La privacy sul web sembra spesso più complicata di quanto dovrebbe essere. Tra cookie, indirizzi IP, sistemi di analisi e verifiche KYC è facile perdersi tra termini tecnici. Questa informativa nasce proprio per rendere il quadro più comprensibile.
Qui spieghiamo quali informazioni possono essere generate durante l’utilizzo del sito, in quali circostanze vengono trattate e quali strumenti ha l’utente per intervenire.
Nel mondo iGaming la questione richiede un’attenzione particolare. Un semplice portale informativo può avere bisogno soltanto di dati tecnici e statistici, mentre un casinò che gestisce conti di gioco deve verificare identità, età, pagamenti e attività finanziarie.
Per questo distinguiamo sempre le operazioni svolte direttamente sul nostro sito dalle attività effettuate su piattaforme esterne. Quando clicchi su un link verso un operatore terzo, sarà normalmente quell’operatore a determinare il trattamento dei dati richiesti per registrazione, KYC, depositi e prelievi.
La gestione delle informazioni personali avviene nel rispetto del GDPR e delle norme applicabili.
Non raccogliamo necessariamente tutte le informazioni descritte di seguito per ogni visitatore. Alcune categorie vengono generate automaticamente, mentre altre esistono soltanto quando l’utente decide di utilizzare una determinata funzione.
Quando compili un modulo o ti iscrivi a un servizio, puoi fornire informazioni che permettono di identificarti o contattarti. Gli esempi più comuni sono:
Un casinò può richiedere anche una copia del documento d’identità, una prova della residenza o altra documentazione.
La ragione è legata alle procedure di verifica dell’identità. Un operatore deve sapere chi sta aprendo il conto e assicurarsi che la persona abbia l’età minima necessaria.
Questi documenti possono essere utilizzati anche per controllare che i dati del conto coincidano con quelli del metodo di pagamento.
Se il nostro sito rimanda a un operatore esterno, i documenti caricati direttamente sulla piattaforma del casinò restano normalmente sotto la gestione di quell’operatore.
Ogni volta che un browser richiede una pagina, invia una serie di dati tecnici indispensabili per stabilire la connessione. Il server può quindi ricevere informazioni come indirizzo IP, browser, versione del sistema operativo e caratteristiche generali del dispositivo.
A queste possono aggiungersi dati sulle modalità di navigazione, per esempio:
Questi elementi permettono di capire come viene utilizzato il sito senza dover necessariamente conoscere il nome della persona che lo visita.
Possono servire anche a riconoscere comportamenti insoliti, individuare problemi di performance e proteggere l’infrastruttura da richieste automatiche o malevole.
Quando viene utilizzato un servizio con denaro reale, si crea inevitabilmente una cronologia finanziaria. Un operatore di gioco può registrare deposito, prelievo, importo, valuta, metodo scelto e stato dell’operazione.
In base alle circostanze, possono essere richiesti ulteriori dati per verificare la provenienza dei fondi o confermare la titolarità del sistema di pagamento. I dati completi della carta non dovrebbero essere memorizzati senza adeguate misure di sicurezza. Nella maggior parte dei casi le transazioni vengono gestite attraverso processori di pagamento specializzati.
Sul nostro sito, eventuali sistemi affiliati possono registrare che un click ha portato a una registrazione o a un’altra azione. Ciò non significa necessariamente che riceviamo dettagli bancari, documenti o informazioni complete sul conto del giocatore.
Il trattamento deve sempre essere collegato a una finalità. Alcune informazioni sono indispensabili per fornire un servizio. Altre sono richieste dalla legge. In altri casi, come il marketing, la base può essere il consenso espresso dall’utente.
Molti trattamenti sono piuttosto semplici. Se ci invii una domanda, utilizzeremo le informazioni contenute nel messaggio per rispondere.
Se scegli determinate impostazioni del sito, un cookie può ricordarle durante la visita successiva.
Nel caso di un casinò, la gestione dell’account richiede invece una quantità maggiore di dati. L’operatore deve registrare le attività del conto, elaborare le puntate, aggiornare il saldo e autorizzare le richieste di pagamento.
Alcune informazioni tecniche possono inoltre servire per mostrare correttamente contenuti su smartphone e computer oppure per risolvere incompatibilità con un browser specifico.
Il trattamento dovrebbe comunque restare collegato alla funzione realmente utilizzata.
Quando denaro e account personali si incontrano, aumentano anche i tentativi di abuso. Per questa ragione gli operatori di gioco possono controllare determinati dati per prevenire frodi e rispettare la normativa.
Le attività possono comprendere:
Le procedure antiriciclaggio possono richiedere ulteriori verifiche nei casi considerati a rischio.
Quando la legge obbliga un operatore a conservare o comunicare determinate informazioni, il consenso non costituisce necessariamente la base del trattamento.
Il sito può proporre l’iscrizione a newsletter o aggiornamenti dedicati al settore. Le comunicazioni possono includere nuovi contenuti editoriali, offerte, promozioni o informazioni sui partner.
Se il trattamento dipende dal consenso, l’utente deve poter scegliere liberamente se ricevere questi messaggi.
È altrettanto importante poter smettere di riceverli. Il link di disiscrizione presente nelle email consente normalmente di revocare la scelta in modo rapido.
In alternativa, è possibile utilizzare l’indirizzo di assistenza indicato sul sito. La revoca del consenso non rende illegittime le comunicazioni inviate prima della revoca e non impedisce l’invio di eventuali messaggi strettamente necessari.
I cookie aiutano il browser e il sito a comunicare in modo più efficiente tra una pagina e l’altra. Non tutti hanno finalità pubblicitarie. Alcuni sono indispensabili per garantire sicurezza, stabilità e continuità della sessione. Altri strumenti vengono utilizzati soltanto dopo che l’utente ha espresso una preferenza tramite il banner o pannello dedicato.
Un cookie è un piccolo insieme di dati che un sito salva attraverso il browser. Può, per esempio, ricordare che hai già scelto una determinata lingua oppure che hai già espresso le preferenze relative alla privacy. Può restare memorizzato soltanto fino alla chiusura del browser oppure per un periodo più lungo stabilito in anticipo.
Per rendere più semplice la comprensione, è utile dividerli per finalità.
| Tipo di cookie | Funzione principale |
| Necessari | Sicurezza e funzioni essenziali |
| Funzionali | Memorizzazione delle preferenze |
| Analitici | Statistiche e miglioramento del sito |
| Pubblicitari | Misurazione e personalizzazione delle campagne |
Alcuni cookie possono appartenere a soggetti terzi che forniscono servizi integrati nel sito.
Il fatto che un sito utilizzi cookie non significa che sia necessario accettare indiscriminatamente tutte le categorie. Quando previsto, il banner di consenso permette di scegliere quali strumenti non essenziali autorizzare.
Le preferenze possono essere modificate anche successivamente utilizzando le relative impostazioni. Il browser offre poi un secondo livello di controllo. È possibile cancellare i cookie già salvati, impedire l’installazione futura o applicare regole diverse in base al sito.
Bloccare tutto può però rendere alcune funzioni inutilizzabili.
Alcuni software offrono anche la funzione Do Not Track. Poiché non esiste una risposta tecnica uniforme a questo segnale, il modo in cui viene interpretato può variare. Il pannello delle preferenze rimane quindi il sistema più affidabile per comunicare le proprie scelte al sito.
Gestire un sito senza alcun fornitore esterno è raro. Server, sistemi antispam, email e strumenti statistici possono essere forniti da società specializzate. In questi casi può essere necessario consentire loro l’accesso a una parte dei dati. Ciò dovrebbe avvenire esclusivamente nella misura necessaria per fornire il servizio.
A seconda delle funzioni effettivamente presenti, possono essere coinvolte diverse categorie di soggetti. Tra queste:
Le informazioni trasmesse variano in base al ruolo del destinatario. Un provider di pagamento può aver bisogno di dati che non sarebbero necessari a un servizio di analytics. Le informazioni personali non vengono vendute sotto forma di liste o database a soggetti terzi.
Un fornitore può avere sedi o infrastrutture fuori dallo Spazio Economico Europeo. Ciò può comportare un trasferimento internazionale di dati.
Quando il Paese di destinazione non beneficia di un riconoscimento di adeguatezza, vengono utilizzate le garanzie previste dal GDPR.
Tra gli strumenti disponibili rientrano le clausole contrattuali standard e altre misure in grado di proteggere i dati anche dopo il trasferimento.
La necessità di misure aggiuntive viene valutata considerando il tipo di informazione e il contesto in cui viene trattata.
La sicurezza dei dati non è una funzione che può essere attivata una volta e dimenticata. Minacce, software e tecniche di attacco cambiano. Per questo le misure di protezione devono essere controllate e aggiornate nel tempo.
Le comunicazioni tra browser e sito possono essere protette tramite connessioni HTTPS basate su SSL/TLS. Possono inoltre essere presenti firewall e sistemi di monitoraggio pensati per bloccare accessi anomali.
A livello organizzativo, l’accesso ai dati dovrebbe essere concesso soltanto a chi ne ha bisogno. Ulteriori misure possono comprendere:
Neppure le migliori misure possono eliminare qualsiasi rischio. La sicurezza assoluta non esiste su Internet.
Per questo anche l’utente dovrebbe evitare di riutilizzare la stessa password su più casinò o servizi e verificare sempre l’indirizzo del sito prima di inserire credenziali.
La durata della conservazione varia in base alla categoria. Dati utilizzati esclusivamente per finalità statistiche possono avere tempi differenti rispetto alle informazioni collegate a pagamenti o obblighi legali.
Nel settore del gioco online, determinati documenti di verifica e registrazioni delle transazioni possono dover essere mantenuti per anni.
Questo può avvenire anche dopo la chiusura dell’account, soprattutto quando la conservazione è necessaria per obblighi antiriciclaggio, contabili o per la gestione di controversie.
I dati che non sono più necessari vengono eliminati oppure anonimizzati in modo da non poter essere collegati direttamente all’utente.
Il gioco con denaro reale è riservato ai maggiorenni. Un minore non deve aprire un account utilizzando i dati di un adulto né utilizzare sistemi di pagamento appartenenti ad altre persone.
Gli operatori possono svolgere controlli documentali proprio per individuare informazioni false o incoerenti.
Quando viene rilevata la raccolta non autorizzata di dati appartenenti a un minore, vengono adottate le misure previste dalla normativa, inclusa la cancellazione quando possibile.
Su dispositivi condivisi, genitori e tutori possono utilizzare password, profili separati e software di parental control per ridurre il rischio di accesso a siti di gioco.
La persona a cui appartengono le informazioni non deve essere esclusa dal loro controllo. Il GDPR prevede diversi diritti, che possono essere esercitati quando ricorrono le condizioni indicate dalla normativa.
Puoi richiedere informazioni sul trattamento dei tuoi dati e sapere quali categorie vengono conservate.
Puoi inoltre chiedere:
La cancellazione non prevale automaticamente su ogni altro obbligo.
Se, per esempio, una legge impone a un operatore di conservare la documentazione di una transazione, il dato può essere mantenuto fino al termine previsto anche se il conto è stato chiuso. Una volta terminata la ragione che ne giustifica la conservazione, l’informazione dovrebbe essere eliminata o anonimizzata.
Le richieste relative alla privacy possono essere inviate all’indirizzo di assistenza indicato sul sito. Per aiutarci a gestirle correttamente, è opportuno specificare il tipo di diritto che si intende esercitare.
Potremmo chiedere alcuni elementi aggiuntivi per verificare l’identità del richiedente. Si tratta di una precauzione necessaria per evitare di consegnare dati personali a soggetti non autorizzati.
Le richieste vengono elaborate secondo le tempistiche stabilite dalla normativa.
Questa pagina non è necessariamente definitiva. Può essere aggiornata in seguito all’introduzione di nuovi strumenti, alla modifica dei servizi forniti o a cambiamenti normativi. La nuova versione sostituirà quella precedente e sarà disponibile nello stesso spazio del sito.
Quando un cambiamento ha un impatto significativo sulle modalità di trattamento, possiamo richiamare l’attenzione dell’utente tramite un messaggio o un banner.
Per domande, osservazioni o richieste relative a questa informativa puoi scrivere all’indirizzo di assistenza del sito. Puoi usare questo recapito anche per chiedere informazioni più precise sulle categorie di dati trattate o sulle modalità disponibili per esercitare i tuoi diritti.
Qualora ritenga che il trattamento non rispetti la normativa applicabile, l’utente può inoltre presentare un reclamo all’autorità competente. In Italia è possibile rivolgersi al Garante per la protezione dei dati personali.