La presente informativa sulla privacy descrive come Frumzi Casino raccoglie, utilizza, conserva e protegge i dati personali degli utenti che accedono ai propri servizi in Italia. Il documento è redatto in conformità al Regolamento (UE) 2016/679 (GDPR) e alla normativa nazionale applicabile in materia di protezione dei dati personali. L’informativa illustra le finalità del trattamento, le categorie di dati interessate, le basi giuridiche che ne legittimano l’uso, i tempi di conservazione e i diritti riconosciuti agli interessati. L’obiettivo è garantire trasparenza sulle modalità di gestione delle informazioni, assicurare che il trattamento avvenga in modo lecito e corretto, definire le responsabilità connesse alla gestione dell’account e indicare le procedure adottate per la sicurezza dei dati. Il documento si applica a tutte le attività di trattamento svolte nell’ambito dell’operatività del sito e dei servizi collegati.
Categorie di dati personali oggetto di trattamento
Nell’ambito della gestione del rapporto contrattuale e degli obblighi normativi applicabili, Frumzi Casino tratta diverse categorie di dati personali forniti direttamente dall’utente o raccolti in modo automatizzato durante l’utilizzo dei servizi. Il trattamento avviene nel rispetto dei principi di minimizzazione, pertinenza e necessità.
Le principali categorie di dati trattati sono le seguenti:
- Dati di registrazione: nome, cognome, data di nascita, indirizzo di residenza, indirizzo email, numero di telefono e credenziali di accesso.
- Dati identificativi e di verifica: copia di documenti di identità, codice fiscale, dati contenuti in documenti rilasciati da autorità competenti e informazioni necessarie all’accertamento dell’età e dell’identità.
- Dati finanziari e transazionali: coordinate bancarie, metodo di pagamento utilizzato, importi depositati e prelevati, storico delle transazioni e dati relativi a eventuali rimborsi.
- Dati tecnici: indirizzo IP, tipo di dispositivo, sistema operativo, browser utilizzato, identificatori univoci, log di accesso e dati di navigazione.
- Dati relativi alla conformità normativa: informazioni raccolte per adempiere agli obblighi in materia di gioco responsabile, antiriciclaggio, contrasto al finanziamento del terrorismo e verifiche di sanzioni internazionali.
Il conferimento dei dati contrassegnati come obbligatori è necessario per la costituzione e la gestione del rapporto contrattuale. Il mancato conferimento comporta l’impossibilità di attivare o mantenere l’account e di erogare i servizi richiesti.
| Categoria | Finalità principale |
|---|---|
| Dati di registrazione | Creazione e gestione dell’account |
| Dati identificativi | Verifica dell’identità e dell’età |
| Dati transazionali | Esecuzione di depositi e prelievi |
| Dati tecnici | Sicurezza e funzionamento della piattaforma |
| Dati di conformità | Adempimento di obblighi legali e regolamentari |
Finalità del trattamento e basi giuridiche applicabili
Il trattamento dei dati personali è effettuato per finalità determinate, esplicite e legittime, e si fonda sulle basi giuridiche previste dall’articolo 6 del GDPR. Le modalità di utilizzo dei dati sono strettamente collegate alla gestione del rapporto con l’utente e al rispetto degli obblighi normativi vigenti in Italia.
Le principali finalità del trattamento e le relative basi giuridiche sono illustrate di seguito:
- Verifica dell’identità, dell’età e dei dati forniti in fase di registrazione, al fine di prevenire accessi non autorizzati, frodi e utilizzo del servizio da parte di soggetti non aventi diritto. La base giuridica è costituita dall’esecuzione del contratto e dall’adempimento di obblighi legali.
- Esecuzione delle operazioni di deposito, prelievo e gestione del conto di gioco, inclusa la registrazione contabile delle transazioni. La base giuridica è l’esecuzione del contratto e l’adempimento di obblighi fiscali e contabili.
- Adempimento degli obblighi previsti dalla normativa in materia di antiriciclaggio, contrasto al finanziamento del terrorismo, gioco responsabile e verifiche su liste sanzionatorie. La base giuridica è l’adempimento di un obbligo legale.
- Monitoraggio della sicurezza della piattaforma, prevenzione di accessi fraudolenti, rilevazione di anomalie tecniche e protezione dell’integrità dei sistemi informatici. La base giuridica è il legittimo interesse del titolare alla sicurezza dei sistemi e alla prevenzione di condotte illecite.
- Gestione operativa dell’account, assistenza agli utenti, comunicazioni amministrative e gestione di reclami o richieste. La base giuridica è l’esecuzione del contratto e, ove applicabile, il consenso dell’interessato.
- Adempimento di ulteriori obblighi previsti dalla legge, da regolamenti o da disposizioni impartite da autorità competenti. La base giuridica è l’adempimento di un obbligo legale.
Quando il trattamento si fonda sul consenso, l’interessato ha il diritto di revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. Il trattamento basato su obblighi legali o sull’esecuzione del contratto non richiede il consenso, in quanto necessario per la gestione del rapporto.
Conservazione, misure di sicurezza e procedure di cancellazione
I dati personali sono conservati in sistemi informatici gestiti direttamente o tramite fornitori di servizi nominati responsabili del trattamento ai sensi dell’articolo 28 del GDPR. I sistemi adottano misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita, distruzione o divulgazione illecita.
Le principali misure di sicurezza adottate includono:
- Cifratura dei dati in transito e, ove necessario, dei dati conservati.
- Controlli di accesso basati su ruoli e credenziali individuali.
- Registrazione degli accessi ai sistemi e monitoraggio delle attività.
- Procedure di backup e ripristino dei dati.
- Formazione del personale autorizzato al trattamento.
I periodi di conservazione sono determinati in base alla natura dei dati e alle finalità del trattamento. In linea generale, i dati sono conservati per il tempo necessario all’esecuzione del contratto e, successivamente, per il periodo richiesto dalla normativa applicabile in materia fiscale, contabile, antiriciclaggio e di gioco responsabile. I dati di registrazione e transazionali sono conservati per un periodo non inferiore a cinque anni dalla chiusura dell’account, salvo obblighi di conservazione più lunghi previsti dalla legge.
Al termine del periodo di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile. Qualora la cancellazione non sia immediatamente possibile per obblighi di legge, i dati sono archiviati e sottoposti a limitazione del trattamento fino alla scadenza del termine prescritto.
| Tipo di dato | Periodo di conservazione |
|---|---|
| Dati di registrazione | Durata del rapporto e successivi 5 anni |
| Dati transazionali | 10 anni per obblighi fiscali e contabili |
| Dati di conformità | Secondo i termini previsti dalla normativa applicabile |
| Dati tecnici | Periodo necessario alla sicurezza dei sistemi |
Diritti dell’interessato e modalità di esercizio
Gli utenti possono esercitare i diritti riconosciuti dagli articoli da 15 a 22 del GDPR, presentando richiesta al titolare del trattamento tramite i canali indicati nella sezione contatti del sito. Le richieste sono gestite nel rispetto dei termini previsti dalla normativa.
I diritti esercitabili includono:
- Diritto di accesso: ottenere conferma dell’esistenza di un trattamento e ricevere copia dei dati personali detenuti.
- Diritto di rettifica: richiedere la correzione di dati inesatti o l’integrazione di dati incompleti.
- Diritto di cancellazione: richiedere la cancellazione dei dati, nei limiti consentiti dagli obblighi legali di conservazione.
- Diritto di limitazione del trattamento: ottenere la sospensione del trattamento in presenza delle condizioni previste dalla legge.
- Diritto di opposizione: opporsi al trattamento basato su legittimo interesse, salvo motivi legittimi prevalenti del titolare.
- Diritto alla portabilità: ricevere i dati forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Per garantire la protezione dei dati e prevenire accessi non autorizzati, il titolare può richiedere all’interessato la verifica della propria identità prima di dare seguito alla richiesta. La verifica può comportare la richiesta di documenti aggiuntivi o di informazioni di conferma. In caso di richieste manifestamente infondate o eccessive, il titolare può applicare un contributo spese o rifiutare la richiesta nei limiti consentiti dalla normativa.
L’interessato ha inoltre il diritto di proporre reclamo all’autorità di controllo competente, individuata nel Garante per la protezione dei dati personali, qualora ritenga che il trattamento dei propri dati violi la normativa applicabile. Restano ferme le ulteriori tutele previste dall’ordinamento italiano e dall’Unione Europea in materia di protezione dei dati personali.
