Il Titolare del trattamento dei dati personali raccolti tramite l'applicazione x72 e il sito x72.app ("il Servizio") è:
Non è stato nominato un Responsabile della Protezione dei Dati (DPO): il trattamento non rientra tra i casi di nomina obbligatoria previsti dall'art. 37 GDPR. Per qualsiasi questione relativa ai dati personali puoi scrivere a michele@metodo.dev.
| Categoria | Dati specifici | Fonte |
|---|---|---|
| Dati identificativi e account | Indirizzo e-mail, nome, cognome, nome utente, avatar | Forniti dall'utente o dal provider di accesso (Apple, Google) |
| Dati del profilo | Data di nascita, provincia, città, squadra del cuore | Forniti volontariamente dall'utente |
| Dati di gioco (fantacalcio) | Rose, leghe, formazioni, calciatori preferiti, risposte ai sondaggi in-app | Inseriti dall'utente |
| Dati di abbonamento | Stato e tipo di abbonamento, date di attivazione/scadenza, identificativo abbonato | RevenueCat, tramite Apple App Store / Google Play |
| Dati di utilizzo (pseudonimi) | Eventi di utilizzo in forma pseudonima e aggregata, versione app, sistema operativo, lingua | Raccolti automaticamente (piattaforma di analisi self-hosted, sui nostri server nell'UE) |
| Dati tecnici | Indirizzo IP, fuso orario, piattaforma, versione dell'app, log di accesso e sicurezza | Raccolti automaticamente |
| Dati di diagnostica (crash) | Report di arresto anomalo, stack trace, tipo di dispositivo e versione del sistema operativo, in forma pseudonima e non associata al tuo account | Raccolti automaticamente in caso di errore (Sentry) |
| Record di consenso | Versione di Termini e Informativa accettata e data/ora di accettazione | Generati dal Servizio |
| Richieste di assistenza | Oggetto e categoria della richiesta, contenuto dei messaggi di supporto inviati e ricevuti, e i metadati tecnici associati alla conversazione (versione dell'app, piattaforma, tipo di abbonamento, identificativo abbonato) | Forniti dall'utente (oggetto e messaggi); metadati tecnici raccolti automaticamente al momento dell'invio |
| Notifiche push | Identificativo dell'installazione, token di notifica del dispositivo, piattaforma, versione dell'app e del sistema operativo, fuso orario, stato del permesso concesso, e lo storico delle notifiche che ti abbiamo inviato | Generati dal tuo dispositivo e raccolti al momento della registrazione, solo se attivi le notifiche |
| Iscrizione alla lista di attesa | Indirizzo e-mail e preferenze di comunicazione (annunci, newsletter) | Forniti dall'utente tramite il modulo sul sito |
Non raccogliamo categorie particolari di dati (art. 9 GDPR). Il Servizio non utilizza SDK pubblicitari e non effettua tracciamento cross-app (nessun IDFA, nessun prompt ATT).
Notifiche push: il Servizio può inviarti notifiche, ma soltanto dopo che hai concesso il permesso di sistema del tuo dispositivo, che puoi revocare in qualsiasi momento dalle impostazioni del telefono. Il token di notifica non è un identificatore pubblicitario e non consente alcun tracciamento fra applicazioni diverse. Il testo delle notifiche è volutamente generico: non contiene il contenuto dei messaggi di assistenza, né i tuoi dati di profilo o di gioco. Una risposta dell'assistenza, per esempio, ti avvisa che abbiamo risposto e ti invita ad aprire l'app, senza riportare nulla della conversazione.
Il conferimento dell'indirizzo e-mail è necessario per creare l'account e utilizzare il Servizio: senza, la registrazione non è possibile. I dati del profilo e di gioco sono facoltativi: il loro mancato conferimento limita soltanto le funzionalità che li utilizzano.
Cookie: il sito x72.app non utilizza cookie né altri identificatori memorizzati sul tuo dispositivo. Le statistiche di visita sono elaborate in forma aggregata lato server, senza salvare nulla nel browser: per questo il sito non richiede alcun banner di consenso. Potrebbero essere impiegati esclusivamente eventuali cookie tecnici strettamente necessari alla sicurezza dell'infrastruttura di hosting, che non richiedono consenso.
Il Servizio non effettua profilazione comportamentale né pubblicità. L'indirizzo e-mail è trattato per comunicazioni promozionali solo previo tuo consenso esplicito, revocabile in ogni momento.
I dati non sono venduti. Sono comunicati esclusivamente ai destinatari indicati di seguito. I fornitori che trattano dati per nostro conto operano come responsabili del trattamento (art. 28 GDPR), vincolati da accordo sul trattamento dei dati:
Le analisi di prodotto pseudonime e aggregate non sono affidate a un fornitore terzo: sono elaborate su nostra infrastruttura self-hosted (software open-source OpenPanel) ospitata nell'Unione Europea. I relativi dati restano sui nostri server e non sono condivisi con terze parti. Utilizzano un identificatore pseudonimo di dispositivo (non pubblicitario, non collegato al tuo account), senza tracciamento cross-app.
L'infrastruttura primaria del Servizio è ospitata nell'Unione Europea, in Italia e in Germania. Alcune elaborazioni che richiedono una connettività o un hardware specifici restano su infrastruttura situata in Italia. L'elenco aggiornato e completo dei responsabili del trattamento è disponibile su richiesta a michele@metodo.dev. I dati statistici sulle partite e sui calciatori sono forniti da terzi (SportMonks) e non includono tuoi dati personali. Gli avatar generati automaticamente non utilizzano tue fotografie o dati personali.
Il trattamento avviene di norma nell'Unione Europea. Alcuni dei fornitori indicati nella Sezione 5 hanno sede negli Stati Uniti: RevenueCat e Apple/Google (gestione degli abbonamenti e recapito delle notifiche push), Resend (invio delle e-mail e lista di attesa), Cloudflare (distribuzione dei contenuti e storage), Sentry (diagnostica dei crash) e 650 Industries/Expo (recapito tecnico delle notifiche push). Anche quando i dati sono conservati in datacenter dell'Unione Europea, l'eventuale accesso da parte del fornitore statunitense costituisce un trasferimento extra-UE: tali trasferimenti sono garantiti da Clausole Contrattuali Standard approvate dalla Commissione Europea e, per i fornitori certificati (Resend, Cloudflare, Sentry), dalla decisione di adeguatezza EU-US Data Privacy Framework. Puoi ottenere copia delle garanzie applicate scrivendo a michele@metodo.dev. L'hosting dell'infrastruttura applicativa e del database è affidato a Hetzner Online GmbH, con sede e datacenter nell'Unione Europea (Germania): tale trattamento avviene interamente all'interno dell'Unione e non costituisce un trasferimento extra-UE.
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-22 GDPR). Puoi esercitarli direttamente nell'app, sezione "Il mio profilo" (esportazione dei dati e cancellazione dell'account), oppure scrivendo a michele@metodo.dev. Risponderemo entro 30 giorni; per richieste particolarmente complesse il termine può essere prorogato ai sensi dell'art. 12 § 3 GDPR, e in tal caso ti informeremo della proroga e dei relativi motivi.
Se ti sei iscritto alla lista di attesa, puoi revocare il consenso (art. 7 § 3 GDPR) in ogni momento dal link presente in fondo a ogni nostra comunicazione: revocare è semplice quanto iscriversi.
Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (TLS), autenticazione senza password tramite codici monouso a scadenza breve e con numero massimo di tentativi, token di sessione con scadenza breve e rotazione, protezione contro tentativi di accesso ripetuti, cifratura dei backup, accesso ai dati limitato al Titolare.
Il Servizio è destinato a utenti di almeno 16 anni. Registrandoti dichiari di avere l'età richiesta.
In caso di modifiche sostanziali ti chiederemo di prendere visione e accettare nuovamente la versione aggiornata all'accesso successivo. La data dell'ultimo aggiornamento è indicata in cima al documento.
Puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma · www.garanteprivacy.it). Ti invitiamo a contattarci prima a michele@metodo.dev per risolvere ogni questione in modo rapido e trasparente.