Vai al contenuto
Torna alla home

Ultimo aggiornamento: 19 settembre 2026

Informativa sulla privacy

La presente informativa spiega quali dati raccoglie Elofoot, per quali finalità e come puoi esercitare i tuoi diritti ai sensi del GDPR. Elofoot è un'applicazione della piattaforma Elosports: il tuo account e i tuoi dati sono comuni a tutte le applicazioni Elosports (Elofoot, Elodunk, Elof1 ed Elopunch) e sono trattati dallo stesso titolare del trattamento, alle condizioni qui descritte.

1. Titolare del trattamento

Il titolare del trattamento è Perform Code SAS, 216 rue Clémenceau, 59139 Wattignies (Francia), iscritta al RCS di Lille Métropole con il numero 942 543 943. Per qualsiasi richiesta relativa ai tuoi dati, contattaci a [email protected].

2. Dati raccolti

Per far funzionare Elofoot raccogliamo: (a) dati dell'account: email, nome utente, password cifrata con hash Argon2; (b) dati tecnici: log di accesso, indirizzo IP anonimizzato, user-agent a fini di sicurezza; (c) dati di utilizzo: previsioni generate, preferiti, preferenze; (d) dati di pagamento trattati esclusivamente da Stripe (Elofoot non conserva alcun numero di carta); (e) prove del consenso: ogni accettazione dei Termini d'uso e ogni opt-in/opt-out marketing viene registrata (data e ora, versione del documento, IP anonimizzato e user-agent al momento dell'azione) per rispondere ai nostri obblighi probatori nei confronti della CNIL. Non viene raccolto alcun dato sensibile ai sensi dell'articolo 9 del GDPR. Quando paghi con mobile money, il pagamento viene elaborato dal nostro fornitore pawaPay e confermato da te presso il tuo operatore: Elofoot non conserva né il numero del portafoglio mobile money né il codice PIN. Il numero di telefono viene inserito sulla pagina di pagamento di pawaPay; Elofoot conserva solo le informazioni necessarie al monitoraggio del pagamento (identificativo della transazione, importo, valuta, paese, operatore e stato).

2 bis. Roulette e prevenzione delle frodi

Per gestire la roulette, Elofoot tratta l'identificativo dell'account, la data e l'ora dell'estrazione, il risultato casuale e il premio assegnato. Per far rispettare il limite di 24 ore e contrastare gli account multipli, utilizziamo anche un identificativo del dispositivo sottoposto a hash, un'impronta tecnica antifrode e un cookie HttpOnly dedicato. In caso di premio Pro, vengono registrati gli identificativi Stripe del codice e della promozione; Elofoot non conserva alcun dato della carta.

L'estrazione e l'assegnazione si basano sull'esecuzione del servizio richiesto; la prevenzione degli abusi si basa sul legittimo interesse di Perform Code SAS a tutelare l'equità e la sicurezza dell'iniziativa. Il registro delle estrazioni viene conservato insieme all'account e poi eliminato con esso, fatti salvi i dati di fatturazione che Stripe e Perform Code SAS devono conservare in forza dei rispettivi obblighi di legge.

3. Finalità

I tuoi dati servono a: (a) fornire il servizio (generare le previsioni, seguire i tuoi preferiti); (b) proteggere il tuo account; (c) elaborare i pagamenti tramite Stripe; (d) inviare email di servizio (verifica, sicurezza, conferma di pagamento): queste email sono indispensabili all'esecuzione del contratto e non richiedono il tuo consenso; (e) se e solo se hai dato il tuo consenso, inviare email di marketing (newsletter, consigli sul prodotto, offerte di upgrade del piano). Nessun dato viene utilizzato a fini di profilazione pubblicitaria esterna né rivenduto a terzi. L'elaborazione dei pagamenti di cui alla lettera (c) comprende, per i pagamenti con mobile money, la loro elaborazione tramite il nostro fornitore pawaPay.

4. Basi giuridiche

I trattamenti si basano su: l'esecuzione del contratto (fornitura degli abbonamenti Starter, Pro ed Elite, email di servizio), il legittimo interesse (sicurezza dell'account, prevenzione delle frodi), il consenso esplicito (comunicazioni di marketing: puoi revocare questo consenso in qualsiasi momento) e l'adempimento di obblighi di legge (fatturazione, contabilità, registro probatorio dei consensi).

5. Periodi di conservazione

I dati dell'account sono conservati finché il tuo account è attivo. In caso di eliminazione dell'account, i dati dell'utente vengono cancellati entro 30 giorni; solo le fatture sono conservate per dieci anni per rispettare gli obblighi contabili e fiscali (articolo L123-22 del Codice di commercio francese). I log tecnici sono conservati per un massimo di dodici mesi.

6. Responsabili del trattamento e destinatari

I tuoi dati sono condivisi esclusivamente con i nostri fornitori tecnici: Railway Corp. (hosting e infrastruttura, Stati Uniti) sulla base delle Clausole contrattuali tipo e del Data Privacy Framework, Stripe (pagamenti), Brevo (email di servizio E di marketing se hai dato il consenso: segmentazione solo in base al piano di abbonamento, senza identificativo cliente Stripe; Francia/UE) e il nostro fornitore di IA (Anthropic Claude, UE/USA, DPF) per la generazione delle previsioni. Nessuna rivendita a terzi, nessuna condivisione a fini commerciali. Per i pagamenti con mobile money, disponibili solo in alcuni paesi, ci avvaliamo anche di pawaPay (fornitore di pagamenti mobile money), che riceve l'identificativo della transazione, l'importo e il paese; il numero di telefono viene inserito direttamente sulla pagina di pagamento di pawaPay e il pagamento viene confermato da te presso il tuo operatore mobile.

7. I tuoi diritti

Disponi in qualsiasi momento dei diritti di accesso, rettifica, cancellazione, opposizione, limitazione e portabilità dei tuoi dati. Puoi anche definire delle disposizioni per dopo la tua morte. Puoi esportare tutti i tuoi dati (compresa la cronologia dei consensi) o eliminare il tuo account direttamente dalle impostazioni, oppure scrivendo a [email protected]. Il consenso al marketing può essere revocato in qualsiasi momento dalle impostazioni «Notifiche email» o tramite il link di disiscrizione presente in fondo a ogni email di marketing (conforme a RFC 8058). Rispondiamo entro un mese al massimo (articolo 12 del GDPR). In caso di disaccordo persistente, puoi presentare un reclamo alla CNIL, l'autorità francese di controllo: www.cnil.fr.

10. Sicurezza

Password cifrate con hash Argon2, crittografia TLS in transito, sessioni a durata limitata con rotazione dei token, isolamento dei dati per utente. Poiché nessun sistema è infallibile, in caso di incidente di sicurezza che riguardi i tuoi dati verrai informato entro 72 ore, in conformità con l'articolo 34 del GDPR.