1. Responsable del Tratamiento
El Responsable del Tratamiento es Alessandro Giupponi (en adelante también 'ScoreLab'), con quien se puede contactar para cualquier asunto relacionado con la protección de datos en la dirección de correo electrónico privacy@scorelab.it.
2. Tipos de datos recogidos
ScoreLab recoge las siguientes categorías de datos personales de los usuarios que se registran y utilizan el servicio:
| Categoría | Dato | Método de recogida |
|---|---|---|
| Datos Personales | Nombre y Apellido | Introducción manual o a través de la cuenta de Google (Google Sign-In) |
| Datos de Contacto | Dirección de correo electrónico | Introducción manual o a través de la cuenta de Google (Google Sign-In) |
| Datos de Perfil | Imagen de perfil (avatar) | Carga voluntaria por el usuario o importada del perfil de Google |
| Datos Técnicos | Datos de registro, dirección IP, tipo de navegador/dispositivo | Recogidos automáticamente por los servidores durante la navegación |
No se recogen datos sensibles de conformidad con el art. 9 GDPR (datos relativos a la salud, origen étnico, orientación sexual, creencias religiosas o políticas, datos biométricos, etc.).
3. Finalidad y bases jurídicas del tratamiento
| Finalidad | Base jurídica (art. 6 GDPR) |
|---|---|
| Creación y gestión de la cuenta de usuario | Ejecución de un contrato (art. 6, par. 1, let. b) |
| Prestación del servicio de pronósticos y juego entre amigos | Ejecución de un contrato (art. 6, par. 1, let. b) |
| Información deportiva y actualizaciones sobre las competiciones | Ejecución de un contrato (art. 6, par. 1, let. b) |
| Gestión técnica de la plataforma (registros, seguridad, depuración) | Interés legítimo del Responsable (art. 6, par. 1, let. f) |
| Cumplimiento de obligaciones legales | Obligación legal (art. 6, par. 1, let. c) |
Los datos no se utilizan para marketing directo, elaboración de perfiles comerciales ni análisis estadísticos a través de cookies analíticas de terceros.
4. Métodos de tratamiento
El tratamiento se realiza mediante herramientas electrónicas e informáticas. Los datos se almacenan digitalmente en infraestructuras de nube seguras. El Responsable adopta las medidas técnicas y organizativas adecuadas para proteger los datos frente al acceso no autorizado, pérdida, destrucción o divulgación, de conformidad con el art. 32 GDPR.
5. Destinatarios y encargados del tratamiento
Los datos personales podrán ser comunicados a los siguientes proveedores de servicios tecnológicos, nombrados Encargados del Tratamiento de conformidad con el art. 28 GDPR:
| Proveedor | Servicio | Sede | Política de Privacidad |
|---|---|---|---|
| Google LLC | Google Firebase (autenticazione, database, storage) | USA — Standard Contractual Clauses (SCC) | policies.google.com/privacy |
| Neon Inc. | NeonDB (database relazionale PostgreSQL) | USA — Standard Contractual Clauses (SCC) | neon.tech/privacy-policy |
Los datos no se venden, ceden ni comunican a terceros para sus propias finalidades, fuera de lo indicado en esta política.
6. Transferencia de datos a terceros países
Algunos de los proveedores indicados anteriormente (Google LLC, Neon Inc.) tienen su sede en los Estados Unidos. La transferencia de datos a estos países se realiza de conformidad con las garantías previstas en el GDPR, en particular mediante las Cláusulas Contractuales Tipo (SCC) adoptadas por la Comisión Europea y, cuando proceda, mediante el EU-US Data Privacy Framework.
7. Plazos de conservación
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de la cuenta (nombre, email, avatar) | Durante toda la duración de la cuenta. En caso de cancelación, dentro de los 30 días siguientes a la solicitud |
| Datos técnicos y de registro | Máximo 12 meses, salvo obligación legal |
| Datos relativos a pronósticos y ligas | Durante toda la duración de la cuenta. Eliminados dentro de los 30 días siguientes al cierre |
8. Derechos de los interesados
Como interesado, tiene derecho a:
- Acceso (art. 15 GDPR): obtener confirmación del tratamiento y copia de sus datos;
- Rectificación (art. 16 GDPR): corregir datos inexactos o incompletos;
- Supresión (art. 17 GDPR): solicitar la supresión de sus datos ('derecho al olvido');
- Limitación (art. 18 GDPR): limitar el tratamiento en determinadas circunstancias;
- Portabilidad (art. 20 GDPR): recibir sus datos en un formato estructurado y legible por máquina;
- Oposición (art. 21 GDPR): oponerse al tratamiento basado en el interés legítimo;
- Revocación del consentimiento (art. 7, par. 3 GDPR): revocar el consentimiento prestado en cualquier momento.
Para ejercer sus derechos, escriba a privacy@scorelab.it. El Responsable responderá en un plazo de 30 días a partir de la recepción de la solicitud.
También tiene derecho a presentar una reclamación ante su autoridad local de protección de datos (en España, la AEPD, www.aepd.es).
9. Menores
El servicio ScoreLab está dirigido a personas mayores de 16 años. El Responsable no recopila conscientemente datos personales de menores de 16 años. Si se detecta tal recopilación involuntaria, los datos se eliminarán de inmediato.
10. Modificaciones de esta Política de Privacidad
El Responsable se reserva el derecho de modificar esta Política de Privacidad en cualquier momento, en particular tras cambios legislativos o modificaciones del servicio. Los cambios sustanciales serán comunicados a los usuarios registrados por correo electrónico o mediante un aviso destacado en la plataforma. La versión actualizada siempre estará disponible en www.scorelab.it/privacy-policy.