TTInsights Accedi

Trasparenza e controllo

Informativa privacy e cookie

Informativa resa ai sensi degli articoli 12, 13 e, per i dati ottenuti da fonti pubbliche, 14 del Regolamento (UE) 2016/679 (“GDPR”).

1. Titolare del trattamento e contatti

Il titolare del trattamento è Samuel Piatanesi, gestore di TTInsights. Il servizio è un progetto indipendente, non affiliato, sponsorizzato o approvato da FITeT, ITTF o altre organizzazioni sportive, ed è attualmente disponibile senza costi in fase beta.

Per esercitare i diritti o chiedere informazioni sul trattamento: piatanesi.samuel@gmail.com.

Non è stato nominato un Responsabile della protezione dei dati (DPO), poiché, allo stato attuale, la nomina non risulta obbligatoria in relazione alla natura e alla scala dei trattamenti svolti.

2. Dati trattati e provenienza

Account e sicurezza

E-mail, identificativo interno, hash e salt della password, data di registrazione, ruolo, stato del piano, token di sessione e protezione CSRF. La password in chiaro non viene conservata.

Preferenze

Tema grafico, presa visione dell'avviso cookie, atleta e regione predefiniti, atleti preferiti e stato del menu laterale.

Dati sportivi

Nominativo, identificativi sportivi o codice tessera, data o anno di nascita, società, area geografica, classifiche, iscrizioni, incontri e risultati. La nascita serve a distinguere omonimi, non a profilare.

Dati tecnici

IP, user agent, data e ora, percorso ed esito della richiesta e log generati da server o hosting. Gli alert possono includere ambiente, tipo, origine, metodo, solo percorso senza query e stack sanitizzato; body, header e cookie non vengono inclusi.

Segnalazioni e contatti

E-mail e ID account, categoria, oggetto, messaggio e contesto facoltativo. Il messaggio viene inoltrato via e-mail e non salvato nel database applicativo.

Fonti

Account, preferenze e segnalazioni sono forniti direttamente dall'utente. I dati sportivi provengono da pagine, documenti ed endpoint pubblici di FITeT (Federazione Italiana Tennistavolo) e di ITTF, o sono derivati con calcoli effettuati su tali informazioni. Le organizzazioni che pubblicano i dati restano autonome per i propri trattamenti.

Le elaborazioni e proiezioni di TTInsights non sono ufficiali e non sostituiscono le classifiche e i risultati pubblicati dalle fonti.

Non è richiesto l'inserimento di categorie particolari di dati ai sensi dell'articolo 9 GDPR. Nei feedback non devono essere inseriti dati sanitari, password, documenti, credenziali o dati completi di pagamento.

3. Finalità e basi giuridiche; interessi perseguiti

FinalitàBase giuridica
Gestire account, autenticazione, preferenze e funzioni richieste.Esecuzione del servizio e misure precontrattuali, art. 6(1)(b) GDPR.
Proteggere account e infrastruttura, prevenire abusi e diagnosticare errori.Esecuzione del servizio, art. 6(1)(b), e legittimo interesse a sicurezza e continuità, art. 6(1)(f).
Organizzare dati sportivi pubblici e produrre statistiche, confronti e proiezioni non ufficiali.Legittimo interesse a rendere accessibili e comprensibili informazioni sportive pubbliche, art. 6(1)(f).
Gestire richieste, rispondere, verificare segnalazioni e correggere dati o funzioni.Esecuzione della richiesta, art. 6(1)(b), e legittimo interesse all'affidabilità, art. 6(1)(f).
Gestire richieste privacy, contestazioni, obblighi dell'autorità e tutela dei diritti.Obbligo legale, art. 6(1)(c), e accertamento, esercizio o difesa di un diritto.

Il bilanciamento sui dati sportivi considera provenienza da fonti pubbliche, contesto agonistico, natura informativa, assenza di marketing e possibilità di correzione, limitazione o opposizione. I dati non vengono venduti.

4. Natura del conferimento e trattamenti automatizzati

E-mail e password sono necessarie per creare e usare l'account. Preferiti, atleta e regione predefiniti, tema e segnalazioni sono facoltativi: la mancata indicazione impedisce solo la relativa personalizzazione.

Statistiche, stime e simulazioni sono prodotte automaticamente secondo regole matematiche e sportive, ma hanno finalità informative. Non vengono adottate decisioni unicamente automatizzate con effetti giuridici o analogamente significativi ai sensi dell'articolo 22 GDPR, né viene svolta profilazione commerciale.

5. Conservazione: tempi e criteri

CategoriaPeriodo o criterio
Account e preferenzePer la durata dell'account. Dopo richiesta verificata, rimozione dai sistemi attivi senza ritardo e di regola entro 30 giorni, salvo obblighi o difesa.
Sessione e identificatori tecniciSecondo le durate della sezione cookie; i dati locali possono essere eliminati dal browser.
Log tecnici e di sicurezzaPer la rotazione configurata da server o hosting, limitata a sicurezza e diagnosi; più a lungo solo per incidenti, abusi o controversie.
Segnalazioni e corrispondenzaFino alla gestione e ordinariamente non oltre 12 mesi dalla chiusura; oltre solo per obblighi o tutela di diritti.
Alert tecniciFino alla verifica della correzione e ordinariamente non oltre 90 giorni; oltre solo per incidenti o contestazioni.
Dati sportivi e cacheFinché pubblici presso la fonte e pertinenti alle finalità correnti o storiche; richieste fondate possono comportare rettifica, limitazione o cancellazione locale.

Le eventuali copie di backup seguono il ciclo di rotazione e sovrascrittura del servizio. I dati cancellati non vengono reintrodotti nei sistemi attivi durante un ripristino, salvo quanto necessario all'incidente.

6. Destinatari, responsabili e trasferimenti

I dati sono accessibili al titolare e, nei limiti necessari, a:

Per Brevo sono disponibili la privacy policy e le condizioni con il Data Processing Agreement.

Le fonti sportive indicate nella sezione 2 non ricevono da TTInsights e-mail o ID account. I link a GitHub, LinkedIn e Buy Me a Coffee si attivano solo alla selezione e non incorporano tracker nelle pagine TTInsights.

I trasferimenti fuori dallo Spazio economico europeo devono basarsi su decisioni di adeguatezza o garanzie degli articoli 44–49 GDPR, incluse clausole contrattuali tipo. È possibile chiedere informazioni e copia delle garanzie applicabili al contatto privacy.

8. I tuoi diritti e modalità di esercizio

Nei casi previsti dagli articoli 15–22 GDPR è possibile chiedere:

La richiesta può essere inviata senza formalità al recapito della sezione 1. Può essere richiesta una verifica proporzionata dell'identità. Le richieste sono gratuite salvo quelle manifestamente infondate o eccessive.

Il riscontro viene fornito senza ritardo e al più tardi entro un mese. Per particolare complessità il termine può essere prorogato di altri due mesi, informando l'interessato entro il primo mese. Un eventuale diniego indica motivi e forme di tutela.

È possibile proporre reclamo al Garante per la protezione dei dati personali o ad altra autorità competente, nonché ricorrere all'autorità giudiziaria.

9. Dati sportivi ottenuti indirettamente e minori

Questa pagina rende disponibili agli atleti le informazioni dell'articolo 14 GDPR sui dati sportivi. Considerati numero di atleti, risultati storici e aggiornamenti, l'eventuale sforzo sproporzionato di una comunicazione individuale viene valutato e documentato nei casi dell'articolo 14(5)(b), usando informativa pubblica e canali di rettifica e opposizione come misure di trasparenza. Restano ferme le comunicazioni individuali quando richieste.

Per correggere un dato sportivo è utile indicare nominativo, dato contestato e fonte corretta. La modifica locale non rettifica automaticamente i dati presso le fonti originarie.

Il servizio non è progettato specificamente per bambini. Chi non ha compiuto 14 anni non deve creare autonomamente un account e deve rivolgersi a chi esercita la responsabilità genitoriale. I dati sportivi pubblici possono riguardare minori: sono esclusi usi promozionali e viene applicata particolare attenzione alle richieste del minore o di chi ne esercita la responsabilità.

10. Sicurezza e aggiornamenti

Le misure includono HTTPS in produzione, password con hash e salt, cookie HttpOnly e Secure, CSRF, controllo accessi, limitazione invii, esclusione delle pagine autenticate dalla cache e sanitizzazione degli alert. Nessun sistema connesso a Internet può garantire sicurezza assoluta.

Le violazioni di dati vengono valutate e documentate e, quando ricorrono i presupposti, notificate al Garante e comunicate agli interessati secondo gli articoli 33 e 34 GDPR.

L'informativa viene aggiornata quando cambiano finalità, dati, fornitori, conservazione o funzioni. Per modifiche sostanziali viene fornita ulteriore comunicazione quando richiesta.