Informativa sulla privacy di Realz Casino
1. Ambito di applicazione e titolare del trattamento
La presente informativa descrive come Realz Casino, accessibile tramite il sito casinos-realz.it, raccoglie e tratta i dati personali degli utenti che navigano, si registrano o utilizzano i servizi di gioco online. Il titolare del trattamento è Realz (di seguito, il “Titolare”), che determina finalità e mezzi del trattamento ai sensi del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana applicabile. Per qualsiasi richiesta in materia di protezione dei dati personali è possibile contattare il Titolare all’indirizzo e-mail [email protected].
I servizi sono offerti nell’ambito di una licenza di gioco rilasciata da Curaçao eGaming, con conseguenti obblighi di conformità in materia di verifiche di identità, prevenzione delle frodi e misure di integrità del gioco. L’informativa si applica a tutte le attività di trattamento connesse all’uso della piattaforma, incluse le verifiche di identità (KYC) e gli adempimenti antiriciclaggio (AML) ove pertinenti. L’utente è tenuto a leggere attentamente questo documento prima di creare un account o effettuare transazioni.
2. Categorie di dati raccolti
Il Titolare può raccogliere diverse categorie di dati personali, in funzione delle funzionalità utilizzate e degli obblighi normativi. I dati sono forniti direttamente dall’utente, generati dall’uso dei servizi o acquisiti da fornitori autorizzati per verifiche e prevenzione frodi. Ove richiesto, il conferimento dei dati è necessario per l’esecuzione del contratto o per adempiere a obblighi di legge; in mancanza, potrebbe non essere possibile erogare il servizio.
Le principali categorie includono:
- Dati anagrafici e di contatto: nome, cognome, data di nascita, indirizzo, e-mail, numero di telefono.
- Dati di account: credenziali (in forma cifrata/hashed), impostazioni del profilo, preferenze operative e log di accesso.
- Dati di identificazione e verifica: copia di documento d’identità, prova di residenza (es. utenza o estratto conto), eventuale selfie o verifica liveness.
- Dati finanziari e di pagamento: identificativi delle transazioni, IBAN o estremi del metodo di pagamento, dati del titolare del conto, storico depositi/prelievi; i dati completi della carta sono normalmente trattati dai fornitori di pagamento.
- Dati tecnici e di dispositivo: indirizzo IP, user agent, sistema operativo, identificativi del dispositivo, informazioni su rete e browser.
- Dati di utilizzo: attività di gioco, tempi di sessione, interazioni con le pagine, eventi di sicurezza e segnalazioni antifrode.
3. Finalità del trattamento
Il trattamento è effettuato per finalità determinate, esplicite e legittime, nel rispetto dei principi di minimizzazione e limitazione della conservazione. Le finalità sono collegate alla gestione del rapporto contrattuale, alla sicurezza e agli obblighi regolatori connessi al gioco online. In determinati casi, le finalità possono richiedere attività automatizzate di verifica e scoring di rischio finalizzate alla prevenzione delle frodi.
In particolare, i dati possono essere trattati per:
- Registrazione, gestione e amministrazione dell’account utente e dei servizi connessi.
- Esecuzione di depositi e prelievi, riconciliazioni contabili e gestione delle contestazioni di pagamento.
- Verifica dell’identità (KYC), dell’età e dei requisiti di idoneità, inclusi controlli di coerenza dei dati e autenticità dei documenti.
- Prevenzione di frodi, abuso della piattaforma, accessi non autorizzati, attività sospette e violazioni dei termini.
- Adempimento di obblighi legali e richieste delle autorità competenti, incluse verifiche AML ove applicabili.
- Sicurezza informatica, monitoraggio tecnico, gestione incidenti e miglioramento della stabilità del servizio.
- Analisi statistiche e reportistica interna basate, ove possibile, su dati aggregati o pseudonimizzati.
4. Basi giuridiche del trattamento
Il Titolare tratta i dati personali nel rispetto delle condizioni di liceità previste dagli articoli 6 e, ove rilevante, 9 del GDPR. Le basi giuridiche variano in funzione della finalità e della tipologia di dato trattato. Quando il trattamento è necessario, l’eventuale rifiuto di conferire i dati può impedire l’erogazione del servizio o l’esecuzione di specifiche operazioni.
Le principali basi giuridiche sono:
- Esecuzione di un contratto o misure precontrattuali: gestione dell’account, accesso ai servizi, elaborazione delle transazioni.
- Adempimento di obblighi legali: verifiche KYC/AML, obblighi contabili e gestione di richieste da parte di autorità.
- Legittimo interesse del Titolare: prevenzione frodi, sicurezza della rete e dei sistemi, tutela dei diritti del Titolare e degli utenti, gestione di contenziosi.
- Consenso, ove richiesto dalla normativa: ad esempio per l’uso di cookie non strettamente necessari o tecnologie analoghe, secondo le impostazioni scelte dall’utente.
5. Misure di sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, alterazione, accesso non autorizzato o divulgazione. La trasmissione dei dati avviene tramite protocolli cifrati; in particolare, la piattaforma utilizza TLS con cifratura almeno 128-bit per proteggere le comunicazioni tra dispositivo dell’utente e server. Sono inoltre implementate misure di sicurezza per la gestione delle credenziali, inclusa la memorizzazione in forma non reversibile (hash) e controlli contro tentativi ripetuti di accesso.
Tra le misure adottate rientrano:
- Segmentazione di rete, firewall applicativi e monitoraggio dei log di sicurezza.
- Controlli di accesso basati sul principio del “least privilege” e autenticazioni amministrative rafforzate.
- Aggiornamenti periodici, gestione delle vulnerabilità e verifiche interne, inclusi audit tecnici ricorrenti.
- Pseudonimizzazione o minimizzazione dei dati laddove compatibile con le finalità.
Resta inteso che nessun sistema è completamente immune da rischi: la trasmissione via Internet può comportare vulnerabilità intrinseche. L’utente è responsabile della tutela delle proprie credenziali e dell’uso di dispositivi e connessioni sicure.
6. Comunicazione dei dati a terzi
I dati personali possono essere comunicati a soggetti terzi esclusivamente nella misura necessaria al perseguimento delle finalità indicate e nel rispetto di adeguate garanzie contrattuali. I destinatari agiscono, a seconda dei casi, quali responsabili del trattamento ai sensi dell’art. 28 GDPR o quali titolari autonomi. Il Titolare non vende i dati personali e non li cede a terzi per finalità di marketing non richieste.
Categorie tipiche di destinatari:
- Fornitori di pagamento e istituti finanziari: gestione depositi, prelievi, verifiche antifrode e riconciliazioni.
- Fornitori IT e di hosting: infrastruttura cloud/server, servizi di sicurezza, sistemi di monitoraggio e backup.
- Fornitori di servizi KYC/AML e antifrode: verifiche documentali, controlli di età, analisi di rischio.
- Consulenti e professionisti: assistenza legale, contabile e gestione di controversie.
- Autorità pubbliche e organismi competenti: in caso di obblighi normativi, ordini o richieste legittime.
In caso di trasferimenti di dati fuori dallo Spazio Economico Europeo, il Titolare adotta garanzie appropriate, come Clausole Contrattuali Standard o misure equivalenti, ove richiesto.
7. Utilizzo di cookie e tecnologie similari
Il sito casinos-realz.it utilizza cookie e tecnologie similari per garantire il funzionamento tecnico della piattaforma, migliorare la sicurezza e, ove consentito, analizzare l’utilizzo del servizio. I cookie possono essere di sessione (che scadono alla chiusura del browser) o persistenti (che rimangono per un periodo definito). Alcuni cookie sono strettamente necessari per il corretto funzionamento del sito e non richiedono consenso, mentre altri possono essere attivati solo previa scelta dell’utente.
Tipologie normalmente impiegate:
- Cookie tecnici: gestione sessione, autenticazione, bilanciamento del carico, preferenze essenziali.
- Cookie di sicurezza: rilevazione di attività anomale, prevenzione accessi non autorizzati.
- Cookie analitici: misurazione delle performance e delle funzionalità, preferibilmente in forma aggregata.
L’utente può gestire o disabilitare i cookie tramite le impostazioni del browser; la disattivazione di alcuni cookie può comportare limitazioni, ad esempio nell’accesso all’area riservata o nel mantenimento della sessione. Le scelte sui cookie possono essere modificate in qualsiasi momento intervenendo sulle impostazioni del dispositivo.
8. Diritti dell’interessato e modalità di esercizio
L’utente, in qualità di interessato, può esercitare i diritti previsti dagli articoli 15–22 GDPR, nei limiti e alle condizioni stabilite dalla legge. Il Titolare fornisce riscontro senza ingiustificato ritardo e, di norma, entro 30 giorni dal ricevimento della richiesta, salvo proroghe motivate nei casi complessi. Per ragioni di sicurezza, può essere richiesta una verifica dell’identità prima di evadere la richiesta.
I principali diritti includono, in totale 8, tra cui:
- Diritto di accesso ai dati personali.
- Diritto di rettifica dei dati inesatti o incompleti.
- Diritto alla cancellazione (nei casi previsti).
- Diritto di limitazione del trattamento.
- Diritto di opposizione per motivi connessi alla situazione particolare.
- Diritto alla portabilità dei dati, ove applicabile.
- Diritto di revocare il consenso, quando il trattamento si basa sul consenso.
- Diritto di proporre reclamo al Garante per la protezione dei dati personali.
Le richieste possono essere inviate a [email protected], indicando l’oggetto e i dettagli necessari per l’identificazione dell’account. Ove il trattamento si basi sul legittimo interesse, l’utente può opporsi e il Titolare valuterà la richiesta in base alle circostanze e agli obblighi applicabili.
9. Periodi di conservazione dei dati
Il Titolare conserva i dati personali per un periodo non superiore a quanto necessario rispetto alle finalità per cui sono stati raccolti e trattati, e comunque in conformità agli obblighi di legge e ai termini di prescrizione. I criteri di conservazione tengono conto della necessità di prevenire frodi, gestire contestazioni e dimostrare la conformità alle richieste regolatorie. Al termine dei periodi applicabili, i dati sono cancellati o resi anonimi, salvo ulteriore conservazione lecita.
A titolo esemplificativo:
- Dati di account e transazioni: fino a 10 anni, se necessario per obblighi contabili, gestione di reclami o difesa in giudizio.
- Dati di verifica identità (KYC): per il tempo richiesto dalle regole di licenza e dagli obblighi di compliance; di norma non oltre 5 anni dalla chiusura del conto, salvo necessità documentate.
- Log tecnici e di sicurezza: generalmente da 6 a 24 mesi, in base alle esigenze di sicurezza e investigazione di incidenti.
10. Collegamenti a siti esterni
Il sito può contenere collegamenti a siti o servizi di terzi (ad esempio fornitori di pagamento o strumenti di verifica). Il Titolare non controlla tali siti esterni e non è responsabile delle rispettive pratiche di trattamento dei dati. L’accesso a risorse di terzi avviene sotto la responsabilità dell’utente e può essere soggetto a condizioni e informative differenti.
Si raccomanda di consultare le informative privacy e le condizioni d’uso dei siti terzi prima di fornire dati personali o completare operazioni. Eventuali comunicazioni o richieste relative a trattamenti effettuati da terzi devono essere indirizzate ai rispettivi titolari del trattamento.
11. Modifiche alla presente informativa
Il Titolare può aggiornare la presente informativa per adeguarla a evoluzioni normative, modifiche organizzative, aggiornamenti tecnici o cambiamenti nelle modalità di erogazione dei servizi. In caso di modifiche rilevanti, il Titolare potrà informare gli utenti attraverso avvisi sul sito o tramite comunicazioni associate all’account, quando appropriato. La versione aggiornata è pubblicata su casinos-realz.it con indicazione della data di efficacia.
L’utente è invitato a consultare periodicamente questa pagina per verificare eventuali aggiornamenti. L’uso continuato dei servizi dopo l’entrata in vigore delle modifiche implica la presa visione della versione aggiornata, nei limiti consentiti dalla normativa applicabile.