rifiutare o rinviare la cancellazione se la conservazione è necessaria per:
- adempiere a un obbligo legale;
- completare verifiche su pagamenti o prelievi;
- prevenire attività fraudolente o accessi non autorizzati;
- gestire reclami, contestazioni o procedimenti pendenti.
Controlli di sicurezza e dati di pagamento
L’uso dei servizi può richiedere controlli di sicurezza, verifica dell’identità e analisi delle transazioni. Il consenso dell’utente, quando richiesto, viene acquisito prima delle attività che lo richiedono.
I dati di pagamento possono essere trattati anche da fornitori di servizi elettronici, istituti di pagamento, circuiti autorizzati o altri soggetti incaricati. Tali soggetti trattano le informazioni secondo le rispettive informative privacy, le istruzioni ricevute quando agiscono come responsabili del trattamento e gli obblighi di sicurezza applicabili.
Tutela della privacy dei minori
I servizi di gioco online sono riservati a persone che hanno compiuto 18 anni. La registrazione di minori è vietata e l’account può essere sospeso o chiuso se emergono informazioni incompatibili con il requisito di età.
Verifica dell’età
Il gestore può richiedere documenti o dati aggiuntivi per verificare età e identità. In assenza di documentazione valida, l’età dichiarata dall’utente non può essere verificata con certezza assoluta.
Le misure di controllo possono includere:
- richiesta di documento di identità valido;
- confronto tra dati dichiarati e dati presenti nei documenti forniti;
- sospensione temporanea dell’account durante la verifica;
- chiusura dell’account in caso di registrazione non conforme.
Richieste di genitori o tutori
Un genitore, tutore o rappresentante legale che ritenga che un minore abbia creato un account può richiedere verifica, chiusura e cancellazione dei dati, nei limiti consentiti dalla legge. La richiesta deve contenere informazioni sufficienti a identificare l’account e a confermare la legittimazione del richiedente.
Dopo la verifica, il gestore può:
- bloccare l’accesso all’account;
- annullare la registrazione non consentita;
- cancellare i dati non soggetti a obblighi di conservazione;
- conservare le informazioni necessarie per prevenire ulteriori registrazioni illecite.
Trasferimenti internazionali dei dati
I dati personali possono essere trasferiti o trattati in Paesi diversi dall’Italia quando il gestore usa affiliati, fornitori, consulenti tecnici, servizi di pagamento, infrastrutture informatiche o altri partner operativi. Tali trasferimenti avvengono nel rispetto del GDPR e delle garanzie previste per i trasferimenti internazionali.
Garanzie applicate
Quando i dati sono trasferiti fuori dallo Spazio Economico Europeo, il gestore applica strumenti idonei, se richiesti dalla normativa, tra cui:
- decisioni di adeguatezza della Commissione europea;
- clausole contrattuali standard approvate dalla Commissione europea;
- misure supplementari di sicurezza, se necessarie;
- accordi con fornitori che impongono riservatezza e limiti di uso;
- controlli sul rispetto delle istruzioni ricevute.
Consenso e informazione dell’utente
L’accettazione dell’informativa e l’uso dei servizi includono il consenso ai trasferimenti quando tale base giuridica è richiesta e valida. Negli altri casi, il trasferimento si fonda su contratto, obbligo legale o altro presupposto consentito dal GDPR.
Agenti, affiliati, fornitori e partner autorizzati devono mantenere standard rigorosi di riservatezza, usare i dati solo per finalità autorizzate e proteggere le informazioni contro accesso, diffusione o uso non autorizzati.
Avvertenza legale e ambito di applicazione
La presente avvertenza legale chiarisce l’ambito di applicazione dell’informativa privacy e il rapporto tra il documento, le condizioni contrattuali e le norme inderogabili applicabili. Nessuna clausola può limitare i diritti riconosciuti agli utenti dal GDPR, dal Codice Privacy italiano o da altre disposizioni obbligatorie.
Funzione dell’avvertenza
L’avvertenza può precisare il regime legale applicabile al rapporto tra utente e gestore, nei limiti consentiti dalla legge. Può inoltre indicare come alcune norme contrattuali si coordinano con obblighi di sicurezza, verifiche di identità, regole sui pagamenti, prevenzione delle frodi e gestione delle controversie.
Accettazione del documento
L’avvertenza si applica quando l’utente accetta l’informativa privacy tramite firma, ratifica, registrazione, adesione al contratto o altra modalità valida prevista dal sito. La validità dell’accettazione resta soggetta ai requisiti di trasparenza, libertà del consenso quando necessario e disponibilità del documento in forma accessibile.
Uso dei cookie e strumenti simili
I cookie sono piccoli file salvati sul dispositivo dell’utente durante la navigazione su siti web. Possono contenere identificatori tecnici, preferenze, dati di sessione o informazioni utili al funzionamento del sito.
Finalità dei cookie
Il sito può usare cookie e tecnologie simili per:
- mantenere attiva la sessione dell’utente;
- ricordare preferenze di lingua, accesso e impostazioni;
- raccogliere statistiche aggregate sull’uso del sito;
- analizzare comportamenti di navigazione per sicurezza e prestazioni;
- personalizzare alcune funzioni in base alle scelte effettuate;
- ottimizzare caricamento, stabilità e compatibilità tecnica.
Durata e gestione
I cookie indicati per statistiche, analisi comportamentale, personalizzazione e ottimizzazione delle prestazioni possono essere conservati per un periodo massimo di 1 anno, salvo diversa durata indicata nel banner o nella policy cookie.
L’utente può gestire il consenso tramite gli strumenti presenti sul sito, quando disponibili, oppure tramite le impostazioni del browser. La disattivazione di alcuni cookie può limitare funzioni tecniche, accesso all’account o prestazioni del sito.
Accettazione dell’informativa privacy
L’uso dei servizi offerti da Spinpolo richiede l’accettazione integrale della presente informativa privacy, insieme alle altre condizioni applicabili al rapporto con l’utente. In assenza di accettazione, l’accesso ad alcune funzioni o all’intero servizio può essere negato.
Versione applicabile
La versione corrente dell’informativa prevale su tutte le versioni precedenti. Eventuali aggiornamenti possono riguardare finalità di trattamento, categorie di dati, soggetti destinatari, periodi di conservazione, diritti degli utenti o riferimenti normativi.
Le modifiche sostanziali devono essere comunicate con modalità adeguate, tenendo conto della natura del cambiamento e delle basi giuridiche interessate. Se una modifica richiede un nuovo consenso, il trattamento collegato viene effettuato solo dopo una scelta valida dell’utente.
Pratiche privacy di soggetti terzi
Il gestore può comunicare dati personali a soggetti terzi nel rispetto della presente informativa, del GDPR e delle leggi applicabili. La condivisione avviene solo quando esiste una finalità legittima, una base giuridica valida e un livello adeguato di protezione.
Categorie di destinatari
I dati possono essere condivisi con:
- fornitori di servizi tecnici e hosting;
- prestatori di servizi di pagamento e istituti finanziari;
- consulenti legali, fiscali, contabili e di conformità;
- autorità pubbliche, organismi regolatori e soggetti autorizzati dalla legge;
- partner operativi coinvolti in verifiche di sicurezza, assistenza o gestione contrattuale;
- soggetti incaricati della prevenzione di frodi, riciclaggio e accessi non autorizzati.
Trasferimenti per controversie o obblighi contrattuali
I dati possono essere trasferiti a terzi per risolvere reclami, contestazioni, chargeback, violazioni contrattuali o richieste connesse all’esecuzione del rapporto con l’utente. La quantità di dati condivisa deve essere limitata a quanto necessario per la finalità specifica.
Quando i terzi sono elencati sul sito, l’utente può consultare l’elenco disponibile. Se l’elenco non è presente o non è completo, il gestore comunica, ove richiesto e nei limiti di legge, lo scopo della condivisione e il volume indicativo dei dati trasferiti.
Il conferimento dei dati e l’accettazione dell’informativa costituiscono consenso al trasferimento nei casi in cui il consenso sia la base giuridica corretta. Per gli altri trasferimenti, il trattamento si fonda su contratto, obbligo legale, legittimo interesse o altra base ammessa.
Collegamenti a siti web esterni
Il sito può contenere collegamenti a piattaforme, risorse o siti web esterni gestiti da soggetti terzi. Tali risorse hanno informative privacy, condizioni d’uso e procedure di sicurezza proprie.
Responsabilità sui siti esterni
Spinpolo non controlla la raccolta, l’uso, la conservazione o la comunicazione dei dati personali effettuati da piattaforme esterne. Il gestore non è responsabile per trattamenti svolti da terzi autonomi dopo l’uscita dal sito.
Gli utenti dovrebbero esaminare le pratiche privacy delle risorse esterne prima di fornire informazioni personali. Le informative di tali siti indicano titolare del trattamento, finalità, basi giuridiche, tempi di conservazione, destinatari e diritti esercitabili.
Aggiornato: