Informativa sulla privacy
La presente Informativa sulla privacy spiega come BeAngler ("noi" o "nostro") raccoglie, utilizza e altrimenti tratta i dati personali dell'utente quando questi utilizza il Servizio (beangler.com, i suoi sottodomini e le applicazioni mobili BeAngler). Nella presente Informativa, "dati personali" indica qualsiasi informazione relativa a una persona fisica identificata o identificabile, e "trattare" ha il significato attribuito dal Regolamento generale sulla protezione dei dati (Regolamento (UE) 2016/679) ("GDPR").
1. Titolare del trattamento
Il titolare responsabile dei dati personali dell'utente è:
Andrii Tokar, lavoratore autonomo registrato (Fizychna Osoba-Pidpryiemets, "FOP") in Ucraina, con sede di attività a Kharkiv, Ucraina.
È possibile contattarci ai seguenti recapiti:
- Questioni relative alla privacy:
privacy@beangler.com - Supporto generale:
support@beangler.com - Questioni legali:
legal@beangler.com
Alla data della presente Informativa non abbiamo nominato un rappresentante nell'Unione europea ai sensi dell'Articolo 27 GDPR. Manteniamo la necessità di tale rappresentante sotto regolare revisione alla luce della natura, della portata e del contesto del nostro trattamento, e nomineremo un rappresentante nell'UE se e quando il nostro trattamento renda ciò opportuno o necessario. Per qualsiasi domanda al riguardo, l'utente può contattarci all'indirizzo privacy@beangler.com.
2. Quali dati raccogliamo
Dati di account e di profilo: indirizzo e-mail; nome e cognome; nome visualizzato pubblico; numero di telefono facoltativo (con verifica via SMS); foto del profilo; lingua preferita.
Dati del dispositivo e tecnici: piattaforma, modello del dispositivo, versione del sistema operativo, versione dell'app, dimensione dello schermo, un identificatore del dispositivo (un'"impronta" — fingerprint — derivata dalle caratteristiche del dispositivo e del browser, che utilizziamo per proteggere l'account dell'utente e prevenire le frodi — vedi Sezione 3), token per le notifiche push e indirizzo IP.
Dati diagnostici e segnalazioni di errore: quando qualcosa non funziona nell'app o sul web (una sincronizzazione non riuscita, una richiesta rifiutata, un arresto anomalo), il client ci invia una segnalazione diagnostica contenente l'identificatore del dispositivo descritto sopra, la piattaforma e la versione dell'app, un codice di errore e un breve messaggio tecnico, oltre a un contesto tecnico troncato (ad esempio l'operazione non riuscita e il codice di risposta del server). I segreti come token e password vengono rimossi prima dell'invio della segnalazione. Se l'errore si è verificato mentre l'utente era autenticato, la segnalazione viene collegata al suo account affinché possiamo esaminare il caso; in caso contrario è collegata solo all'identificatore del dispositivo.
Dati di localizzazione, di due tipi:
- Coordinate nei contenuti dell'utente — le posizioni che l'utente inserisce per, o associa a, specchi d'acqua, sessioni, catture e punti di interesse. Esse costituiscono parte dei contenuti creati dall'utente e sono trattate al fine di fornire tali funzionalità (vedi Sezione 3).
- Posizione attuale del dispositivo dell'utente — la posizione GPS in tempo reale, utilizzata solo quando l'utente attiva attivamente una funzione di localizzazione (ad esempio il pulsante "la mia posizione" sulla mappa). Tale trattamento avviene esclusivamente previo consenso dell'utente, che questi può revocare in qualsiasi momento nelle impostazioni del dispositivo o dell'app.
Contenuti creati dall'utente: specchi d'acqua, catture, sessioni, strategie e piani, tornei, eventi, attrezzatura, squadre e club, commenti e altri contenuti salvati dall'utente.
Messaggi che l'utente invia nelle chat e nelle funzioni community: il testo e gli allegati dei messaggi che l'utente pubblica nelle chat di squadra, di club, di torneo, di battle e simili, unitamente ai metadati di base relativi al recapito e all'appartenenza. Si tratta di contenuti generati dall'utente, trattati al fine di fornire le funzioni di messaggistica (vedi Sezione 3), e che possono essere soggetti a moderazione (vedi i Termini di Servizio).
Dati sull'attività di pesca utilizzati per analisi e raccomandazioni: i dettagli delle catture e delle sessioni di pesca dell'utente — quali la specie, l'esca, la montatura, la profondità, la strategia, l'esito di ciascun tentativo (abboccata/cattura) e le condizioni associate (specchio d'acqua, settore, data e ora, e meteo) — che utilizziamo per calcolare le analisi personali e le raccomandazioni basate sull'IA dell'utente (vedi Sezione 3).
Dati di pagamento: i pagamenti dell'utente sono elaborati da Paddle (vedi Sezione 5). Non conserviamo i dati completi della carta di pagamento dell'utente.
3. Finalità e basi giuridiche
Trattiamo i dati personali dell'utente per le finalità indicate di seguito. Per ciascuna finalità, ci basiamo su una base giuridica ai sensi dell'Articolo 6(1) GDPR.
- Per fornire e amministrare il Servizio — incluse la creazione e la gestione dell'account, l'archiviazione dei contenuti (comprese le coordinate che l'utente inserisce per, o associa a, specchi d'acqua, catture, sessioni e punti di interesse) e la fornitura degli abbonamenti. Base giuridica: esecuzione di un contratto (Art. 6(1)(b)).
- Accesso alla posizione GPS attuale del dispositivo dell'utente e invio di comunicazioni di marketing — Base giuridica: il consenso dell'utente (Art. 6(1)(a)), che può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca. La revoca del consenso all'accesso alla posizione del dispositivo non comporta la cancellazione delle coordinate che già costituiscono parte dei contenuti salvati dall'utente, che conserviamo sulla base contrattuale sopra indicata finché l'utente non modifica o cancella tali contenuti.
- Per mantenere il Servizio sicuro e prevenire frodi e abusi — incluso l'utilizzo di un identificatore del dispositivo o "impronta" (fingerprint) per rilevare accessi sospetti e proteggere gli account — nonché per effettuare analisi di base del servizio e migliorare il Servizio. Base giuridica: i nostri legittimi interessi (Art. 6(1)(f)) nel gestire un Servizio sicuro e affidabile. L'utente può opporsi a tale trattamento (vedi Sezione 10).
- Diagnosticare i malfunzionamenti e mantenere stabile il Servizio — raccogliamo e analizziamo le segnalazioni diagnostiche di errore descritte nella Sezione 2 per individuare e correggere arresti anomali, sincronizzazioni non riuscite e operazioni rifiutate. Tali segnalazioni sono utilizzate esclusivamente per la risoluzione dei problemi; non sono utilizzate per profilare l'utente né per finalità di marketing. Base giuridica: i nostri legittimi interessi (Art. 6(1)(f)) a un Servizio affidabile e funzionante. L'utente può opporsi a questo trattamento (vedi Sezione 10).
- Per adempiere ai nostri obblighi contabili, fiscali e di altra natura legale — gestiti unitamente a Paddle che agisce in qualità di Merchant of Record. Base giuridica: adempimento di un obbligo legale (Art. 6(1)(c)).
- Per fornire funzioni di chat e community — recapitare i messaggi inviati dall'utente e mostrare i messaggi a lui inviati. Base giuridica: esecuzione del nostro contratto con l'utente (Art. 6(1)(b)).
- Per fornire analisi personalizzate e raccomandazioni basate sull'IA — analizziamo i dati sull'attività di pesca dell'utente stesso (vedi Sezione 2) e le condizioni ambientali per calcolare statistiche e suggerire, ad esempio, quale esca, montatura, profondità o ora del giorno tenda a funzionare meglio per l'utente in determinate condizioni. Ciò comporta profilazione ai sensi dell'Art. 4(4) GDPR (una valutazione automatizzata di determinati aspetti relativi all'utente al fine di prevedere i suoi risultati di pesca). Base giuridica: i nostri legittimi interessi (Art. 6(1)(f)) nell'offrire un Servizio più utile. Tali raccomandazioni hanno carattere meramente consultivo, non producono alcun effetto giuridico né un effetto analogamente significativo sull'utente e non sono decisioni basate unicamente sul trattamento automatizzato ai sensi dell'Art. 22 GDPR. Anche se tale profilazione ha carattere consultivo e non costituisce una decisione basata unicamente sul trattamento automatizzato ai sensi dell'Art. 22, l'utente può in qualsiasi momento chiedere che qualsiasi risultato automatizzato che lo riguarda sia riesaminato da una persona, esprimere il proprio punto di vista e contestarlo, e può opporsi a tale profilazione in qualsiasi momento (vedi Sezione 10).
- Per addestrare e migliorare i nostri modelli di raccomandazione. Il modello personale dell'utente è calcolato esclusivamente dai suoi dati. Per migliorare un modello generale utilizziamo dati anonimizzati e aggregati: prima che un record entri in tale insieme rimuoviamo gli identificatori dell'account e della sessione, le strategie e i settori privati dell'utente e gli identificatori degli specchi d'acqua non pubblici, così i dati non sono più dati personali e non possono essere ricollegati all'utente. Base giuridica: il nostro legittimo interesse (art. 6, par. 1, lett. f GDPR) per il modello personale; l'insieme anonimizzato del modello generale non costituisce dato personale e pertanto non rientra nel GDPR.
Non adottiamo decisioni che producono effetti giuridici o analogamente significativi nei confronti dell'utente basate unicamente sul trattamento automatizzato (Art. 22 GDPR). Effettuiamo tuttavia profilazione nel senso limitato sopra descritto — analizzando l'attività di pesca dell'utente e le condizioni al fine di generare raccomandazioni personalizzate e consultive. Tale profilazione non produce alcun effetto giuridico né un effetto analogamente significativo sull'utente, le raccomandazioni sono soltanto suggerimenti e l'utente può opporvisi in qualsiasi momento (vedi Sezione 10).
4. Dove sono conservati i dati
I dati personali dell'utente sono ospitati su server situati nell'Unione europea (Francoforte, Germania).
5. Destinatari e responsabili del trattamento (sub-responsabili)
Condividiamo i dati personali dell'utente con le categorie di destinatari elencate di seguito, e solo nella misura necessaria a gestire il Servizio. Tali fornitori agiscono in qualità di nostri responsabili del trattamento e trattano i dati personali per nostro conto e secondo le nostre istruzioni, salvo ove agiscano in qualità di titolari autonomi del trattamento per le proprie finalità legali od operative (ad esempio, Paddle come Merchant of Record per finalità fiscali e contabili).
Fornitore Finalità Amazon Web Services (AWS SES) E-mail transazionali Amazon S3 / object storage Archiviazione di foto e contenuti multimediali Google Maps Mappe e geocodifica Paddle Pagamenti (Merchant of Record), fatturazione e imposte Prelude Verifica del numero di telefono Apple APNs / Google FCM Notifiche push (applicazioni mobili) Open-Meteo Dati meteorologici per previsioni e analisi di pesca CDN (cdn.beangler.com) Distribuzione di risorse statiche
Possiamo inoltre comunicare dati personali ad autorità pubbliche, tribunali o consulenti professionali ove siamo legalmente tenuti a farlo o ove ciò sia necessario per accertare, esercitare o difendere diritti in sede giudiziaria.
Non vendiamo i dati personali dell'utente.
Dati di pagamento (carta). Non abbiamo accesso ai dati completi della carta di pagamento dell'utente. Tutta l'elaborazione delle carte e dei pagamenti è svolta esclusivamente da Paddle in qualità di Merchant of Record, ai sensi della propria informativa sulla privacy; riceviamo soltanto dati limitati sulla transazione (quali il paese di fatturazione, le ultime cifre della carta e lo stato della transazione) necessari per la contabilità, il supporto e la prevenzione delle frodi.
Trasferimenti aziendali. Qualora vendessimo, riorganizzassimo, fondessimo o trasferissimo in tutto o in parte l'attività BeAngler o i suoi beni (ad esempio nell'ambito di una fusione, acquisizione o cessione di beni), i dati personali potrebbero essere trasferiti al successore o all'acquirente quale parte di tale operazione, fatte salve le tutele previste dalla presente Informativa. Informeremo l'utente di qualsiasi trasferimento di questo tipo e delle eventuali scelte a sua disposizione.
6. Trasferimenti internazionali
Alcuni dei nostri responsabili e sub-responsabili del trattamento — inclusi Paddle, Google (Maps e FCM) e Amazon Web Services — possono trattare dati personali negli Stati Uniti o in altri paesi al di fuori dell'Unione europea e dello Spazio economico europeo (UE/SEE). Ove i dati personali siano trasferiti al di fuori dell'UE/SEE, poniamo in essere garanzie adeguate ai sensi del Capo V GDPR: concludiamo le Clausole contrattuali tipo (SCC) della Commissione europea con ciascun destinatario e, ove il destinatario sia certificato, ci basiamo altresì sul quadro UE-USA per la protezione dei dati (EU–US Data Privacy Framework, DPF). Stipuliamo inoltre un accordo sul trattamento dei dati (Data Processing Agreement, DPA) con ciascun responsabile del trattamento, che disciplina la sicurezza e la riservatezza dei dati dell'utente, e valutiamo il livello di protezione disponibile nel paese di destinazione (in linea con la sentenza Schrems II). L'utente può richiedere una copia delle garanzie pertinenti contattando privacy@beangler.com.
7. Conservazione
Conserviamo i dati personali dell'utente solo per il tempo necessario alle finalità indicate nella presente Informativa:
- Dati di account e personali: conservati finché l'account è attivo. Al ricevimento di una richiesta di cancellazione dell'account, avviamo un processo di "cancellazione soft" (soft deletion): i dati personali dell'utente vengono immediatamente disattivati e resi inaccessibili a lui e agli altri utenti. Conserviamo tali dati per un periodo massimo di 30 giorni per consentire il ripristino dell'account nel caso in cui la cancellazione sia stata accidentale o non autorizzata. Trascorso tale periodo di 30 giorni, i dati vengono automaticamente e definitivamente eliminati dai nostri sistemi principali. I dati contenuti nei nostri backup tecnici possono essere conservati per un ulteriore periodo (fino a 90 giorni) finché non vengono sovrascritti durante il ciclo di backup standard, dopodiché sono anch'essi distrutti in modo definitivo. Quando cancelliamo i dati personali dell'utente, informiamo altresì della cancellazione i responsabili del trattamento e gli altri terzi cui erano stati comunicati, affinché possano cancellarli a loro volta, salvo che ciò si riveli impossibile o comporti uno sforzo sproporzionato.
- Contenuti pubblici: non cancellati quando l'utente cancella il proprio account, bensì anonimizzati in modo che non siano più collegati a lui.
- Dati di squadra e di club: conservati all'interno del relativo ambito di squadra o di club.
- Messaggi di chat e di community: conservati finché l'account dell'utente è attivo e finché esiste la relativa chat; cancellati o anonimizzati quando l'utente cancella il proprio account, fatta salva la regola sui contenuti pubblici di cui sopra.
- Dati sull'attività di pesca e dati dei modelli di raccomandazione: conservati finché l'account dell'utente è attivo e utilizzati per calcolare le sue analisi e raccomandazioni; eliminati insieme all'account. I dati anonimizzati confluiti nel modello generale non sono collegati all'utente e non vengono rimossi con l'eliminazione dell'account, poiché non costituiscono più dati personali.
- Log di sicurezza e di audit: di norma conservati per un massimo di 12 mesi.
- Segnalazioni diagnostiche di errore: conservate per un massimo di 60 giorni, dopodiché vengono eliminate definitivamente; un amministratore può eliminarle anche prima.
- Backup: conservati a rotazione per un massimo di 90 giorni, trascorsi i quali vengono sovrascritti.
- Registrazioni dei pagamenti e delle transazioni: conservate per il periodo richiesto dalla legge contabile e fiscale applicabile (gestite unitamente a Paddle in qualità di Merchant of Record), dopodiché sono cancellate o anonimizzate.
- Log delle richieste di cancellazione: conserviamo log anonimizzati delle richieste di cancellazione per un massimo di 12 mesi a fini di audit e conformità. Tali log non contengono dati personali e servono unicamente a comprovare che una richiesta di cancellazione è stata evasa.
8. Cookie e archiviazione locale
Le app e il sito web utilizzano l'archiviazione locale sul dispositivo dell'utente (localStorage e IndexedDB) unitamente a cookie strettamente necessari al fine di mantenere l'utente connesso (la sua sessione di autenticazione), consentire l'utilizzo offline e la sincronizzazione dei dati e ricordare le sue preferenze. Tali tecnologie sono essenziali per fornire il Servizio e non richiedono il consenso dell'utente.
Non utilizziamo cookie pubblicitari né cookie analitici di terze parti, e non tracciamo l'utente attraverso altri siti web. Poiché installiamo esclusivamente cookie strettamente necessari, non mostriamo alcun banner di consenso ai cookie per i cookie non essenziali.
9. Comunicazioni di marketing
Inviamo e-mail di marketing esclusivamente su base opt-in, ossia solo dopo che l'utente ha prestato il proprio consenso. L'utente può annullare l'iscrizione in qualsiasi momento utilizzando il link di disiscrizione presente in qualsiasi e-mail di marketing o modificando le proprie preferenze nelle impostazioni del proprio account.
10. I diritti dell'utente
Fatte salve le condizioni e le eccezioni previste dalla normativa applicabile in materia di protezione dei dati, l'utente gode dei seguenti diritti in relazione ai propri dati personali:
- Diritto di accesso — ottenere conferma del fatto che trattiamo i suoi dati e una copia di tali dati.
- Diritto di rettifica — ottenere la correzione di dati inesatti o incompleti.
- Diritto alla cancellazione ("diritto all'oblio") — ottenere la cancellazione dei propri dati personali senza indebito ritardo (fatte salve le regole di conservazione di cui alla Sezione 7), ad esempio tramite la cancellazione dell'account. Ove abbiamo condiviso i dati dell'utente con responsabili del trattamento o altri terzi, li informeremo della cancellazione affinché possano cancellarli a loro volta, salvo che ciò si riveli impossibile o comporti uno sforzo sproporzionato.
- Diritto di limitazione di trattamento — limitare il modo in cui trattiamo i suoi dati in determinate circostanze.
- Diritto di opposizione — opporsi al trattamento basato sui nostri legittimi interessi, e opporsi al marketing diretto in qualsiasi momento.
- Diritto all'intervento umano — ove una decisione sia basata su un trattamento automatizzato (inclusa la profilazione), chiedere che essa sia riesaminata da una persona, esprimere il proprio punto di vista e contestare la decisione. Come illustrato nella Sezione 3, le nostre raccomandazioni hanno carattere consultivo e non costituiscono decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o analogamente significativi; qualora l'utente desideri comunque che una persona riesamini qualsiasi risultato automatizzato che lo riguarda, può contattare
privacy@beangler.com. - Diritto alla portabilità dei dati — ricevere i dati forniti a noi in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e ottenerne la trasmissione a un altro titolare ove tecnicamente fattibile.
- Diritto di revocare il consenso — revocare qualsiasi consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
- Diritto di proporre reclamo — proporre reclamo a un'autorità di controllo per la protezione dei dati, in particolare nello Stato membro dell'UE/SEE di residenza abituale, di luogo di lavoro o del luogo della presunta violazione.
Per esercitare uno qualsiasi di questi diritti, contattaci all'indirizzo privacy@beangler.com. La cancellazione dell'account (e la conseguente cancellazione dei dati personali) è disponibile direttamente nelle impostazioni. Risponderemo alla richiesta dell'utente senza ingiustificato ritardo ed entro i termini previsti dalla legge applicabile. Non addebitiamo alcun costo per l'esercizio dei diritti, salvo qualora la richiesta sia manifestamente infondata o eccessiva.
11. Sicurezza
Attuiamo misure tecniche e organizzative adeguate per proteggere i dati personali dell'utente da accesso, alterazione, divulgazione, perdita o distruzione non autorizzati. Tali misure includono la cifratura dei dati in transito, controlli degli accessi e monitoraggio regolare. Tuttavia, nessun metodo di trasmissione o archiviazione è completamente sicuro, e non possiamo garantire una sicurezza assoluta.
Violazioni dei dati personali. In caso di violazione dei dati personali, agiamo in conformità al GDPR e ad altra normativa applicabile, anche notificando l'autorità di controllo competente e gli utenti interessati ove, ed entro i termini, la legge lo richieda.
12. Minori
Il Servizio è destinato a utenti di età pari o superiore a 16 anni. Non raccogliamo né trattiamo consapevolmente i dati personali di minori di età inferiore ai 16 anni. Qualora si ritenga che un minore di età inferiore ai 16 anni ci abbia fornito dati personali, si prega di contattare privacy@beangler.com e adotteremo le misure appropriate per cancellarli.
13. Modifiche alla presente Informativa
Possiamo aggiornare di volta in volta la presente Informativa. Notificheremo all'utente eventuali modifiche sostanziali all'interno del Servizio e, al momento della pubblicazione, aggiorneremo il numero di versione e la data di entrata in vigore in cima alla presente Informativa. Invitiamo l'utente a rivedere periodicamente la presente Informativa.
14. Contatti
Per qualsiasi domanda o richiesta in materia di privacy, contattaci all'indirizzo privacy@beangler.com.