Ultimo aggiornamento: 4 agosto 2026
La presente Privacy Policy descrive come FantaRivolta tratta i dati personali degli utenti dell'app mobile e del sito web.
Titolare del trattamento
Il titolare del trattamento è Ivo Pacelli.
Contatto privacy e assistenza:
admin@fantarivolta.it.
Dati trattati
Possiamo trattare le seguenti categorie di dati:
- dati di account, come email, nome visualizzato e identificativo utente;
- dati di utilizzo legati a leghe, squadre, rose, formazioni, classifiche e preferenze;
- quando un invito lega via email è abilitato e richiesto, indirizzo del destinatario, nome della lega, codice condiviso e metadati tecnici necessari a invio, limitazione degli abusi e deduplicazione;
- preferenze separate per push lega, email e push di aggiornamento prodotto e annunci in-app; stato di eleggibilità e consegna tecnica, identificativi del job, token del dispositivo, ticket e ricevute tecniche push. Lo stato letto/non letto degli annunci resta sul dispositivo;
- dati tecnici necessari a sicurezza, diagnostica, prevenzione abusi e funzionamento;
- dati di acquisto e abbonamento necessari a verificare e ripristinare FantaRivolta Supporter.
I dati di pagamento, come carte di credito o metodi di pagamento, sono gestiti direttamente da Apple App Store o Google Play e non vengono memorizzati da FantaRivolta.
Finalità
Usiamo i dati per:
- fornire accesso all'app e al profilo utente;
- creare, gestire e partecipare a leghe, squadre, rose e competizioni;
- calcolare risultati, classifiche e statistiche;
- mostrare contenuti editoriali e aggiornamenti di servizio;
- inviare, su richiesta autorizzata, email transazionali come l'invito a una lega;
- inviare il messaggio transazionale di benvenuto e aggiornamenti operativi o di prodotto sui canali esplicitamente abilitati dall'utente;
- gestire abbonamenti, ripristino acquisti e stato FantaRivolta Supporter;
- prevenire abusi, proteggere la piattaforma e migliorare affidabilità e sicurezza.
Fornitori tecnici
FantaRivolta usa fornitori tecnici necessari al funzionamento del servizio, tra cui
Firebase, RevenueCat, Apple App Store, Google Play e, ove abilitati nell'app,
Google AdMob / Google Mobile Ads per annunci pubblicitari e video con premio.
Quando le email sono abilitate, usa inoltre Resend come fornitore di invio:
il fornitore riceve l'indirizzo del destinatario, il contenuto dell'email e i
metadati tecnici necessari alla consegna. Per le notifiche abilitate usa Expo Push
Notification Service e i servizi push Apple/Google, che possono trattare token,
contenuto della notifica, ticket, ricevute ed errori tecnici. Resend dichiara che la regione
eu-west-1 invia dall'Irlanda, mentre alcuni dati dell'account e del
servizio possono essere trattati negli Stati Uniti secondo le garanzie descritte
nella sua documentazione.
Comunicazioni di servizio e preferenze
Le email transazionali necessarie a creare o usare l'account, come il benvenuto o un invito richiesto, sono separate dagli aggiornamenti di prodotto. Email e push di aggiornamento prodotto sono disattivati per default e si attivano soltanto dopo una scelta esplicita dell'utente. Possono essere revocati in ogni momento dalla schermata Account.
Gli annunci in-app sono attivi per default e possono essere disabilitati. I push di lega mantengono la compatibilità con gli utenti esistenti e possono essere disattivati separatamente. Il permesso push del sistema operativo resta autonomo e revocabile dalle impostazioni del dispositivo. Le campagne globali non sono usate per pubblicità commerciale, profilazione o newsletter promozionali.
Annunci e consenso
L'app può mostrare annunci nativi e video con premio per sostenere i costi del progetto. Quando richiesto dalla normativa applicabile, l'app o i servizi pubblicitari possono chiedere il consenso dell'utente per il trattamento dei dati pubblicitari.
Il sito web, nella sua versione iniziale, non carica strumenti di tracciamento marketing come Meta Pixel. Se verranno introdotti strumenti di misurazione o marketing, verrà aggiornata la Cookie Policy e verrà richiesto il consenso quando necessario.
Conservazione
I dati vengono conservati finché l'account resta attivo o finché sono necessari per fornire il servizio, adempiere obblighi tecnici o legali, prevenire abusi o mantenere coerenza storica di classifiche e competizioni già calcolate.
Per un invito lega via email, indirizzo e contenuto presenti nella coda vengono eliminati appena l'invio raggiunge uno stato finale. I metadati tecnici sanitizzati della coda hanno scadenza a 30 giorni, i contatori antiabuso a 2 giorni e la deduplicazione dello stesso destinatario per la stessa lega a 24 ore. L'audit operativo ha scadenza a 180 giorni e contiene soltanto identificativi pseudonimizzati, dati della lega e del job, senza UID dell'attore né indirizzo del destinatario in chiaro. Un processo giornaliero elimina i documenti scaduti.
Per le campagne comunicazioni, la preview tecnica scade dopo 10 minuti; gli annunci in-app dopo 30 giorni; campagne, richieste idempotenti, stato per destinatario e ricevute push hanno una scadenza tecnica massima di 180 giorni. Indirizzo email e contenuto vengono rimossi dall'outbox quando il job diventa terminale. Le eliminazioni TTL sono asincrone e possono richiedere tempo.
Diritti dell'utente
Puoi richiedere accesso, rettifica o cancellazione dei dati personali scrivendo al contatto indicato sotto. Puoi eliminare l'account direttamente dall'app dalla schermata Account; se non riesci ad accedere, puoi usare la pagina Eliminazione account. Le preferenze per gli aggiornamenti prodotto possono essere modificate in ogni momento; la revoca vale per gli invii futuri e non può richiamare messaggi già accettati dal fornitore di consegna.
Contatti
Per domande privacy o richieste sui dati personali: admin@fantarivolta.it.