1. Responsável pelo Tratamento
O Responsável pelo tratamento é Alessandro Giupponi (doravante também 'ScoreLab'), que pode ser contactado para qualquer questão relacionada com a proteção de dados no endereço de correio eletrónico privacy@scorelab.it.
2. Tipos de dados recolhidos
O ScoreLab recolhe as seguintes categorias de dados pessoais dos utilizadores que se registam e utilizam o serviço:
| Categoria | Dado | Método de recolha |
|---|---|---|
| Dados Pessoais | Nome e Apelido | Introdução manual ou através da conta Google (Google Sign-In) |
| Dados de Contacto | Endereço de e-mail | Introdução manual ou através da conta Google (Google Sign-In) |
| Dados de Perfil | Imagem de perfil (avatar) | Carregamento voluntário pelo utilizador ou importado do perfil Google |
| Dados Técnicos | Dados de registo, endereço IP, tipo de navegador/dispositivo | Recolhidos automaticamente pelos servidores durante a navegação |
Não são recolhidos dados sensíveis nos termos do art. 9.º do RGPD (dados relativos à saúde, origem étnica, orientação sexual, crenças religiosas ou políticas, dados biométricos, etc.).
3. Finalidade e bases jurídicas do tratamento
| Finalidade | Base jurídica (art. 6.º do RGPD) |
|---|---|
| Criação e gestão da conta de utilizador | Execução de um contrato (art. 6.º, par. 1, al. b) |
| Prestação do serviço de prognósticos e jogo entre amigos | Execução de um contrato (art. 6.º, par. 1, al. b) |
| Informação desportiva e atualizações sobre as competições | Execução de um contrato (art. 6.º, par. 1, al. b) |
| Gestão técnica da plataforma (registos, segurança, depuração) | Interesse legítimo do Responsável (art. 6.º, par. 1, al. f) |
| Cumprimento de obrigações legais | Obrigação legal (art. 6.º, par. 1, al. c) |
Os dados não são utilizados para fins de marketing direto, definição de perfis comerciais ou análises estatísticas através de cookies analíticos de terceiros.
4. Métodos de tratamento
O tratamento é efetuado através de ferramentas eletrónicas e informáticas. Os dados são armazenados digitalmente em infraestruturas de nuvem seguras. O Responsável adota as medidas técnicas e organizativas adequadas para proteger os dados contra o acesso não autorizado, perda, destruição ou divulgação, de conformidade com o art. 32.º do RGPD.
5. Destinatários e subcontratantes do tratamento
Os dados pessoais podem ser comunicados aos seguintes prestadores de serviços tecnológicos, nomeados Subcontratantes de conformidade com o art. 28.º do RGPD:
| Prestador | Serviço | Sede | Política de Privacidade |
|---|---|---|---|
| Google LLC | Google Firebase (autenticazione, database, storage) | USA — Standard Contractual Clauses (SCC) | policies.google.com/privacy |
| Neon Inc. | NeonDB (database relazionale PostgreSQL) | USA — Standard Contractual Clauses (SCC) | neon.tech/privacy-policy |
Os dados não são vendidos, cedidos ou comunicados a terceiros para fins próprios destes últimos, fora do indicado nesta política.
6. Transferência de dados para terceiros países
Alguns dos prestadores indicados acima (Google LLC, Neon Inc.) têm a sua sede nos Estados Unidos. A transferência de dados para estes países ocorre em conformidade com as garantias previstas no RGPD, em particular através das Cláusulas Contratuais-Tipo (SCC) adotadas pela Comissão Europeia e, quando aplicável, através do EU-US Data Privacy Framework.
7. Prazos de conservação
| Categoria de dados | Prazo de conservação |
|---|---|
| Dados da conta (nome, email, avatar) | Durante toda a duração da conta. Em caso de cancelamento, no prazo de 30 dias após o pedido |
| Dados de registo e técnicos | Máximo 12 meses, salvo obrigação legal |
| Dados relativos a prognósticos e ligas | Durante toda a duração da conta. Eliminados no prazo de 30 dias após o encerramento |
8. Direitos dos interessados
Como interessado, tem direito a:
- Acesso (art. 15.º do RGPD): obter confirmação do tratamento e cópia dos seus dados;
- Retificação (art. 16.º do RGPD): corrigir dados inexatos ou incompletos;
- Apagamento (art. 17.º do RGPD): solicitar o apagamento dos seus dados ('direito ao esquecimento');
- Limitação (art. 18.º do RGPD): limitar o tratamento em determinadas circunstâncias;
- Portabilidade (art. 20.º do RGPD): receber os seus dados num formato estruturado e legível por máquina;
- Oposição (art. 21.º do RGPD): opor-se ao tratamento com base no interesse legítimo;
- Revogação do consentimento (art. 7.º, par. 3 do RGPD): revogar o consentimento prestado a qualquer momento.
Para exercer os seus direitos, escreva para privacy@scorelab.it. O Responsável responderá no prazo de 30 dias a contar da receção do pedido.
Também tem o direito de apresentar uma reclamação junto da sua autoridade local de proteção de dados (em Portugal, a CNPD, www.cnpd.pt).
9. Menores
O serviço ScoreLab destina-se a pessoas com idade igual ou superior a 16 anos. O Responsável não recolhe conscientemente dados pessoais de menores de 16 anos. Se for detetada tal recolha involuntária, os dados serão eliminados imediatamente.
10. Alterações a esta Política de Privacidade
O Responsável reserva-se o direito de modificar esta Política de Privacidade a qualquer momento, em particular na sequência de alterações legislativas ou modificações do serviço. As alterações substanciais serão comunicadas aos utilizadores registados por correio eletrónico ou através de um aviso destacado na plataforma. A versão atualizada estará sempre disponível em www.scorelab.it/privacy-policy.