Informativa privacy
Privacy
Che cosa il sito raccoglie, perché, dove finisce, per quanto resta e che cosa puoi chiederci. Le durate qui sotto non sono scritte a mano: sono lette dalla stessa configurazione che il server applica.
- Versione 2026-09-01-v1
- In vigore dal 1° settembre 2026
Chi tratta i tuoi dati
Il titolare del trattamento è YouPong ASD, con sede in Via Brescia 16, 00198 Roma RM, Italia, codice fiscale 96635460585. FantaYouPong è un progetto dell'associazione.
Per esercitare i tuoi diritti, o per qualsiasi domanda su questa informativa, scrivi a privacy@fantayoupong.it. Per un problema con l'iscrizione, con il pagamento o con l'accesso, l'indirizzo è support@fantayoupong.it.
Che cosa copre questa informativa
Il sito: iscrizione, pagamento e le comunicazioni di servizio che ne derivano. L'app FantaYouPong non è ancora pubblicata; quando lo sarà, i trattamenti che dovesse introdurre saranno descritti in un'informativa propria o in un aggiornamento di questa. Questa pagina non descrive trattamenti dell'app, perché non esistono ancora.
Cosa ti chiediamo
Quattro cose, e nient'altro: nome, cognome, indirizzo email e numero di telefono. Servono a iscriverti e a farti ritrovare il tuo accesso nell'app.
Il numero di telefono serve a una cosa sola, e la scriviamo per esteso perché è la finalità che ci vincola: contatto relativo all'iscrizione, assistenza e comunicazioni operative necessarie al servizio. Non lo usiamo per promozioni, non lo aggiungiamo a liste di contatti pubblicitari, non lo mandiamo su WhatsApp e non lo trasmettiamo a nessuno per fini di marketing: farlo richiederebbe una finalità diversa e un consenso separato, che oggi non esistono. Non lo verifichiamo: non ti mandiamo nessun codice via SMS, quindi il numero resta una tua dichiarazione e il sito non sostiene il contrario da nessuna parte.
Non ti chiediamo la data di nascita, l'indirizzo di residenza, il numero di tessera federale né una password. Non è una promessa di stile: quei campi non esistono nel percorso di iscrizione, e una prova automatica del progetto verifica a ogni modifica che non rientrino.
Prima di arrivare a quel punto puoi usare il mercato senza dirci niente: quello che scegli resta nel tuo browser.
Perché lo facciamo, e con quale titolo
Ogni riga è una finalità dichiarata e la base giuridica per cui la perseguiamo. Il consenso compare una volta sola, in fondo, e per una cosa che oggi non succede: nessuno strumento di misurazione o di pubblicità è collegato a questo sito.
| Perché | Quali dati | Base giuridica |
|---|---|---|
| Iscriverti alla stagione, verificare che l'indirizzo sia tuo, incassare il contributo e attivare il tuo accesso | Nome, cognome, email verificata, telefono, UID Firebase, stato dell'iscrizione, dell'ordine e della sessione, attestazione del pagamento | Art. 6(1)(b) GDPR — esecuzione del servizio che hai richiesto e misure precontrattuali |
| Scriverti le comunicazioni di servizio che riguardano quello che hai fatto: la conferma del contributo e l'avviso quando l'app diventa scaricabile | Indirizzo email, nome, importo versato | Art. 6(1)(b) GDPR — fa parte del servizio, non è una newsletter |
| Conservare le registrazioni del pagamento che l'associazione deve tenere per legge | Registrazioni contabili e di pagamento | Art. 6(1)(c) GDPR — obbligo di legge |
| Tenere in piedi il servizio: sicurezza, prevenzione degli abusi e delle frodi, limiti alle richieste, coerenza dello stato dei pagamenti | Impronta dell'indirizzo IP e contatori in memoria, identificativo di sessione, stato di ordini e incassi | Art. 6(1)(f) GDPR — legittimo interesse a non farsi mettere fuori uso e a non incassare due volte |
| Riconciliare i contributi ricevuti con le campagne che hanno portato chi li ha versati | Sigla della campagna: sorgente, nome e creatività dell'annuncio. Nessun identificativo del singolo click | Art. 6(1)(f) GDPR — legittimo interesse del titolare — la valutazione è pubblicata per intero in fondo a questa pagina |
| Pubblicare il listino degli atleti su cui si gioca, e renderlo visitabile prima dell'iscrizione | Nome, categoria, sesso, posizione di ranking e quotazione di gioco degli atleti, con un identificativo pubblico e un avatar disegnato. Nessuna data di nascita, nessun recapito, nessuna fotografia | Art. 6(1)(f) GDPR — legittimo interesse del titolare — la valutazione è pubblicata per intero in fondo a questa pagina |
| Eventuali strumenti di misurazione o di pubblicità di terzi, in futuro | Nessuno, oggi: nessun fornitore è collegato e nessun evento lascia il tuo browser | Art. 6(1)(a) GDPR — consenso, che verrà chiesto prima di attivare qualunque cosa |
Dove la base è il legittimo interesse, l'interesse è quello di tenere in piedi un servizio a pagamento senza farsi mettere fuori uso e senza incassare due volte, di sapere quale annuncio porta iscrizioni, e di pubblicare il listino sportivo senza cui il gioco non esiste. Per le ultime due il ragionamento è scritto per intero in fondo a questa pagina, sezione le valutazioni di legittimo interesse: il legittimo interesse è l'unico titolo che richiede un bilanciamento, e un bilanciamento che non si può leggere non è stato fatto. Puoi opporti in qualsiasi momento scrivendo a privacy@fantayoupong.it.
Fornire nome, cognome, email e telefono non è un obbligo di legge, ma è necessario per iscriversi: senza quei dati il percorso non può essere completato. Non prendiamo nessuna decisione automatizzata sul tuo conto e non facciamo profilazione.
Dove finiscono i dati, e per quanto
| Dato | Dove | Per quanto |
|---|---|---|
| Nome, cognome, indirizzo email e numero di telefono che scrivi nel percorso di iscrizione | Nostri archivi (Firestore) | Un'iscrizione mai confermata viene cancellata dopo 2 giorni; una confermata e non pagata dopo 7 giorni. Se il pagamento avviene, segue l'attestazione qui sotto |
| Il numero di telefono, per contatto relativo all'iscrizione, assistenza e comunicazioni operative necessarie al servizio. Non viene verificato, non viene mostrato a nessun altro, e non esce né verso Stripe né verso Firebase Authentication | Solo nei nostri archivi (Firestore), insieme al resto dell'iscrizione | Con l'iscrizione, e con l'attestazione del pagamento se il pagamento avviene |
| Account di autenticazione creato quando confermi l'indirizzo | Firebase Authentication (Google) | Finché l'account esiste |
| L'identificativo tecnico (UID) di quell'account, per legare l'iscrizione a un'identità già verificata | Nostri archivi | Con l'iscrizione, e poi con l'attestazione del pagamento |
| Sessione tecnica del percorso: un identificativo casuale, l'iscrizione a cui appartiene e le sue date | Nostri archivi, e il solo identificativo nel tuo browser (cookie fyp_ps) | un giorno, poi viene cancellata |
| Prenotazione dell'indirizzo per la stagione: garantisce una sola iscrizione per casella, e contiene l'indirizzo stesso | Nostri archivi | Con l'attestazione del pagamento se il pagamento avviene, altrimenti con l'iscrizione |
| Impronta crittografica del tuo indirizzo IP, per contare le richieste e frenare gli abusi. Il tuo indirizzo email può comparire allo stesso titolo, come chiave del conteggio degli invii del collegamento di accesso | Memoria del server. Non viene scritta nei nostri archivi | Il conteggio vale un'ora e non sopravvive al riavvio del processo |
| Ordine di pagamento: importo, stato, riferimenti Stripe della sessione e dell'incasso, e l'indirizzo email dell'iscrizione | Nostri archivi e Stripe | Il link di pagamento vale un'ora; scaduto quello l'ordine risulta scaduto e se ne apre uno nuovo. L'ordine viene cancellato insieme all'attestazione |
| Dati della carta o del conto con cui paghi | Solo Stripe — non passano mai dai nostri sistemi | Secondo le politiche di Stripe |
| Attestazione del pagamento: nome, cognome, email, telefono, UID, importo e fascia applicata, versione dei documenti accettati, riferimento dell'ordine e — se ci sono — la sigla della campagna, il codice d'invito alla lega e il primo giocatore che avevi scelto | Nostri archivi | Fino al 1° luglio 2029: l'accesso alla stagione termina il 1° luglio 2027 e l'attestazione resta per i ventiquattro mesi successivi. Poi viene cancellata |
| L'email di benvenuto che ricevi dopo il pagamento, già scritta: il tuo indirizzo, il tuo nome, l'importo e il testo del messaggio | Nostri archivi. A consegnarla sarà un componente del nostro progetto Firebase, che la passerà al servizio di posta dell'associazione: oggi non è ancora collegato, e le iscrizioni non aprono prima che lo sia | 90 giorni dopo la consegna, o dopo un fallimento definitivo. Poi viene cancellata |
| Registro delle notifiche ricevute dal circuito di pagamento: identificativo dell'evento, tipo ed esito. Impedisce di elaborare due volte lo stesso incasso e non contiene niente che ti riguardi | Nostri archivi | Senza scadenza: è la memoria che impedisce un doppio addebito |
| La tua scelta sulla misurazione, con l'istante in cui l'hai espressa (fyp.consent.v2). Oggi non ti viene chiesta, perché non c'è nessuno strumento da autorizzare | Il tuo browser, in archiviazione locale | Finché non la cancelli |
| L'indirizzo email, per poter completare il collegamento di accesso quando torni (fyp.emailLink.v1) | Il tuo browser, in archiviazione locale | Finché non completi il collegamento: a quel punto il sito lo cancella da sé. Resta solo se abbandoni il percorso a metà |
| Il listino degli atleti: nome, categoria, sesso, posizione di ranking e quotazione di gioco, con l'identificativo pubblico e l'avatar disegnato. Nessuna data di nascita, nessun recapito, nessuna fotografia | Un file pubblico servito dal sito. La sorgente da cui è generato non viene pubblicata | Finché il listino è quello della stagione in corso. Un atleta può opporsi e viene tolto, con il suo avatar |
| Il codice dell'invito a una lega privata, se sei arrivato da un invito (fyp.invite.v1) | Il tuo browser per la durata della scheda, e poi nei nostri archivi insieme all'iscrizione | Nel browser fino alla chiusura della scheda; da noi con l'attestazione |
| La sigla della campagna e il primo giocatore che hai scelto, inviati insieme all'iscrizione | Nostri archivi | Con l'iscrizione, e poi con l'attestazione |
| I dati di sessione che Firebase Authentication scrive nel tuo browser mentre confermi l'indirizzo | Il tuo browser, per la durata della scheda | Il sito chiude quella sessione appena l'indirizzo è confermato |
Chi esegue la cancellazione
Una procedura di manutenzione passa sui nostri archivi una volta al giorno e toglie ciò che ha superato i termini qui sopra. Non è raggiungibile dal web e non può essere avviata da un browser: è un comando eseguito dall'ambiente del server. Ripetuto due volte non cambia niente, quindi un'esecuzione mancata si recupera da sola il giorno dopo. Le iscrizioni non aprono prima che quella procedura sia in funzione: non raccogliamo dati che non ci sia già qualcosa in grado di togliere.
Il termine più lungo è quello dell'attestazione del pagamento e dei recapiti che porta con sé: l'accesso alla stagione termina il 1° luglio 2027 e l'attestazione resta per i ventiquattro mesi successivi, cioè fino al 1° luglio 2029. Non è una data di comodo: è il tempo entro cui una contestazione su un versamento di quella stagione può ancora arrivare, ed è il minimo che serve per poter dimostrare chi aveva diritto a che cosa. Passato quel giorno il dato non serve più, e viene tolto.
Due eccezioni, dette per intero. Le registrazioni contabili del pagamento seguono il periodo di conservazione previsto dalla legge, che non dipende da noi e che una richiesta di cancellazione non può accorciare. E se sul tuo pagamento fosse in corso un reclamo, una contestazione o un accertamento, l'attestazione e i dati strettamente necessari a difenderci restano finché quella vicenda è aperta, invece di essere cancellati alla scadenza ordinaria. È un fermo che viene dichiarato sul singolo documento e annotato con il proprio motivo, non una proroga generale.
Le durate sono lette dalla stessa configurazione che il server applica
Come verifichiamo che l'indirizzo sia tuo
Con un collegamento di accesso spedito da Firebase Authentication, il servizio di autenticazione di Google. Il sito non ha un proprio sistema di invio email e non spedisce nulla per conto proprio: l'unica email che ricevi durantel'iscrizione è quella.
Non ci sono password da scegliere e non ci sono codici da ricopiare. Il collegamento vale poche ore e si usa una volta sola. Appena l'indirizzo è confermato, la sessione Firebase viene chiusa: da lì in poi il sito ti riconosce con il proprio cookie tecnico.
L'indirizzo email non viaggia mai nell'URL del collegamento: resta nel tuo browser e viene riletto da lì. È la difesa contro chi volesse farti completare un accesso con un indirizzo scelto da lui.
In quel passaggio il tuo browser parla direttamente con Firebase, e con nient'altro di Google: il sito carica il solo servizio di autenticazione, nessuna misurazione Firebase e nessun altro. Firebase riceve quindi, oltre all'indirizzo, i dati tecnici di quella connessione.
Il pagamento
Il pagamento è gestito da Stripe. I dati della tua carta o del tuo conto non passano mai dai nostri sistemi e non li conserviamo: noi riceviamo da Stripe la conferma firmata dell'incasso, con importo e riferimento dell'ordine.
Nell'altro verso, a Stripe arriva un solo dato che ti riguarda: l'indirizzo email che hai già verificato, scritto nella cassa e non modificabile, perché l'accesso deve andare a quella casella e non a un'altra.
Insieme viaggiano 5 etichette che non riguardano nessuno: un riferimento d'ordine casuale, la stagione, la natura dell'incasso, la fascia di prezzo applicata e l'origine del versamento. Servono a riconoscere un incasso in un estratto contabile senza doverlo collegare a una persona. Insieme a esse Stripe registra una causale: «Sostegno al progetto FantaYouPong 2026/27 — Early Bird».
Quello che a Stripe non arriva: il tuo nome, il tuo numero di telefono, l'identificativo della tua sessione, i giocatori che hai scelto, la sigla della campagna da cui sei arrivato.
I metodi ammessi sono carta, Klarna, PayPal. Quali di questi ti vengano effettivamente mostrati dipende da Stripe, dal tuo paese e dall'importo.
L'accesso alla stagione viene attivato solo dopo la conferma dell'incasso. Arrivare sulla pagina di ritorno, da sola, non attiva niente.
Misurazione e cookie
Oggi il sito non invia nulla a nessuno strumento di misurazione o di pubblicità. Nessun fornitore è collegato: gli eventi vengono preparati e restano dove sono.
Per questo non ti chiediamo nessun consenso, e non vedrai nessun pannello. Un riquadro che chiedesse il permesso per una cosa che non può accadere non ti darebbe una scelta: ti farebbe premere «Accetta» su un trattamento senza oggetto. Il meccanismo esiste ed è spento in partenza — misurazione e marketing sono già negati, e una lettura non riuscita di una tua scelta vale come rifiuto, mai come permesso.
Il giorno in cui uno strumento verrà collegato, il pannello ricomparirà da solo, e con esso il collegamento Preferenze di misurazione in fondo a ogni pagina: con un interruttore per ciascuna finalità, spento, e nessun pulsante che ne accenda più di una alla volta. Un rifiuto varrà da subito e non verrà recuperato dopo: gli eventi raccolti mentre avevi detto di no non partiranno nemmeno se più tardi cambi idea. Quando succederà, questa pagina cambierà prima — non dopo.
L'unico cookie che il sito usa senza chiedere niente è quello di sessione tecnica: contiene un identificativo casuale firmato, è HttpOnly — cioè illeggibile da qualunque script — e serve solo a non farti ricominciare l'iscrizione da capo a ogni pagina. Non ti segue su altri siti, perché non c'è nessun altro sito.
Se arrivi da un annuncio, il sito legge dall'indirizzo i parametri di campagna (utm_*) e gli identificativi di click dei circuiti pubblicitari (fbclid, gclid), e li toglie dall'URL. Degli identificativi di click non resta niente: vengono letti per ripulire l'indirizzo e non vengono scritti da nessuna parte, né nel tuo browser né da noi. Delle altre etichette il sito tiene le tre che descrivono l'annuncio — sorgente, nome e creatività — e non le scrive nel tuo browser: restano nella memoria della pagina che hai aperto, il tempo che resta aperta, e servono a comporre la sigla che arriva a noi, per esempio «meta/preseason/video-1».
È quella sigla, e solo quella, ad arrivare al nostro server e a essere conservata insieme all'iscrizione: descrive un annuncio, non una persona. Ti viene restituita quando riprendi il percorso, per esempio tornando dal collegamento che ricevi per email: in quella scheda il browser non ha niente in memoria, e senza la sigla non sapremmo più da quale annuncio fossi arrivato. Torna soltanto alla sessione che l'aveva mandata. Il ragionamento per cui teniamo questo dato è scritto per intero in fondo a questa pagina.
A chi comunichiamo i dati
A nessuno, oltre ai fornitori che rendono possibile il servizio, e che trattano i dati per nostro conto e secondo le nostre istruzioni:
- Google — Firebase Authentication per l'identità e l'invio del collegamento di accesso, Cloud Firestore per i nostri archivi.
- Stripe — l'incasso del contributo.
- Il fornitore di posta che consegnerà l'email di benvenuto e l'avviso di uscita dell'app, quando sarà configurato in produzione. Oggi il messaggio viene composto e messo in coda, e non esce.
- Il fornitore di hosting che serve il sito, secondo l'architettura di produzione con cui viene pubblicato.
Non vendiamo dati, non li scambiamo e non li comunichiamo a inserzionisti. Restano ferme le comunicazioni ad autorità pubbliche quando la legge le impone.
Fuori dallo Spazio economico europeo. Questi fornitori, e i loro eventuali sub-fornitori, possono trattare dati anche al di fuori dello SEE. In quel caso il trasferimento avviene sulla base delle garanzie o delle decisioni di adeguatezza che i fornitori stessi dichiarano nelle proprie condizioni — clausole contrattuali standard o strumenti equivalenti. Non elenchiamo qui paesi o meccanismi specifici: dipendono dalle scelte infrastrutturali dei fornitori, e scriverne uno che non abbiamo verificato sarebbe un'informazione falsa. Puoi chiederci lo stato aggiornato a privacy@fantayoupong.it.
I tuoi diritti
Puoi chiederci l'accesso ai tuoi dati, la loro rettifica, la cancellazione, la limitazione del trattamento, la portabilità di quelli che ci hai fornito, e puoi opporti ai trattamenti fondati sul legittimo interesse. Scrivi a privacy@fantayoupong.it: rispondiamo alla richiesta nei termini previsti dal Regolamento.
Le richieste le trattiamo a mano. Non esiste oggi un pulsante che cancelli tutto da solo, e non scriviamo che esista: chiedere significa scrivere a quella casella, e da lì parte una procedura seguita da una persona.
Tre cose da sapere prima di chiedere la cancellazione
La contabilità non si cancella. Le registrazioni del pagamento che l'associazione deve tenere per legge restano per il periodo previsto, e una richiesta di cancellazione non le tocca. L'identità è la chiave dell'accesso. Il tuo accesso alla stagione è legato all'indirizzo verificato e all'identità Firebase: cancellarli significa non poter più essere riconosciuto, quindi non poter più entrare con quell'accesso. Cancellare i dati e rinunciare all'accesso sono due atti distinti, e te lo diciamo prima: chiedendo la cancellazione perdi il secondo insieme al primo.
Non esiste nessuna lista di contatti pubblicitari da cui cancellarsi, perché non ne abbiamo mai creata una: il numero di telefono non è usato per promozioni e non è stato trasmesso a nessuno per fini di marketing.
Se ritieni che il trattamento violi il Regolamento, hai diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.
Minori
Il sito non chiede la data di nascita e non applica nessuna verifica dell'età: il contributo è lo stesso per tutti. Chi ha meno di 18 anni può iscriversi con l'autorizzazione di un genitore o di chi ne esercita la responsabilità — e questa pagina non sostiene di verificare che quell'autorizzazione ci sia, perché non la verifichiamo.
Da qui discende una scelta che riguarda i dati: l'iscrizione, il pagamento e il servizio non poggiano su un consenso, ma sull'esecuzione di ciò che hai chiesto. Nessun trattamento necessario dipende quindi da una scelta che un minore non potrebbe esprimere validamente da solo. Il consenso resta riservato agli eventuali strumenti di misurazione o di pubblicità futuri: prima di attivarne uno verificheremo che i requisiti previsti per i minori siano soddisfatti.
Un genitore che voglia esaminare o far cancellare i dati di un minore può scrivere a privacy@fantayoupong.it.
I dati degli atleti nel mercato
Il listone pubblica dati sportivi di atleti di tennistavolo reali. Sono i dati su cui si basa il campionato, e li pubblichiamo sulla base del nostro legittimo interesse, ai sensi dell'art. 6(1)(f) del Regolamento: non su un consenso, che non abbiamo chiesto e che a millequattrocento persone non potremmo chiedere in una forma che valga qualcosa; e non perché la fonte sia pubblica, che è un fatto e non un titolo per ripubblicare. Il ragionamento completo — interesse, necessità, bilanciamento, garanzie, opposizione e riesame — è in fondo a questa pagina.
Cosa pubblichiamo di un atleta:
- il nome
- la categoria
- il sesso
- la posizione di ranking
- la quotazione di gioco
- un identificativo pubblico, che è l'impronta di nome, sesso e posizione di ranking
- un avatar disegnato, che non è una fotografia
Cosa non pubblichiamo mai:
- la data di nascita
- qualunque recapito: email, telefono, indirizzo
- qualunque fotografia
- i campi interni del gioco e le annotazioni amministrative
Le date di nascita non vengono pubblicate. La sorgente le contiene — servono a distinguere due atleti omonimi quando il listino viene importato — ma il file servito dal sito non le porta. E non le porta nemmeno di nascosto: l'identificativo di un atleta è l'impronta di nome, sesso e posizione di ranking, cioè di tre dati che il file pubblica già, quindi non può rivelare niente che tu non stia già leggendo. Prima di ogni pubblicazione ogni identificativo viene ricalcolato da quei tre campi e il rilascio si ferma se anche uno solo non torna; un secondo controllo cerca la forma «AAAA-MM-GG» nel testo servito, e un terzo rifiuta qualunque campo che non sia nell'elenco qui sopra — anche innocuo, anche aggiunto per sbaglio.
Un atleta che voglia esercitare i propri diritti su questi dati — accesso, rettifica, cancellazione, opposizione — può scrivere a privacy@fantayoupong.it senza dover spiegare il motivo. La sua riga viene tolta dal listino alla prima ripubblicazione utile e comunque entro trenta giorni, e con essa l'avatar generato per lui.
Le valutazioni di legittimo interesse
Due dei trattamenti qui sopra poggiano sull'art. 6(1)(f), che è l'unica base giuridica che chiede di pesare il nostro interesse contro i tuoi diritti. Quel peso lo abbiamo fatto, e lo pubblichiamo per intero: se non ti convince, la sezione ti dice anche come opporti.
Pubblicazione del listino degli atleti di tennistavolo su cui si gioca il fantacampionato
Dati trattati: Nome, categoria, sesso, posizione di ranking e quotazione di gioco. In più, generati da noi: un identificativo pubblico e un avatar disegnato. Nessuna data di nascita, nessun recapito, nessuna fotografia, nessun dato della sorgente che non sia in questo elenco.
Base giuridica: Art. 6(1)(f) GDPR — legittimo interesse del titolare.
L'interesse che perseguiamo. FantaYouPong è un fantacampionato sul tennistavolo italiano: si gioca schierando atleti reali e si vince in base a come quegli atleti giocano davvero. L'interesse è quindi il funzionamento stesso del servizio, e non un contorno — senza il listino non esiste una rosa da comporre, non esiste un mercato, non esiste un punteggio. È un interesse concreto e attuale, ed è anche l'interesse di chi si iscrive: chi paga un contributo per giocare deve poter vedere prima su chi giocherà. Vi si aggiunge un interesse del movimento sportivo, che è la ragione per cui questo progetto esiste: dare visibilità a un campionato che ne ha poca.
Perché non c'è una strada meno invasiva. Non esiste una strada meno invasiva che dia la stessa risposta. Un listino anonimo o pseudonimizzato non è un fantacampionato: il gioco consiste nel riconoscere gli atleti veri e nel seguirne i risultati veri, e un nome inventato accanto a un ranking vero sarebbe insieme inutile e ingannevole. Il consenso non è la strada, e non lo diciamo per comodità: NON È STATO CHIESTO, e a millequattrocento atleti non potrebbe essere chiesto in una forma che valga qualcosa — raccoglierlo richiederebbe di procurarsi i loro RECAPITI, cioè di trattare di ciascuno molti più dati di quanti se ne pubblichino oggi, e un consenso che si può solo non dare non è libero. Il sito non afferma da nessuna parte di avere un consenso degli atleti. La riduzione possibile è stata fatta sulla QUANTITÀ, ed è documentata sotto: si pubblica il minimo che il gioco richiede.
Il bilanciamento con i tuoi diritti. L'impatto sull'atleta è basso, e va detto perché invece di essere affermato. Quattro dei dati pubblicati — nome, categoria, sesso e posizione di ranking — sono gli stessi che la federazione pubblica nelle proprie classifiche, e sono i dati con cui un atleta agonista si presenta al proprio ambiente: la sua categoria e la sua posizione sono ciò per cui gareggia. Il quinto, la quotazione, non viene da nessuna classifica: è un numero NOSTRO, calcolato dalla posizione di ranking secondo una regola aritmetica uguale per tutti. Non è una valutazione della persona e non è un giudizio sportivo — è il costo di schierarlo in un gioco — ma è un dato che gli viene attribuito da noi, e per questo compare qui e non fra le cose «già pubbliche». Che la fonte sia pubblica pesa QUI e soltanto qui, come elemento delle ragionevoli aspettative: non è un titolo per ripubblicare, e non lo trattiamo come tale. «Il dato è pubblico, quindi si può riusare» è l'affermazione più comune e più sbagliata in questa materia — la pubblicità di una fonte è un fatto, non una base giuridica, e una classifica federale non autorizza da sola nessun uso ulteriore. Non pubblichiamo niente della sfera privata — nessuna data di nascita, nessun recapito, nessuna fotografia — e non ricaviamo profili, valutazioni della persona, giudizi né decisioni automatizzate: la quotazione è una funzione aritmetica della posizione in classifica, non un'opinione su di lui. Le ragionevoli aspettative reggono il confronto: un atleta che compete in un circuito con classifiche pubbliche si aspetta che il proprio nome e la propria posizione circolino nell'ambiente sportivo. Quello che potrebbe NON aspettarsi è che il proprio nome sia associato a un gioco a pagamento, e questa è la parte del bilanciamento che pesa dall'altro lato: da qui l'avatar disegnato al posto della fotografia, il fatto che nessun atleta sia presentato come sostenitore o partecipante dell'iniziativa, e un diritto di opposizione che si esercita con un messaggio e produce la rimozione, senza che l'atleta debba motivarla. Il risultato è che l'interesse prevale, ma prevale insieme a quelle tre garanzie, non al posto loro.
Cosa abbiamo fatto per ridurre l'impatto. Sono proprietà verificabili del sito, non intenzioni: ognuna corrisponde a un controllo che gira prima di ogni pubblicazione.
- Si pubblicano cinque dati dell'atleta più l'identificativo che ne ricaviamo, e nient'altro. La guardia di rilascio confronta i campi del file servito con l'elenco dei campi ammessi e rifiuta qualunque campo in più, anche innocuo.
- La data di nascita non esce. È nella sorgente — serve a distinguere due omonimi quando il listino viene importato — e non entra nel file pubblicato. Un secondo controllo cerca la forma «AAAA-MM-GG» nel testo servito, che è quella in cui le date arrivano dalla sorgente, e blocca la pubblicazione se ne trova una.
- E non esce nemmeno di nascosto: l'identificativo pubblico è l'impronta di nome, sesso e posizione di ranking, cioè di dati che il file pubblica già. Ogni identificativo viene ricalcolato da quei tre campi prima di pubblicare: se non torna, vuol dire che nella chiave è entrato qualcosa che il listino non dichiara, e non si pubblica.
- I volti sono avatar generati, non fotografie: il sito non pubblica nessuna immagine di nessun atleta, e li serve dai propri file — aprire il sito non contatta nessun servizio esterno.
- Il listino non è indirizzabile per persona: non esiste una pagina per atleta, non c'è nessuna funzione di ricerca pubblica al di fuori del gioco, e le pagine del mercato non sono pensate per essere indicizzate come schede anagrafiche.
- Nessun dato di un atleta esce verso terzi: non arriva al circuito di pagamento, e non arriva a nessuno strumento di misurazione — che non esiste. L'unica cosa che si muove resta dentro i nostri archivi: se ti iscrivi, l'identificativo pubblico del primo giocatore che hai scelto viene conservato con la tua iscrizione, perché è una tua scelta di gioco. È già dichiarato nella tabella qui sopra, ed è un identificativo che il listino pubblica.
Il tuo diritto di opporti. Un atleta può opporsi in qualsiasi momento scrivendo a privacy@fantayoupong.it, senza dover spiegare il motivo. Ci impegniamo a togliere la sua riga dal listino pubblicato alla prima ripubblicazione utile e comunque entro trenta giorni, e a cancellare insieme a essa l'avatar generato per lui — che altrimenti resterebbe servito al proprio indirizzo. L'atleta può anche chiedere l'accesso ai dati che lo riguardano, la rettifica di un dato sbagliato e la cancellazione. Nessuna di queste richieste ha conseguenze sportive di alcun tipo: non abbiamo nessun rapporto con la sua federazione né con la sua società.
Quando rifacciamo questa valutazione. Questa valutazione non è definitiva. Va rifatta, prima di procedere e non dopo, in ognuno di questi casi:
- un listino nuovo che porti un campo in più rispetto a quelli valutati qui;
- qualunque uso del listino diverso dal gioco: una classifica pubblica degli atleti più schierati, una comunicazione che li nomini, un materiale promozionale con i loro nomi;
- l'apparire di una pagina o di un indirizzo dedicato al singolo atleta;
- l'opposizione di un numero di atleti tale da rendere il listino non rappresentativo, che sarebbe il segnale che il bilanciamento qui sopra ha sbagliato;
- una posizione della federazione o di un'autorità di controllo su questo tipo di trattamento;
- in assenza di eventi, a ogni approvazione di una nuova versione dell'informativa.
Riconciliazione di prima parte fra le iscrizioni ricevute e la campagna pubblicitaria che le ha portate
Dati trattati: Una sola stringa — sorgente, nome e creatività dell'annuncio, per esempio «meta/preseason/video-1» — archiviata con l'iscrizione e poi con l'attestazione di pagamento. Nessun identificativo del singolo click, nessun indirizzo IP, nessun referrer, nessun identificativo persistente.
Base giuridica: Art. 6(1)(f) GDPR — legittimo interesse del titolare.
L'interesse che perseguiamo. Sapere quale annuncio porta iscrizioni vere, per non spendere il denaro dell'associazione su campagne che non portano nessuno. È un interesse economico concreto e attuale, e in un'associazione sportiva dilettantistica è anche un interesse di chi contribuisce: ogni euro speso al buio in pubblicità è un euro sottratto al progetto che quel contributo sostiene.
Perché non c'è una strada meno invasiva. Non esiste un modo meno invasivo di ottenere la stessa risposta. Il dato è già dentro l'indirizzo che la persona stessa ha aperto, descrive l'annuncio e non chi l'ha toccato, e non aggiunge niente a quello che l'iscrizione contiene già. L'alternativa consueta — leggere le conversioni dal cruscotto della piattaforma pubblicitaria — sarebbe PIÙ invasiva e non meno: richiederebbe di MANDARE a quella piattaforma un evento legato alla persona, cioè esattamente la cosa che qui non si fa. Un dato solo aggregato non risponde alla domanda, perché la domanda è quale annuncio ha portato QUESTA iscrizione, e la risposta esiste solo accanto a essa.
Il bilanciamento con i tuoi diritti. L'impatto è prossimo a zero, e si può dire perché. Non si costruisce nessun profilo, non si fa retargeting, non si segue nessuno su altri siti — non c'è nessun altro sito — non esiste nessun identificativo che colleghi due visite, e non c'è nessuna decisione automatizzata. La sigla da sola non identifica nessuno; accanto all'iscrizione non aggiunge nessuna informazione sulla persona, ma solo su come ci è arrivata. Le ragionevoli aspettative sono soddisfatte: chi arriva da un annuncio si aspetta che chi quell'annuncio l'ha pagato sappia che ha funzionato. Non si aspetta di essere riconosciuto altrove, e infatti non lo è: la sigla non lascia i nostri archivi. Il dato è tenuto per la durata dell'iscrizione a cui appartiene e sparisce con lei.
Cosa abbiamo fatto per ridurre l'impatto. Sono proprietà del codice, non promesse: ognuna corrisponde a una prova che gira a ogni modifica.
- Tre etichette e nient'altro: sorgente, nome e creatività dell'annuncio. Gli altri due parametri che un link pubblicitario può portare si leggono solo per toglierli dall'indirizzo, e non vanno oltre.
- Nessun identificativo del singolo click. «fbclid» e «gclid» — i due parametri che permetterebbero a una piattaforma pubblicitaria di ricondurre una visita a una persona — vengono letti per ripulire l'indirizzo e non vengono scritti da nessuna parte, né nel tuo browser né da noi. Di «fbclid» resta al massimo la conclusione «sorgente: meta».
- Nessuna scrittura nel tuo browser, né prima né dopo qualunque consenso: le etichette vivono nella memoria della pagina aperta, e l'unica copia che dura è quella archiviata con la tua iscrizione.
- L'indirizzo viene ripulito subito dopo la lettura, così un link copiato e condiviso non porta addosso a un'altra persona l'attribuzione della prima.
- I valori sono tagliati a 128 caratteri e ripuliti dei caratteri di controllo: un campo di campagna non può diventare un veicolo per qualcos'altro.
- La sigla non esce verso terzi: non arriva al circuito di pagamento, e non arriva a nessuno strumento di misurazione — perché non ce n'è nessuno collegato, e perché comunque servirebbe il tuo consenso. Resta nei nostri archivi, che sono ospitati su Cloud Firestore di Google: è il fornitore dichiarato nella sezione sui destinatari, e non un destinatario in più.
- Si cancella insieme all'iscrizione o all'attestazione a cui appartiene, ai termini dichiarati in questa pagina: non ha una vita propria.
Il tuo diritto di opporti. Puoi opporti in qualsiasi momento scrivendo a privacy@fantayoupong.it. L'opposizione non toglie niente alla tua iscrizione né al tuo accesso: la sigla viene cancellata dal tuo record e non ne viene composta un'altra. Non passa dal pannello delle preferenze di misurazione, che governa una cosa diversa — l'invio di dati a strumenti di terzi.
Quando rifacciamo questa valutazione. Questa valutazione va rifatta, prima di procedere, in ognuno di questi casi:
- il collegamento del primo strumento di misurazione o di pubblicità di terzi: da quel momento esiste un invio verso l'esterno, che è un trattamento diverso e con un titolo diverso;
- qualunque aggiunta all'elenco di ciò che si conserva;
- la comparsa di un identificativo che colleghi due visite della stessa persona, in qualunque forma;
- qualunque uso della sigla che non sia contare: segmentare, riattivare, escludere;
- in assenza di eventi, a ogni approvazione di una nuova versione dell'informativa.
L'avviso sull'uscita dell'app
Chi si iscrive riceve una comunicazione quando l'app diventa scaricabile dagli store. È una comunicazione di servizio — riguarda direttamente il progetto che hai sostenuto — e non un'iscrizione a una newsletter: non ti manderemo novità, offerte o promozioni sulla base di questa iscrizione.
Modifiche a questa informativa
Questa è la versione 2026-09-01-v1, in vigore dal 1° settembre 2026. La versione che avevi davanti al momento dell'iscrizione viene archiviata insieme al tuo accesso: se il testo cambia, cambia anche il numero, così si sa sempre quale documento è stato accettato.
Aggiorneremo questa pagina se cambiano i trattamenti, i fornitori o i tempi di conservazione — per esempio quando l'app verrà pubblicata, o quando il fornitore di posta sarà configurato. Le modifiche rilevanti vengono comunicate a chi si è iscritto.
Dove andare adesso
Per una domanda sul progetto o sull'iscrizione passa da assistenza. Le regole di gioco stanno nel regolamento, e le condizioni del servizio in termini.