Informativa privacy
Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Qui la privacy non è un capitolo finale: è un vincolo di design.
Ultimo aggiornamento: 31 luglio 2026 — versione 1.0
1. Titolare del trattamento
Titolare: Fantaprof — titolare da indicare, Italia. Contatto per privacy e diritti dell'interessato: privacy@fantaprof.app. Se la lega è organizzata in ambito scolastico, l'istituto può assumere un ruolo autonomo di titolare per le proprie finalità: in tal caso vale anche l'informativa dell'istituto.
2. Dati che trattiamo
2.1 Dati di account
- Indirizzo email e credenziali di accesso (le password sono gestite in forma cifrata dal fornitore di autenticazione: non le vediamo mai).
- Nickname scelto da te e avatar generato automaticamente da un seme casuale.
- Fascia d'età dichiarata (non la data di nascita).
- Data e versione di accettazione di termini, patto e informativa.
2.2 Dati di gioco
- Lega di appartenenza, ruolo, stato dell'iscrizione.
- Formazioni, proposte di evento, conferme, decisioni del Notaio, punteggi e classifiche.
- Note testuali facoltative (max 140 caratteri) che ti impegni a mantenere neutre.
2.3 Dati tecnici e di sicurezza
- Log amministrativi delle operazioni sensibili (cambi di ruolo, decisioni, inviti, ricalcoli, sospensioni).
- Preferenze di notifica e, se le attivi, l'endpoint tecnico del dispositivo per le notifiche push.
- Log tecnici del fornitore di hosting (indirizzo IP, user agent) per sicurezza e diagnosi.
3. Dati che non trattiamo mai
- Nome, cognome, foto, contatti, età o valutazioni riferite ai docenti: solo materia e alias neutro scelto dalla lega.
- Audio, video, foto o registrazioni delle lezioni: l'app non consente alcun upload di file.
- Voti, note disciplinari o qualunque dato del registro scolastico.
- Categorie particolari di dati (art. 9 GDPR): salute, orientamento sessuale, convinzioni religiose o politiche, origine etnica, dati biometrici o genetici.
- Dati di geolocalizzazione.
4. Finalità e basi giuridiche
- Erogare il gioco (account, leghe, formazioni, punteggi) — art. 6.1.b GDPR: esecuzione del contratto/termini che accetti.
- Sicurezza, prevenzione abusi e audit — art. 6.1.f: legittimo interesse a un ambiente non offensivo e tracciabile.
- Notifiche push — art. 6.1.a: tuo consenso, revocabile dalle impostazioni dell'app.
- Preferenze non essenziali sul dispositivo — art. 6.1.a: tuo consenso, vedi la cookie policy.
- Obblighi di legge e difesa in giudizio — art. 6.1.c e 6.1.f.
Non svolgiamo profilazione né processi decisionali automatizzati con effetti giuridici sugli utenti (art. 22 GDPR).
5. Tutela dei terzi non utenti (i docenti)
I docenti non sono utenti del servizio e Fantaprof è progettato per non trattarne dati identificativi: l'app consente solo materia e alias neutro, vieta media e testo libero non necessario e limita il catalogo eventi a situazioni leggere e non sensibili. Se un alias, una nota o un evento dovesse comunque rendere una persona identificabile, chiunque — docente compreso — può chiederne la rimozione immediata scrivendo a privacy@fantaprof.app o all'amministratore della lega: la rimozione avviene di regola entro 72 ore, senza necessità di motivazione. Resta ferma la responsabilità di ciascun utente per i contenuti che inserisce.
6. Minori
In Italia il consenso digitale autonomo è valido dai 14 anni (art. 2-quinquies Codice Privacy). Sotto tale età l'iscrizione richiede l'autorizzazione di chi esercita la responsabilità genitoriale, che può in ogni momento chiedere accesso, rettifica o cancellazione dei dati del minore scrivendo a privacy@fantaprof.app. Linguaggio, contenuti e comunicazioni sono pensati per essere comprensibili anche a un pubblico giovane. Non inviamo comunicazioni commerciali ai minori e non chiediamo mai dati non necessari.
7. Visibilità dei dati dentro il servizio
- Ogni lega vede esclusivamente i propri dati: non esistono profili, feed o classifiche pubbliche.
- Chi è in attesa di approvazione non vede docenti, membri o eventi.
- Le formazioni restano invisibili agli altri fino al lock settimanale.
- L'area riservata non è indicizzabile dai motori di ricerca e le pagine pubbliche non caricano alcun contenuto di lega.
- Le notifiche push contengono testi generici, mai alias, punteggi o nomi di lega.
- L'accesso ai dati è imposto lato database da regole di autorizzazione per riga (RLS): nessuna chiave privilegiata è presente nel browser.
8. Destinatari e responsabili del trattamento
- Fornitore di infrastruttura cloud, database e autenticazione (Lovable Cloud / Supabase) — hosting nell'Unione Europea ove disponibile, nominato responsabile ex art. 28 GDPR.
- Google — solo se usi l'accesso con Google, come titolare autonomo per l'autenticazione.
- Servizi di push del sistema operativo/browser — solo se attivi le notifiche.
Non vendiamo, cediamo né condividiamo i dati per finalità di marketing. Eventuali trasferimenti extra-UE avvengono solo verso Paesi con decisione di adeguatezza o sulla base delle Clausole Contrattuali Standard della Commissione europea.
9. Conservazione
- Account: finché resta attivo; cancellato l'account, i dati sono eliminati o anonimizzati entro 30 giorni.
- Eventi e punteggi di dettaglio: fino alla chiusura della stagione; dopo restano solo i risultati aggregati dell'Albo d'oro.
- Log amministrativi: massimo 12 mesi, poi cancellati automaticamente da una procedura pianificata.
- Leghe inattive: se una lega resta ferma per oltre 12 mesi viene messa in pausa; si riattiva al primo accesso di un owner o admin.
- Iscrizioni push: fino a revoca o al primo errore permanente di invio.
- Backup: sovrascritti secondo i cicli del fornitore, di norma entro 30 giorni.
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR): trasmissione cifrata in HTTPS, cifratura a riposo del database, autorizzazioni per riga su tutte le tabelle, principio del minimo privilegio per gli amministratori di lega, registro delle operazioni sensibili, nessuna chiave segreta lato browser. In caso di violazione dei dati che comporti un rischio elevato informeremo gli interessati e, ove dovuto, il Garante entro 72 ore.
11. I tuoi diritti
Puoi esercitare in ogni momento i diritti degli artt. 15-22 GDPR:
- Accesso e portabilità: esporti i tuoi dati in formato leggibile dall'area Profilo.
- Rettifica: modifichi nickname e preferenze direttamente nell'app.
- Cancellazione: elimini l'account; le tue proposte vengono rimosse o anonimizzate.
- Limitazione e opposizione: scrivendo a privacy@fantaprof.app.
- Revoca del consenso per push e preferenze, senza pregiudicare la liceità del trattamento precedente.
- Reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità del tuo Stato di residenza.
Rispondiamo alle richieste entro 30 giorni, prorogabili di 60 in casi complessi con avviso motivato.
12. Modifiche
Ogni modifica sostanziale viene pubblicata su questa pagina con nuova data e, se incide sui tuoi diritti, ti viene richiesta una nuova accettazione al primo accesso.
Vedi anche il regolamento e i termini di servizio, il Patto anti-cringe e la cookie policy.