Sito: www.imamaos.it
Titolare del Trattamento: I Mamaos
Ultima modifica: 25 settembre 2025
La presente Informativa è resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del Trattamento
Titolare del Trattamento: I Mamaos
Sito web: www.imamaos.it
Email: edo@edoresta.com
2. Tipologie di Dati Raccolti
2.1 Dati Forniti Direttamente dall’Utente
- Dati di registrazione: nome utente, email, password (crittografata)
- Dati di profilo: nome, cognome, età (se forniti)
- Dati di contatto: indirizzo email per comunicazioni
2.2 Dati da Account Social Collegati
Se l’utente sceglie di collegare i propri account social, raccogliamo:
- TikTok: username, ID utente, dati pubblici del profilo
- Facebook: nome, email, ID utente (con consenso esplicito)
- Twitch: username, ID utente, dati pubblici del profilo
- YouTube: nome canale, ID canale, dati pubblici del profilo
2.3 Dati di Utilizzo e Navigazione
- Dati tecnici: indirizzo IP, browser, dispositivo, sistema operativo
- Dati di navigazione: pagine visitate, tempo di permanenza, click
- Dati di gioco: punteggi quiz, tempi di risposta, classifica
- Cookie e tecnologie simili: per funzionalità e analisi (vedi sezione dedicata)
2.4 Dati Particolari
Non raccogliamo dati particolari (razziali, politici, religiosi, salute, etc.) salvo consenso esplicito per finalità specifiche.
3. Finalità del Trattamento
3.1 Finalità Contrattuali (Art. 6(1)(b) GDPR)
- Fornitura dei servizi di quiz e gaming
- Gestione dell’account utente e autenticazione
- Calcolo e visualizzazione punteggi e classifiche
- Assistenza tecnica e supporto utenti
3.2 Finalità per Interesse Legittimo (Art. 6(1)(f) GDPR)
- Sicurezza e prevenzione frodi
- Miglioramento dei servizi e dell’esperienza utente
- Analisi statistiche aggregate e anonime
- Gestione contenziosi e tutela diritti
3.3 Finalità basate su Consenso (Art. 6(1)(a) GDPR)
- Marketing diretto: invio newsletter, comunicazioni promozionali
- Eventi e quiz: notifiche su prossimi eventi I Mamaos
- Profilazione: personalizzazione contenuti e offerte (se applicabile)
- Cookie di profilazione: per pubblicità personalizzata
3.4 Finalità Legali (Art. 6(1)(c) GDPR)
- Adempimento obblighi fiscali e contabili
- Collaborazione con Autorità giudiziarie
- Rispetto normative di settore
4. Base Giuridica del Trattamento
| Finalità | Base Giuridica | Facoltativo |
|---|---|---|
| Servizi di base | Esecuzione contratto | No |
| Marketing | Consenso | Sì |
| Analisi e miglioramenti | Interesse legittimo | Sì* |
| Account social | Consenso | Sì |
*Possibilità di opposizione ai sensi dell’art. 21 GDPR
5. Cookie e Tecnologie di Tracciamento
5.1 Cookie Tecnici (Sempre Attivi)
- Cookie di sessione: autenticazione e navigazione
- Cookie di preferenze: impostazioni utente
- Cookie di sicurezza: protezione da attacchi
5.2 Cookie di Analisi (Consenso)
- Google Analytics: analisi traffico e comportamento utenti
- Google Tag Manager: gestione centralizzata tag
5.3 Cookie di Marketing (Consenso)
- Meta Pixel (Facebook): remarketing e conversioni
- TikTok Pixel: pubblicità su TikTok
- Google Ads: campagne pubblicitarie Google
Gestione Cookie: Puoi modificare le preferenze sui cookie attraverso il banner presente sul sito o nelle impostazioni del tuo browser.
6. Condivisione e Trasferimento Dati
6.1 Destinatari dei Dati
I tuoi dati possono essere comunicati a:
- Fornitori di servizi tecnici: hosting, manutenzione, sviluppo
- Piattaforme social: per l’integrazione degli account collegati
- Servizi di analisi: Google, Meta, TikTok (con consenso)
- Autorità competenti: su richiesta legale
6.2 Trasferimenti Extra-UE
Alcuni fornitori di servizi potrebbero trovarsi al di fuori dell’UE:
- Google (USA): con Decisione di Adeguatezza UE-USA
- Meta/Facebook (USA): con Standard Contractual Clauses
- TikTok (Singapore): con Standard Contractual Clauses
Tutti i trasferimenti sono effettuati con garanzie adeguate secondo il GDPR.
7. Conservazione dei Dati
| Tipologia Dati | Periodo di Conservazione |
|---|---|
| Dati account attivo | Finché l’account rimane attivo |
| Dati account cancellato | 30 giorni (backup), poi cancellazione |
| Dati marketing | Fino a revoca consenso |
| Log tecnici | 12 mesi |
| Dati contabili | 10 anni (obbligo fiscale) |
8. I Tuoi Diritti (Artt. 15-22 GDPR)
8.1 Diritti Esercitabili
- Accesso (Art. 15): ottenere copia dei tuoi dati
- Rettifica (Art. 16): correggere dati inesatti
- Cancellazione (Art. 17): “diritto all’oblio”
- Limitazione (Art. 18): bloccare il trattamento
- Portabilità (Art. 20): trasferire i dati ad altro titolare
- Opposizione (Art. 21): opporsi al trattamento
- Revoca consenso: ritirare il consenso prestato
8.2 Come Esercitare i Diritti
Puoi esercitare i tuoi diritti:
- Area utente: direttamente dal tuo account
- Email: scrivendo a edo@edoresta.com
- Modulo contatti: attraverso il sito web
Tempi di risposta: Ti risponderemo entro 30 giorni dalla richiesta (estendibili a 60 in casi complessi).
8.3 Reclamo al Garante
Hai diritto di presentare reclamo al Garante per la Protezione dei Dati Personali:
- Sito: www.gpdp.it
- Email: garante@gpdp.it
- Tel: +39 06 69677.1
9. Sicurezza dei Dati
Implementiamo misure tecniche e organizzative per proteggere i tuoi dati:
9.1 Misure Tecniche
- Crittografia dati in transito (HTTPS/SSL)
- Crittografia password (hashing)
- Backup automatici e disaster recovery
- Firewall e sistemi anti-intrusione
- Aggiornamenti di sicurezza regolari
9.2 Misure Organizzative
- Accesso ai dati solo per personale autorizzato
- Formazione del personale su privacy e sicurezza
- Procedimenti per gestione data breach
- Audit periodici dei sistemi
10. Minori
I nostri servizi sono destinati a utenti di almeno 13 anni.
Per utenti 13-16 anni:
- È richiesto il consenso di chi esercita la responsabilità genitoriale
- Raccogliamo solo dati strettamente necessari
- Maggiore tutela e controlli specifici
Se veniamo a conoscenza di dati di minori di 13 anni raccolti senza consenso, procederemo alla cancellazione immediata.
11. Data Breach
In caso di violazione dei dati personali:
- Notificheremo il Garante entro 72 ore (se applicabile)
- Ti informeremo senza ritardo se la violazione comporta alto rischio
- Adotteremo misure per limitare i danni
- Documenteremo l’incident per analisi future
12. Modifiche alla Privacy Policy
Questa Privacy Policy può essere aggiornata per:
- Modifiche normative
- Nuove funzionalità del servizio
- Miglioramenti della sicurezza
Ti notificheremo le modifiche significative attraverso:
- Email agli utenti registrati
- Banner informativo sul sito
- Notifica nell’area utente
13. Contatti
Per domande su questa Privacy Policy o per esercitare i tuoi diritti:
I Mamaos
Privacy: edo@edoresta.com
Generale: edo@edoresta.com
Sito: www.imamaos.it
Conformità Normativa: Questo documento è redatto in conformità al GDPR (UE 2016/679), D.Lgs. 196/2003 e D.Lgs. 101/2018. Le indicazioni tra [parentesi quadre] devono essere personalizzate con i dati specifici del Titolare.