Usiamo i tuoi dati per gestire l’account e le partite a cui partecipi. Non vendiamo informazioni personali.
1. Titolare e contatti
BookBall è il titolare del trattamento dei dati utilizzati per fornire il servizio. Per domande o per esercitare i tuoi diritti, scrivi a soporte@bookball.app.
2. Dati trattati
- Account: email, nome ufficiale, @nickname, nome visualizzato, telefono, lingua e credenziali protette. Alla registrazione conserviamo data e ora, versioni accettate di Condizioni e Privacy, lingua e autodichiarazione dell’età minima; non richiediamo la data di nascita.
- Profilo sportivo: fotografia, posizione, valutazione, disponibilità e preferenze di invito.
- Attività: gruppi, campi, convocazioni, presenze, squadre, risultati, votazioni, statistiche, chat di gruppo o partita, messaggi diretti e candidature alla bacheca dei posti.
- Giocatori esterni: nome e recapiti forniti da un responsabile autorizzato.
- Dati tecnici: identificativi di sessione, token di notifica, indirizzo IP di sicurezza, registri degli errori e informazioni sul dispositivo. Le analisi opzionali usano solo dati generali su dispositivo e paese e identificatori pseudonimi a rotazione; l’indirizzo IP grezzo non viene mai salvato per le analisi.
3. Finalità e base giuridica
Trattiamo i dati per creare e proteggere account, organizzare partite, offrire chat di gruppo, partita e dirette, inviare comunicazioni operative, pubblicare e completare posti, generare squadre, conservare risultati, prevenire abusi e risolvere problemi. Le basi giuridiche sono l’esecuzione del servizio, il consenso quando applicabile e il legittimo interesse alla sicurezza.
4. Informazioni condivise in BookBall
I membri vedono il profilo ridotto necessario all’organizzazione. Le chat di gruppo e partita sono riservate alle persone registrate autorizzate e possono essere moderate dai responsabili. Ogni conversazione diretta 1:1 è visibile solo ai due partecipanti: né i responsabili né il superamministratore accedono silenziosamente e non esiste moderazione ordinaria senza un futuro flusso di segnalazione esplicito e verificabile. La bacheca globale espone dati minimi; responsabili e capitani vedono solo le candidature del proprio ambito. Email, telefono e nome ufficiale non sono pubblici.
5. Fornitori
BookBall può usare hosting PHP/MySQL e Google Firebase per autenticazione, sincronizzazione, archiviazione e notifiche. In base alla configurazione dell’amministratore, i dati sociali risiedono in MySQL, Firestore o entrambi; la sincronizzazione idempotente può mantenere una copia coerente dello stesso record logico in ciascun archivio. I servizi email gestiscono le comunicazioni dell’account. OpenStreetMap mostra campi e mappe; il fornitore delle tessere può ricevere l’inquadratura o le coordinate visualizzate e dati tecnici di connessione. BookBall invia a Nominatim solo le ricerche di strutture o indirizzi trasmesse esplicitamente, tramite un proprio proxy. I risultati sono riutilizzati senza identificatori per un massimo di 24 ore; i file scaduti vengono eliminati alla ricerca successiva o dalla manutenzione oraria. Open-Meteo serve per previsioni e geocodifica dei nomi di località inseriti volontariamente. Ogni fornitore tratta solo le informazioni necessarie.
Dati di pagamento
Stripe elabora i dati della carta. BookBall conserva solo gli identificatori tecnici e gli stati necessari a riconciliare pagamenti, rimborsi e contestazioni; il sito PHP non memorizza numeri di carta né chiavi Stripe.
Posizione e conservazione nel marketplace
La posizione del dispositivo viene richiesta solo dopo un’azione esplicita. Le coordinate servono a mostrare campi vicini, non vengono salvate nel profilo e sono eliminate dai registri operativi temporanei secondo i termini pubblicati.
Famiglie, persone a carico e consenso
Un profilo di persona a carico senza account conserva solo nome visualizzato, relazione facoltativa e stato del consenso; non richiede data di nascita, email o telefono. L’accesso dipende dalla relazione e il consenso può essere revocato; la revoca limita subito trattamento e visibilità salvo obblighi legali.
6. Trasferimenti e conservazione
Conserviamo i dati finché l’account è attivo e per i periodi necessari. Quando l’autore elimina un messaggio diretto, il testo viene svuotato e resta un indicatore tecnico per ordine e sincronizzazione; non esiste una scadenza automatica separata per l’intera conversazione. Gli annunci di posti conclusi e le relative candidature vengono eliminati dopo 180 giorni. I dati analitici opzionali durano al massimo 13 mesi e i backup seguono la rotazione.
7. Sicurezza
Applichiamo HTTPS, hash robusti, sessioni sicure, protezione CSRF, query preparate, permessi per ruolo e registri di audit. Firebase App Check è monitorato e distribuito gradualmente; viene imposto solo dove è espressamente attivato, non ovunque. Nessun sistema garantisce rischio zero.
8. Diritti
Puoi richiedere accesso, rettifica, cancellazione, portabilità, limitazione o opposizione scrivendo dall’email del tuo account. Puoi inoltre presentare reclamo all’Agenzia spagnola per la protezione dei dati. È disponibile una pagina dedicata all’eliminazione dell’account.
9. Minori
BookBall non consente ai minori di 16 anni di creare un proprio account. Durante la registrazione la persona dichiara di rispettare l’età minima e accetta le versioni vigenti di Condizioni e Privacy. Conserviamo solo data e ora, tali versioni, la lingua e la dichiarazione affermativa; non richiediamo la data di nascita. Questa autodichiarazione non sostituisce le verifiche legali applicabili. Un tutore autorizzato può gestire un profilo dipendente senza account tramite il modulo Famiglia.
10. Modifiche
Pubblicheremo qui le modifiche rilevanti e indicheremo quando entreranno in vigore.