← TotoYpsig

Informativa privacy — TotoYpsig

Questa informativa spiega quali dati personali raccogliamo quando usi l'app TotoYpsig, perché li raccogliamo, con chi li condividiamo e cosa puoi fare per controllarli. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 (Codice in materia di protezione dei dati personali, come modificato dal D.lgs. 101/2018).

L'abbiamo scritta per essere letta davvero. Dove la legge ci obbliga a essere precisi, siamo precisi; dove possiamo essere chiari, siamo chiari.


0. In due minuti

TotoYpsig è un gioco di pronostici sulla lineup del festival Ypsigrock. È gratuito, non ci sono pagamenti, non ci sono acquisti in-app e non ci sono premi.

Se vuoi il dettaglio, continua a leggere.


1. Chi tratta i tuoi dati (titolare del trattamento)

Il titolare del trattamento è:

YOMI Srl Sede legale: Viale Legioni Romane 7, Milano P.IVA / C.F.: 12188060961

Per qualsiasi questione relativa ai tuoi dati personali e per esercitare i tuoi diritti puoi scrivere a: dev@yomi.digital


2. Responsabile della protezione dei dati (DPO)

Non abbiamo nominato un Responsabile della protezione dei dati: il trattamento descritto qui non rientra fra i casi in cui l'art. 37 GDPR lo rende obbligatorio — non facciamo monitoraggio sistematico su larga scala né trattiamo categorie particolari di dati.

Per qualsiasi questione sui tuoi dati scrivi a dev@yomi.digital: rispondiamo noi.


3. Quali dati raccogliamo

Dato Obbligatorio? Da dove arriva Visibile ad altri utenti?
Indirizzo email Lo inserisci tu in registrazione No, mai
Nickname (max 24 caratteri) No Lo scegli tu, quando vuoi Sì, se lo valorizzi
Pronostici inseriti Sì, se giochi Li inserisci tu In forma aggregata (quanti ti hanno scelto un artista); non associati al tuo nome se non hai un nickname
Punteggi e posizione in classifica Sì, se giochi Calcolati dal sistema Sì, in classifica
Storico delle azioni (inserimento/rimozione di un nome) Sì, se giochi Registrato dal sistema No
Token di notifica push + lingua del dispositivo No Solo se concedi il permesso notifiche No
Preferenze di notifica (tre interruttori) No Le imposti tu No
Hash del tuo indirizzo IP Sì, quando richiedi un codice di accesso o compi azioni di gioco Calcolato dal sistema No

Sull'hash del tuo indirizzo IP, con onestà

Quando chiedi un codice di accesso o compi un'azione di gioco, non salviamo il tuo indirizzo IP in chiaro: ne salviamo un hash HMAC calcolato con un segreto conservato sul nostro server. Lo usiamo per accorgerci di abusi (registrazioni a raffica, automazioni, account multipli).

Siamo però tenuti a dirti una cosa che molti omettono: quel segreto è fisso, quindi lo stesso indirizzo IP produce sempre lo stesso hash. Tecnicamente e giuridicamente questo significa che il dato è pseudonimizzato, non anonimo: rimane un dato personale ai sensi dell'art. 4, n. 5 GDPR e gli si applicano tutte le tutele di questa informativa, compresi i tuoi diritti. Non lo trattiamo come se fosse anonimo e non ci nascondiamo dietro l'hashing.

Cosa NON raccogliamo


4. Perché trattiamo i tuoi dati e su quale base giuridica

Qui spieghiamo, voce per voce, perché quella base giuridica e non un'altra. Non è un dettaglio formale: la base giuridica determina quali diritti hai.

4.1 Email — per farti entrare

Finalità: creare e mantenere il tuo account, inviarti il codice OTP monouso con cui accedi, riconoscerti alle sessioni successive.

Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione del contratto di cui sei parte (il regolamento di gioco che accetti quando ti registri), e misure precontrattuali adottate su tua richiesta.

Perché questa base e non il consenso: senza email non esiste modo di farti accedere, perché non usiamo password. Il dato non è un "di più" rispetto al servizio: è il servizio. Chiedere il consenso per un dato senza il quale il servizio semplicemente non può funzionare sarebbe un consenso finto, e un consenso finto non è libero ai sensi dell'art. 4, n. 11 e dell'art. 7, par. 4 GDPR. Per questo usiamo la base contrattuale, che è quella corretta. Conseguenza pratica per te: non puoi "revocare" questo trattamento tenendo l'account, ma puoi cancellare l'account quando vuoi.

4.2 Nickname — solo se lo vuoi, e allora è pubblico

Finalità: mostrarti in classifica e nella Hall of Fame con il nome che hai scelto.

Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione del contratto, limitatamente a una funzionalità che attivi tu compilando un campo facoltativo. Nel momento in cui valorizzi il nickname ci stai chiedendo, con un atto volontario e inequivocabile, di esporlo pubblicamente: è quella richiesta che rende il trattamento necessario per eseguire ciò che ci hai chiesto.

Perché ci teniamo a spiegarlo: una lettura alternativa qualifica la pubblicazione del nickname come trattamento fondato sul consenso (art. 6, par. 1, lett. a) GDPR), perché è facoltativa, distinta dal nucleo del servizio e revocabile. Le due letture portano allo stesso risultato pratico, perché puoi svuotare il campo nickname in qualsiasi momento e tornare immediatamente a comparire come "Giocatore": è l'equivalente sostanziale di una revoca, e non ti costa nulla né ti fa perdere punti. art. 6, par. 1, lett. b) GDPR — esecuzione del contratto: il nickname è la forma in cui il servizio ti mostra agli altri giocatori, e senza una classifica leggibile il gioco non esiste. Resta facoltativo: se non lo imposti compari come «Giocatore»

Attenzione, perché è la cosa più importante di questa informativa: se scegli come nickname il tuo nome e cognome, o un soprannome con cui sei riconoscibile, stai rendendo pubblico un tuo dato personale. Puoi usare qualsiasi nome di fantasia. Ti consigliamo di farlo.

4.3 Pronostici, punteggi e storico delle azioni — per far funzionare il gioco

Finalità: registrare i nomi che inserisci, calcolare i punti a ogni annuncio della lineup, costruire la classifica, mostrarti la cronologia della tua lista.

Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione del contratto. Sono i dati che costituiscono la partita: senza di essi non c'è gioco.

Ulteriore finalità sullo storico delle azioni: prevenzione degli abusi. Lo storico di inserimenti e rimozioni ci serve anche a ricostruire comportamenti anomali (per esempio automazioni che inseriscono e rimuovono nomi a ripetizione per sondare il sistema). Per questa specifica finalità la base giuridica è il legittimo interesse (art. 6, par. 1, lett. f) GDPR) a mantenere la classifica onesta e il servizio integro. Riteniamo che l'interesse prevalga perché i dati trattati sono minimi (che nome, che azione, quando), non riguardano la tua sfera privata e sono già presenti per finalità di gioco. Puoi comunque opporti ai sensi dell'art. 21 GDPR: vedi la sezione 11.

4.4 Token di notifica push e lingua del dispositivo — solo se ce lo permetti

Finalità: avvisarti quando si apre un round, quando esce un annuncio, quando i punti sono stati assegnati, e inviarti il testo nella lingua giusta.

Base giuridica: art. 6, par. 1, lett. a) GDPR — il tuo consenso, espresso concedendo il permesso notifiche al sistema operativo e governato dai tre interruttori che trovi nell'app.

Perché il consenso e non il contratto: il gioco funziona perfettamente senza notifiche. Non sono necessarie per eseguire il contratto, sono un comodo di più. Per questo il permesso non ti viene chiesto all'avvio ma solo dopo che hai inserito il tuo primo pronostico, quando hai già capito a cosa serve: un consenso ha senso solo se è informato.

Come lo revochi: disattiva le notifiche dalle impostazioni di sistema del telefono, oppure spegni gli interruttori nell'app. La revoca vale per il futuro e non tocca la liceità di quanto fatto prima (art. 7, par. 3 GDPR). Se revochi, il token di notifica non ci serve più.

4.5 Preferenze di notifica — per rispettare la tua scelta e poterlo dimostrare

Finalità: ricordare quali notifiche vuoi ricevere e quali no.

Base giuridica: art. 6, par. 1, lett. b) GDPR per la parte operativa (rispettare la tua scelta) e art. 6, par. 1, lett. c) GDPR — obbligo legale per la parte di conservazione della prova, dato che l'art. 7, par. 1 GDPR ci impone di essere in grado di dimostrare che avevi acconsentito.

4.6 Hash dell'indirizzo IP — per difendere il gioco dagli abusi

Finalità: limitare le richieste di codice di accesso, riconoscere registrazioni multiple e automazioni, ricostruire a posteriori un abuso, proteggere l'integrità della classifica.

Base giuridica: art. 6, par. 1, lett. f) GDPR — legittimo interesse. Il considerando 49 del GDPR riconosce espressamente la sicurezza delle reti e dei sistemi informativi come legittimo interesse.

Il nostro bilanciamento, in chiaro:

Hai diritto di opporti a questo trattamento per motivi legati alla tua situazione particolare (art. 21, par. 1 GDPR). Valuteremo l'opposizione caso per caso.

4.7 Report aggregato per gli organizzatori del festival

Finalità: capire quali artisti il pubblico desidera di più, e su quale palco e giorno se li immagina. È un'informazione di booking che restituiamo agli organizzatori del festival.

Cosa esce da qui: solo numeri aggregati. Quanti giocatori hanno pronosticato un certo artista, con quale distribuzione tra palchi e giorni. Nessun riferimento a singoli utenti: né email, né nickname, né identificativi, né liste individuali. Il risultato è un dato anonimo, e in quanto tale esce dal campo di applicazione del GDPR (considerando 26).

Base giuridica per l'operazione di aggregazione: art. 6, par. 1, lett. f) GDPR — legittimo interesse del titolare e degli organizzatori a conoscere la domanda del proprio pubblico. L'aggregazione è essa stessa un trattamento e quindi ha bisogno di una base: non ci nascondiamo dietro l'anonimato del risultato per non dichiarare il passaggio. Riteniamo il trattamento compatibile con la finalità originaria ai sensi dell'art. 6, par. 4 GDPR, perché parte dagli stessi dati di gioco, non viene usato per prendere decisioni su di te e produce un output che non ti riguarda individualmente.

Se cancelli l'account, il tuo contributo sparisce, perché il report si costruisce sui dati di gioco che vengono cancellati a cascata insieme al tuo account: dal calcolo successivo alla cancellazione i tuoi pronostici non ci sono più.

[DA DEFINIRE: denominazione del soggetto organizzatore del festival destinatario del report, e chiarimento se coincide o meno con il titolare del trattamento. Se coincide, il report è un uso interno e la sezione va semplificata; se è un soggetto distinto, va verificato che il report resti effettivamente anonimo e va formalizzato il rapporto.]


5. A chi comunichiamo i tuoi dati

Non vendiamo i tuoi dati e non li cediamo a terzi per finalità di marketing. Li tocca solo chi ci serve per far funzionare l'app, e lo fa come responsabile del trattamento nominato ai sensi dell'art. 28 GDPR, con istruzioni scritte e obbligo di riservatezza.

Fornitore Cosa fa per noi Quali dati vede
Supabase Ospita il database PostgreSQL in cui vivono i dati dell'app Tutti i dati dell'account e di gioco
Resend (api.resend.com) Invia le email transazionali Il tuo indirizzo email e il codice OTP. Nient'altro: non gli mandiamo newsletter né comunicazioni commerciali
Expo (exp.host) Inoltra le notifiche push ai servizi di sistema Il token del tuo dispositivo e il testo della notifica
Apple e Google Distribuiscono l'app tramite App Store e Google Play; i rispettivi servizi di sistema (APNs e FCM) consegnano materialmente le notifiche al tuo telefono Per la consegna delle notifiche: il token del dispositivo e il testo della notifica. Apple e Google agiscono come titolari autonomi per quanto riguarda il funzionamento dei loro store e sistemi operativi, secondo le loro rispettive informative

MusicBrainz merita una riga a parte: lo interroghiamo per ottenere nomi e informazioni di artisti. Nessun tuo dato personale esce verso MusicBrainz. Le richieste riguardano artisti, non utenti.

I tuoi dati possono inoltre essere comunicati ad autorità pubbliche quando ce lo impone la legge (art. 6, par. 1, lett. c) GDPR), e ai nostri consulenti legali quando è necessario per accertare o difendere un diritto in sede giudiziaria (art. 6, par. 1, lett. f) GDPR).


6. Trasferimenti fuori dall'Unione Europea

Questa è la parte in cui molte informative sono vaghe. Noi proviamo a non esserlo.

Supabase (database)

Il nostro progetto è ospitato interamente all'interno dell'Unione Europea: i dati del tuo account e del tuo gioco non escono dallo Spazio economico europeo.

Raccomandiamo e ci aspettiamo una regione all'interno dell'Unione Europea: è la scelta che riduce di più il problema alla radice.

Resend (email)

Resend è una società statunitense e conserva i dati negli Stati Uniti. Il trasferimento avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023 relativa all'EU-U.S. Data Privacy Framework, cui Resend risulta aver aderito, e in via ulteriore delle clausole contrattuali tipo (SCC) previste dal suo accordo sul trattamento dei dati. I dati coinvolti sono minimi: il tuo indirizzo email e un codice numerico valido dieci minuti.

Expo (notifiche push)

Expo è una società statunitense. Il trasferimento avviene sulla base della medesima decisione di adeguatezza EU-U.S. Data Privacy Framework, cui Expo dichiara di conformarsi, e delle garanzie previste dai suoi termini. Expo riceve il token del dispositivo e il testo della notifica, e non conserva il contenuto della notifica oltre il tempo necessario a consegnarla.

[DA DEFINIRE: verificare alla data di pubblicazione, sull'elenco ufficiale dataprivacyframework.gov, che Resend ed Expo risultino effettivamente certificate e attive nel Data Privacy Framework, e allegare/citare gli accordi sul trattamento dei dati sottoscritti con ciascun fornitore. La validità della decisione di adeguatezza è oggetto di un ricorso pendente davanti alla Corte di giustizia (causa C-703/25 P): la sezione va rivista se la decisione dovesse essere annullata.]

Puoi chiederci copia delle garanzie adottate scrivendo all'indirizzo indicato nella sezione 1.


7. Per quanto tempo conserviamo i dati

Dato Conservazione
Codice OTP di accesso 10 minuti, poi non è più valido
Token di accesso alla sessione 15 minuti
Sessione rinnovabile 60 giorni dall'ultimo rinnovo
Email, nickname, pronostici, punteggi, preferenze di notifica, token push Finché esiste il tuo account. Alla cancellazione vengono eliminati
Storico delle azioni di gioco Finché esiste il tuo account, poi eliminato a cascata
Registro di audit Vedi sotto: qui dobbiamo essere espliciti

Il registro di audit, senza giri di parole

Teniamo un registro tecnico delle azioni rilevanti, usato per ricostruire abusi. Quando cancelli l'account la riga del registro non viene eliminata: restano il tipo di azione compiuta, l'hash dell'indirizzo IP e l'identificativo interno (un codice casuale) che avevi da registrato. Quel codice non punta più a nessun account — l'account non esiste più — ma resta scritto, e per correttezza va detto così invece di sostenere che sparisca.

Te lo diciamo chiaramente perché è un limite reale al diritto alla cancellazione, ed è giusto che tu lo sappia prima di registrarti e non dopo. La ragione è che un registro antiabuso che si cancella insieme all'account non serve a niente: basterebbe cancellarsi per ripulire le proprie tracce. La base giuridica di questa conservazione residua è il legittimo interesse (art. 6, par. 1, lett. f) GDPR) alla sicurezza e all'integrità del servizio, e la conservazione è consentita dall'art. 17, par. 3, lett. e) GDPR nei limiti in cui serva ad accertare o difendere un diritto.

Il dato che resta è pseudonimizzato: dopo la cancellazione dell'account non abbiamo più modo di ricondurlo a te, ma — come spiegato nella sezione 3 — non è anonimo in senso tecnico, e continuiamo quindi a trattarlo come dato personale.

Quanto resta: 24 mesi. Passati due anni dalla sua scrittura, ogni riga del registro viene cancellata automaticamente, hash dell'IP compreso. Non è una dichiarazione d'intenti: il termine è scritto nel database, una procedura lo applica ogni giorno, e finché una riga non li ha compiuti il database stesso ne rifiuta la cancellazione — così come rifiuta da sempre qualsiasi modifica.

Due anni e non meno perché il festival è annuale: gli abusi che contano davvero sono quelli che attraversano le edizioni — la stessa persona con più account su cicli diversi — e per riconoscerli servono almeno due edizioni intere. Due anni e non di più perché oltre quella soglia il registro non serve più allo scopo per cui esiste, e conservarlo comunque sarebbe incompatibile con il principio di limitazione della conservazione dell'art. 5, par. 1, lett. e) GDPR.


8. Cancellare l'account

Trovi la cancellazione dentro l'app, a due tocchi dalla schermata Profilo. Non devi scriverci, non devi chiedere il permesso, non ti mettiamo ostacoli. È anche un requisito degli store (App Store Review Guideline 5.1.1(v) e Google Play User Data policy).

Cancellando l'account eliminiamo il tuo utente e, a cascata, i tuoi pronostici, i tuoi punteggi, le tue sessioni, i tuoi token di notifica e il tuo storico delle azioni. Sparisci anche dalla classifica.

Resta solo quanto descritto nella sezione 7 sul registro di audit.

Puoi richiedere la cancellazione anche dal web, alla pagina Cancellare l'account, senza bisogno di avere l'app installata. Ti chiediamo solo di confermare l'indirizzo email con un codice, perché nessuno possa cancellare l'account di un altro.

L'operazione è definitiva: i dati di gioco non sono recuperabili e i punti non si ripristinano.


9. I tuoi diritti

Il GDPR ti riconosce i diritti seguenti. Li puoi esercitare gratuitamente.

Come si fa: scrivi a dev@yomi.digital dall'indirizzo email con cui ti sei registrato — è il modo più semplice per farci capire che sei tu. Se ci scrivi da un altro indirizzo potremmo doverti chiedere qualche elemento in più per verificare la tua identità, come previsto dall'art. 12, par. 6 GDPR: non lo facciamo per complicarti la vita, ma per non consegnare i tuoi dati a qualcun altro.

Tempi: rispondiamo entro un mese dalla richiesta. Se la richiesta è complessa possiamo prorogare di due mesi, ma in tal caso te lo diciamo entro il primo mese, spiegandoti perché (art. 12, par. 3 GDPR).


10. Reclamo al Garante

Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), oppure di rivolgerti all'autorità giudiziaria (art. 79 GDPR).

Garante per la protezione dei dati personali Piazza Venezia 11 — 00187 Roma Centralino: +39 06 696771 Email: protocollo@gpdp.it — PEC: protocollo@pec.gpdp.it Sito: www.garanteprivacy.it

Il reclamo si presenta via PEC, per raccomandata o consegnandolo di persona alla sede di Roma, e deve essere sottoscritto.

Prima di arrivare lì, però, prova a scriverci: è più veloce e di solito basta.


11. Come proteggiamo i tuoi dati

Nessun sistema è invulnerabile. Se si verificasse una violazione dei dati personali con rischio elevato per i tuoi diritti e le tue libertà, te lo comunicheremmo ai sensi dell'art. 34 GDPR e ne daremmo notifica al Garante ai sensi dell'art. 33.


12. Minori

L'età minima per usare TotoYpsig è 14 anni.

Se hai fra i 14 e i 18 anni puoi giocare, ma chi esercita la responsabilità genitoriale deve esserne al corrente e d'accordo. Il servizio è gratuito e non comporta spese, ma resta un contratto.

Non chiediamo la data di nascita e non abbiamo modo di verificare l'età: se ci accorgiamo che un account è di una persona sotto i 14 anni lo chiudiamo e cancelliamo i dati collegati. Se sei un genitore e pensi che tuo figlio si sia registrato senza il tuo consenso, scrivi a dev@yomi.digital e ce ne occupiamo.

Il linguaggio di questa informativa è stato scritto per essere comprensibile anche a un lettore giovane, come richiede l'art. 2-quinquies, comma 2, del Codice Privacy.


13. Sei obbligato a darci questi dati?

No, ma dipende da cosa vuoi fare.


14. Modifiche a questa informativa

Se cambiamo qualcosa di sostanziale — nuovi dati raccolti, nuove finalità, nuovi fornitori — aggiorniamo questa pagina e te lo segnaliamo nell'app prima che la modifica abbia effetto. La data qui sotto ti dice sempre a quando risale la versione che stai leggendo.


Ultimo aggiornamento: 18 agosto 2026 Versione: 1.0