Informativa sulla privacy del servizio

Questa informativa descrive la raccolta, il trattamento, la protezione, la comunicazione e la cancellazione dei dati personali relativi ai servizi online offerti in Italia. L’utilizzo dei dati personali è basato sul consenso dell’utente. Il documento chiarisce le misure di sicurezza adottate e le modalità di condivisione e conservazione delle informazioni. WinWin opera nel rispetto della normativa applicabile in materia di protezione dei dati.

Quali dati raccogliamo e come li proteggiamo

Dati personali raccolti, a seconda dei servizi utilizzati:

  • Identificativi e contatti: nome, cognome, data di nascita, residenza, email, telefono.
  • Verifica identità e requisiti: documenti, controlli KYC/antiriciclaggio, stato di autoesclusione presso ADM.
  • Dati di account e utilizzo: credenziali cifrate, preferenze, impostazioni, log di accesso e attività.
  • Dati di gioco e scommesse: cronologia, limiti, sessioni, responsabilità e autoesclusione.
  • Transazioni e pagamenti: importi, metodi mascherati, esiti, prevenzione frodi.
  • Dati tecnici: indirizzo IP, dispositivo, cookie e identificatori online.

Perché li raccogliamo:

  • Fornire e gestire i servizi, adempiere a obblighi di legge e regolamenti ADM.
  • Elaborare pagamenti, prevenire abusi e frodi, garantire sicurezza e integrità.
  • Migliorare funzionalità, assistenza e affidabilità dei siti web.

Misure tecniche e organizzative:

  • Cifratura TLS in transito, controllo degli accessi e autenticazione a più fattori per staff autorizzato.
  • Pseudonimizzazione dove possibile, segregazione degli ambienti, backup e registri di audit.
  • Test periodici di sicurezza, formazione del personale e procedure di risposta agli incidenti.

Diritti dell’utente ai sensi del GDPR:

  • Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso.
  • Richieste esercitabili tramite le funzioni del profilo o i canali di assistenza indicati sul sito.

Conformità normativa:

  • Regolamento (UE) 2016/679, Codice Privacy italiano, provvedimenti del Garante e requisiti ADM per il gioco a distanza.

Finalità e basi giuridiche del trattamento

Usi dei dati personali e basi legali applicabili:

  • Gestione dell’account, verifica età e identità, erogazione dei servizi di gioco e scommesse, pagamento di depositi e prelievi. Base: esecuzione del contratto e obblighi di legge.
  • Adempimenti normativi ADM, antiriciclaggio e fiscali. Base: obbligo legale.
  • Prevenzione frodi, sicurezza della piattaforma, integrità dei giochi e analisi degli incidenti. Base: interesse legittimo e obblighi AML.
  • Personalizzazione dell’esperienza e miglioramento dei servizi online. Base: interesse legittimo e, per cookie o tecnologie simili, consenso.
  • Marketing e comunicazioni informative, se acconsentito. Base: consenso liberamente revocabile.
  • Statistiche e analisi aggregate per monitorare qualità e performance. Base: interesse legittimo, con dati aggregati o pseudonimizzati.
  • Gestione di reclami, contenziosi e richieste delle autorità. Base: obbligo di legge e tutela giudiziaria.

Il trattamento è svolto in modo lecito, trasparente e minimizzato rispetto alle finalità dichiarate.

Accesso, aggiornamento e cancellazione dei dati

Modalità di esercizio dei diritti:

  • Accesso e portabilità: scaricare o consultare i dati principali dal profilo utente o su richiesta.
  • Rettifica: aggiornare informazioni non corrette o non complete nelle impostazioni dell’account o tramite assistenza.
  • Cancellazione: richiesta di chiusura e rimozione dei dati. Alcune informazioni devono essere conservate per obblighi di legge e antiriciclaggio per periodi determinati.

Tempistiche e limiti:

  • Le richieste sono gestite entro 30 giorni, prorogabili in casi complessi. Identificazione certa del richiedente è necessaria per proteggere gli utenti.

Controlli di sicurezza e pagamenti:

  • Utilizzando i servizi, l’utente acconsente a controlli di sicurezza per prevenzione frodi e all’elaborazione dei dati di pagamento da parte dei fornitori che operano in qualità di autonomi titolari o responsabili, nel rispetto della normativa PSD2 e privacy.

Tutela dei minori

I servizi sono riservati a persone di età pari o superiore a 18 anni. L’operatore non può verificare l’età senza idonei documenti, pertanto può richiederne la presentazione durante la verifica dell’identità. Se si viene a conoscenza dell’utilizzo da parte di un minore, i dati personali vengono cancellati in tempi ragionevoli e l’account viene chiuso. Un genitore o tutore può chiedere la rimozione contattando i canali di assistenza disponibili sul sito.

Trasferimenti internazionali di dati

I dati personali possono essere trattati anche al di fuori dell’UE/SEE nei Paesi in cui operano partner e fornitori. La riservatezza è tutelata da accordi contrattuali, obblighi di riservatezza e misure equivalenti. Quando richiesto, vengono utilizzate Decisioni di adeguatezza o Clausole Contrattuali Standard. Proseguendo nell’uso del sito, l’utente acconsente a tali trasferimenti, che avvengono nel rispetto delle garanzie previste dalla legge.

Clausole di esonero e prevalenza

Eventuali clausole di esonero o limitazione di responsabilità inserite in questa informativa o in documenti collegati possono precisare o modificare l’efficacia di alcune regole qui descritte. Tali clausole si applicano dal momento in cui l’utente accetta l’informativa, anche tramite spunta, adesione online o firma elettronica ove prevista. In caso di conflitti, valgono le disposizioni più aggiornate pubblicate in questa pagina.

Accettazione dell’informativa

L’uso del sito e dei servizi implica l’accettazione integrale della presente informativa sulla privacy. La versione vigente pubblicata su questa pagina prevale su versioni precedenti e si applica a ogni trattamento in corso. L’utente è invitato a consultare periodicamente il documento per restare informato sulle pratiche di raccolta e uso dei dati.

Condivisione con terze parti e relative pratiche

I dati personali possono essere comunicati a terze parti quando richiesto dalla legge, per gestire controversie o per eseguire accordi contrattuali. Esempi di destinatari: prestatori di pagamento, fornitori di verifica identità, hosting cloud, servizi di supporto, e partner di sicurezza. L’elenco o le categorie dei destinatari è reso disponibile sul sito. Se non indicati nominativamente, vengono specificati scopo, tipologia di dati e durata del trattamento. Fornendo le informazioni, l’utente presta il consenso alla comunicazione nei limiti descritti, fatti salvi ulteriori presupposti di legge.

Collegamenti a siti esterni

Il sito può contenere link a siti web di terzi che applicano proprie politiche sulla privacy. L’operatore non è responsabile dell’uso dei dati personali da parte di tali soggetti. Si raccomanda di leggere attentamente le rispettive informative prima di condividere informazioni o proseguire la navigazione su pagine esterne.

Updated: