Realz Casino Informativa sulla privacy
1. Ambito di applicazione e titolare del trattamento
La presente Realz Casino Informativa sulla privacy descrive le modalità con cui il servizio di gioco online reso disponibile tramite progettokavkas.it tratta i dati personali degli utenti che accedono, si registrano e utilizzano le funzionalità del sito. Ai sensi del Regolamento (UE) 2016/679 (GDPR), il titolare del trattamento è Realz Casino, raggiungibile per tutte le richieste in materia di protezione dei dati all’indirizzo e-mail [email protected]. Il servizio opera nell’ambito di una licenza di gioco rilasciata da Curaçao eGaming, con conseguenti obblighi di conformità in materia di antiriciclaggio, prevenzione delle frodi e integrità del gioco. La presente informativa si applica ai trattamenti effettuati attraverso il sito, i relativi sistemi di supporto, nonché le comunicazioni correlate alla gestione del conto.
2. Categorie di dati personali raccolti
Nel corso dell’utilizzo dei servizi possono essere raccolte e trattate diverse categorie di dati personali, in funzione delle interazioni dell’utente e degli obblighi normativi applicabili. In particolare, possono essere trattati:
- Dati anagrafici e di contatto: nome e cognome, data di nascita, indirizzo, e-mail, numero di telefono.
- Dati del conto e di autenticazione: username, password (in forma cifrata/hash), impostazioni del profilo, preferenze operative.
- Dati di identificazione e verifica (KYC): copia di documento d’identità (carta d’identità/passaporto/patente), prova di residenza (es. utenza o estratto conto), talvolta selfie o verifica di vitalità per prevenire furti d’identità.
- Dati finanziari e di transazione: metodo di pagamento, identificativi della transazione, importi, storico depositi e prelievi; i dati completi della carta possono essere trattati dai fornitori di pagamento e non necessariamente conservati nei sistemi del sito.
- Dati tecnici e di rete: indirizzo IP, identificativi dispositivo, sistema operativo, log di accesso, informazioni su browser e impostazioni, eventi di sicurezza.
- Dati di utilizzo e attività: pagine visitate, tempi di sessione, interazioni con funzionalità e giochi, registri di gioco e strumenti di autocontrollo.
3. Finalità del trattamento
I dati personali sono trattati per finalità determinate, esplicite e legittime, coerenti con l’erogazione del servizio e con gli obblighi di legge. Le principali finalità includono:
- Registrazione, gestione e amministrazione del conto utente, inclusa l’autenticazione e il ripristino delle credenziali.
- Verifica dell’età e dell’identità (KYC) e adempimenti antiriciclaggio (AML), con controlli documentali e, ove necessario, verifiche rafforzate.
- Esecuzione di depositi e prelievi, gestione delle transazioni, prevenzione di chargeback e contestazioni.
- Sicurezza dei sistemi e prevenzione di frodi, abuso del servizio, accessi non autorizzati e attività anomale, anche tramite analisi dei log.
- Assistenza clienti e gestione delle comunicazioni operative (ad es. avvisi su modifiche di sicurezza, conferme di transazione, notifiche relative al conto).
- Adempimento di obblighi legali e richieste delle autorità competenti, incluse conservazioni imposte e cooperazione in verifiche.
- Analisi statistiche e miglioramento tecnico del sito, con dati aggregati o, ove possibile, pseudonimizzati, per ottimizzare prestazioni e affidabilità.
4. Basi giuridiche del trattamento
Il trattamento è effettuato nel rispetto dei principi di liceità, correttezza, trasparenza e minimizzazione previsti dal GDPR e dalla normativa applicabile. Le basi giuridiche principali sono:
- Esecuzione di un contratto o di misure precontrattuali: trattamento necessario per creare e gestire il conto, fornire i servizi richiesti e processare operazioni (art. 6, par. 1, lett. b GDPR).
- Adempimento di un obbligo legale: trattamenti necessari per obblighi KYC/AML, conservazioni contabili e riscontri a richieste delle autorità (art. 6, par. 1, lett. c GDPR).
- Legittimo interesse del titolare: sicurezza informatica, prevenzione frodi, tutela in sede di contestazioni e miglioramento dei servizi, con bilanciamento dei diritti dell’interessato (art. 6, par. 1, lett. f GDPR).
- Consenso, ove richiesto: per specifiche tecnologie non essenziali (ad es. alcune categorie di cookie o strumenti analoghi), secondo la disciplina vigente; il consenso è revocabile in qualsiasi momento senza pregiudicare la liceità dei trattamenti già effettuati.
5. Misure di sicurezza e gestione dei rischi
Sono adottate misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, uso improprio, accessi non autorizzati, alterazione o divulgazione. Le comunicazioni tra browser dell’utente e il sito sono protette tramite cifratura TLS con chiavi fino a 256-bit, compatibilmente con le configurazioni del client e gli standard di sicurezza aggiornati. L’infrastruttura impiega controlli di accesso basati su ruoli (RBAC), autenticazione amministrativa con misure rafforzate, segmentazione di rete e firewall, nonché monitoraggio e registrazione degli eventi per finalità di audit e risposta agli incidenti. Sono effettuati aggiornamenti regolari, verifiche di vulnerabilità e procedure di backup con test periodici di ripristino.
Resta inteso che la trasmissione di dati via Internet non può essere garantita come priva di rischi in modo assoluto; per tale ragione è richiesto agli utenti di adottare cautele adeguate, inclusa la protezione delle credenziali e l’uso di dispositivi affidabili. In caso di violazioni dei dati personali (data breach) che possano comportare un rischio per i diritti e le libertà degli interessati, sono applicate le procedure di valutazione e, ove dovuto, notifica secondo gli articoli 33 e 34 del GDPR.
6. Comunicazione dei dati a terzi e destinatari
I dati personali possono essere comunicati a soggetti terzi nella misura strettamente necessaria al conseguimento delle finalità indicate e nel rispetto dei vincoli contrattuali e normativi. Le categorie di destinatari possono includere:
- Fornitori di servizi di pagamento e istituti coinvolti nell’esecuzione delle transazioni, incluse verifiche antifrode e antiriciclaggio.
- Fornitori IT e di hosting, servizi di sicurezza informatica, manutenzione applicativa e gestione infrastrutturale.
- Fornitori di servizi di verifica dell’identità e prevenzione frodi (KYC/AML), ove necessari per adempiere agli obblighi e mitigare i rischi.
- Consulenti professionali (ad es. legali, contabili, revisori) nei limiti della necessità e con adeguati obblighi di riservatezza.
- Autorità pubbliche e organismi competenti, quando la comunicazione sia richiesta dalla legge o necessaria per la tutela di diritti in sede amministrativa o giudiziaria.
I dati personali non sono venduti a terzi per finalità di marketing. Eventuali trasferimenti verso Paesi extra SEE avvengono solo in presenza di presupposti di liceità (ad es. decisioni di adeguatezza o clausole contrattuali standard) e con misure supplementari ove richiesto dalla normativa.
7. Uso di cookie e tecnologie analoghe
Il sito utilizza cookie e tecnologie analoghe per garantire il funzionamento tecnico, migliorare la sicurezza e, ove applicabile, raccogliere informazioni statistiche sull’uso. I cookie possono includere:
- Cookie tecnici essenziali: necessari per login, sessione, continuità operativa e prevenzione di attività malevole.
- Cookie di preferenza: per memorizzare impostazioni (ad es. lingua o parametri di interfaccia) e migliorare l’esperienza d’uso.
- Cookie analitici: per misurare prestazioni e utilizzo, preferibilmente in forma aggregata o con riduzione dell’identificabilità.
Gli utenti possono gestire o disabilitare i cookie tramite le impostazioni del browser; la disattivazione dei cookie tecnici essenziali può comportare la perdita di funzionalità, inclusa l’impossibilità di accedere al conto o completare operazioni. Ove previsto, le preferenze relative ai cookie non essenziali sono gestite tramite meccanismi di consenso e possono essere modificate in qualsiasi momento.
8. Diritti dell’interessato e modalità di esercizio
Gli interessati possono esercitare i diritti previsti dagli articoli 15–22 del GDPR, nei limiti e alle condizioni stabilite dalla legge. In particolare, sono riconosciuti 6 diritti principali:
- Diritto di accesso ai dati personali trattati.
- Diritto di rettifica dei dati inesatti o aggiornamento dei dati incompleti.
- Diritto alla cancellazione, quando ne ricorrono i presupposti (ad es. dati non più necessari), salvo obblighi legali di conservazione.
- Diritto di limitazione del trattamento in specifiche circostanze.
- Diritto di opposizione al trattamento basato su legittimo interesse, per motivi connessi alla situazione particolare dell’interessato.
- Diritto alla portabilità dei dati, per i trattamenti basati su contratto o consenso effettuati con mezzi automatizzati.
Per esercitare i diritti o richiedere chiarimenti in merito alla Realz Casino Informativa sulla privacy, l’utente può contattare [email protected]. Il titolare può richiedere informazioni aggiuntive per verificare l’identità del richiedente e prevenire divulgazioni non autorizzate; le richieste sono gestite nei termini previsti dal GDPR.
9. Conservazione dei dati personali
I dati personali sono conservati per un periodo non superiore a quanto necessario rispetto alle finalità per le quali sono stati raccolti e trattati, tenendo conto degli obblighi legali e dei termini di prescrizione. A titolo esemplificativo, i dati di transazione e contabili possono essere conservati fino a 10 anni per obblighi di legge e gestione di contestazioni. La documentazione KYC/AML può essere conservata per 5 anni dalla chiusura del conto o dall’ultima operazione rilevante, in conformità a obblighi di prevenzione del riciclaggio e controlli correlati. I log tecnici di sicurezza possono essere conservati per periodi più brevi, ad esempio 12 mesi, salvo necessità di estensione in caso di indagini su incidenti o frodi.
Alla scadenza dei termini applicabili, i dati sono cancellati o resi anonimi in modo ragionevole e sicuro, salvo ulteriori obblighi di conservazione imposti da norme o provvedimenti dell’autorità.
10. Collegamenti a siti esterni e servizi di terzi
Il sito può contenere collegamenti a siti o servizi di terzi, inclusi fornitori di pagamento o risorse informative. Il titolare non è responsabile delle modalità di trattamento dei dati personali effettuate da tali terzi, né del contenuto e delle misure di sicurezza adottate da siti esterni. L’utente è invitato a consultare le informative privacy dei terzi prima di fornire dati personali o utilizzare i relativi servizi.
Qualora l’accesso a servizi esterni comporti la trasmissione di dati (ad es. identificativi di transazione), tale trasmissione avviene nei limiti necessari alla prestazione richiesta e secondo le rispettive condizioni contrattuali.
11. Modifiche e aggiornamenti dell’informativa
La presente informativa può essere aggiornata per adeguamenti normativi, evoluzioni tecniche, modifiche operative o variazioni nelle modalità di trattamento. In caso di modifiche rilevanti, potranno essere fornite comunicazioni tramite il sito o attraverso canali associati al conto, ove appropriato. Si raccomanda di consultare periodicamente questa pagina per verificare la versione aggiornata.
Ogni aggiornamento sarà efficace dalla data di pubblicazione sul sito. La prosecuzione dell’utilizzo dei servizi successivamente alle modifiche implica la presa visione della versione aggiornata della Realz Casino Informativa sulla privacy, ferma restando l’applicabilità delle tutele previste dal GDPR.
