Informativa sulla Privacy e Gestione dei Dati degli Utenti

La privacy spiegata senza inutili complicazioni

Quando utilizzi un sito web lasci inevitabilmente alcune tracce digitali. Nella maggior parte dei casi si tratta di normali informazioni tecniche, come il browser utilizzato o la pagina visitata. In altri contesti, soprattutto quando si apre un account presso un operatore di gioco, possono essere richiesti dati personali molto più dettagliati.

Questa informativa serve a spiegare in modo trasparente quali informazioni possono essere trattate, perché vengono utilizzate e quali diritti spettano all’utente.

Il nostro approccio parte dalla minimizzazione dei dati: non ha senso raccogliere informazioni che non servono realmente. Allo stesso tempo, determinate attività del settore iGaming richiedono verifiche rigorose, soprattutto quando entrano in gioco identità, pagamenti, sicurezza e rispetto delle norme antiriciclaggio.

Il trattamento viene effettuato secondo il GDPR e le altre disposizioni applicabili in materia di privacy.

Occorre inoltre distinguere il nostro sito dai servizi esterni che recensiamo o verso i quali possiamo inserire collegamenti. Un casinò raggiunto tramite un link presente sulle nostre pagine utilizza i dati secondo una propria informativa e assume responsabilità autonome per le attività svolte sulla sua piattaforma.

Quali dati entrano in gioco

Non esiste un unico insieme di informazioni raccolto in ogni situazione. Tutto dipende dalle azioni compiute dall’utente. Leggere un articolo è diverso dall’inviare una richiesta, così come visitare una recensione è diverso dall’aprire un conto di gioco.

Informazioni fornite dall’utente

Nome, cognome, email, telefono, indirizzo e data di nascita sono esempi di dati che possono essere richiesti quando una persona crea un profilo o contatta un servizio.

Per aprire un conto presso un casinò possono essere necessari ulteriori dati. Gli operatori regolamentati applicano normalmente procedure di identificazione e verifica note come KYC. Può quindi essere richiesta una copia di un documento, una prova dell’indirizzo o altra documentazione utile a confermare l’identità.

Questi controlli non hanno soltanto una funzione burocratica. Servono a impedire l’apertura di account da parte di minori, contrastare identità false e ridurre frodi finanziarie.

Su un sito editoriale o affiliate, i documenti KYC richiesti da un casinò vengono normalmente inviati direttamente al casinò e non transitano attraverso il sito che pubblica la recensione.

Dati del browser, del dispositivo e della sessione

Anche senza compilare un modulo, il server riceve alcune informazioni necessarie per consegnare correttamente una pagina web.

Tra queste possono esserci l’indirizzo IP, il browser, il sistema operativo, la lingua del dispositivo e informazioni approssimative sulla configurazione tecnica.

Possono essere registrati anche elementi relativi alla sessione:

  • Pagina dalla quale proviene la visita;
  • URL consultati;
  • Tempo trascorso nelle diverse sezioni;
  • Click su determinati collegamenti;
  • Data e ora della richiesta;
  • Errori riscontrati durante il caricamento.

Queste informazioni possono servire per analizzare prestazioni, sicurezza e facilità di utilizzo. Ad esempio, un aumento improvviso di errori su un certo browser può indicare un problema tecnico da correggere.

I dati possono inoltre contribuire a bloccare bot, spam e tentativi di abuso.

Pagamenti e informazioni finanziarie

I casinò e gli altri servizi che gestiscono denaro reale devono registrare determinate informazioni sulle operazioni effettuate.

Possono rientrare in questa categoria la data del deposito, l’importo, il metodo utilizzato, la valuta, l’esito dell’operazione e la cronologia dei prelievi.

In alcune circostanze possono essere richieste verifiche sul conto bancario o sul portafoglio elettronico utilizzato. Le informazioni sensibili necessarie per autorizzare un pagamento vengono normalmente elaborate da provider specializzati.

Un sito che si limita a pubblicare comparazioni e recensioni non deve necessariamente conoscere il numero della carta o i dati del conto del giocatore. I sistemi di affiliazione possono invece registrare eventi tecnici, come il fatto che un utente proveniente da un determinato collegamento abbia completato una registrazione.

Le ragioni dietro il trattamento

I dati vengono utilizzati soltanto quando esiste una finalità specifica e una base che ne giustifica il trattamento.

A seconda della situazione, tale base può essere il consenso, l’esecuzione di un servizio richiesto, un obbligo legale oppure un interesse legittimo compatibile con i diritti dell’utente.

Fornire ciò che l’utente ha richiesto

Una richiesta inviata tramite email richiede necessariamente l’utilizzo dell’indirizzo del mittente per poter rispondere. Allo stesso modo, determinate informazioni tecniche sono indispensabili per caricare correttamente il sito.

Su una piattaforma di gioco, il trattamento può essere ancora più ampio. Il casinò deve poter amministrare il saldo, registrare le puntate, verificare depositi e autorizzare i prelievi.

Altre informazioni possono servire per mantenere attiva una sessione, ricordare una preferenza o rendere il sito compatibile con il dispositivo utilizzato.

Il principio resta quello della proporzionalità: una funzione semplice non dovrebbe richiedere più dati di quelli effettivamente necessari per essere eseguita.

Prevenire frodi e rispettare obblighi normativi

Sicurezza e conformità sono particolarmente importanti quando vengono movimentati fondi.

Gli operatori possono trattare dati per verificare che una persona sia realmente chi dichiara di essere e per controllare che le attività svolte sul conto non presentino anomalie.

Tra le finalità più comuni rientrano:

  • Controlli KYC sull’identità;
  • Verifiche sull’età;
  • Procedure antiriciclaggio;
  • Controlli contro l’uso di carte rubate;
  • Prevenzione di account multipli;
  • Individuazione di schemi di frode;
  • Applicazione di limiti e misure di gioco responsabile.

Determinate informazioni possono inoltre dover essere comunicate alle autorità quando esiste un obbligo previsto dalla legge.

Promozioni, email e marketing

L’utente può avere la possibilità di iscriversi a newsletter dedicate a nuovi casinò, guide, bonus o altri aggiornamenti.

Quando per queste attività è richiesto il consenso, la scelta deve essere libera. Non dovrebbe essere necessario accettare marketing non essenziale soltanto per leggere una pagina o utilizzare un servizio che non lo richiede.

L’utente può revocare il consenso in seguito. Di norma, basta utilizzare il link presente in fondo alle comunicazioni oppure contattare l’assistenza.

La disiscrizione dalle promozioni non influisce sulle comunicazioni necessarie per rispondere a una richiesta o gestire problemi di sicurezza.

Cookie: cosa succede nel browser

I cookie permettono ai siti di ricordare informazioni tra una pagina e l’altra. Alcuni rendono possibile il funzionamento di funzioni tecniche; altri vengono utilizzati per statistiche o pubblicità.

Per gli strumenti non necessari, l’utente può normalmente esprimere le proprie preferenze attraverso il sistema di consenso mostrato alla prima visita.

Una definizione semplice di cookie

Un cookie può essere immaginato come una piccola nota che il sito lascia nel browser. Non è un programma e non esegue da solo operazioni sul computer.

Può però contenere un identificatore o una preferenza che permette al sito di riconoscere una sessione.

La durata varia. I cookie di sessione vengono eliminati alla chiusura del browser, mentre quelli persistenti rimangono fino alla loro scadenza o cancellazione.

I cookie non sono tutti uguali

Sul sito possono essere presenti categorie diverse.

  • Cookie strettamente necessari. Consentono operazioni fondamentali, come gestione del consenso, sicurezza e caricamento delle funzioni principali. Se vengono bloccati completamente, alcune sezioni potrebbero non funzionare.
  • Cookie funzionali. Permettono di ricordare impostazioni che rendono la visita più comoda, per esempio lingua o preferenze già scelte.
  • Cookie statistici. Forniscono informazioni su traffico e utilizzo delle pagine. Aiutano a capire quali sezioni vengono consultate più spesso e dove si verificano problemi.
  • Cookie pubblicitari. Possono essere utilizzati per misurare l’efficacia di campagne o mostrare messaggi promozionali collegati agli interessi dell’utente.
  • Cookie di terzi. Sono collegati a servizi forniti da aziende esterne, come strumenti di analisi, piattaforme social, video incorporati o sistemi pubblicitari.

L’uso effettivo delle diverse categorie dipende dalle tecnologie installate sul sito.

Modificare il consenso e cancellare i cookie

Le preferenze possono essere cambiate dal pannello cookie, se disponibile, senza dover accettare nuovamente tutte le categorie.

Il browser offre inoltre controlli indipendenti. Chrome, Firefox, Safari, Edge e altri software consentono di vedere i cookie memorizzati e cancellarli.

È possibile anche configurare il browser affinché blocchi automaticamente determinate categorie.

Una scelta molto restrittiva può però compromettere elementi essenziali, come l’accesso a un account o la memorizzazione delle preferenze.

Il segnale Do Not Track presente in alcuni browser può essere preso in considerazione, ma non rappresenta uno standard interpretato nello stesso modo da ogni piattaforma. Per questo, il pannello di consenso resta normalmente il metodo più diretto per controllare le tecnologie non indispensabili.

Soggetti ai quali i dati possono essere comunicati

Utilizzare un sito moderno significa spesso affidarsi a più fornitori. Hosting, sicurezza, sistemi email e analytics possono infatti essere gestiti da società specializzate.

Questo non significa che ogni fornitore riceva tutti i dati disponibili. La condivisione dovrebbe essere circoscritta alla funzione svolta.

Chi può ricevere determinate informazioni

A seconda dei servizi utilizzati, i dati possono essere accessibili a:

  • Società che forniscono infrastruttura e hosting;
  • Provider di sicurezza informatica;
  • Fornitori di servizi email;
  • Piattaforme di analisi statistica;
  • Operatori di gioco verso i quali l’utente decide di dirigersi;
  • Processori di pagamento;
  • Consulenti professionali;
  • Autorità competenti quando previsto dalla legge.

Nel caso di partnership commerciali, possono essere utilizzati identificatori tecnici per attribuire correttamente una registrazione o una conversione.

Tali attività non comportano automaticamente la condivisione di dati finanziari o documenti d’identità.

Non commercializziamo database contenenti informazioni personali degli utenti.

Trasferimenti internazionali

Internet non si ferma ai confini dell’Unione Europea. Un provider utilizzato per hosting, email o analytics può avere infrastrutture in Paesi diversi.

Se i dati personali vengono trasferiti fuori dallo Spazio Economico Europeo, devono essere adottate le garanzie previste dalla normativa.

Queste possono basarsi su una decisione di adeguatezza oppure su strumenti contrattuali riconosciuti, come le clausole contrattuali standard.

In determinate situazioni possono essere richieste anche misure tecniche supplementari, per esempio cifratura o limitazioni più rigorose sull’accesso ai dati.

Come vengono protetti i dati

La sicurezza è un processo continuo. Un sito non può limitarsi a installare un certificato HTTPS e considerare concluso il lavoro. La protezione richiede attenzione sia alle infrastrutture sia alle persone autorizzate a utilizzare determinate informazioni.

Misure tecniche e organizzative

Tra le misure comunemente impiegate rientrano connessioni cifrate, firewall e sistemi di controllo degli accessi.

Possono essere utilizzati anche sistemi per rilevare traffico sospetto e bloccare tentativi ripetuti di accesso.

Le informazioni sensibili non dovrebbero essere accessibili indistintamente a tutto il personale. Per questo vengono applicate autorizzazioni basate sul ruolo e sul principio del minimo privilegio.

Altre misure possono includere:

  • Backup periodici;
  • Aggiornamento dei software;
  • Protezione degli account amministrativi;
  • Registrazione degli eventi di sicurezza;
  • Procedure per gestire eventuali violazioni;
  • Valutazione dei fornitori che trattano dati per conto del sito.

L’utente dovrebbe adottare precauzioni simili. Password robuste, autenticazione a due fattori quando disponibile e attenzione ai tentativi di phishing fanno una grande differenza.

Tempi di conservazione

Il fatto che un dato sia stato raccolto non significa che debba essere conservato per sempre. La durata viene determinata considerando lo scopo originario, eventuali obblighi legali e la necessità di gestire contestazioni o richieste.

Un indirizzo usato solo per una newsletter può seguire regole diverse rispetto ai documenti di verifica di un conto di gioco.

Nel settore iGaming e finanziario, alcune informazioni associate a KYC, transazioni o controlli antiriciclaggio possono dover essere conservate per un periodo di diversi anni dopo la conclusione del rapporto.

Quando non esiste più una ragione valida per mantenere i dati, questi vengono cancellati o anonimizzati.

Minori: una tutela specifica

Il gioco d’azzardo con vincite in denaro non è un servizio per minori. I casinò richiedono agli utenti di confermare la maggiore età e possono effettuare controlli documentali prima di consentire determinate operazioni.

Se viene rilevato che informazioni appartenenti a una persona minorenne sono state raccolte impropriamente, devono essere adottate misure adeguate per interrompere il trattamento e cancellarle quando la legge lo permette.

Chi condivide un dispositivo con minori può utilizzare software di parental control, password separate e limitazioni del browser per rendere più difficile l’accesso a contenuti legati al gioco.

Controllare le proprie informazioni

La normativa europea offre agli utenti diversi diritti. Lo scopo è evitare che i dati personali vengano gestiti come qualcosa su cui l’interessato non ha più alcun controllo. Non tutti i diritti sono applicabili in ogni situazione, ma una richiesta deve essere valutata sulla base del caso concreto.

Accesso, rettifica e diritto alla cancellazione

L’utente può domandare quali dati personali vengono trattati e per quali finalità. Può inoltre richiedere, quando previsto:

  • La correzione di informazioni sbagliate;
  • La cancellazione dei dati;
  • La limitazione del trattamento;
  • L’opposizione a determinati utilizzi;
  • La portabilità dei dati;
  • La revoca del consenso.

La cancellazione non è sempre immediatamente possibile. Un operatore può essere tenuto a conservare alcuni documenti per obblighi fiscali, finanziari, antiriciclaggio o per la gestione di possibili controversie.

In tali casi, i dati non dovrebbero essere utilizzati liberamente per finalità diverse da quelle che ne giustificano la conservazione.

Inviare una richiesta privacy

Per presentare una richiesta puoi scrivere all’indirizzo di assistenza pubblicato sul sito.

È utile descrivere chiaramente il tipo di intervento desiderato e indicare le informazioni necessarie a identificare correttamente il rapporto con il servizio.

In alcuni casi può essere richiesta una verifica dell’identità. Questo controllo serve a impedire che qualcuno chieda accesso o cancellazione dei dati di un’altra persona.

La richiesta sarà esaminata e gestita entro i termini previsti dalla legge.

Quando aggiorniamo questa pagina

Tecnologie e regole cambiano. Per questo anche una privacy policy può dover essere aggiornata.

Potremmo modificare questa informativa se vengono introdotte nuove funzioni, se cambiano i fornitori utilizzati o se nuove disposizioni normative rendono necessario spiegare diversamente alcuni trattamenti.

La versione aggiornata viene pubblicata in questa pagina.

Se una modifica è particolarmente rilevante, può essere accompagnata da un avviso visibile durante la navigazione.

Come contattarci per questioni di privacy

Se hai domande, commenti o richieste sulla presente informativa, puoi contattarci all’indirizzo di assistenza del sito: [email protected].

Puoi utilizzare lo stesso contatto anche per chiedere chiarimenti sul trattamento dei dati o per esercitare uno dei diritti descritti in questa pagina.

Se ritieni che una questione non sia stata gestita correttamente, resta possibile presentare un reclamo all’autorità di controllo competente. Gli utenti residenti in Italia possono rivolgersi al Garante per la protezione dei dati personali.

Il nostro sito utilizza cookies e tecnologie di tracciamento simili per personalizzare i nostri contenuti e analizzare il nostro traffico.