Logo ufficiale di Spinboss
 

Aspetti principali della raccolta dati

La piattaforma applica criteri di trasparenza assoluta relativamente ai flussi operativi di acquisizione delle informazioni degli utenti registrati.

Categoria di datiFinalità della raccoltaNota esplicativa
Informazioni personaliEsecuzione delle verifiche di conformità normativa e identificazione utenteNome completo, indirizzo e-mail verificato, data di nascita per controllo maggiore età (vietato ai minori di 18 anni)
Dati telemetrici tecniciOttimizzazione dei parametri di rendering dell'interfaccia e monitoraggio delle sessioni di accessoIndirizzi IP, cronologia di navigazione, tipologia di browser, cookie operativi
Dati finanziari contabiliElaborazione delle transazioni e mantenimento della cronologia del registro contabileStorico delle operazioni di deposito e prelievo, metodi di pagamento registrati, verifiche di proprietà degli strumenti finanziari

Tutte le informazioni raccolte vengono archiviate in ambienti isolati e crittografati, elaborati esclusivamente per garantire la sicurezza infrastrutturale e il rispetto degli obblighi normativi relativi ai protocolli KYC (Know Your Customer) e AML (Anti-Money Laundering). Il sistema non prevede modalità di conservazione non protette o accessibili a soggetti non autorizzati.

Finalità del trattamento dei dati

  1. Garantire l'accesso sicuro e protetto alla piattaforma attraverso sistemi di autenticazione multi-livello e monitoraggio delle credenziali di accesso.
  2. Eseguire le verifiche di identità obbligatorie (KYC) imposte dalle autorità di regolamentazione nazionali per il contrasto al riciclaggio di denaro e al finanziamento di attività illecite.
  3. Mantenere l'architettura di sicurezza delle transazioni finanziarie, inclusi depositi, prelievi e trasferimenti verso gateway di pagamento certificati.
  4. Monitorare e prevenire attività fraudolente, tentativi di accesso multiplo non autorizzato e violazioni delle policy operative della piattaforma.
  5. Ottimizzare le funzionalità native di personalizzazione del servizio in base alle preferenze dichiarate durante la fase di registrazione e utilizzo della piattaforma.
  6. Garantire la conformità continuativa con le direttive ADM e le normative italiane in materia di gioco a distanza responsabile.
  7. Conservare la documentazione tecnica e legale richiesta per eventuali audit normativi o richieste delle autorità competenti.

Trasmissione dei dati a soggetti terzi

La condivisione delle informazioni personali con entità esterne avviene esclusivamente entro parametri rigorosamente limitati e regolamentati. I dati possono essere trasmessi unicamente a fornitori certificati di software di gioco e gateway di pagamento integrati nella piattaforma, limitatamente alle informazioni strettamente necessarie per l'esecuzione delle transazioni finanziarie standard e il caricamento dei contenuti ludici. È categoricamente vietata la vendita, lo scambio o la cessione in locazione dei dati personali degli utenti a società di marketing esterne, network pubblicitari o qualsiasi soggetto terzo non autorizzato. Nessuna informazione viene condivisa con finalità promozionali al di fuori del perimetro operativo della piattaforma.

Sicurezza e tecnologie di crittografia

L'infrastruttura di sicurezza crittografica implementata rappresenta la priorità operativa assoluta per SpinBoss. Tutte le comunicazioni tra il dispositivo dell'utente e i server della piattaforma vengono protette mediante protocolli di crittografia SSL/TLS standard di settore, garantendo la confidenzialità e l'integrità dei dati in transito. I server fisici sono schermati da firewall di monitoraggio di rete attivi 24 ore su 24, con sistemi di rilevamento delle intrusioni e protocolli di risposta automatizzati. Le informazioni sensibili archiviate nei database vengono sottoposte a tokenizzazione e segmentazione logica, impedendo l'accesso non autorizzato anche in caso di violazione perimetrale. La protezione della riservatezza dei dati costituisce il pilastro fondamentale dell'ecosistema operativo della piattaforma.

Diritti degli utenti ai sensi del GDPR

  1. Diritto di accesso: possibilità di ottenere copia completa dei dati personali registrati e delle finalità di trattamento attive.
  2. Diritto di rettifica: facoltà di richiedere la correzione immediata di informazioni obsolete, incomplete o errate presenti negli archivi della piattaforma.
  3. Diritto alla cancellazione: possibilità di esercitare il cosiddetto "diritto all'oblio", richiedendo la rimozione definitiva dei propri dati personali dai sistemi di archiviazione, compatibilmente con gli obblighi di conservazione imposti dalla normativa ADM.
  4. Diritto di limitazione del trattamento: facoltà di richiedere il blocco temporaneo delle attività di elaborazione dei dati personali per specifiche finalità operative.
  5. Diritto di portabilità dei dati: possibilità di ottenere una copia strutturata dei propri dati in formato elettronico interoperabile per il trasferimento ad altro titolare del trattamento.
  6. Diritto di opposizione: facoltà di opporsi al trattamento dei dati per finalità di marketing diretto o profilazione automatizzata.
  7. Diritto di revoca del consenso: possibilità di ritirare in qualsiasi momento il consenso precedentemente prestato per specifiche attività di trattamento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Per esercitare uno qualsiasi dei diritti elencati o per ottenere chiarimenti relativi alle modalità di trattamento, è possibile contattare il responsabile della protezione dei dati inviando una comunicazione formale all'indirizzo e-mail support@spinboss.com, allegando copia di un documento d'identità valido per la verifica dell'identità del richiedente.

Tempi di conservazione dei dati

Il periodo di archiviazione delle informazioni personali è determinato dagli obblighi normativi imposti dall'ADM e dalle autorità fiscali italiane. I dati relativi alle transazioni finanziarie e alle verifiche di identità vengono conservati per un periodo minimo di 10 anni dalla chiusura del conto di gioco, conformemente alle disposizioni antiriciclaggio. I dati telemetrici tecnici e i log di accesso vengono mantenuti per un periodo massimo di 24 mesi, salvo necessità di conservazione prolungata per indagini su violazioni delle policy o richieste delle autorità competenti. Al termine del periodo di conservazione obbligatorio, tutti i dati vengono cancellati in modo permanente e irreversibile dai sistemi di backup e dagli archivi primari.