Informativa Privacy FantaTI
Questa informativa descrive come vengono trattati i dati personali relativi al sito web www.fantati.it e all’app FantaTI disponibile sugli store iOS e Android. È stata redatta per fornire un quadro trasparente e coerente con i flussi dichiarati negli store e con i servizi tecnici attualmente utilizzati.
1. Chi tratta i dati
Il titolare del trattamento è SYBYS SRLS, con sede in Via Gioachino Rossini 15, 20085 Locate di Triulzi (MI), Italia, raggiungibile per richieste privacy e diritti dell’interessato all’indirizzo info@fantati.it. Per richieste di supporto sull’app resta inoltre disponibile il canale indicato negli store ufficiali.
2. Quali dati possiamo trattare
- Dati di navigazione del sito: indirizzo IP, user agent, dati tecnici di richiesta, data e ora della visita, pagine richieste, referrer, dati aggregati di traffico.
- Dati inviati tramite form: nome, email, contenuto del messaggio e metadati strettamente necessari alla gestione della richiesta.
- Dati account app: nome, cognome, email, identificativo utente, eventuali dati forniti tramite login Apple o Google e informazioni di profilo necessarie a erogare il servizio.
- Contenuti caricati nell’app: eventuali foto, immagini, video o altri contenuti utente caricati volontariamente nelle funzioni che li prevedono.
- Dati relativi a utilizzo e diagnostica: log applicativi, eventi tecnici, dati su errori, crash e prestazioni ove raccolti per sicurezza, manutenzione o miglioramento del servizio.
- Dati relativi agli acquisti in-app: informazioni di transazione e stato dell’acquisto necessarie a gestire crediti, funzionalità acquistate, controlli antifrode e adempimenti amministrativi; i dati di pagamento completi sono gestiti dagli store e dai rispettivi provider di pagamento.
3. Finalità e basi giuridiche
- Erogazione del sito e sicurezza tecnica: esecuzione del servizio richiesto e legittimo interesse alla sicurezza, prevenzione abusi e continuità operativa.
- Gestione richieste di contatto, sponsor e partnership: misure precontrattuali adottate su richiesta dell’interessato e legittimo interesse a gestire comunicazioni business.
- Creazione e gestione dell’account app: esecuzione del contratto o del servizio richiesto dall’utente.
- Autenticazione con Apple o Google: esecuzione del servizio richiesto dall’utente e gestione sicura dell’accesso.
- Funzionalità sociali, leghe, contenuti caricati e personalizzazione del profilo: esecuzione del servizio richiesto dall’utente.
- Monitoraggio aggregato del traffico web con Vercel Web Analytics: legittimo interesse a misurare utilizzo e performance del sito con dati anonimizzati/cookieless secondo la documentazione del fornitore.
- Adempimenti legali, fiscali, difesa in giudizio, prevenzione frodi: obbligo legale e legittimo interesse del titolare.
- Marketing diretto o profilazione: non vengono svolti tramite il sito salvo futura attivazione con informativa dedicata e, ove necessario, consenso separato.
4. Da dove arrivano i dati
I dati sono raccolti direttamente dall’utente quando naviga il sito, compila un form, crea un account, usa funzioni dell’app, effettua login con provider esterni o carica contenuti. Alcuni dati possono inoltre provenire dai servizi di autenticazione Apple e Google, dagli store digitali e da fornitori tecnici coinvolti nell’erogazione del servizio.
5. Destinatari e fornitori coinvolti
I dati possono essere trattati, nei limiti delle rispettive competenze, da fornitori tecnici e organizzativi che supportano l’infrastruttura del servizio. In particolare, allo stato attuale, il sito e/o l’ecosistema app possono coinvolgere:
- Vercel per hosting del sito e analytics web cookieless/anonimizzati.
- Formspree per l’invio dei form web di contatto e delle richieste privacy/account deletion.
- Amazon Web Services (S3) per l’erogazione di asset media pubblici del sito.
- Apple e Google per autenticazione, distribuzione dell’app, acquisti in-app, infrastruttura store e relative verifiche tecniche.
- OpenStreetMap e servizi cartografici collegati per il caricamento della mappa dei locali attivi.
I fornitori operano come autonomi titolari o responsabili del trattamento a seconda del ruolo concretamente svolto. Quando necessario, il titolare si impegna a utilizzare strumenti contrattuali e garanzie adeguate.
6. Trasferimenti extra SEE
Alcuni fornitori tecnici possono trattare dati anche al di fuori dello Spazio Economico Europeo, inclusi gli Stati Uniti. In tali casi il trattamento avviene tramite strumenti previsti dalla normativa applicabile, quali decisioni di adeguatezza, clausole contrattuali standard o altre garanzie appropriate rese disponibili dal fornitore.
7. Tempi di conservazione
- Dati di contatto e richieste web: fino a 12 mesi dalla chiusura della richiesta, salvo ulteriore conservazione necessaria per tutelare diritti o adempiere obblighi di legge.
- Dati account app: per la durata dell’account e, successivamente, per il tempo necessario a gestire cancellazione, contestazioni, sicurezza o obblighi normativi.
- Dati relativi ad acquisti e adempimenti amministrativi: per i termini previsti dalla normativa contabile e fiscale applicabile.
- Log e dati tecnici di sicurezza: per il periodo strettamente necessario a monitoraggio, prevenzione abusi, troubleshooting e continuità del servizio.
- Contenuti utente: finché restano associati all’account o finché non vengono rimossi/cancellati secondo le regole del servizio, salvo esigenze di difesa e obblighi di legge.
8. Natura del conferimento
Il conferimento dei dati contrassegnati come necessari è indispensabile per usare i form web, creare o gestire l’account, accedere alle funzioni dell’app e ottenere assistenza. Il mancato conferimento può impedire in tutto o in parte l’erogazione del servizio richiesto.
9. Diritti degli interessati
Nei limiti previsti dagli articoli 15 e seguenti del GDPR, puoi chiedere accesso, rettifica, cancellazione, limitazione del trattamento, opposizione, portabilità dei dati e revoca di eventuali consensi precedentemente prestati. Puoi inoltre proporre reclamo all’Autorità Garante per la protezione dei dati personali.
Per esercitare i tuoi diritti puoi scrivere a info@fantati.it oppure utilizzare la pagina pubblica Cancellazione account per le richieste relative all’app.
10. Account deletion e revoca del consenso
Se l’app consente la creazione di un account, l’utente può richiederne la cancellazione attraverso il percorso disponibile nell’app e tramite la pagina web pubblica www.fantati.it/account-deletion. La cancellazione non impedisce la conservazione dei soli dati che devono essere mantenuti per obblighi di legge, sicurezza o difesa di diritti.
11. Minori
Il servizio non è destinato a bambini di età inferiore a 13 anni. Se la normativa locale richiede il coinvolgimento dei genitori o dei titolari della responsabilità genitoriale per determinati trattamenti, l’utente deve utilizzare il servizio solo con le autorizzazioni necessarie.
12. Aggiornamenti dell’informativa
La presente informativa può essere aggiornata in caso di modifiche al servizio, all’architettura tecnica o agli obblighi normativi. La versione pubblicata su questo sito è quella da considerarsi vigente alla data indicata in alto.
13. Processi decisionali automatizzati
Allo stato attuale non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi nei confronti dell’utente, salvo eventuali controlli tecnici antifrode o di sicurezza strettamente necessari alla protezione del servizio.