Informativa privacy — TotoYpsig
Questa informativa spiega quali dati personali raccogliamo quando usi l'app TotoYpsig, perché li raccogliamo, con chi li condividiamo e cosa puoi fare per controllarli. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 (Codice in materia di protezione dei dati personali, come modificato dal D.lgs. 101/2018).
L'abbiamo scritta per essere letta davvero. Dove la legge ci obbliga a essere precisi, siamo precisi; dove possiamo essere chiari, siamo chiari.
0. In due minuti
TotoYpsig è un gioco di pronostici sulla lineup del festival Ypsigrock. È gratuito, non ci sono pagamenti, non ci sono acquisti in-app e non ci sono premi.
- L'unico dato identificativo che ti chiediamo è l'email, perché è così che entri: niente password, ti mandiamo un codice usa-e-getta.
- Il nickname è facoltativo. Se lo metti, è pubblico: appare in classifica e nella Hall of Fame. Se non lo metti, in classifica compari come "Giocatore".
- Le notifiche push te le chiediamo solo dopo il tuo primo pronostico, mai all'avvio. Se dici di no, non raccogliamo nessun token.
- Non ti profiliamo, non ti tracciamo per la pubblicità, non usiamo SDK di analytics, non usiamo cookie di terze parti, non vendiamo i tuoi dati.
- Puoi cancellare l'account dall'app in due tocchi, dal tuo Profilo.
- I pronostici di tutti, in forma aggregata e anonima, servono a capire quali artisti il pubblico desidera. Questo report va agli organizzatori del festival e non contiene nessun riferimento a singoli utenti.
Se vuoi il dettaglio, continua a leggere.
1. Chi tratta i tuoi dati (titolare del trattamento)
Il titolare del trattamento è:
YOMI Srl Sede legale: Viale Legioni Romane 7, Milano P.IVA / C.F.: 12188060961
Per qualsiasi questione relativa ai tuoi dati personali e per esercitare i tuoi diritti puoi scrivere a: dev@yomi.digital
2. Responsabile della protezione dei dati (DPO)
Non abbiamo nominato un Responsabile della protezione dei dati: il trattamento descritto qui non rientra fra i casi in cui l'art. 37 GDPR lo rende obbligatorio — non facciamo monitoraggio sistematico su larga scala né trattiamo categorie particolari di dati.
Per qualsiasi questione sui tuoi dati scrivi a dev@yomi.digital: rispondiamo noi.
3. Quali dati raccogliamo
| Dato | Obbligatorio? | Da dove arriva | Visibile ad altri utenti? |
|---|---|---|---|
| Indirizzo email | Sì | Lo inserisci tu in registrazione | No, mai |
| Nickname (max 24 caratteri) | No | Lo scegli tu, quando vuoi | Sì, se lo valorizzi |
| Pronostici inseriti | Sì, se giochi | Li inserisci tu | In forma aggregata (quanti ti hanno scelto un artista); non associati al tuo nome se non hai un nickname |
| Punteggi e posizione in classifica | Sì, se giochi | Calcolati dal sistema | Sì, in classifica |
| Storico delle azioni (inserimento/rimozione di un nome) | Sì, se giochi | Registrato dal sistema | No |
| Token di notifica push + lingua del dispositivo | No | Solo se concedi il permesso notifiche | No |
| Preferenze di notifica (tre interruttori) | No | Le imposti tu | No |
| Hash del tuo indirizzo IP | Sì, quando richiedi un codice di accesso o compi azioni di gioco | Calcolato dal sistema | No |
Sull'hash del tuo indirizzo IP, con onestà
Quando chiedi un codice di accesso o compi un'azione di gioco, non salviamo il tuo indirizzo IP in chiaro: ne salviamo un hash HMAC calcolato con un segreto conservato sul nostro server. Lo usiamo per accorgerci di abusi (registrazioni a raffica, automazioni, account multipli).
Siamo però tenuti a dirti una cosa che molti omettono: quel segreto è fisso, quindi lo stesso indirizzo IP produce sempre lo stesso hash. Tecnicamente e giuridicamente questo significa che il dato è pseudonimizzato, non anonimo: rimane un dato personale ai sensi dell'art. 4, n. 5 GDPR e gli si applicano tutte le tutele di questa informativa, compresi i tuoi diritti. Non lo trattiamo come se fosse anonimo e non ci nascondiamo dietro l'hashing.
Cosa NON raccogliamo
- Nessun numero di telefono. Se ti capita di leggere che il nostro database contiene colonne dedicate al telefono: esistono, ma non sono mai state usate né valorizzate. Appartengono a una funzionalità premi che è disattivata e che non è stata sviluppata. Nessun numero di telefono ci è mai stato conferito e nessuno viene raccolto.
- Nessuna categoria particolare di dati (art. 9 GDPR): niente dati su salute, opinioni politiche, convinzioni religiose, orientamento sessuale, dati biometrici o genetici.
- Nessun dato di geolocalizzazione.
- Nessun identificativo pubblicitario, nessun SDK di analytics, nessun cookie di terze parti, nessun pixel di tracciamento.
- Nessuna profilazione e nessuna decisione automatizzata che produca effetti giuridici o che incida in modo analogamente significativo su di te (art. 22 GDPR). Il calcolo dei punti è automatico, ma è la meccanica di un gioco gratuito senza premi: non determina l'accesso a beni, servizi o vantaggi economici. La sospensione non è mai automatica: i controlli segnalano il caso, ma a decidere è sempre una persona. Non c'è nessuna decisione interamente automatizzata ai sensi dell'art. 22 GDPR.
4. Perché trattiamo i tuoi dati e su quale base giuridica
Qui spieghiamo, voce per voce, perché quella base giuridica e non un'altra. Non è un dettaglio formale: la base giuridica determina quali diritti hai.
4.1 Email — per farti entrare
Finalità: creare e mantenere il tuo account, inviarti il codice OTP monouso con cui accedi, riconoscerti alle sessioni successive.
Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione del contratto di cui sei parte (il regolamento di gioco che accetti quando ti registri), e misure precontrattuali adottate su tua richiesta.
Perché questa base e non il consenso: senza email non esiste modo di farti accedere, perché non usiamo password. Il dato non è un "di più" rispetto al servizio: è il servizio. Chiedere il consenso per un dato senza il quale il servizio semplicemente non può funzionare sarebbe un consenso finto, e un consenso finto non è libero ai sensi dell'art. 4, n. 11 e dell'art. 7, par. 4 GDPR. Per questo usiamo la base contrattuale, che è quella corretta. Conseguenza pratica per te: non puoi "revocare" questo trattamento tenendo l'account, ma puoi cancellare l'account quando vuoi.
4.2 Nickname — solo se lo vuoi, e allora è pubblico
Finalità: mostrarti in classifica e nella Hall of Fame con il nome che hai scelto.
Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione del contratto, limitatamente a una funzionalità che attivi tu compilando un campo facoltativo. Nel momento in cui valorizzi il nickname ci stai chiedendo, con un atto volontario e inequivocabile, di esporlo pubblicamente: è quella richiesta che rende il trattamento necessario per eseguire ciò che ci hai chiesto.
Perché ci teniamo a spiegarlo: una lettura alternativa qualifica la pubblicazione del nickname come trattamento fondato sul consenso (art. 6, par. 1, lett. a) GDPR), perché è facoltativa, distinta dal nucleo del servizio e revocabile. Le due letture portano allo stesso risultato pratico, perché puoi svuotare il campo nickname in qualsiasi momento e tornare immediatamente a comparire come "Giocatore": è l'equivalente sostanziale di una revoca, e non ti costa nulla né ti fa perdere punti. art. 6, par. 1, lett. b) GDPR — esecuzione del contratto: il nickname è la forma in cui il servizio ti mostra agli altri giocatori, e senza una classifica leggibile il gioco non esiste. Resta facoltativo: se non lo imposti compari come «Giocatore»
Attenzione, perché è la cosa più importante di questa informativa: se scegli come nickname il tuo nome e cognome, o un soprannome con cui sei riconoscibile, stai rendendo pubblico un tuo dato personale. Puoi usare qualsiasi nome di fantasia. Ti consigliamo di farlo.
4.3 Pronostici, punteggi e storico delle azioni — per far funzionare il gioco
Finalità: registrare i nomi che inserisci, calcolare i punti a ogni annuncio della lineup, costruire la classifica, mostrarti la cronologia della tua lista.
Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione del contratto. Sono i dati che costituiscono la partita: senza di essi non c'è gioco.
Ulteriore finalità sullo storico delle azioni: prevenzione degli abusi. Lo storico di inserimenti e rimozioni ci serve anche a ricostruire comportamenti anomali (per esempio automazioni che inseriscono e rimuovono nomi a ripetizione per sondare il sistema). Per questa specifica finalità la base giuridica è il legittimo interesse (art. 6, par. 1, lett. f) GDPR) a mantenere la classifica onesta e il servizio integro. Riteniamo che l'interesse prevalga perché i dati trattati sono minimi (che nome, che azione, quando), non riguardano la tua sfera privata e sono già presenti per finalità di gioco. Puoi comunque opporti ai sensi dell'art. 21 GDPR: vedi la sezione 11.
4.4 Token di notifica push e lingua del dispositivo — solo se ce lo permetti
Finalità: avvisarti quando si apre un round, quando esce un annuncio, quando i punti sono stati assegnati, e inviarti il testo nella lingua giusta.
Base giuridica: art. 6, par. 1, lett. a) GDPR — il tuo consenso, espresso concedendo il permesso notifiche al sistema operativo e governato dai tre interruttori che trovi nell'app.
Perché il consenso e non il contratto: il gioco funziona perfettamente senza notifiche. Non sono necessarie per eseguire il contratto, sono un comodo di più. Per questo il permesso non ti viene chiesto all'avvio ma solo dopo che hai inserito il tuo primo pronostico, quando hai già capito a cosa serve: un consenso ha senso solo se è informato.
Come lo revochi: disattiva le notifiche dalle impostazioni di sistema del telefono, oppure spegni gli interruttori nell'app. La revoca vale per il futuro e non tocca la liceità di quanto fatto prima (art. 7, par. 3 GDPR). Se revochi, il token di notifica non ci serve più.
4.5 Preferenze di notifica — per rispettare la tua scelta e poterlo dimostrare
Finalità: ricordare quali notifiche vuoi ricevere e quali no.
Base giuridica: art. 6, par. 1, lett. b) GDPR per la parte operativa (rispettare la tua scelta) e art. 6, par. 1, lett. c) GDPR — obbligo legale per la parte di conservazione della prova, dato che l'art. 7, par. 1 GDPR ci impone di essere in grado di dimostrare che avevi acconsentito.
4.6 Hash dell'indirizzo IP — per difendere il gioco dagli abusi
Finalità: limitare le richieste di codice di accesso, riconoscere registrazioni multiple e automazioni, ricostruire a posteriori un abuso, proteggere l'integrità della classifica.
Base giuridica: art. 6, par. 1, lett. f) GDPR — legittimo interesse. Il considerando 49 del GDPR riconosce espressamente la sicurezza delle reti e dei sistemi informativi come legittimo interesse.
Il nostro bilanciamento, in chiaro:
- Interesse perseguito: impedire che qualcuno crei decine di account per occupare la classifica, e proteggere la casella email altrui da un invio massivo di codici.
- Minimizzazione: non conserviamo l'IP in chiaro, ma un hash con segreto lato server; non lo usiamo per profilarti, per geolocalizzarti né per finalità commerciali.
- Tue aspettative ragionevoli: chi gioca a una classifica pubblica si aspetta che ci sia un presidio antibarare; è un uso prevedibile.
- Impatto su di te: basso. Il dato non racconta nulla di te se non che due azioni provengono probabilmente dalla stessa rete.
- Onestà sul limite: come detto sopra, con segreto fisso l'hash resta un dato pseudonimizzato e reversibile da chi conosca il segreto. Ne teniamo conto e lo trattiamo come dato personale a tutti gli effetti.
Hai diritto di opporti a questo trattamento per motivi legati alla tua situazione particolare (art. 21, par. 1 GDPR). Valuteremo l'opposizione caso per caso.
4.7 Report aggregato per gli organizzatori del festival
Finalità: capire quali artisti il pubblico desidera di più, e su quale palco e giorno se li immagina. È un'informazione di booking che restituiamo agli organizzatori del festival.
Cosa esce da qui: solo numeri aggregati. Quanti giocatori hanno pronosticato un certo artista, con quale distribuzione tra palchi e giorni. Nessun riferimento a singoli utenti: né email, né nickname, né identificativi, né liste individuali. Il risultato è un dato anonimo, e in quanto tale esce dal campo di applicazione del GDPR (considerando 26).
Base giuridica per l'operazione di aggregazione: art. 6, par. 1, lett. f) GDPR — legittimo interesse del titolare e degli organizzatori a conoscere la domanda del proprio pubblico. L'aggregazione è essa stessa un trattamento e quindi ha bisogno di una base: non ci nascondiamo dietro l'anonimato del risultato per non dichiarare il passaggio. Riteniamo il trattamento compatibile con la finalità originaria ai sensi dell'art. 6, par. 4 GDPR, perché parte dagli stessi dati di gioco, non viene usato per prendere decisioni su di te e produce un output che non ti riguarda individualmente.
Se cancelli l'account, il tuo contributo sparisce, perché il report si costruisce sui dati di gioco che vengono cancellati a cascata insieme al tuo account: dal calcolo successivo alla cancellazione i tuoi pronostici non ci sono più.
[DA DEFINIRE: denominazione del soggetto organizzatore del festival destinatario del report, e chiarimento se coincide o meno con il titolare del trattamento. Se coincide, il report è un uso interno e la sezione va semplificata; se è un soggetto distinto, va verificato che il report resti effettivamente anonimo e va formalizzato il rapporto.]
5. A chi comunichiamo i tuoi dati
Non vendiamo i tuoi dati e non li cediamo a terzi per finalità di marketing. Li tocca solo chi ci serve per far funzionare l'app, e lo fa come responsabile del trattamento nominato ai sensi dell'art. 28 GDPR, con istruzioni scritte e obbligo di riservatezza.
| Fornitore | Cosa fa per noi | Quali dati vede |
|---|---|---|
| Supabase | Ospita il database PostgreSQL in cui vivono i dati dell'app | Tutti i dati dell'account e di gioco |
| Resend (api.resend.com) | Invia le email transazionali | Il tuo indirizzo email e il codice OTP. Nient'altro: non gli mandiamo newsletter né comunicazioni commerciali |
| Expo (exp.host) | Inoltra le notifiche push ai servizi di sistema | Il token del tuo dispositivo e il testo della notifica |
| Apple e Google | Distribuiscono l'app tramite App Store e Google Play; i rispettivi servizi di sistema (APNs e FCM) consegnano materialmente le notifiche al tuo telefono | Per la consegna delle notifiche: il token del dispositivo e il testo della notifica. Apple e Google agiscono come titolari autonomi per quanto riguarda il funzionamento dei loro store e sistemi operativi, secondo le loro rispettive informative |
MusicBrainz merita una riga a parte: lo interroghiamo per ottenere nomi e informazioni di artisti. Nessun tuo dato personale esce verso MusicBrainz. Le richieste riguardano artisti, non utenti.
I tuoi dati possono inoltre essere comunicati ad autorità pubbliche quando ce lo impone la legge (art. 6, par. 1, lett. c) GDPR), e ai nostri consulenti legali quando è necessario per accertare o difendere un diritto in sede giudiziaria (art. 6, par. 1, lett. f) GDPR).
6. Trasferimenti fuori dall'Unione Europea
Questa è la parte in cui molte informative sono vaghe. Noi proviamo a non esserlo.
Supabase (database)
Il nostro progetto è ospitato interamente all'interno dell'Unione Europea: i dati del tuo account e del tuo gioco non escono dallo Spazio economico europeo.
Raccomandiamo e ci aspettiamo una regione all'interno dell'Unione Europea: è la scelta che riduce di più il problema alla radice.
Resend (email)
Resend è una società statunitense e conserva i dati negli Stati Uniti. Il trasferimento avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023 relativa all'EU-U.S. Data Privacy Framework, cui Resend risulta aver aderito, e in via ulteriore delle clausole contrattuali tipo (SCC) previste dal suo accordo sul trattamento dei dati. I dati coinvolti sono minimi: il tuo indirizzo email e un codice numerico valido dieci minuti.
Expo (notifiche push)
Expo è una società statunitense. Il trasferimento avviene sulla base della medesima decisione di adeguatezza EU-U.S. Data Privacy Framework, cui Expo dichiara di conformarsi, e delle garanzie previste dai suoi termini. Expo riceve il token del dispositivo e il testo della notifica, e non conserva il contenuto della notifica oltre il tempo necessario a consegnarla.
[DA DEFINIRE: verificare alla data di pubblicazione, sull'elenco ufficiale dataprivacyframework.gov, che Resend ed Expo risultino effettivamente certificate e attive nel Data Privacy Framework, e allegare/citare gli accordi sul trattamento dei dati sottoscritti con ciascun fornitore. La validità della decisione di adeguatezza è oggetto di un ricorso pendente davanti alla Corte di giustizia (causa C-703/25 P): la sezione va rivista se la decisione dovesse essere annullata.]
Puoi chiederci copia delle garanzie adottate scrivendo all'indirizzo indicato nella sezione 1.
7. Per quanto tempo conserviamo i dati
| Dato | Conservazione |
|---|---|
| Codice OTP di accesso | 10 minuti, poi non è più valido |
| Token di accesso alla sessione | 15 minuti |
| Sessione rinnovabile | 60 giorni dall'ultimo rinnovo |
| Email, nickname, pronostici, punteggi, preferenze di notifica, token push | Finché esiste il tuo account. Alla cancellazione vengono eliminati |
| Storico delle azioni di gioco | Finché esiste il tuo account, poi eliminato a cascata |
| Registro di audit | Vedi sotto: qui dobbiamo essere espliciti |
Il registro di audit, senza giri di parole
Teniamo un registro tecnico delle azioni rilevanti, usato per ricostruire abusi. Quando cancelli l'account la riga del registro non viene eliminata: restano il tipo di azione compiuta, l'hash dell'indirizzo IP e l'identificativo interno (un codice casuale) che avevi da registrato. Quel codice non punta più a nessun account — l'account non esiste più — ma resta scritto, e per correttezza va detto così invece di sostenere che sparisca.
Te lo diciamo chiaramente perché è un limite reale al diritto alla cancellazione, ed è giusto che tu lo sappia prima di registrarti e non dopo. La ragione è che un registro antiabuso che si cancella insieme all'account non serve a niente: basterebbe cancellarsi per ripulire le proprie tracce. La base giuridica di questa conservazione residua è il legittimo interesse (art. 6, par. 1, lett. f) GDPR) alla sicurezza e all'integrità del servizio, e la conservazione è consentita dall'art. 17, par. 3, lett. e) GDPR nei limiti in cui serva ad accertare o difendere un diritto.
Il dato che resta è pseudonimizzato: dopo la cancellazione dell'account non abbiamo più modo di ricondurlo a te, ma — come spiegato nella sezione 3 — non è anonimo in senso tecnico, e continuiamo quindi a trattarlo come dato personale.
Quanto resta: 24 mesi. Passati due anni dalla sua scrittura, ogni riga del registro viene cancellata automaticamente, hash dell'IP compreso. Non è una dichiarazione d'intenti: il termine è scritto nel database, una procedura lo applica ogni giorno, e finché una riga non li ha compiuti il database stesso ne rifiuta la cancellazione — così come rifiuta da sempre qualsiasi modifica.
Due anni e non meno perché il festival è annuale: gli abusi che contano davvero sono quelli che attraversano le edizioni — la stessa persona con più account su cicli diversi — e per riconoscerli servono almeno due edizioni intere. Due anni e non di più perché oltre quella soglia il registro non serve più allo scopo per cui esiste, e conservarlo comunque sarebbe incompatibile con il principio di limitazione della conservazione dell'art. 5, par. 1, lett. e) GDPR.
8. Cancellare l'account
Trovi la cancellazione dentro l'app, a due tocchi dalla schermata Profilo. Non devi scriverci, non devi chiedere il permesso, non ti mettiamo ostacoli. È anche un requisito degli store (App Store Review Guideline 5.1.1(v) e Google Play User Data policy).
Cancellando l'account eliminiamo il tuo utente e, a cascata, i tuoi pronostici, i tuoi punteggi, le tue sessioni, i tuoi token di notifica e il tuo storico delle azioni. Sparisci anche dalla classifica.
Resta solo quanto descritto nella sezione 7 sul registro di audit.
Puoi richiedere la cancellazione anche dal web, alla pagina Cancellare l'account, senza bisogno di avere l'app installata. Ti chiediamo solo di confermare l'indirizzo email con un codice, perché nessuno possa cancellare l'account di un altro.
L'operazione è definitiva: i dati di gioco non sono recuperabili e i punti non si ripristinano.
9. I tuoi diritti
Il GDPR ti riconosce i diritti seguenti. Li puoi esercitare gratuitamente.
- Accesso (art. 15) — sapere quali dati abbiamo su di te e ottenerne copia.
- Rettifica (art. 16) — correggere dati inesatti. Il nickname puoi cambiartelo da solo nell'app.
- Cancellazione (art. 17) — cancellare l'account, dall'app in due tocchi, o scrivendoci.
- Limitazione (art. 18) — chiederci di "congelare" un trattamento mentre valutiamo una tua contestazione.
- Portabilità (art. 20) — ricevere in formato strutturato e leggibile da macchina i dati che ci hai fornito e quelli trattati sulla base del contratto o del consenso.
- Opposizione (art. 21) — opporti ai trattamenti fondati sul nostro legittimo interesse (storico azioni per finalità antiabuso, hash IP, aggregazione per il report), per motivi legati alla tua situazione particolare.
- Revoca del consenso (art. 7, par. 3) — per le notifiche push, in qualsiasi momento e senza giustificazione, dalle impostazioni di sistema o dagli interruttori nell'app. La revoca non pregiudica la liceità del trattamento svolto prima.
Come si fa: scrivi a dev@yomi.digital dall'indirizzo email con cui ti sei registrato — è il modo più semplice per farci capire che sei tu. Se ci scrivi da un altro indirizzo potremmo doverti chiedere qualche elemento in più per verificare la tua identità, come previsto dall'art. 12, par. 6 GDPR: non lo facciamo per complicarti la vita, ma per non consegnare i tuoi dati a qualcun altro.
Tempi: rispondiamo entro un mese dalla richiesta. Se la richiesta è complessa possiamo prorogare di due mesi, ma in tal caso te lo diciamo entro il primo mese, spiegandoti perché (art. 12, par. 3 GDPR).
10. Reclamo al Garante
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), oppure di rivolgerti all'autorità giudiziaria (art. 79 GDPR).
Garante per la protezione dei dati personali Piazza Venezia 11 — 00187 Roma Centralino: +39 06 696771 Email: protocollo@gpdp.it — PEC: protocollo@pec.gpdp.it Sito: www.garanteprivacy.it
Il reclamo si presenta via PEC, per raccomandata o consegnandolo di persona alla sede di Roma, e deve essere sottoscritto.
Prima di arrivare lì, però, prova a scriverci: è più veloce e di solito basta.
11. Come proteggiamo i tuoi dati
- L'accesso avviene senza password, con codice monouso valido dieci minuti: non c'è una password tua che possiamo perdere in un data breach, e non c'è una password riusata da altri servizi che possa essere sfruttata contro di te.
- Le comunicazioni tra app e server viaggiano cifrate in transito (HTTPS/TLS).
- L'indirizzo IP non è conservato in chiaro, ma sotto forma di hash con segreto lato server.
- L'accesso ai dati da parte del nostro personale è limitato a chi ne ha effettiva necessità.
- I nostri fornitori sono vincolati da accordi ai sensi dell'art. 28 GDPR.
Nessun sistema è invulnerabile. Se si verificasse una violazione dei dati personali con rischio elevato per i tuoi diritti e le tue libertà, te lo comunicheremmo ai sensi dell'art. 34 GDPR e ne daremmo notifica al Garante ai sensi dell'art. 33.
12. Minori
L'età minima per usare TotoYpsig è 14 anni.
Se hai fra i 14 e i 18 anni puoi giocare, ma chi esercita la responsabilità genitoriale deve esserne al corrente e d'accordo. Il servizio è gratuito e non comporta spese, ma resta un contratto.
Non chiediamo la data di nascita e non abbiamo modo di verificare l'età: se ci accorgiamo che un account è di una persona sotto i 14 anni lo chiudiamo e cancelliamo i dati collegati. Se sei un genitore e pensi che tuo figlio si sia registrato senza il tuo consenso, scrivi a dev@yomi.digital e ce ne occupiamo.
Il linguaggio di questa informativa è stato scritto per essere comprensibile anche a un lettore giovane, come richiede l'art. 2-quinquies, comma 2, del Codice Privacy.
13. Sei obbligato a darci questi dati?
No, ma dipende da cosa vuoi fare.
- Email: senza, non puoi avere un account e non puoi giocare. Non è una sanzione, è che non potremmo farti entrare.
- Nickname: completamente facoltativo. Senza, giochi lo stesso e compari in classifica come "Giocatore".
- Notifiche push: completamente facoltative. Senza, il gioco funziona identico.
14. Modifiche a questa informativa
Se cambiamo qualcosa di sostanziale — nuovi dati raccolti, nuove finalità, nuovi fornitori — aggiorniamo questa pagina e te lo segnaliamo nell'app prima che la modifica abbia effetto. La data qui sotto ti dice sempre a quando risale la versione che stai leggendo.
Ultimo aggiornamento: 18 agosto 2026 Versione: 1.0