Privacy Policy
Ultimo aggiornamento: 3 giugno 2026
Titolare del trattamento: Logix Software S.r.l., su mandato di ASD Seven League.
Contatto privacy: sevenleague@logix-software.it
1. Chi siamo
Seven League ("noi", "l'app") è l'applicazione mobile ufficiale del torneo di calcio a 7 organizzato da ASD Seven League. L'app è sviluppata e gestita per conto del torneo da Logix Software S.r.l.
Per qualunque domanda relativa al trattamento dei tuoi dati personali puoi scriverci a sevenleague@logix-software.it.
2. Quali dati raccogliamo
2.1 Dati che ci fornisci direttamente
| Dato | Quando | Base giuridica |
|---|---|---|
| Login (Sign in with Apple, Google, magic link) | Contratto (art. 6.1.b GDPR) | |
| Nome / nickname | Onboarding profilo | Contratto |
| Foto profilo (opzionale) | Se scegli di caricarne una | Consenso (art. 6.1.a) |
| Squadra del cuore (opzionale) | Onboarding | Consenso |
| Voti MVP | Quando voti il migliore in campo | Contratto |
| Coupon attivati | Quando attivi un coupon sponsor | Contratto |
2.2 Dati raccolti automaticamente
| Dato | Finalità |
|---|---|
| Token push notification (APNs / FCM) | Inviarti notifiche su fischio d'inizio, fine partita, apertura voto MVP |
| Modello device + versione OS | Diagnostica crash via Sentry |
| Crash report (stack trace, breadcrumb) | Identificare e risolvere bug, senza identificativi pubblicitari |
2.3 Dati che NON raccogliamo
- Posizione GPS — l'app non chiede mai la geolocalizzazione
- Contatti, calendario, microfono — nessun accesso
- Cronologia di navigazione — non c'è browser interno
- Identificativi pubblicitari (IDFA, AAID) — nessun SDK pubblicitario
- Dati sanitari, biometrici, sensibili — mai
3. Per cosa usiamo i tuoi dati
- Far funzionare l'app: mostrarti calendario, registrare il tuo voto, attivare i tuoi coupon
- Comunicarti gli aggiornamenti del torneo: notifiche push, disabilitabili dal tab Profilo
- Diagnostica tecnica: capire perché un crash è successo e risolverlo
- Sicurezza: prevenire abusi (es. voti multipli, scraping)
Non profiliamo. Non vendiamo i tuoi dati. Non li usiamo per pubblicità mirata. Non li trasferiamo a sponsor: gli sponsor vedono solo che hai attivato un loro coupon, mai chi sei.
4. Con chi condividiamo i tuoi dati
| Soggetto | Ruolo | Dove |
|---|---|---|
| Supabase Inc. | Responsabile (database & auth) | Server UE (Francoforte/Irlanda) |
| Sentry / Functional Software, Inc. | Responsabile (crash reporting) | Server UE |
| Apple Inc. | Push notification (APNs) | Globale |
| Google LLC | Push notification (FCM) | Globale |
| ASD Seven League | Titolare congiunto (uso operativo del torneo) | Italia |
Tutti i fornitori sono vincolati da DPA conformi al GDPR. Non condividiamo dati con sponsor o terze parti commerciali.
5. Quanto teniamo i tuoi dati
- Account attivo: finché usi l'app
- Account inattivo da 24 mesi: anonimizzazione automatica (manteniamo solo statistiche aggregate del torneo)
- Crash logs (Sentry): 90 giorni
- Su tua richiesta di cancellazione: entro 30 giorni dalla richiesta
6. I tuoi diritti (GDPR art. 15-22)
Puoi sempre:
- Accedere ai tuoi dati: scrivici a sevenleague@logix-software.it
- Rettificarli se sono inesatti
- Cancellarli (diritto all'oblio): pulsante "Elimina account" nel tab Profilo, oppure scrivici
- Esportarli in formato portabile
- Limitare il trattamento
- Opporti al trattamento per legittimi interessi
- Revocare il consenso in qualunque momento
- Reclamare al Garante Privacy se ritieni violati i tuoi diritti
Risposta entro 30 giorni dalla richiesta.
7. Trasferimenti extra-UE
Supabase, Sentry e altri fornitori sono basati negli Stati Uniti ma operano su region UE per i nostri dati. Eventuali trasferimenti extra-UE avvengono sotto Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.
8. Minori
L'app è destinata a un pubblico di età ≥ 13 anni (limite Apple ID e Google account). Non raccogliamo consapevolmente dati di minori di 13 anni. Se sei un genitore e ritieni che tuo figlio abbia creato un account, scrivici a sevenleague@logix-software.it per la cancellazione immediata.
9. Sicurezza
- Tutte le comunicazioni avvengono su HTTPS / TLS 1.2+
- Le password (quando applicabile) sono salate e hashate da Supabase
- Accesso ai database limitato al solo personale Logix autorizzato
- Backup giornalieri cifrati
In caso di data breach informeremo gli utenti coinvolti e il Garante entro 72 ore dal rilevamento.
10. Modifiche a questa policy
Pubblicheremo qui le modifiche significative e invieremo notifica push in caso di cambiamenti sostanziali. La data in alto indica l'ultima revisione.