Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003
Ultimo aggiornamento: giugno 2025
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Oraloco, contattabile all'indirizzo email: [email protected].
Per qualsiasi richiesta relativa ai tuoi dati personali, inclusa la cancellazione dell'account, puoi scrivere all'indirizzo sopra indicato oppure visitare la sezione Area Account del sito o dell'app.
2. Dati personali raccolti
Oraloco raccoglie i seguenti dati personali nel corso dell'utilizzo dell'applicazione e del sito web:
- Dati di registrazione e profilo: nome, indirizzo email, identificativo utente univoco (user ID). Se utilizzi l'accesso con Google, riceviamo il profilo Google (nome, email, foto profilo).
- Token di notifica push: il token del dispositivo generato da Expo (fornito da APNs o FCM) per l'invio di notifiche push. Puoi disabilitarle dalle impostazioni del tuo dispositivo.
- Log di diagnostica e crash: dati tecnici anonimi e stack trace raccolti da Sentry in caso di errori dell'applicazione. Possono includere informazioni sul dispositivo, versione del sistema operativo e percorso dell'errore.
- Cronologia acquisti in-app: informazioni sugli acquisti di valuta virtuale (Gemme) tramite Google Play o App Store, gestite da RevenueCat. Non conserviamo i dati di pagamento — questi restano su Google/Apple.
- Contenuti generati dall'utente: pronostici effettuati, nickname scelto, punteggi e classifiche.
- Dati di utilizzo: informazioni aggregate sull'interazione con l'app (pagine visitate, funzionalità utilizzate), raccolte in forma anonima o aggregata.
3. Finalità e base giuridica del trattamento
I dati sono trattati per le seguenti finalità:
- Erogazione del servizio (base: esecuzione del contratto): gestione dell'account, salvataggio pronostici, calcolo punteggi e classifiche.
- Notifiche push (base: consenso): invio di aggiornamenti su trasferimenti, risultati e nuovi contenuti. Il consenso può essere revocato in qualsiasi momento dalle impostazioni del dispositivo.
- Diagnostica e sicurezza (base: legittimo interesse): rilevamento e risoluzione di bug, monitoraggio della stabilità dell'applicazione tramite Sentry.
- Gestione degli acquisti (base: esecuzione del contratto): elaborazione degli acquisti in-app tramite RevenueCat.
- Obblighi legali (base: obbligo di legge): conservazione dei dati necessari per adempiere a obblighi fiscali o normativi.
4. Fornitori di servizi (sub-responsabili)
Oraloco si avvale dei seguenti fornitori terzi, ognuno dei quali tratta i dati nel rispetto del GDPR e con adeguate garanzie contrattuali:
- Clerk (clerk.com) — autenticazione e gestione degli account utente.
- Sentry (sentry.io) — raccolta di log di errori e diagnostica delle applicazioni.
- RevenueCat (revenuecat.com) — gestione degli acquisti in-app e degli abbonamenti.
- Expo / EAS — distribuzione dell'applicazione e invio di notifiche push tramite APNs (Apple) e FCM (Google).
- Cloudflare R2 (cloudflare.com) — storage di asset statici (immagini profilo, contenuti multimediali).
I dati non vengono ceduti a terzi per finalità di marketing o profilazione commerciale.
5. Periodo di conservazione
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
- Account attivo: per tutta la durata del rapporto contrattuale (utilizzo dell'app).
- Account cancellato: a seguito di una richiesta di cancellazione, i dati vengono anonimizzati entro un periodo di grazia di 30 giorni (per consentire il ripensamento), dopodiché vengono eliminati in modo permanente (hard-delete).
- Log di diagnostica: conservati da Sentry per un massimo di 90 giorni.
- Dati fiscali: conservati per i periodi previsti dalla normativa applicabile (fino a 10 anni).
6. Diritti dell'interessato
In qualità di interessato, hai il diritto di:
- Accesso: ottenere conferma del trattamento e copia dei tuoi dati (art. 15 GDPR).
- Rettifica: correggere dati inesatti (art. 16 GDPR).
- Cancellazione: richiedere la cancellazione dei tuoi dati (art. 17 GDPR) — vedi sezione 7.
- Limitazione: limitare il trattamento in determinati casi (art. 18 GDPR).
- Portabilità: ricevere i tuoi dati in formato strutturato (art. 20 GDPR).
- Opposizione: opporsi al trattamento basato su legittimo interesse (art. 21 GDPR).
- Revoca del consenso: revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Per esercitare i tuoi diritti, scrivi a [email protected]. Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
7. Come cancellare i tuoi dati e il tuo account
Puoi richiedere la cancellazione del tuo account e di tutti i dati associati in qualsiasi momento, seguendo uno dei metodi seguenti:
- Dall'app: vai in Profilo → Impostazioni → Cancella account.
- Dal sito: accedi alla tua area account e segui la procedura guidata.
- Via email: scrivi a [email protected] con oggetto “Cancellazione account” indicando l'email registrata.
Dopo la richiesta, il tuo account viene sospeso immediatamente (non puoi più accedere né effettuare nuovi pronostici). Hai 30 giorni di grace period durante i quali puoi annullare la cancellazione accedendo all'app. Trascorsi i 30 giorni, tutti i dati personali vengono eliminati in modo permanente e irreversibile.
Nota: alcuni dati contabili potrebbero essere conservati per il periodo richiesto dalla legge anche dopo la cancellazione dell'account.
8. Sicurezza dei dati
Oraloco adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione. Tutte le comunicazioni tra l'app/sito e i nostri server avvengono tramite HTTPS/TLS (cifratura in transito). I dati a riposo sono protetti dalle infrastrutture dei fornitori di servizi certificati (Clerk, Cloudflare R2).
9. Minori
Oraloco è destinato a utenti di età pari o superiore a 13 anni. Per gli utenti di età compresa tra 13 e 17 anni è richiesto il consenso del genitore o tutore legale. Se riteniamo che un utente sia minore di 13 anni senza il consenso parentale, procederemo alla cancellazione dell'account.
10. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare la presente informativa. Le modifiche sostanziali saranno notificate tramite notifica push o email. L'utilizzo continuato dell'app dopo la notifica costituisce accettazione delle modifiche.