Informativa sul trattamento dei dati personali
Poker Clubs Italia — Informativa comune per l’applicazione mobile, la dashboard web e il sito.
- Versione: 1.0
- Ultimo aggiornamento: 12 luglio 2026
- In vigore dal: 12 luglio 2026
La presente Informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 (“Codice Privacy”). Descrive come Poker Clubs Italia tratta i dati personali degli utenti dell’app mobile, della dashboard web per i gestori e del sito.
Indice
- Titolare del trattamento e contatti
- Ambito, definizioni e ruoli
- Categorie di dati personali trattati
- Finalità e basi giuridiche
- Natura del conferimento
- Modalità del trattamento e sicurezza
- Destinatari e responsabili del trattamento
- Trasferimenti di dati verso Paesi terzi
- Periodo di conservazione
- Diritti dell’interessato
- Tutela dei minori
- Cookie e strumenti di tracciamento
- Rapporto tra Poker Clubs Italia e i Club
- Modifiche all’Informativa
- Reclami all’Autorità di controllo
1. Titolare del trattamento e contatti
Il Titolare del trattamento è Federico Infelici, ditta individuale, con sede legale in C.S. Burcinella 220/D, 52044 Cortona (AR), Italia, P.IVA/C.F. 02427350513 ([[ REA / N. ISCRIZIONE — se applicabile ]]), in persona del legale rappresentante pro tempore (di seguito “Poker Clubs Italia”, il “Titolare”, “noi”).
- Email di contatto: info@pokerclubs.app
- Email dedicata alla privacy: info@pokerclubs.app
- PEC: federico.infelici@pec.it
Responsabile della protezione dei dati (DPO). Il Titolare non ha nominato un DPO, non essendo tenuto alla nomina ai sensi dell’art. 37 GDPR.
2. Ambito, definizioni e ruoli
La presente Informativa si applica ai seguenti servizi (congiuntamente, la “Piattaforma”):
- l’App mobile “Poker Clubs Italia” per iOS e Android, rivolta ai giocatori, che consente di scoprire i club e gli eventi di poker sportivo, di prenotare la partecipazione e di richiedere l’adesione ai club;
- la Dashboard web (dashboard.pokerclubs.app), rivolta ai gestori dei club, che consente di gestire la pagina del club, gli eventi, le prenotazioni, i contenuti e le comunicazioni;
- il Sito (pokerclubs.app), sito informativo e di presentazione del servizio.
Definizioni. “Giocatore” = utente dell’App. “Gestore” = titolare o incaricato di un club che utilizza la Dashboard. “Club” = circolo/associazione o esercizio che pubblica la propria attività sulla Piattaforma. “Dati personali”, “trattamento”, “titolare”, “responsabile”, “interessato” hanno il significato di cui all’art. 4 GDPR.
Natura del servizio. Poker Clubs Italia è uno strumento tecnico e informativo di scoperta e gestione. La Piattaforma non organizza né offre gioco d’azzardo con vincite in denaro e non gestisce puntate, incassi o pagamenti di gioco. Le eventuali attività di gioco si svolgono presso i club, sotto l’esclusiva responsabilità di questi ultimi. Ciò rileva anche ai fini privacy: rispetto ai dati dei propri membri trattati dal Gestore per il tramite della Dashboard, i ruoli sono descritti alla sezione 13.
3. Categorie di dati personali trattati
A seconda del servizio utilizzato e delle azioni compiute, trattiamo le seguenti categorie di dati.
3.1 Dati di registrazione e di account
Nome, indirizzo email, password (conservata esclusivamente come hash crittografico, mai in chiaro), eventuale numero di telefono (facoltativo), provincia, immagine del profilo (avatar, facoltativa), tipologia di utente (giocatore/gestore/amministratore), stato di verifica dell’email.
3.2 Consensi e dichiarazioni
Accettazione dei Termini e Condizioni, consenso marketing/newsletter (facoltativo), dichiarazione di maggiore età (18+) e relativo timestamp di conferimento (adult_declaration_at), conservato ai fini di prova e audit del consenso.
3.3 Identificativi di accesso social
In caso di accesso tramite Google o Apple, l’identificativo univoco fornito dal provider (google_id / apple_id), l’email e il nome comunicati dal provider stesso (l’email è associata all’account solo se verificata dal provider).
3.4 Dati d’uso e dati tecnici
Dati generati dall’interazione con la Piattaforma: log applicativi e di sicurezza, indirizzo IP, user‑agent, log di accesso HTTP, identificativi di sessione (token JWT). Sul Sito e sulla Dashboard sono utilizzati esclusivamente cookie/strumenti tecnici (vedi sezione 12).
3.5 Dati di geolocalizzazione
Su espressa autorizzazione dell’utente, l’App accede alla posizione del dispositivo (“quando in uso”) al solo scopo di mostrare i club più vicini e calcolare le distanze. Le coordinate sono trattate in modo transitorio per la singola richiesta e non sono memorizzate in modo persistente nei nostri database; se l’autorizzazione non è concessa, le distanze sono calcolate a partire dalla provincia. Le coordinate dei club derivano invece dalla geocodifica dell’indirizzo pubblico del club, eseguita lato server.
Nota tecnica: poiché le coordinate del dispositivo possono transitare come parametri della richiesta, esse possono comparire temporaneamente nei log tecnici di accesso; tali log sono soggetti a rotazione e non sono utilizzati per profilazione.
3.6 Dati del dispositivo e notifiche push
Per l’invio delle notifiche push: token push del dispositivo, sistema operativo (iOS/Android), nome del dispositivo, versione dell’app, data dell’ultimo accesso del dispositivo.
3.7 Contenuti caricati dagli utenti
Immagini e materiali caricati (es. foto e loghi dei club, immagini di eventi, immagini di riferimento per la generazione di volantini), con i relativi metadati tecnici (nome file, tipo, dimensione) e l’identità dell’utente che li ha caricati.
3.8 Prenotazioni ed eventi
Per le prenotazioni: riferimento all’evento, stato, eventuali note. Per gli inserimenti manuali effettuati dai Gestori (giocatori “ospite” non registrati): nome e telefono dell’ospite comunicati dal Gestore.
3.9 Adesioni e inviti
Adesioni ai club (stato, date) ed eventuali email di invito di persone non ancora registrate.
3.10 Dati dei contatti commerciali (Lead)
Per chi compila il form contatti del Sito: nome, nome del club, città/provincia, telefono, orario di contatto preferito, messaggio, oltre a indirizzo IP e user‑agent raccolti per finalità di sicurezza e anti‑abuso.
3.11 Dati di pagamento (solo Gestori)
Per l’abbonamento alla Dashboard, i pagamenti sono gestiti dal fornitore Stripe. Noi conserviamo unicamente identificativi pseudonimi (es. ID cliente e ID abbonamento Stripe) e i dati di stato dell’abbonamento; non trattiamo né conserviamo i dati completi della carta di pagamento, raccolti direttamente da Stripe sulle proprie pagine sicure.
3.12 Dati delle integrazioni connesse dai Gestori
Se un Gestore connette account di terze parti (Facebook, Instagram, WhatsApp), trattiamo i relativi token di accesso (conservati cifrati), gli identificativi di pagina/account e i contenuti pubblicati. Vedi sezione 13.
3.13 Log amministrativi e di audit
Per finalità di sicurezza e tracciabilità, registriamo i log di eventuali accessi amministrativi “in impersonificazione” (login‑as), inclusi email e nome dell’amministratore e dell’utente interessato, IP e user‑agent. Tali log hanno natura di registro di audit e possono conservare i dati anche dopo la cancellazione dell’account interessato (vedi sezione 9).
3.14 Analytics dell’App
Nell’App è integrato Firebase Analytics (Google) per finalità statistiche e di miglioramento del prodotto (schermate visualizzate, eventi d’uso, un identificativo utente e proprietà quali la provincia). Su iOS viene mostrato il prompt di App Tracking Transparency. Il trattamento è disciplinato alla sezione 12.
4. Finalità e basi giuridiche
| # | Finalità | Categorie di dati | Base giuridica (art. 6 GDPR) |
|---|---|---|---|
| a | Creazione e gestione dell’account; erogazione dei servizi della Piattaforma (scoperta club, prenotazioni, adesioni, gestione club) | 3.1, 3.3, 3.7, 3.8, 3.9 | Esecuzione del contratto e di misure precontrattuali — art. 6.1.b |
| b | Gestione dell’abbonamento e dei pagamenti (Gestori) | 3.11 | Esecuzione del contratto — art. 6.1.b |
| c | Invio di notifiche push di servizio e comunicazioni relative al servizio | 3.6 | Esecuzione del contratto / legittimo interesse — art. 6.1.b/f |
| d | Geolocalizzazione per mostrare i club vicini | 3.5 | Consenso dell’interessato (autorizzazione di sistema) — art. 6.1.a |
| e | Marketing e newsletter | 3.1, 3.10 | Consenso — art. 6.1.a |
| f | Statistiche e miglioramento del prodotto (analytics App) | 3.14 | Consenso (opt‑out/ATT) — art. 6.1.a |
| g | Sicurezza, prevenzione abusi e frodi, tracciabilità e audit | 3.4, 3.10, 3.13 | Legittimo interesse — art. 6.1.f |
| h | Gestione dei contatti commerciali provenienti dal form del Sito | 3.10 | Misure precontrattuali / legittimo interesse — art. 6.1.b/f |
| i | Adempimento di obblighi di legge (contabili, fiscali, richieste dell’Autorità) | 3.1, 3.11, 3.13 | Obbligo legale — art. 6.1.c |
| l | Prova del consenso alla maggiore età e ai Termini | 3.2 | Obbligo legale / legittimo interesse — art. 6.1.c/f |
Ove il trattamento si fondi sul legittimo interesse, l’interessato può ottenere informazioni sul bilanciamento effettuato e opporsi ai sensi dell’art. 21 GDPR (vedi sezione 10).
5. Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori in fase di registrazione (nome, email, password o accesso social, accettazione dei Termini e dichiarazione 18+) è necessario per la creazione dell’account e la fruizione dei servizi: il mancato conferimento impedisce la registrazione. Il conferimento di dati facoltativi (telefono, provincia, avatar, consenso marketing, geolocalizzazione) è libero e la sua mancanza comporta unicamente l’indisponibilità delle relative funzioni.
6. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti elettronici, nel rispetto dei principi di liceità, correttezza, minimizzazione e limitazione delle finalità (art. 5 GDPR), e con misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui:
- hashing delle password e dei codici di reset con algoritmo bcrypt;
- cifratura dei token delle integrazioni social e delle sessioni WhatsApp;
- autenticazione a token (JWT) con scadenza; sessioni di impersonificazione a durata limitata;
- trasmissione dei dati su canali cifrati (TLS/HTTPS);
- controllo degli accessi e segregazione dei ruoli.
Nonostante l’adozione di misure adeguate, nessun sistema può garantire una sicurezza assoluta; invitiamo gli utenti a custodire con cura le proprie credenziali.
7. Destinatari e responsabili del trattamento
I dati possono essere comunicati a soggetti che agiscono quali responsabili del trattamento (art. 28 GDPR) o titolari autonomi, nei limiti necessari alle finalità sopra indicate. I principali fornitori sono:
| Fornitore | Dati trattati | Finalità | Paese / Trasferimento |
|---|---|---|---|
| Stripe | Nome club, email del Gestore, identificativi abbonamento (dati carta raccolti da Stripe) | Fatturazione e gestione abbonamenti | USA (extra‑UE) |
| Backblaze B2 | Immagini caricate (foto, loghi, volantini) | Archiviazione dei file | Fornitore USA, dati archiviati in regione UE (eu-central-003) |
| Google (Gemini) | Testi dell’evento, nome/indirizzo/telefono del club, logo e foto del club, immagini di riferimento | Generazione AI dei volantini | USA (extra‑UE) |
| Anthropic (Claude) | Testi relativi a evento/club | Generazione AI di testi per messaggi | USA (extra‑UE) |
| Google Sign‑In | Token identità, email, nome | Autenticazione (login social) | USA (extra‑UE) |
| Apple Sign‑In | Token identità, email, nome | Autenticazione (login social) | USA (extra‑UE) |
| Expo + Apple APNs + Google FCM | Token push, piattaforma, contenuto della notifica | Invio notifiche push | USA (extra‑UE) |
| Meta (Facebook/Instagram) | Token (cifrati), ID pagina/account, testo e immagini pubblicati | Pubblicazione dei contenuti del club | USA (extra‑UE) |
| WhatsApp (Meta) | Numero del club, numeri dei destinatari, testo e immagini dei messaggi | Invio messaggi ai membri (funzione attivata dal Gestore) | USA (extra‑UE) |
| Provider email (SMTP) | Email e nome del destinatario, contenuto delle email di servizio | Invio email transazionali/di servizio | [[ REGIONE_HOSTING_SMTP — server proprio mail.pokerclubs.app, da confermare ]] |
| Nominatim / OpenStreetMap | Indirizzo pubblico del club | Geocodifica indirizzo → coordinate | UE/UK |
| Firebase Analytics (Google) — solo App | Identificativo utente, eventi/schermate, proprietà (es. provincia) | Statistiche e miglioramento del prodotto | USA (extra‑UE) |
| OpenFreeMap — solo App | Indirizzo IP del dispositivo | Rendering delle mappe | UE (verificare hosting) |
Inoltre, i dati sono trattati dal personale autorizzato del Titolare e possono essere comunicati a consulenti, professionisti e fornitori di servizi IT che agiscono come responsabili, nonché ad Autorità pubbliche ove richiesto per legge.
Hosting dell’infrastruttura. Il server applicativo e il database (dove i dati personali sono conservati) sono ospitati presso [[ PROVIDER_HOSTING E REGIONE — da confermare ]].
L’elenco aggiornato dei responsabili del trattamento può essere richiesto scrivendo all’indirizzo di contatto privacy.
8. Trasferimenti di dati verso Paesi terzi
Alcuni fornitori sopra elencati hanno sede o infrastrutture al di fuori dell’Unione Europea (in particolare negli Stati Uniti). In tali casi il trasferimento avviene sulla base di adeguate garanzie ai sensi degli artt. 44‑49 GDPR, quali:
- l’adesione dei fornitori all’EU‑U.S. Data Privacy Framework (ove applicabile), e/o
- le Clausole Contrattuali Tipo (Standard Contractual Clauses) approvate dalla Commissione europea ai sensi dell’art. 46 GDPR, con misure supplementari ove necessario.
Copia delle garanzie adottate può essere richiesta scrivendo all’indirizzo di contatto privacy.
9. Periodo di conservazione
| Categoria | Criterio di conservazione |
|---|---|
| Dati dell’account | Per tutta la durata dell’account. In caso di disattivazione i dati sono conservati in modalità soft‑delete per il tempo necessario ad adempimenti e difesa dei diritti, quindi cancellati o anonimizzati |
| Consensi e timestamp (18+, Termini) | Per il tempo necessario a provare l’avvenuto consenso |
| Token push del dispositivo | Rimozione automatica dei token inattivi da oltre 90 giorni |
| Dati di pagamento/abbonamento | Per la durata del rapporto e, per i dati fiscali/contabili, per i termini di legge (di norma 10 anni) |
| Log di sicurezza e di audit (incl. impersonificazione) | Per il tempo necessario alle finalità di sicurezza; i registri di audit possono conservare i dati anche dopo la cancellazione dell’account interessato |
| Contatti commerciali (Lead) | Per il tempo necessario alla gestione della richiesta e del successivo contatto commerciale |
| Contenuti caricati | Fino alla loro rimozione da parte dell’utente/Gestore o alla cessazione del rapporto |
Trasparenza: allo stato, per alcune categorie (in particolare Lead e log di audit) non è previsto un termine massimo automatizzato; il Titolare provvede alla revisione periodica e all’eventuale cancellazione su richiesta, nei limiti di legge.
10. Diritti dell’interessato
Ai sensi degli artt. 15‑22 GDPR, l’interessato ha diritto di ottenere: accesso ai propri dati, rettifica, cancellazione (“diritto all’oblio”), limitazione del trattamento, portabilità, nonché di opporsi al trattamento fondato sul legittimo interesse e di revocare in ogni momento i consensi prestati (senza pregiudizio per i trattamenti già effettuati).
Per esercitare i diritti è possibile scrivere a info@pokerclubs.app. Risponderemo senza ingiustificato ritardo e comunque entro i termini di legge.
Cancellazione dell’account. Allo stato la cancellazione dell’account è gestita tramite richiesta all’assistenza (non è ancora disponibile una funzione self‑service nell’App): inoltrando la richiesta ai contatti sopra indicati, l’account e i dati associati saranno cancellati o anonimizzati nei limiti di legge. Alcuni dati possono essere conservati ove necessario per obblighi legali o per la difesa in giudizio.
11. Tutela dei minori
La Piattaforma è riservata ai soggetti maggiorenni (18+). In fase di registrazione è richiesta un’apposita dichiarazione di maggiore età, di cui conserviamo il timestamp. Non raccogliamo consapevolmente dati di minori di 18 anni; qualora venissimo a conoscenza di un trattamento di dati di un minore, provvederemo alla loro tempestiva cancellazione. Chi ritenga che un minore ci abbia fornito dati può contattarci ai recapiti sopra indicati.
12. Cookie e strumenti di tracciamento
- Sito e Dashboard web. Utilizziamo esclusivamente cookie e strumenti tecnici/necessari (ad esempio la memorizzazione del token di sessione nel localStorage per mantenere l’autenticazione). Non utilizziamo cookie di profilazione né strumenti pubblicitari di terze parti. Per il dettaglio si rinvia alla Cookie Policy.
- App mobile. È integrato Firebase Analytics (Google) per statistiche d’uso e miglioramento del prodotto. Su iOS viene mostrato il prompt di App Tracking Transparency; l’utente può disattivare la raccolta dalle impostazioni dell’App. Non condividiamo i dati con terze parti per finalità pubblicitarie. Il rendering delle mappe comporta la comunicazione dell’indirizzo IP al fornitore delle tile cartografiche.
La disciplina di dettaglio è contenuta nella Cookie Policy, redatta anche in conformità alle Linee guida del Garante del 10 giugno 2021.
13. Rapporto tra Poker Clubs Italia e i Club
Quando un Gestore utilizza la Dashboard per trattare i dati dei propri membri o contatti — ad esempio inviando messaggi WhatsApp/email, pubblicando sui social, registrando prenotazioni di giocatori “ospite” o gestendo inviti — il Club agisce quale titolare autonomo del trattamento dei dati dei propri membri, mentre Poker Clubs Italia agisce quale responsabile del trattamento / fornitore tecnico ai sensi dell’art. 28 GDPR.
Il Gestore è pertanto tenuto a fornire ai propri membri l’informativa e a raccogliere le basi giuridiche necessarie (in particolare i consensi per le comunicazioni), e a rispettare la normativa applicabile. I rapporti tra le parti sono disciplinati dai Termini per i Gestori e, ove previsto, da un apposito accordo sul trattamento dei dati (DPA).
14. Modifiche all’Informativa
Il Titolare può aggiornare la presente Informativa per adeguarla a novità normative o modifiche dei servizi. La versione aggiornata è pubblicata su questa pagina con indicazione della data e del numero di versione; per le modifiche sostanziali sarà fornita idonea evidenza agli utenti.
15. Reclami all’Autorità di controllo
Fermo il diritto di adire l’autorità giudiziaria, l’interessato può proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) qualora ritenga che il trattamento violi il GDPR.
Avvertenza. Il presente documento costituisce una bozza avanzata predisposta come base di lavoro e non un parere legale definitivo. Prima della pubblicazione è necessario (i) compilare tutti i placeholder
[[ … ]]con i dati reali e (ii) sottoporre il testo alla revisione di un avvocato abilitato.