Vai al contenuto principale
SportPicker

Trasparenza sull'IA

SportPicker pubblica analisi supportate dall'intelligenza artificiale a scopo informativo e rende sempre accessibili le informazioni legali e di trasparenza.

Uso responsabile

Quote, statistiche e pronostici non sono consulenza e non garantiscono risultati. SportPicker non accetta scommesse né gestisce fondi destinati al gioco.

Introduzione

Questa Privacy Policy descrive come SportPicker tratta i dati personali sul sito sportpicker.ai e nelle app collegate.

Titolare del trattamento: IAMA L.L.C-FZ — support@sportpicker.ai.

Le basi giuridiche sono: esecuzione del contratto per account, servizio e abbonamenti (Art. 6.1.b GDPR); legittimo interesse per sicurezza, prevenzione degli abusi e diagnosi tecnica (Art. 6.1.f); consenso per analytics, attribuzione delle campagne e comunicazioni opzionali (Art. 6.1.a); obbligo legale ove richiesto (Art. 6.1.c).

Dati raccolti

Trattiamo queste categorie di dati:

• Account: nome, email, password sottoposta ad hash, eventuali identificatori di accesso Google o Apple e preferenze o contenuti salvati

• Sessione: cookie tecnico sp_session e informazioni necessarie per autenticare il dispositivo

• Sicurezza: email, indirizzo IP e user agent nei log di accesso, verifica e prevenzione degli abusi

• Diagnostica: messaggio e stack dell'errore, percorso senza query o frammento, tipo di browser, lingua e dati tecnici correlati

• Con consenso analytics: pagine, interazioni, durata, provenienza della campagna, versione dell'app e dati generici su dispositivo o lingua associati a un identificatore pseudonimo casuale dell'installazione, conservato sul dispositivo fino alla revoca; non è mai email, ID account, IDFA, IDFV o ID pubblicitario

• Fatti operativi verificati dal server: attivazione dell'account, sessioni emesse e stato o risultato dell'abbonamento, collegati all'account per sicurezza, deduplicazione e riconciliazione del servizio

• Conversazioni AURA e di assistenza richieste dall'utente: domanda, risposta generata, email dell'account e contatori giornalieri separati; AURA può inoltre memorizzare le preferenze di personalizzazione estratte

• Abbonamenti: piano, stato e identificatori cliente, abbonamento o transazione; SportPicker non riceve i dati completi della carta

• Notifiche, se abilitate: token push Expo, piattaforma, lingua, versione dell'app, preferenze per categorie (servizio, pronostico gratuito e marketing), eventuale collegamento all'account e hash unidirezionali dell'identificatore e del segreto casuali dell'installazione; non usiamo IDFA, IDFV o ID pubblicitari. Registriamo ticket ed esiti tecnici dei fornitori per evitare duplicati, gestire errori e disabilitare token non più validi; un ticket accettato non garantisce che la notifica sia stata visualizzata. Con consenso analytics, quando l'utente tocca una notifica registriamo sulla relativa consegna l'orario di apertura, eventualmente collegato all'account già associato, per mostrare aperture e tasso nel gestionale; non rileviamo la semplice visualizzazione del banner

Come utilizziamo i dati

Usiamo i dati per account, servizio, abbonamenti, sicurezza e assistenza. L’analytics di prodotto pseudonimo si attiva solo con un consenso separato e revocabile; il rifiuto non limita il servizio. La misurazione di acquisti e prove si basa su un esito verificato dal server e usa solo un identificatore opaco, piano, valore e valuta. Non vendiamo dati personali.

Cookie

Usiamo sp_session per l’autenticazione e lo storage del browser per scelta cookie e preferenze. L’analytics è facoltativa, resta disattivata fino al consenso ed è revocabile in ogni momento da “Gestisci cookie”.

Misurazione marketing Meta

Solo con un consenso marketing separato e revocabile, Meta Pixel si carica esclusivamente sulle pagine canoniche Premium, Premium/success e sulla landing per il download dell’app, e soltanto quando URL e referrer sono privi di dati sensibili: frammenti, query non consentite o referrer sensibili ne bloccano il caricamento. Il solo fbclid validato può essere rimosso con consenso marketing; UTM e click ID Google/TikTok vengono rimossi soltanto dopo consenso analytics e persistenza riuscita. Può misurare PageView, ViewContent e InitiateCheckout, inclusi i click sui pulsanti App Store e Google Play; solo dopo verifica Stripe può misurare Purchase o StartTrial. A Meta inviamo gli identificatori cookie _fbp/_fbc e il percorso pulito; per i CTA dell’app, la destinazione store selezionata; per gli eventi economici verificati, un ID evento opaco, il timestamp reale, piano, valore e valuta. Non inviamo email, telefono, ID account, token di sessione o ID Stripe e non aggiungiamo indirizzo IP o user agent al payload server; come per ogni richiesta diretta del browser, Meta può ricevere dati tecnici di rete secondo la propria policy. Il consenso dura fino a 12 mesi; _fbp/_fbc fino a 90 giorni sul dispositivo. La revoca blocca gli invii successivi ed elimina i cookie Meta noti. Meta Platforms Ireland Limited tratta i dati secondo i propri termini, anche con possibili trasferimenti internazionali.

Meta nelle app mobili

Nelle app mobili, la misurazione delle campagne Meta è disattivata per impostazione predefinita, separata dalle analytics e revocabile da Gestione account > Tracciamento. Su iPhone, la richiesta ATT di Apple costituisce la scelta esplicita per questa misurazione; su Android, la scelta esplicita avviene nel popup di SportPicker. Solo dopo la relativa autorizzazione l'app inizializza Meta App Events SDK e abilita la raccolta dell'IDFA/ID pubblicitario Android disponibile. Lifecycle e acquisti automatici restano disattivati: l'app invia esplicitamente l'attivazione standard Meta e, solo su Android dopo il consenso, richiede a Meta il ping di installazione una tantum, che può usare l'ID pubblicitario Android e il Google Play Install Referrer disponibili. Questi eventi usano l'ID anonimo app-dispositivo generato e conservato dallo SDK per l'installazione, oltre ai normali dati tecnici di app, dispositivo, sistema operativo e rete. Il server SportPicker può inviare separatamente tramite Conversions API gli eventi StartTrial e Purchase verificati RevenueCat con lo stesso ID anonimo, ID evento opaco stabile, prodotto, valore, valuta, orario reale, piattaforma, versione/build dell'app e versione del sistema. Gli eventi economici restano CAPI-only e non vengono duplicati dall'SDK. Non inviamo email, ID account/sessione SportPicker, identificatori RevenueCat o eventi di avvio checkout. La revoca blocca nuova raccolta, nuove attivazioni esplicite, nuovi ping installazione e conversioni server ed elimina la copia SportPicker dell'ID, ma non può garantire la cancellazione dell'ID interno conservato dallo SDK, annullare richieste già avviate o ritirare eventi creati durante il consenso e già accodati o ricevuti da Meta.

Servizi di terze parti

Usiamo Cloudflare per hosting e sicurezza; Resend per email di servizio; Stripe per pagamenti web; RevenueCat, App Store e Google Play per acquisti mobile; Google e Apple per l’accesso; Expo Push, Apple Push Notification service (APNs) e Firebase Cloud Messaging (FCM) per le notifiche scelte; Google Analytics 4, Amplitude e Umami solo con consenso analytics; AppsFlyer nell’app mobile e Meta Pixel/Conversions API solo con consenso marketing, per attribuire installazioni, registrazioni e conversioni tramite identificatori pubblicitari disponibili, ID anonimi, dati tecnici e l’Install Referrer Android; l’ID AppsFlyer viene collegato a RevenueCat per eventi di acquisto verificati; Sentry per diagnostica tecnica degli arresti filtrata per la privacy; fornitori sportivi e servizi AURA per le funzioni richieste.

Conservazione dei dati

I dati dell'account e i contenuti associati restano finché l'account è attivo o finché necessari alla fornitura del servizio. Le sessioni scadono dopo 30 giorni. Domande e risposte AURA e di assistenza associate all'account sono cancellate dopo massimo 90 giorni; i relativi contatori giornalieri separati dopo massimo 35 giorni. Log di accesso, sicurezza e antiabuso sono cancellati dopo 90 giorni; eventi analytics pseudonimi dopo 90 giorni; log tecnici di errore dopo 30 giorni. Token push, dati tecnici dell'installazione e preferenze restano finché almeno una categoria è attiva; puoi revocarle dall'app o dalle impostazioni del sistema. La cancellazione dell'account rimuove le installazioni collegate. Le installazioni revocate senza token e il registro tecnico degli esiti di consegna vengono eliminati entro 30 giorni. Le installazioni anonime ancora abilitate ma inattive vengono eliminate entro 180 giorni e si registrano di nuovo al successivo utilizzo. Dopo l'eliminazione, un identificatore tecnico RevenueCat può restare per massimo 30 giorni, più il tempo strettamente necessario a concludere una richiesta di cancellazione già in corso (massimo 15 minuti), e viene poi oscurato anche se la pulizia del fornitore non è confermata; il relativo hash unidirezionale può restare per massimo 13 mesi, esclusivamente per rilevare e rimuovere ricreazioni causate da dispositivi offline. Un nuovo webhook autenticato che dimostra una ricreazione può aprire una nuova finestra dell'identificatore, comunque limitata a 30 giorni. I fornitori di pagamento possono conservare dati fiscali e transazionali per i termini previsti dalla legge. Backup e registri obbligatori possono richiedere un periodo tecnico o legale ulteriore.

I tuoi diritti

Nei limiti previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei dati, oppure opporti al trattamento. Puoi revocare il consenso in qualunque momento senza pregiudicare i trattamenti precedenti e proporre reclamo all'autorità di controllo competente.

Per esercitare i tuoi diritti: support@sportpicker.ai.

Modifiche alla policy

Ci riserviamo il diritto di aggiornare questa Privacy Policy. In caso di modifiche significative, gli utenti verranno informati tramite il sito.

Contatti

Per domande relative alla privacy: support@sportpicker.ai