🏐
Aggiornamento...
Browser WhatsApp/Instagram: aprilo in Safari o Chrome!

Informativa sulla Privacy

Ultimo aggiornamento: 17 Settembre 2026 • Conforme al GDPR (Regolamento UE 2016/679)
Indietro
1. Titolare del Trattamento dei Dati

La presente Informativa sulla Privacy descrive le modalità con cui l'applicazione VolleyHub ("l'Applicazione" o "il Servizio") raccoglie, utilizza, conserva e protegge i dati personali degli utenti ("Utente", "Atleta", "Allenatore" o "Dirigente") in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) e alla normativa italiana vigente.

Titolare del Trattamento è Federico Ugolini, contattabile all'indirizzo volleyhub.privacy@gmail.com per qualsiasi richiesta in materia di protezione dei dati, compreso l'esercizio dei diritti descritti più avanti.

VolleyHub è uno strumento che i singoli giocatori scelgono di usare per organizzare la propria squadra: è il Titolare a determinare finalità e modalità del trattamento dei dati inseriti nell'Applicazione. Qualora invece una società sportiva adotti l'Applicazione per la gestione dei propri tesserati, è la società a determinare finalità e modalità del trattamento dei dati dei suoi atleti: in quel caso la società è Titolare e VolleyHub agisce come Responsabile del trattamento, sulla base di un apposito accordo ai sensi dell'art. 28 GDPR.


2. Tipologia di Dati Personali Raccolti

Durante l'utilizzo della piattaforma, vengono raccolte e trattate le seguenti categorie di dati:

  • Dati di Autenticazione e Profilo: Nome, cognome (o nominativo fornito), username, indirizzo email, password memorizzata in forma irreversibilmente cifrata (algoritmo bcrypt con salt crittografico), eventuale soprannome, numero di maglia, ruolo di gioco e avatar del profilo.
  • Dati Google OAuth (Sign-In with Google): Nel caso di accesso tramite Google, l'Applicazione riceve in modo sicuro l'indirizzo email verificato, il nome pubblico del profilo e l'URL dell'immagine avatar fornita da Google.
  • Dati Particolari / Sanitari (Art. 9 GDPR): esclusivamente la data di scadenza del certificato medico di idoneità all'attività sportiva, utilizzata per inviare promemoria prima del rinnovo. L'Applicazione non conserva il documento: il caricamento è stato rimosso e le copie precedentemente presenti sono state eliminate. La data è accessibile esclusivamente all'atleta e ai dirigenti/allenatori autorizzati della sua squadra, per soli fini di verifica dell'idoneità.
  • Dati di Attività Sportiva e Squadra: Presenze e assenze ad allenamenti, partite ed eventi, votazioni per il premio MVP (Miglior Giocatore), statistiche di gioco e punteggi nel mini-gioco (Floppy Eagle).
  • Dati di Gestione Interna e Terzo Tempo: Turni di squadra (pizza/birra), sanzioni goliardiche/simboliche ("cassa multe"), commenti alle partite e video condivisi nella bacheca di Video Analysis.
  • Dati Tecnici di Navigazione e Diagnostica: Informazioni su browser, sistema operativo (iOS/Android/Desktop), indirizzo IP anonimizzato, log di errore e metriche aggregate di utilizzo dell'interfaccia.

3. Finalità del Trattamento e Base Giuridica

I dati personali sono trattati lecitamente in base alle seguenti finalità:

  • Esecuzione del Servizio: Creazione dell'account, autenticazione, gestione della rosa, organizzazione di allenamenti e partite, pianificazione turni e statistiche di squadra (Art. 6, par. 1, lett. b GDPR).
  • Tutela della Salute e Idoneità Sportiva: Verifica della validità della visita medica sportiva da parte dello staff del club (Art. 9, par. 2, lett. h e Art. 6, par. 1, lett. c GDPR).
  • Sicurezza e Diagnostica Tecnica: Rilevamento e correzione automatica di bug, prevenzione di accessi abusivi, protezione CSRF e monitoraggio dell'affidabilità del server (Art. 6, par. 1, lett. f GDPR - Legittimo interesse).
  • Comunicazioni di Servizio: Invio di email per il ripristino sicuro della password o notifiche relative a eventi e attività del club (Art. 6, par. 1, lett. b GDPR).

4. Fornitori Terzi e Sub-Responsabili del Trattamento

Per garantire l'alta disponibilità, la sicurezza e la continuità del servizio, l'Applicazione si avvale di partner tecnologici leader del settore cloud, nominati responsabili del trattamento o conformi ai rigorosi standard di protezione dei dati UE:

  • Supabase Inc.: Archiviazione dei file multimediali (foto profilo e video).
  • Render Services Inc.: Hosting dell'infrastruttura server, del container applicativo e del Database PostgreSQL cifrato (data center situati in Unione Europea - Frankfurt).
  • Brevo (Sendinblue SAS): Piattaforma europea per l'invio sicuro di email transazionali (es. reset password) con standard GDPR.
  • Sentry (Functional Software Inc.): Strumento di monitoraggio diagnostico per la rilevazione immediata di crash tecnici e bug lato server e browser.
  • PostHog Inc.: Statistiche d'uso e diagnostica dell'esperienza utente, con data center situati in Unione Europea (Frankfurt). La raccolta non parte finché non viene prestato il consenso tramite l'apposito banner, e può essere revocata in qualsiasi momento; rifiutandola l'Applicazione resta pienamente funzionante. Questo strumento comprende anche la registrazione delle sessioni di navigazione (una riproduzione di ciò che appare sullo schermo durante l'uso dell'app), attiva soltanto al ricorrere di tutte le condizioni seguenti: l'Utente ha prestato il consenso; è maggiorenne (se la data di nascita non è nota, la registrazione non viene effettuata); non appartiene a una squadra giovanile. La registrazione è inoltre sempre disattivata sulle pagine di profilo e di autenticazione. Il mascheramento automatico copre i campi di inserimento; i contenuti riservati mostrati a schermo sono oscurati tramite marcatura esplicita.

5. Politica sui Dati Utente di Google (Google API Services User Data Policy)

L'uso delle informazioni ricevute tramite le API di autenticazione Google Sign-In da parte di VolleyHub rispetta integralmente la Google API Services User Data Policy, compresi i requisiti di Limited Use.

  • I dati ottenuti da Google vengono impiegati unicamente per creare ed autenticare l'account utente nella squadra.
  • Nessun dato viene ceduto, venduto o condiviso con terze parti per finalità commerciali, pubblicitarie o di profilazione comportamentale.

6. Cookie e Memorizzazione Locale

L'Applicazione adotta una politica Privacy-First e non utilizza cookie di profilazione o tracciamento pubblicitario. Vengono impiegati unicamente:

  • Cookie Tecnici di Sessione: Necessari per mantenere il login sicuro e convalidare i token anti-manomissione (CSRF Token).
  • Archiviazione Locale (localStorage / sessionStorage): Utilizzata sul dispositivo dell'utente per memorizzare preferenze di visualizzazione (tema scuro/chiaro) e ottimizzare l'avvio della Progressive Web App (PWA).

7. Minori di Età

L'Applicazione è utilizzata anche da squadre giovanili. In Italia il consenso al trattamento dei dati per i servizi della società dell'informazione può essere prestato autonomamente a partire dai 14 anni compiuti (art. 8 GDPR e art. 2-quinquies del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018). Di conseguenza:

  • Sotto i 14 anni: la registrazione richiede il consenso di chi esercita la responsabilità genitoriale. In fase di iscrizione vengono raccolti nome, cognome e indirizzo email del genitore o tutore, insieme alla dichiarazione di consenso e alla data in cui è stato prestato. Senza questi dati l'account non viene creato.
  • Sotto i 18 anni: a tutti i minorenni si applicano tutele ulteriori, indipendenti dal consenso. In particolare non viene mai effettuata alcuna registrazione delle sessioni di navigazione. Se la data di nascita non è nota, l'Utente viene trattato come minorenne in via cautelativa.
  • Squadre giovanili: su richiesta della società sportiva una squadra può essere impostata come giovanile. In tal caso vengono disattivati il modulo "Multe e Cassa" (denunce fra compagni, votazioni, raccolta di denaro e collegamenti a strumenti di pagamento) e le poste in gioco nei minigiochi ricreativi.

La data di nascita è raccolta al solo scopo di determinare quali tutele applicare.

8. Conservazione dei Dati e Diritti dell'Utente (GDPR)

I dati sono conservati per il tempo strettamente necessario all'iscrizione dell'atleta e della squadra al Servizio. Ai sensi degli articoli 15-22 del GDPR, l'Utente ha il pieno diritto in qualsiasi momento di:

  • Accesso e Rettifica: Visualizzare i propri dati e modificarli liberamente tramite la sezione Profilo.
  • Cancellazione (Diritto all'Oblio): Richiedere la rimozione definitiva del proprio account e dei dati personali associati.
  • Portabilità e Limitazione: Richiedere l'estrazione dei propri dati o la limitazione del trattamento.

9. Come Esercitare i Propri Diritti

Per esercitare i tuoi diritti o per qualsiasi richiesta relativa alla privacy dei tuoi dati, puoi rivolgerti direttamente all'amministratore della tua squadra o utilizzare il modulo interno Aggiornamenti & Segnalazioni dell'Applicazione.