DeciMatch
Privacy Policy
Questa informativa descrive quali dati DeciMatch tratta per offrire leghe, partite, carriera e funzionalità social del calcetto.
Ultimo aggiornamento: 21 luglio 2026
Nota importante
Questo documento è una base informativa costruita sull'audit tecnico del progetto. Non sostituisce una consulenza legale. Le informazioni operative devono essere confermate dal titolare prima della pubblicazione pubblica.
Titolare e contatti
Titolare del trattamento: Enver Dervishi.
Email privacy e supporto: dev.edlabs@gmail.com.
Recapito di contatto: esclusivamente via email all'indirizzo dedicato indicato sopra.
Ambito di applicazione
L'informativa si applica al sito https://decimatch.live, alla web app/PWA DeciMatch e alle eventuali applicazioni mobile collegate allo stesso servizio quando saranno pubblicate.
Categorie di dati trattati
- Dati account: email, nome o display name, identificativo utente, provider di accesso, stato di verifica email e metadata OAuth quando si usa Google.
- Dati profilo giocatore: nome, nickname, età, ruolo preferito, piede preferito, bio, stato giocatore, foto o avatar e collegamento eventuale all'account utente.
- Dati carriera: Overall persistito, XP corrente e totale, valore di mercato, presenze, gol, assist, MVP, voti partita, pagelle, premi, TOTW/TOTS e storico sportivo della lega.
- Dati di lega e partita: leghe, ruoli, inviti, codici partita, presenze, squadre, titolari, panchinari, risultati, autogol, sondaggi, feed, notifiche e recap.
- Contenuti caricati dagli utenti: avatar giocatore, logo lega, banner lega e immagini necessarie alle funzionalità del profilo o della lega.
- Dati campo: nome campo, indirizzo, link Maps, costo abituale, durata e dati salvati nelle partite.
- Informazioni di rimborso tra giocatori: stato pagamento, quota, chi ha anticipato e riferimenti facoltativi nel profilo giocatore come Revolut, PayPal, Satispay o IBAN. DeciMatch non processa pagamenti e non custodisce denaro.
- Dati tecnici e di sicurezza: sessione Supabase, token di autenticazione, preferenze tema, lega attiva, inviti pendenti, log tecnici essenziali e sottoscrizioni push se abilitate.
Finalità e basi giuridiche
- Creare e gestire account, accesso, verifica email e recupero password: esecuzione del servizio richiesto.
- Gestire leghe, ruoli, inviti, profili giocatore e contenuti caricati: esecuzione del servizio e legittimo interesse della community di lega.
- Organizzare partite, presenze, squadre, statistiche reali, pagelle, MVP, TOTW/TOTS, carriera e feed: esecuzione del servizio e legittimo interesse della community di lega.
- Mostrare quote e informazioni di rimborso tra partecipanti: esecuzione del servizio richiesto dagli utenti della lega.
- Inviare notifiche push richieste dall'utente: consenso o impostazioni volontarie dell'utente.
- Gestire sicurezza, prevenzione abusi, log tecnici e richieste di supporto: legittimo interesse e obblighi di legge applicabili.
- Gestire richieste privacy, cancellazione account e contatti: obblighi legali e misure precontrattuali/contrattuali.
Visibilità tra membri della lega
I dati sportivi e organizzativi inseriti in una lega possono essere visibili agli altri membri della stessa lega: profili giocatore, statistiche reali, presenze, risultati, pagelle aggregate, MVP, feed, storico, pagamenti dichiarati e contenuti condivisi.
Fornitori e servizi esterni rilevati
- Supabase: autenticazione, database, storage, sessione, realtime, funzioni server e infrastruttura dati del progetto.
- Lovable Cloud e @lovable.dev/cloud-auth-js: infrastruttura applicativa, deploy e integrazione OAuth.
- Google OAuth: accesso con account Google e dati restituiti dal provider quando l'utente sceglie questa modalità.
- Apple OAuth: disponibile quando abilitato dalla configurazione runtime; le credenziali Apple restano gestite fuori repository.
- Web Push: service worker, endpoint push e chiavi tecniche del dispositivo quando l'utente abilita le notifiche.
- Mappe: link verso Google Maps o Apple Maps quando l'utente apre un campo su Maps. Non sono state rilevate chiamate Maps automatiche lato app.
- Analytics, advertising e crash reporting: non rilevati né attivati nel codice analizzato; se introdotti in futuro, questa informativa dovrà essere aggiornata prima del loro utilizzo.
Cookie, localStorage e tecnologie simili
Dal codice risultano usati strumenti tecnici necessari: sessione Supabase persistita in localStorage, preferenze tema, lega attiva, invito pendente, email di verifica in attesa e dati tecnici per notifiche push. Non sono stati rilevati cookie marketing o analytics nel codice.
Conservazione e cancellazione
I dati sono conservati finché l'account o la lega restano attivi o finché sono necessari per mostrare lo storico condiviso delle partite. L'utente autenticato può avviare l'eliminazione account reale da Opzioni > Account > Elimina account: il backend registra una richiesta recuperabile, prepara i dati condivisi in database, rimuove l'account Auth e ripulisce gli avatar personali con retry tecnico quando necessario. I profili giocatore e gli snapshot di partita collegati vengono scollegati e anonimizzati invece che distrutti, per non rompere lo storico e le progressioni degli altri partecipanti. Le leghe possedute vengono trasferite a un membro idoneo quando esiste; vengono eliminate solo se non esistono altri membri validi. Tempi backup e retention infrastrutturale sono gestiti secondo i tempi tecnici dei fornitori cloud e solo per quanto necessario a sicurezza, continuità e obblighi applicabili.
Diritti dell'interessato
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso ove applicabile e proporre reclamo all'autorità competente. Scrivi a dev.edlabs@gmail.com.
Minori
L'età minima per usare DeciMatch è 14 anni. Se il servizio viene usato da minori, il titolare deve verificare gli obblighi specifici applicabili.
Modifiche
La Privacy Policy può essere aggiornata. Le modifiche rilevanti saranno pubblicate su questa pagina.
