Privacy Policy di Crazy Tower
La presente privacy policy illustra le modalità di raccolta, trattamento e protezione dei dati personali degli utenti che utilizzano il gioco online Crazy Tower. Il documento è stato redatto in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) dell’Unione Europea e la normativa italiana vigente in materia di protezione dei dati personali. L’operatore del gioco si impegna a garantire la massima trasparenza nelle pratiche di gestione delle informazioni personali e a tutelare la privacy di tutti gli utenti che accedono alla piattaforma di gioco.
Tipologie di Dati Raccolti e Finalità del Trattamento
Durante l’utilizzo di Crazy Tower vengono raccolte diverse categorie di dati personali necessari per fornire il servizio di gioco e garantire la sicurezza della piattaforma. I dati di registrazione includono nome, cognome, indirizzo email, data di nascita, numero di telefono e indirizzo di residenza, richiesti per verificare l’identità dell’utente e garantire il rispetto dei limiti di età previsti dalla normativa sul gioco d’azzardo. I dati finanziari comprendono informazioni relative ai metodi di pagamento utilizzati, cronologia delle transazioni, depositi e prelievi, necessari per elaborare le operazioni finanziarie e prevenire attività fraudolente.
I dati di utilizzo della piattaforma vengono raccolti automaticamente durante le sessioni di gioco e includono informazioni tecniche quali indirizzo IP, tipo di dispositivo, sistema operativo, browser utilizzato, durata delle sessioni e interazioni con il gioco. Questi dati sono essenziali per migliorare l’esperienza utente, ottimizzare le prestazioni della piattaforma e garantire la sicurezza del sistema. La Crazy Tower policy prevede inoltre la raccolta di dati comportamentali relativi alle preferenze di gioco, alle scommesse effettuate e ai modelli di utilizzo, utilizzati per personalizzare l’esperienza di gioco e implementare misure di gioco responsabile.
La finalità principale del trattamento è fornire accesso al gioco online e gestire l’account dell’utente. I dati vengono inoltre trattati per adempiere agli obblighi legali in materia di antiriciclaggio, verifica dell’identità e conformità alle normative sul gioco d’azzardo. Ulteriori finalità includono la prevenzione di frodi e attività illecite, l’assistenza clienti, l’invio di comunicazioni relative al servizio e, previo consenso esplicito, l’invio di materiale promozionale e offerte personalizzate.
Base Giuridica e Modalità del Trattamento
Il trattamento dei dati personali nell’ambito di Crazy Tower si fonda su diverse basi giuridiche previste dal GDPR. L’esecuzione del contratto costituisce la base principale per il trattamento dei dati necessari alla fornitura del servizio di gioco, alla gestione dell’account e all’elaborazione delle transazioni finanziarie. Quando l’utente si registra e accetta i termini e condizioni del servizio, acconsente implicitamente al trattamento dei dati indispensabili per l’erogazione delle prestazioni contrattuali.
L’adempimento di obblighi legali rappresenta un’altra base fondamentale per il trattamento, in particolare per quanto riguarda la verifica dell’identità , la conservazione delle registrazioni delle transazioni, gli adempimenti fiscali e le normative antiriciclaggio. La casino privacy policy prevede che questi dati vengano trattati indipendentemente dal consenso dell’utente, in quanto necessari per conformarsi alle disposizioni di legge nazionali ed europee in materia di gioco d’azzardo e prevenzione dei reati finanziari.
Il legittimo interesse dell’operatore giustifica il trattamento finalizzato alla prevenzione di frodi, alla sicurezza della piattaforma, al miglioramento dei servizi offerti e all’analisi statistica delle attività di gioco. Infine, il consenso esplicito dell’utente è richiesto per attività di marketing, profilazione commerciale e invio di comunicazioni promozionali, che possono essere revocate in qualsiasi momento senza pregiudicare la fruizione del servizio principale.
Le modalità di trattamento garantiscono la sicurezza e la riservatezza dei dati attraverso l’implementazione di misure tecniche e organizzative adeguate. I dati vengono trattati mediante strumenti elettronici e informatici, con procedure strettamente correlate alle finalità dichiarate. L’accesso ai dati personali è limitato esclusivamente al personale autorizzato, adeguatamente formato sulla privacy e vincolato da obblighi di riservatezza.
Condivisione dei Dati e Destinatari
La privacy prevede che i dati personali degli utenti possano essere condivisi con terze parti esclusivamente nei casi in cui ciò sia necessario per l’erogazione del servizio, l’adempimento di obblighi legali o la tutela degli interessi legittimi dell’operatore. I fornitori di servizi di pagamento ricevono i dati finanziari indispensabili per elaborare depositi, prelievi e altre transazioni monetarie, operando in qualità di responsabili del trattamento secondo le istruzioni dell’operatore e nel rispetto degli standard di sicurezza del settore.
I fornitori di servizi tecnologici che gestiscono l’infrastruttura informatica, l’hosting, la manutenzione della piattaforma e i servizi cloud hanno accesso ai dati necessari per garantire il corretto funzionamento del sistema e la continuità del servizio. Anche questi soggetti operano come responsabili del trattamento e sono vincolati da accordi contrattuali che garantiscono la protezione dei dati secondo gli standard del GDPR.
Le autorità competenti e gli enti regolatori del gioco d’azzardo possono ricevere dati personali quando richiesto dalla normativa applicabile o nell’ambito di controlli e verifiche di conformità . La comunicazione di dati alle autorità fiscali, agli organi di vigilanza antiriciclaggio e alle forze dell’ordine avviene esclusivamente nei limiti previsti dalla legge e per le finalità specificamente indicate dalle disposizioni normative.
I partner commerciali e affiliati possono ricevere dati limitati e aggregati per finalità statistiche e di analisi delle performance, sempre previa anonimizzazione delle informazioni quando possibile. In caso di operazioni societarie quali fusioni, acquisizioni o cessioni di rami d’azienda, i dati personali potrebbero essere trasferiti ai nuovi titolari del trattamento, previa informativa agli utenti interessati.
Conservazione e Sicurezza dei Dati
La Crazy Tower policy stabilisce criteri precisi per la conservazione dei dati personali, basati sul principio di minimizzazione e sui periodi previsti dalla normativa applicabile. I dati relativi all’account attivo vengono conservati per tutta la durata del rapporto contrattuale e per il periodo successivo necessario a soddisfare obblighi legali, fiscali e contabili. Le informazioni finanziarie e le registrazioni delle transazioni sono conservate per almeno dieci anni dalla data dell’operazione, in conformità con le normative antiriciclaggio e gli obblighi fiscali.
I dati relativi alle sessioni di gioco, alle scommesse e ai risultati vengono mantenuti per cinque anni, periodo ritenuto necessario per gestire eventuali contestazioni, garantire la tracciabilità delle operazioni e adempiere agli obblighi di rendicontazione verso le autorità regolatorie. I dati raccolti per finalità di marketing vengono conservati fino alla revoca del consenso da parte dell’utente o per un massimo di due anni dall’ultima interazione significativa con la piattaforma.
La seguente tabella riassume i periodi di conservazione per le principali categorie di dati:
| Categoria di Dati | Periodo di Conservazione | Base Normativa |
|---|---|---|
| Dati anagrafici e di identificazione | Durata del rapporto + 10 anni | Obblighi antiriciclaggio |
| Transazioni finanziarie | 10 anni dalla transazione | Normativa fiscale e antiriciclaggio |
| Cronologia di gioco | 5 anni dalla sessione | Regolamentazione del gioco d’azzardo |
| Dati di marketing | Fino a revoca del consenso o 2 anni | Consenso utente |
| Log tecnici e di sicurezza | 12 mesi | Sicurezza informatica |
La sicurezza dei dati personali è garantita attraverso l’implementazione di misure tecniche e organizzative all’avanguardia. I sistemi di crittografia proteggono i dati sia durante la trasmissione che in fase di archiviazione, utilizzando protocolli SSL/TLS per le comunicazioni e algoritmi di cifratura avanzati per i database. I controlli di accesso basati su ruoli e autenticazione multifattore limitano la visualizzazione e la modifica dei dati al solo personale autorizzato.
Sistemi di monitoraggio continuo rilevano e prevengono accessi non autorizzati, tentativi di intrusione e anomalie comportamentali. Backup regolari e piani di disaster recovery garantiscono la disponibilità e l’integrità dei dati anche in caso di incidenti. Il personale riceve formazione periodica sulla protezione dei dati e sulle procedure di sicurezza, mentre audit interni e valutazioni d’impatto sulla protezione dei dati assicurano il mantenimento degli standard di sicurezza nel tempo.
Diritti degli Utenti e Modalità di Esercizio
Gli utenti di Crazy Tower godono di tutti i diritti previsti dal GDPR e dalla normativa italiana sulla privacy. Il diritto di accesso consente di ottenere conferma dell’esistenza di dati personali e di ricevere una copia delle informazioni trattate, compresi dettagli sulle finalità del trattamento, le categorie di dati, i destinatari e i periodi di conservazione. Il diritto di rettifica permette di correggere dati inesatti o incompleti, garantendo che le informazioni archiviate siano sempre aggiornate e accurate.
Il diritto alla cancellazione, noto come diritto all’oblio, consente di richiedere l’eliminazione dei dati personali quando non sono più necessari per le finalità per cui sono stati raccolti, quando il consenso viene revocato, o quando il trattamento è illecito. Tuttavia, questo diritto può essere limitato dall’esistenza di obblighi legali che impongono la conservazione dei dati per periodi determinati, come nel caso delle registrazioni finanziarie e delle transazioni di gioco.
Il diritto alla limitazione del trattamento permette di ottenere il blocco temporaneo dell’elaborazione dei dati in specifiche circostanze, quali la contestazione dell’esattezza dei dati, l’illiceità del trattamento o la necessità di conservare i dati per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. Il diritto alla portabilità consente di ricevere i dati forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro titolare del trattamento senza impedimenti.
Il diritto di opposizione può essere esercitato in qualsiasi momento per motivi legittimi relativi alla situazione particolare dell’utente, specialmente quando il trattamento si basa sul legittimo interesse. Per le attività di marketing diretto, l’opposizione può essere esercitata senza necessità di motivazione. Il diritto di revocare il consenso in qualsiasi momento si applica ai trattamenti basati esclusivamente su tale base giuridica, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Per esercitare questi diritti, gli utenti possono inviare una richiesta scritta all’indirizzo email dedicato alla protezione dei dati o utilizzare la sezione apposita nell’area personale della piattaforma. L’operatore risponde alle richieste entro un mese dal ricevimento, estendibile di ulteriori due mesi in caso di particolare complessità . Gli utenti hanno inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali italiana qualora ritengano che il trattamento dei loro dati violi la normativa applicabile.
