Account e sicurezza
E-mail, identificativo interno, hash e salt della password, data di registrazione, ruolo, stato del piano, token di sessione e protezione CSRF. La password in chiaro non viene conservata.
Trasparenza e controllo
Informativa resa ai sensi degli articoli 12, 13 e, per i dati ottenuti da fonti pubbliche, 14 del Regolamento (UE) 2016/679 (“GDPR”).
Il titolare del trattamento è Samuel Piatanesi, gestore di TTInsights. Il servizio è un progetto indipendente, non affiliato, sponsorizzato o approvato da FITeT, ITTF o altre organizzazioni sportive, ed è attualmente disponibile senza costi in fase beta.
Per esercitare i diritti o chiedere informazioni sul trattamento: piatanesi.samuel@gmail.com.
Non è stato nominato un Responsabile della protezione dei dati (DPO), poiché, allo stato attuale, la nomina non risulta obbligatoria in relazione alla natura e alla scala dei trattamenti svolti.
E-mail, identificativo interno, hash e salt della password, data di registrazione, ruolo, stato del piano, token di sessione e protezione CSRF. La password in chiaro non viene conservata.
Tema grafico, presa visione dell'avviso cookie, atleta e regione predefiniti, atleti preferiti e stato del menu laterale.
Nominativo, identificativi sportivi o codice tessera, data o anno di nascita, società, area geografica, classifiche, iscrizioni, incontri e risultati. La nascita serve a distinguere omonimi, non a profilare.
IP, user agent, data e ora, percorso ed esito della richiesta e log generati da server o hosting. Gli alert possono includere ambiente, tipo, origine, metodo, solo percorso senza query e stack sanitizzato; body, header e cookie non vengono inclusi.
E-mail e ID account, categoria, oggetto, messaggio e contesto facoltativo. Il messaggio viene inoltrato via e-mail e non salvato nel database applicativo.
Account, preferenze e segnalazioni sono forniti direttamente dall'utente. I dati sportivi provengono da pagine, documenti ed endpoint pubblici di FITeT (Federazione Italiana Tennistavolo) e di ITTF, o sono derivati con calcoli effettuati su tali informazioni. Le organizzazioni che pubblicano i dati restano autonome per i propri trattamenti.
Le elaborazioni e proiezioni di TTInsights non sono ufficiali e non sostituiscono le classifiche e i risultati pubblicati dalle fonti.
Non è richiesto l'inserimento di categorie particolari di dati ai sensi dell'articolo 9 GDPR. Nei feedback non devono essere inseriti dati sanitari, password, documenti, credenziali o dati completi di pagamento.
| Finalità | Base giuridica |
|---|---|
| Gestire account, autenticazione, preferenze e funzioni richieste. | Esecuzione del servizio e misure precontrattuali, art. 6(1)(b) GDPR. |
| Proteggere account e infrastruttura, prevenire abusi e diagnosticare errori. | Esecuzione del servizio, art. 6(1)(b), e legittimo interesse a sicurezza e continuità, art. 6(1)(f). |
| Organizzare dati sportivi pubblici e produrre statistiche, confronti e proiezioni non ufficiali. | Legittimo interesse a rendere accessibili e comprensibili informazioni sportive pubbliche, art. 6(1)(f). |
| Gestire richieste, rispondere, verificare segnalazioni e correggere dati o funzioni. | Esecuzione della richiesta, art. 6(1)(b), e legittimo interesse all'affidabilità, art. 6(1)(f). |
| Gestire richieste privacy, contestazioni, obblighi dell'autorità e tutela dei diritti. | Obbligo legale, art. 6(1)(c), e accertamento, esercizio o difesa di un diritto. |
Il bilanciamento sui dati sportivi considera provenienza da fonti pubbliche, contesto agonistico, natura informativa, assenza di marketing e possibilità di correzione, limitazione o opposizione. I dati non vengono venduti.
E-mail e password sono necessarie per creare e usare l'account. Preferiti, atleta e regione predefiniti, tema e segnalazioni sono facoltativi: la mancata indicazione impedisce solo la relativa personalizzazione.
Statistiche, stime e simulazioni sono prodotte automaticamente secondo regole matematiche e sportive, ma hanno finalità informative. Non vengono adottate decisioni unicamente automatizzate con effetti giuridici o analogamente significativi ai sensi dell'articolo 22 GDPR, né viene svolta profilazione commerciale.
| Categoria | Periodo o criterio |
|---|---|
| Account e preferenze | Per la durata dell'account. Dopo richiesta verificata, rimozione dai sistemi attivi senza ritardo e di regola entro 30 giorni, salvo obblighi o difesa. |
| Sessione e identificatori tecnici | Secondo le durate della sezione cookie; i dati locali possono essere eliminati dal browser. |
| Log tecnici e di sicurezza | Per la rotazione configurata da server o hosting, limitata a sicurezza e diagnosi; più a lungo solo per incidenti, abusi o controversie. |
| Segnalazioni e corrispondenza | Fino alla gestione e ordinariamente non oltre 12 mesi dalla chiusura; oltre solo per obblighi o tutela di diritti. |
| Alert tecnici | Fino alla verifica della correzione e ordinariamente non oltre 90 giorni; oltre solo per incidenti o contestazioni. |
| Dati sportivi e cache | Finché pubblici presso la fonte e pertinenti alle finalità correnti o storiche; richieste fondate possono comportare rettifica, limitazione o cancellazione locale. |
Le eventuali copie di backup seguono il ciclo di rotazione e sovrascrittura del servizio. I dati cancellati non vengono reintrodotti nei sistemi attivi durante un ripristino, salvo quanto necessario all'incidente.
I dati sono accessibili al titolare e, nei limiti necessari, a:
Per Brevo sono disponibili la privacy policy e le condizioni con il Data Processing Agreement.
Le fonti sportive indicate nella sezione 2 non ricevono da TTInsights e-mail o ID account. I link a GitHub, LinkedIn e Buy Me a Coffee si attivano solo alla selezione e non incorporano tracker nelle pagine TTInsights.
I trasferimenti fuori dallo Spazio economico europeo devono basarsi su decisioni di adeguatezza o garanzie degli articoli 44–49 GDPR, incluse clausole contrattuali tipo. È possibile chiedere informazioni e copia delle garanzie applicabili al contatto privacy.
Sono usati solo strumenti tecnici di prima parte necessari a sicurezza, autenticazione, preferenze e PWA. Non richiedono consenso preventivo; “Ho capito” registra la presa visione, non un consenso a marketing.
| Nome o archivio | Funzione | Durata |
|---|---|---|
ttinsights_session | Sessione, autenticazione, CSRF e limitazione invii; HttpOnly, SameSite=Lax e Secure in produzione. | Fino a 30 giorni. |
tt_cookie_accept | Ricorda la lettura dell'avviso tecnico. | 12 mesi. |
tt_cookie_accept in localStorage | Evita di riproporre l'avviso. | Fino alla cancellazione dei dati del sito. |
tt_sidebar_collapsed in localStorage | Memorizza lo stato del menu. | Fino alla cancellazione dei dati del sito. |
| Cache Storage PWA | Solo file statici versionati e pagina offline; pagine autenticate e dati dashboard non sono messi in cache offline. | Fino all'aggiornamento o cancellazione dei dati del sito. |
ttinsights_download_ready_* | Segnala all'amministratore l'avvio di un download protetto. | Massimo 15 minuti. |
Gli archivi possono essere rimossi dal browser. Eliminare la sessione effettua il logout; bloccare gli strumenti tecnici può impedire il funzionamento. Eventuali futuri strumenti non tecnici resteranno disattivati fino a una scelta valida e richiederanno l'aggiornamento dell'informativa.
Nei casi previsti dagli articoli 15–22 GDPR è possibile chiedere:
La richiesta può essere inviata senza formalità al recapito della sezione 1. Può essere richiesta una verifica proporzionata dell'identità. Le richieste sono gratuite salvo quelle manifestamente infondate o eccessive.
Il riscontro viene fornito senza ritardo e al più tardi entro un mese. Per particolare complessità il termine può essere prorogato di altri due mesi, informando l'interessato entro il primo mese. Un eventuale diniego indica motivi e forme di tutela.
È possibile proporre reclamo al Garante per la protezione dei dati personali o ad altra autorità competente, nonché ricorrere all'autorità giudiziaria.
Questa pagina rende disponibili agli atleti le informazioni dell'articolo 14 GDPR sui dati sportivi. Considerati numero di atleti, risultati storici e aggiornamenti, l'eventuale sforzo sproporzionato di una comunicazione individuale viene valutato e documentato nei casi dell'articolo 14(5)(b), usando informativa pubblica e canali di rettifica e opposizione come misure di trasparenza. Restano ferme le comunicazioni individuali quando richieste.
Per correggere un dato sportivo è utile indicare nominativo, dato contestato e fonte corretta. La modifica locale non rettifica automaticamente i dati presso le fonti originarie.
Il servizio non è progettato specificamente per bambini. Chi non ha compiuto 14 anni non deve creare autonomamente un account e deve rivolgersi a chi esercita la responsabilità genitoriale. I dati sportivi pubblici possono riguardare minori: sono esclusi usi promozionali e viene applicata particolare attenzione alle richieste del minore o di chi ne esercita la responsabilità.
Le misure includono HTTPS in produzione, password con hash e salt, cookie HttpOnly e Secure, CSRF, controllo accessi, limitazione invii, esclusione delle pagine autenticate dalla cache e sanitizzazione degli alert. Nessun sistema connesso a Internet può garantire sicurezza assoluta.
Le violazioni di dati vengono valutate e documentate e, quando ricorrono i presupposti, notificate al Garante e comunicate agli interessati secondo gli articoli 33 e 34 GDPR.
L'informativa viene aggiornata quando cambiano finalità, dati, fornitori, conservazione o funzioni. Per modifiche sostanziali viene fornita ulteriore comunicazione quando richiesta.
Apri il menu del browser e scegli “Installa app” o “Aggiungi a schermata Home”.