Versione 3 · pubblicata il 10 settembre 2026
Informativa privacy
Questa informativa riguarda il sito, l’app GrandBridge e i servizi collegati, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR). La gratuità e lo stato di beta non riducono gli obblighi di protezione dei dati.
1. Titolare e contatti riservati
Il titolare del trattamento è Guido Gentile, con recapito postale Via Ruggero Bonghi 11B — 00186 Roma. Per richieste privacy ed esercizio dei diritti: info@grandbridge.app.
Le richieste sulla protezione dei dati sono indirizzate direttamente al titolare.
Non inviare richieste privacy, documenti d’identità, password o dati personali nelle segnalazioni pubbliche su GitHub.
2. Dati trattati e provenienza
- Account: email, identificativo, informazioni di autenticazione e sessione. Nella prima beta pubblica l’accesso avviene tramite Google: riceviamo i dati autorizzati dal provider, come identificativo, email, nome e immagine, ma non la password Google. Supabase gestisce l’autenticazione e la sessione.
- Profilo: nome visualizzato, foto facoltativa, codice amico, paese, lingue, anno di nascita, livello, preferenze e dati federali forniti o importati attraverso le funzioni richieste.
- Gioco: partecipazioni, compagni e avversari, licite, carte, tempi e azioni di gioco, risultati, classifiche, replay, allenamenti, sfide e tornei.
- Relazioni e comunicazioni: amicizie, inviti, circoli, messaggi, blocchi, segnalazioni, contestazioni e moderazione. Questi dati possono provenire anche da altri partecipanti.
- FIGB: codice tessera, livello, tornei e risultati ottenuti dalle fonti federali, comprese pagine pubbliche, e dalle consultazioni personali richieste. Le classifiche possono includere nominativi e risultati di altri partecipanti pubblicati dalla fonte.
- Dati tecnici e assistenza: indirizzo IP e informazioni delle richieste trattate dai fornitori, sessioni, errori, registri di sicurezza e accessi amministrativi; informazioni comunicate per ricevere assistenza.
Non sono richiesti dati sanitari, convinzioni religiose o politiche né altre categorie particolari di dati: evita di inserirli nei campi liberi. Durante la fase gratuita non sono richiesti carta di credito o dati di pagamento.
3. Finalità, basi giuridiche e facoltatività
- Account e funzioni richieste — autenticazione, gioco, archivio, socialità e consultazione FIGB: esecuzione del servizio o misure precontrattuali richieste, articolo 6(1)(b) GDPR, per i trattamenti oggettivamente necessari.
- Sicurezza e regolarità del gioco — prevenzione degli abusi, protezione degli account e moderazione: legittimo interesse del titolare e degli utenti, articolo 6(1)(f), previa valutazione di necessità, proporzionalità e impatto sulle persone.
- Assistenza sul servizio: articolo 6(1)(b). Richieste sui diritti e obblighi delle autorità: articolo 6(1)(c), per l’obbligo concretamente applicabile.
- Controversie: legittimo interesse ad accertare o difendere un diritto, articolo 6(1)(f), limitatamente ai dati e al periodo necessari.
Senza i dati necessari all’autenticazione non puoi creare o utilizzare un account. Foto, integrazione FIGB e funzioni sociali facoltative non sono necessarie per il solo accesso; non fornire i dati indispensabili a una funzione opzionale può impedirne l’utilizzo. Puoi gestire le opzioni di visibilità disponibili nel profilo.
La lettura dell’informativa non costituisce un consenso generale. Eventuali nuovi trattamenti facoltativi che richiedano consenso prevederanno una richiesta separata e la possibilità di revoca, senza pregiudicare la liceità del trattamento precedente. In questa beta non sono previste campagne pubblicitarie o profilazione commerciale.
4. Collegamento FIGB
Quando una consultazione richiede la password FIGB, puoi fornirla per la richiesta oppure scegliere di salvarla cifrata sul server per riutilizzarla. Il comando dedicato consente di rimuovere le credenziali salvate. La cifratura permette al servizio di recuperarle per l’accesso richiesto: non rende la password anonima.
GrandBridge salva un indice personale dei tornei con date, titoli, fonti e risultati e mantiene copie locali di alcuni dati consultati. Rimuovere la password non cancella questo storico. FIGB gestisce i propri servizi secondo la propria informativa; eliminare l’account GrandBridge non elimina dati presso FIGB o altre fonti originarie.
5. Destinatari e visibilità
Possono trattare dati le persone autorizzate all’amministrazione e all’assistenza e i fornitori tecnici, secondo le rispettive funzioni. Gli incarichi per attività svolte per conto del titolare devono essere disciplinati ai sensi dell’articolo 28 GDPR.
- Supabase Pte. Ltd.: autenticazione, database, archiviazione immagini e funzioni server.
- Railway Corporation: gioco online, comprese sfide asincrone, e relativi dati tecnici.
- GitHub: sito pubblico, download e segnalazioni pubbliche; può trattare dati tecnici di navigazione. Le segnalazioni pubblicate sono visibili ad altri.
- Google: autenticazione se scegli questo accesso; il sito principale carica inoltre caratteri da Google Fonts. Le pagine Privacy, Supporto ed Elimina account usano caratteri del dispositivo.
- FIGB e fonti federali: consultazioni e autenticazione richieste dalle funzionalità federali.
- Altri utenti, organizzatori, direttori e moderatori: dati di profilo, partite, comunicazioni e competizioni secondo visibilità e ruoli. Classifiche e profili pubblici sono consultabili dal pubblico previsto dalla funzione.
- Autorità e consulenti: nei casi necessari per obblighi applicabili o tutela di diritti.
Nella prima beta non viene utilizzato un servizio dedicato per email automatiche: registrazione e accesso avvengono tramite Google, mentre assistenza e richieste privacy sono ricevute direttamente all’indirizzo indicato sopra. Google, FIGB e GitHub possono agire come titolari autonomi per le attività che determinano direttamente.
6. Trasferimenti fuori dallo Spazio economico europeo
Alla data della revisione, il progetto Supabase usa la regione eu-central-1 (Germania). Il server Railway è nella regione sfo (Stati Uniti): i dati necessari al gioco online sono quindi trattati anche fuori dal SEE. Anche assistenza e subfornitori possono comportare trasferimenti; la regione del database non esaurisce il trattamento.
Il Data Processing Addendum di Supabase integra le condizioni del servizio e include le clausole contrattuali standard europee. Il Data Processing Addendum di Railway prevede le clausole contrattuali standard europee e misure supplementari; il titolare ne completa l’esecuzione prima di aprire al pubblico le funzioni di gioco online che usano Railway.
Per ridurre i trasferimenti, il database principale resta in Germania e sul server Railway transitano soltanto i dati necessari alla sessione online e alla sua continuità. Il titolare riesamina fornitori, subfornitori, paesi coinvolti e misure applicabili quando cambia il servizio. Puoi chiedere al contatto privacy informazioni sulle garanzie e una copia delle parti pertinenti, oscurando soltanto le informazioni riservate non necessarie.
7. Conservazione breve e cancellazione
Conserviamo uno storico limitato al tempo necessario per giocare e usare le funzioni richieste. La beta offre uno storico recente e non un servizio di archiviazione permanente. I termini indicati sono limiti ordinari massimi, non durate minime garantite; puoi chiedere prima la cancellazione nei casi previsti dalla legge.
- Partite concluse, replay, risultati e classifiche personali: fino a 90 giorni dalla conclusione, per consultazione recente e correzione di errori.
- Storico FIGB memorizzato da GrandBridge: fino a 90 giorni dalla prima importazione. La sola lettura non prolunga il termine. Una nuova consultazione richiesta dopo la cancellazione può acquisire nuovamente dati dalla fonte federale; la conservazione presso FIGB segue le regole della fonte.
- Messaggi e relative traduzioni: fino a 90 giorni dalla creazione, comprese le copie non più visibili. La lettura o la modifica non rinnova il periodo.
- Dati tecnici ordinari e registri degli errori: fino a 30 giorni dall’evento, per individuare e risolvere problemi.
- Richieste di assistenza e richieste sui dati: durante la gestione e fino a 90 giorni dalla chiusura, per verificarne l’esito e gestire eventuali seguiti.
- Registri ordinari di moderazione e accessi amministrativi: fino a 90 giorni dall’evento. Le segnalazioni e gli appelli sono conservati durante la gestione e fino a 90 giorni dalla chiusura definitiva; la necessità di mantenere aperto un caso è riesaminata almeno ogni 30 giorni.
- Account, profilo e relazioni necessari al servizio: mentre l’account è attivo. Dopo 180 giorni senza utilizzo autenticato ne è prevista la cancellazione, con un preavviso di almeno 30 giorni per consentire di tornare a utilizzare il servizio o richiedere i propri dati. I dati facoltativi possono essere rimossi prima.
- Credenziali FIGB salvate facoltativamente: fino alla rimozione richiesta, alla cancellazione dell’account o a 30 giorni senza utilizzo, secondo l’evento che si verifica prima.
- Registrazioni delle accettazioni: per la gestione del rapporto durante l’utilizzo dell’account e fino a 90 giorni dalla cessazione. Le copie dei testi legali pubblicati restano separate dalle registrazioni riferite ai singoli utenti.
Cancellazione dell’account. Le operazioni automatizzabili vengono eseguite subito; il completamento sui sistemi attivi è previsto entro 30 giorni dalla richiesta, salvo le eccezioni motivate descritte sotto. La sostituzione del nome con “Account eliminato” non costituisce, da sola, anonimizzazione: anche gli eventuali residui collegabili alla persona devono essere rimossi o conservati solo con una base e una durata giustificate.
Copie di sicurezza. Al lancio non è attivo un backup aggiuntivo gestito direttamente dal titolare e la beta non promette il recupero dello storico in caso di perdita tecnica. Le eventuali copie tecniche mantenute dai fornitori seguono i relativi accordi e hanno accesso limitato; non vengono usate per prolungare lo storico ordinario. Se verrà attivato un backup locale, sarà adottata una rotazione non superiore a 30 giorni e, in caso di ripristino, saranno riapplicate le cancellazioni già richieste. L’informativa sarà aggiornata prima di utilizzare tale backup.
Eccezioni circoscritte. Solo i dati necessari a un obbligo di legge concretamente applicabile, a un incidente in gestione o all’accertamento, esercizio o difesa di un diritto in una controversia effettiva possono essere conservati oltre i termini ordinari. Il motivo, il perimetro e la durata vengono documentati, l’accesso limitato e la necessità riesaminata almeno ogni 30 giorni. Cessata la ragione, i dati vengono eliminati senza ritardo. Un generico possibile reclamo futuro non giustifica la conservazione dell’intero account.
I termini di conservazione non riducono il diritto di accesso, cancellazione, opposizione, portabilità o reclamo. La gratuità non comporta rinunce ai diritti né esenzioni dagli obblighi di protezione dei dati. La scadenza della fase gratuita al 31 dicembre 2027 non prolunga automaticamente questi termini.
Consulta Elimina account per avviare la procedura. Disinstallare l’app non cancella l’account sul server. Le copie locali sul dispositivo possono richiedere la cancellazione dei dati dell’app o del browser.
8. Memoria locale e servizi esterni
L’app usa memoria locale per sessione, preferenze, partite e dati consultati. Le copie possono restare dopo la chiusura della sessione e si rimuovono anche cancellando i dati dell’app o del browser. Non tutti i dati locali sono sincronizzati sul server.
La beta non integra pubblicità comportamentale. Il sito principale richiede caratteri a Google Fonts, comunicando dati di connessione al fornitore. Aprire link esterni, scaricare contenuti o accedere con Google comporta richieste ai rispettivi servizi. La lettura vocale delle guide usa il motore del dispositivo o del browser, che può dipendere da servizi online secondo le impostazioni dell’utente. Eventuali strumenti di tracciamento non necessari dovranno rispettare i requisiti di informazione e consenso applicabili.
9. Elaborazioni automatiche
GrandBridge calcola punteggi e classifiche e può generare indicatori di anomalie per la revisione dell’integrità. Un indicatore non costituisce da solo una prova di irregolarità.
La beta non adotta decisioni che producono effetti giuridici o analogamente significativi basate unicamente su trattamenti automatizzati. Segnalazioni, sospensioni e chiusure per condotta sono sottoposte a valutazione umana e possono essere contestate tramite il contatto indicato. I soli automatismi operativi riguardano, secondo regole predeterminate, capacità temporanea, scadenza dello storico e cancellazione richiesta o preceduta dall’avviso previsto.
10. Diritti e reclami
Nei casi e nei limiti previsti dagli articoli 15–22 GDPR puoi chiedere accesso e copia, rettifica, cancellazione, limitazione e portabilità dei dati forniti, quando il trattamento automatizzato si fonda su contratto o consenso. Puoi opporti ai trattamenti basati sul legittimo interesse per motivi legati alla tua situazione; per marketing diretto l’opposizione è sempre esercitabile. Puoi revocare un eventuale consenso in qualsiasi momento.
Scrivi al contatto privacy, senza utilizzare canali pubblici. In caso di dubbi ragionevoli sull’identità potranno essere richieste soltanto informazioni aggiuntive proporzionate. Il riscontro deve arrivare senza ingiustificato ritardo, di regola entro un mese. Una proroga fino a ulteriori due mesi, se consentita per complessità o numero delle richieste, va comunicata e motivata entro il primo mese. Le richieste sono normalmente gratuite.
Puoi presentare reclamo al Garante per la protezione dei dati personali o all’autorità competente del paese UE in cui risiedi abitualmente, lavori o ritieni si sia verificata la violazione, e rivolgerti all’autorità giudiziaria. Non è obbligatorio contattare prima GrandBridge.
11. Minori
Questa prima beta è riservata a persone di almeno 18 anni. All’ingresso viene richiesta una dichiarazione di maggiore età; non vengono richiesti sistematicamente documenti d’identità. Se viene segnalato un account di un minore, contatta il titolare per la verifica e la gestione dei dati. Un’eventuale futura apertura ai minori richiederà condizioni e procedure dedicate.
12. Sicurezza e aggiornamenti
La protezione dei dati richiede misure tecniche e organizzative adeguate al rischio e gestione delle violazioni. Lo stato di beta non esclude tali obblighi. Questa informativa non comporta rinunce ai diritti previsti dalla legge.
Il testo verrà aggiornato quando cambiano i trattamenti. Prima di usare i dati per nuove finalità verranno fornite le informazioni necessarie e, se richiesto, raccolto un consenso distinto. La data in alto identifica la revisione.
Riferimenti: Regolamento (UE) 2016/679, indicazioni del Garante, informativa GitHub e informativa Google.