Informativa Privacy

Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 2 aprile 2026

La presente informativa descrive come vengono trattati i dati personali degli utenti che visitano il sito svinco.it e utilizzano la webapp app.svinco.it. Il testo e redatto in base alle funzionalita effettivamente presenti nel progetto alla data sopra indicata e ha lo scopo di spiegare in modo chiaro quali dati vengono raccolti, per quali finalita, per quanto tempo e con quali garanzie.

1. Titolare del trattamento

In base alle informazioni oggi disponibili nel progetto, Svinco risulta gestito da Raffaele David e Simone Giardinelli, da intendersi quali contitolari del trattamento salvo futura diversa indicazione ufficiale pubblicata sul sito o nella webapp.

  • Contitolari: Raffaele David e Simone Giardinelli
  • Email privacy: info@svinco.it
  • Indirizzo: Piazza Roma 4, Stalettì (CZ) 88071

Se il servizio verra in seguito esercitato tramite una societa o un diverso soggetto giuridico, i relativi dati identificativi sostituiranno o integreranno questa sezione con effetto dalla data di pubblicazione dell'aggiornamento.

2. Tipologie di dati raccolti

Il progetto tratta diverse categorie di dati, in funzione della semplice navigazione della landing page oppure dell'utilizzo della webapp autenticata.

  • Dati di navigazione e tecnici: indirizzo IP, informazioni del browser e del dispositivo, data e ora delle richieste, header tecnici, eventuali log di errore e dati minimi necessari alla sicurezza applicativa.
  • Dati di sessione e preferenze locali: cookie tecnici come svinco_session, svinco_cookie_preferences_site e svinco_cookie_preferences_app, oltre a strumenti lato browser come localStorage per funzioni tecniche locali. Le preferenze cookie restano salvate sul browser/dispositivo e non sono collegate come scelta generale all'account utente.
  • Dati account: email, tipologia di profilo (giocatore o squadra), stato di verifica email, timestamp e versione di presa visione/accettazione di termini e privacy, oltre ai metadati tecnici minimi necessari alla creazione e gestione dell'account.
  • Preferenze newsletter: stato di iscrizione/disiscrizione (opt-in facoltativo), timestamp di opt-in e opt-out, sorgente dell'opt-in e metadati tecnici minimi necessari alla gestione delle email informative. L'iscrizione newsletter è oggi attivabile solo dal profilo utente.
  • Dati profilo giocatore: nome completo, ruolo, zona, ultima categoria, data di nascita, stato di svincolo, foto profilo e biografia.
  • Dati profilo squadra: nome squadra, categoria, citta, provincia, data di fondazione, foto profilo e biografia.
  • Dati di interazione: preferenze di scorrimento, match generati, messaggi inviati nella chat interna, timestamp dei messaggi, stati di lettura, unmatch tecnici e segnalazioni/report con motivazione inserita dall'utente.
  • Dati per verifiche di sicurezza, autenticazione e gestione dell'account: codici OTP di registrazione e login, token di verifica email, token di conferma del cambio email e relative scadenze tecniche.
  • Dati relativi ai minori tra 15 e 17 anni: email, nome e cognome del genitore o tutore inseriti per la gestione del consenso richiesto dal sistema.

Alla data odierna la landing page svinco.it non presenta moduli newsletter o form di contatto propri. L'eventuale iscrizione alla newsletter è gestita nella webapp (app.svinco.it) solo dal profilo utente, con opt-in esplicito facoltativo e revoca sempre disponibile dal profilo stesso.

3. Finalita del trattamento

I dati personali sono trattati per finalita strettamente collegate al funzionamento del servizio Svinco e alla sua sicurezza.

  • consentire registrazione, login, verifica dell'account, conferma dell'indirizzo email e gestione tecnica dell'accesso;
  • creare, gestire e aggiornare il profilo utente o squadra;
  • mostrare profili compatibili e permettere il funzionamento del sistema di scorrimento e matching;
  • abilitare e gestire la chat interna tra utenti che hanno generato un match;
  • gestire l'upload, l'ottimizzazione tecnica e la pubblicazione delle immagini profilo;
  • inviare email di servizio come codici OTP di registrazione o login, verifica email, conferma completamento registrazione, conferma cambio email, gestione del consenso del genitore o tutore e notifiche operative sui nuovi match, ove attive nelle impostazioni del profilo;
  • inviare newsletter e comunicazioni su novita e funzionalita Svinco solo in presenza di consenso esplicito dell'utente;
  • gestire segnalazioni, prevenire abusi, proteggere la piattaforma e applicare misure di sicurezza tecniche;
  • adempiere a obblighi normativi, rispondere a richieste dell'autorita e gestire eventuali contestazioni;
  • memorizzare le preferenze cookie e, solo previo consenso, attivare eventuali strumenti analytics interni facoltativi della landing page.

4. Base giuridica del trattamento

Le principali basi giuridiche utilizzate per il trattamento sono:

  • esecuzione di misure precontrattuali e del servizio richiesto dall'utente, per la creazione e gestione dell'account e delle funzionalita principali della webapp;
  • adempimento di obblighi di legge, per aspetti connessi a sicurezza, gestione di richieste dell'autorita, tutela dei minori e conservazioni imposte dalla normativa;
  • legittimo interesse dei titolari, per la prevenzione di abusi, la sicurezza dell'infrastruttura, la difesa in giudizio, la gestione tecnica del servizio e l'invio di comunicazioni strettamente operative relative all'uso della piattaforma;
  • consenso dell'interessato, per l'iscrizione newsletter facoltativa e per il relativo invio di comunicazioni informative;
  • consenso dell'interessato, nei casi in cui sia richiesto per strumenti non necessari, come i cookie analytics facoltativi o altre future attivita opzionali non strettamente necessarie al servizio.

Il mancato conferimento dei dati strettamente necessari alla registrazione e al funzionamento del servizio può impedire la creazione dell'account o l'uso di alcune funzionalita della piattaforma.

5. Modalità di trattamento e misure di sicurezza

Il trattamento avviene principalmente con strumenti informatici e telematici, secondo logiche coerenti con le finalita sopra indicate e con misure organizzative e tecniche ragionevolmente adeguate alla natura del servizio.

  • l'autenticazione e la verifica dell'account si basano su cookie tecnici di sessione, codici temporanei e token con durata limitata nel tempo;
  • la sessione autenticata della webapp utilizza cookie tecnici con restrizioni di sicurezza;
  • sono presenti controlli tecnici su dimensione e formato dei file caricati e un'elaborazione automatica delle immagini profilo;
  • sono presenti meccanismi di rate limiting e controlli tecnici per limitare tentativi ripetuti o abusi;
  • i dati sono accessibili solo nei limiti necessari al funzionamento della piattaforma e alle attivita autorizzate di manutenzione o supporto.

Il progetto utilizza inoltre log applicativi e metadati tecnici strettamente necessari alla diagnosi di errori, alla sicurezza e al mantenimento del servizio. Le logiche di matching e ordinamento dei profili hanno natura funzionale e non costituiscono, allo stato, un processo decisionale automatizzato con effetti giuridici o analogamente significativi ai sensi dell'art. 22 GDPR.

Per la componente infrastrutturale e di hosting, i titolari possono avvalersi di fornitori specializzati, inclusa IONOS. In base alla documentazione contrattuale disponibile, tale fornitore dichiara di adottare misure tecniche e organizzative adeguate alla protezione dei dati trattati per conto del cliente, con verifiche periodiche della loro efficacia. La medesima documentazione richiama la certificazione ISO 27001 quale elemento di prova del presidio organizzativo e di sicurezza adottato dal fornitore in qualita di responsabile del trattamento. Tali informazioni devono essere intese come descrizione del quadro contrattuale e non come garanzia assoluta di invulnerabilita o continuita operativa.

6. Conservazione dei dati

I dati vengono conservati per il tempo necessario alle finalita per cui sono raccolti, salvo obblighi di legge o esigenze di tutela dei diritti dei titolari o di terzi.

  • Dati account e profilo: fino alla cancellazione dell'account da parte dell'utente o alla chiusura del rapporto di utilizzo, salvo ulteriori tempi tecnici o obblighi di legge.
  • Token di verifica email e di conferma cambio email: fino al completamento della verifica o, in ogni caso, per un massimo di 24 ore dalla generazione.
  • Codici OTP di registrazione e login: fino all'utilizzo o, in ogni caso, per la durata tecnica prevista dal sistema (di regola fino a 10 minuti dalla generazione).
  • Sessioni tecniche di registrazione non completate: fino al completamento della registrazione o, in ogni caso, per un massimo di 24 ore.
  • Sessioni tecniche e challenge di login: fino alla conclusione del flusso di accesso o, in ogni caso, per la durata tecnica prevista dal sistema (di regola fino a 15 minuti).
  • Messaggi della chat interna: fino a 180 giorni dalla creazione, salvo esigenze ulteriori connesse a obblighi di legge, sicurezza o gestione di contestazioni.
  • Segnalazioni / report: fino a 180 giorni, salvo necessità di ulteriore conservazione in caso di verifica interna, reclami o obblighi normativi.
  • Indicatori tecnici di unmatch: fino a 30 giorni.
  • Immagini profilo: fino a sostituzione o cancellazione; i file non più referenziati sono rimossi, di regola, entro i tempi tecnici di manutenzione del sistema.
  • Dati del genitore o tutore relativi al consenso dei minori: per il tempo di vita dell'account del minore e comunque nei limiti necessari alla gestione del relativo consenso.
  • Dati newsletter (stato opt-in/opt-out, timestamp e sorgente opt-in): fino alla revoca del consenso e, successivamente, per il tempo tecnico necessario alla corretta gestione delle preferenze e alla prevenzione di invii indesiderati.
  • Preferenze cookie: fino a 180 giorni; il cookie tecnico di sessione della webapp può durare fino a 7 giorni; gli eventuali dati in localStorage restano sul dispositivo finche non vengono rimossi dall'utente o sovrascritti dall'applicazione.

Quando l'utente utilizza la funzione di cancellazione account, il sistema rimuove il profilo e i principali dati collegati al suo uso ordinario del servizio, fatti salvi eventuali obblighi legali o dati la cui conservazione temporanea sia strettamente necessaria per la tutela dei diritti o la sicurezza della piattaforma.

In caso di cessazione o sostituzione dei servizi di hosting, infrastruttura o di altri trattamenti affidati a fornitori esterni, i dati possono essere restituiti ai titolari oppure cancellati dal fornitore secondo i termini contrattuali applicabili e fatti salvi eventuali obblighi di conservazione previsti dalla legge.

7. Comunicazione dei dati a terzi e responsabili del trattamento

I dati personali non sono diffusi indiscriminatamente. Possono tuttavia essere comunicati o resi accessibili, nei limiti strettamente pertinenti, alle seguenti categorie di soggetti:

  • altri utenti della piattaforma, limitatamente ai dati di profilo necessari al funzionamento dello scorrimento, match e chat;
  • fornitori tecnici che supportano hosting, infrastruttura server, database, manutenzione applicativa, gestione email, assistenza tecnica e sicurezza del servizio;
  • professionisti, consulenti o soggetti che assistono i titolari sotto il profilo legale, amministrativo o tecnico, se necessario;
  • autorita pubbliche o soggetti legittimati, nei casi previsti dalla legge o su richiesta legittima.

Per i servizi di hosting, infrastruttura cloud e supporto tecnico, Svinco può avvalersi di IONOS. Nei casi applicabili, IONOS opera quale responsabile del trattamento ai sensi dell'art. 28 GDPR, mentre i titolari di Svinco restano responsabili della determinazione delle finalita del trattamento, delle basi giuridiche applicabili e delle istruzioni impartite al fornitore.

I soggetti esterni che trattano dati per conto dei titolari sono designati, ove richiesto, come responsabili del trattamento o comunque vincolati da obblighi di riservatezza e di trattamento conforme alla normativa applicabile. In base alla documentazione contrattuale disponibile, IONOS può inoltre avvalersi di ulteriori responsabili o sub-responsabili per l'erogazione del servizio, secondo quanto previsto dai relativi accordi e nel rispetto della normativa applicabile. I dati non sono venduti a terzi.

8. Trasferimenti extra UE / SEE

In base alla documentazione contrattuale disponibile relativa ai servizi infrastrutturali utilizzati, il trattamento dei dati da parte di IONOS e previsto, in via ordinaria, all'interno dell'Unione Europea o dello Spazio Economico Europeo.

Eventuali trasferimenti verso Paesi terzi possono avvenire solo se necessari per l'erogazione del servizio, per specifiche componenti tecniche o per l'operatività dei fornitori coinvolti. In tali casi dovranno essere adottate le garanzie previste dagli artt. 44 e seguenti del GDPR, nei limiti applicabili alla concreta configurazione del servizio.

9. Diritti dell'interessato

Nei limiti previsti dagli artt. 15 e seguenti del GDPR, l'interessato può esercitare in qualunque momento i seguenti diritti:

  • ottenere conferma dell'esistenza o meno di dati personali che lo riguardano e accedere al loro contenuto;
  • chiedere rettifica, aggiornamento o integrazione dei dati inesatti o incompleti;
  • chiedere la cancellazione dei dati, nei casi consentiti dalla legge;
  • chiedere la limitazione del trattamento, nei casi previsti;
  • opporsi al trattamento fondato sul legittimo interesse, per motivi connessi alla propria situazione particolare, quando applicabile;
  • ricevere i dati in formato strutturato e, ove tecnicamente fattibile e giuridicamente applicabile, chiederne la portabilità;
  • revocare il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
  • proporre reclamo al Garante per la protezione dei dati personali o all'autorita competente del proprio Stato membro.

Alcuni diritti potrebbero subire limitazioni quando il trattamento sia necessario per obblighi di legge, sicurezza del servizio, prevenzione di abusi o tutela dei diritti dei titolari o di terzi.

10. Modalità per esercitare i diritti

L'utente può esercitare una parte dei propri diritti direttamente dalla webapp, ad esempio aggiornando il profilo, modificando l'email, regolando alcune preferenze o cancellando l'account tramite le funzioni rese disponibili.

In particolare, la preferenza newsletter puo essere attivata o revocata in qualsiasi momento dal profilo, senza costi e senza dover contattare l'assistenza.

Per richieste privacy più ampie (accesso, copia dei dati, rettifica, limitazione, opposizione, cancellazione ulteriore, chiarimenti sui trattamenti), e possibile scrivere a info@svinco.it, indicando:

  • nome e cognome dell'interessato o riferimenti del profilo;
  • indirizzo email associato all'account;
  • oggetto della richiesta e descrizione il più possibile chiara;
  • eventuale documentazione utile a identificare correttamente la richiesta.

I titolari risponderanno nei tempi previsti dal GDPR, fatta salva la necessità di richiedere informazioni aggiuntive per verificare l'identita del richiedente o per circoscrivere correttamente la domanda.

11. Minori

L'iscrizione con profilo giocatore e consentita a partire dai 15 anni. Per gli utenti di eta compresa tra 15 e 17 anni, il sistema richiede i dati del genitore o del tutore e una specifica conferma del relativo consenso prima di consentire l'accesso completo.

I dati del genitore o tutore sono trattati esclusivamente per gestire tale verifica e non per finalita commerciali o estranee a questo scopo.

Se ritieni che un minore abbia fornito dati in violazione delle regole del servizio o senza adeguato titolo, puoi contattare i titolari tramite info@svinco.it per una verifica tempestiva.

12. Aggiornamenti dell'informativa

La presente informativa può essere aggiornata in qualsiasi momento per esigenze normative, organizzative o tecniche, oppure in caso di modifica delle funzionalita del progetto, dei fornitori o delle modalita di trattamento.

La versione aggiornata viene pubblicata in questa pagina con la relativa data di revisione. In caso di modifiche rilevanti, i titolari potranno adottare ulteriori forme di evidenza o richiedere nuove prese visione, quando necessario.

13. Cookie e tecnologie simili

Svinco utilizza cookie tecnici necessari al funzionamento della sessione e alla memorizzazione delle preferenze privacy. Il progetto prevede inoltre una gestione separata per eventuali strumenti analytics facoltativi, attivabili solo in base alle preferenze espresse dall'utente.

Per il dettaglio aggiornato sui cookie, sulle categorie utilizzate, sui tempi di durata e sulle modalità di gestione del consenso, consulta la Cookie Policy dedicata. La presente pagina non sostituisce tale informativa specifica.