Informativa sulla Privacy
1. Introduzione
La presente Informativa sulla Privacy descrive come BetRiot tratta i dati personali degli utenti che visitano e/o utilizzano il sito web betriot-italy.com e i servizi connessi (di seguito, il Sito e/o i Servizi), inclusi i servizi di gioco a distanza.
Ai sensi del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana applicabile in materia di protezione dei dati personali, BetRiot agisce quale titolare del trattamento per le attività descritte nella presente Informativa.
L’erogazione di servizi di gioco e scommessa comporta obblighi legali specifici, tra cui verifiche di identità, controlli di età, misure di prevenzione delle frodi e adempimenti in materia di antiriciclaggio e contrasto al finanziamento del terrorismo (AML/CFT). Pertanto, parte del trattamento dei dati è necessaria per:
- consentire la registrazione dell’account e l’accesso ai Servizi;
- eseguire le operazioni richieste (es. piazzamento di puntate e gestione dei pagamenti);
- rispettare obblighi normativi e richieste delle autorità competenti.
La registrazione e l’utilizzo dell’account implicano che l’utente abbia letto e compreso la presente Informativa. Ove richiesto dalla legge, BetRiot raccoglie un consenso esplicito per specifiche finalità (ad esempio, comunicazioni di marketing). In altri casi, il trattamento si fonda su basi giuridiche diverse dal consenso (ad esempio, obblighi di legge o esecuzione del contratto).
Riferimenti normativi principali:
- Regolamento (UE) 2016/679 (GDPR): https://eur-lex.europa.eu/eli/reg/2016/679/oj
- D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018: https://www.normattiva.it/
2. Titolare del trattamento e contatti
Il titolare del trattamento è BetRiot, in relazione ai trattamenti descritti nella presente Informativa.
Per qualsiasi richiesta relativa alla protezione dei dati personali, inclusa l’esercizio dei diritti dell’interessato, è possibile contattarci esclusivamente via e-mail:
3. Informazioni che raccogliamo
BetRiot tratta diverse categorie di dati personali, a seconda delle funzionalità utilizzate e degli obblighi applicabili.
3.1 Dati identificativi e anagrafici
- nome e cognome;
- data di nascita;
- sesso (se fornito);
- cittadinanza (ove necessario per i controlli);
- indirizzo di residenza e/o domicilio;
- paese, provincia, CAP;
- documento di identità e relativi estremi (numero, data di emissione/scadenza, autorità emittente) quando richiesto per KYC;
- immagini del documento e, ove richiesto, selfie o prova di “liveness” per verifica identità.
3.2 Dati di contatto e account
- indirizzo e-mail;
- username/ID account;
- password (conservata in forma cifrata/hashata, secondo le misure di sicurezza adottate);
- preferenze di comunicazione.
3.3 Dati relativi a pagamenti e transazioni
- storico depositi e prelievi;
- importi, valuta, data/ora delle operazioni;
- identificativi tecnici delle transazioni e dei metodi di pagamento;
- eventuali dati necessari per la verifica della titolarità del metodo di pagamento (ad esempio, prove di possesso, mascheramento di dati dove possibile).
Nota: BetRiot non intende conservare dati completi di strumenti di pagamento oltre quanto necessario per l’esecuzione delle operazioni e per gli obblighi normativi. Tuttavia, alcuni fornitori di pagamento possono trattare dati aggiuntivi in qualità di titolari autonomi o responsabili, secondo le rispettive informative.
3.4 Dati di gioco, utilizzo e cronologia
- storico delle puntate, esiti, vincite/perdite;
- attività di gioco, sessioni e interazioni con i Servizi;
- impostazioni di gioco responsabile e limitazioni applicate (ad esempio limiti di deposito o autoesclusione, se disponibili sul Sito);
- segnali e indicatori utili per il monitoraggio di comportamenti anomali, frodi o problematiche di gioco.
3.5 Corrispondenza e assistenza clienti
- contenuti delle comunicazioni inviate all’assistenza;
- allegati forniti dall’utente (ad esempio documenti di verifica);
- registri delle richieste e delle attività di supporto.
3.6 Dati tecnici e log
- indirizzo IP;
- identificativi del dispositivo;
- sistema operativo e versione;
- browser e versione;
- lingua;
- log di accesso, errori, eventi di sicurezza;
- cookie e tecnologie similari (per informazioni specifiche, si rinvia alla cookie policy del Sito, se presente).
3.7 Dati KYC, AML/CFT e verifiche
Per adempiere agli obblighi normativi e per la prevenzione delle frodi, potremmo richiedere e trattare:
- copie di documenti di identità;
- prova di indirizzo (ad esempio bollette, estratti conto, certificazioni equivalenti);
- informazioni sulla fonte dei fondi e/o fonte del reddito, ove richiesto;
- esiti di controlli su liste di sanzioni, PEP (persone politicamente esposte) e screening antiriciclaggio;
- informazioni derivate da controlli di coerenza e affidabilità (ad esempio verifica età, verifica identità, controllo duplicazioni account).
3.8 Dati di terze parti comunicati dall’utente
Se l’utente ci fornisce dati relativi a terzi (ad esempio titolari di un metodo di pagamento o delegati), l’utente garantisce di avere un’idonea base giuridica per la comunicazione di tali dati. BetRiot potrà comunque richiedere verifiche aggiuntive per prevenire frodi e uso non autorizzato.
4. Come utilizziamo le informazioni (finalità e basi giuridiche)
BetRiot tratta i dati personali per finalità determinate, esplicite e legittime. Di seguito sono indicate le principali finalità del trattamento e le rispettive basi giuridiche ai sensi del GDPR.
4.1 Registrazione, gestione dell’account ed erogazione dei Servizi
Finalità:
- creare e gestire l’account;
- consentire l’accesso e l’utilizzo delle funzionalità del Sito;
- elaborare puntate, partecipazioni e attività di gioco;
- gestire depositi, prelievi e operazioni connesse.
Base giuridica:
- esecuzione di un contratto o di misure precontrattuali (art. 6(1)(b) GDPR).
4.2 Assistenza clienti e gestione delle comunicazioni
Finalità:
- rispondere a richieste di supporto;
- gestire reclami, contestazioni e richieste operative;
- mantenere traccia delle interazioni per qualità e sicurezza.
Base giuridica:
- esecuzione del contratto (art. 6(1)(b) GDPR);
- legittimo interesse del titolare (art. 6(1)(f) GDPR) a garantire qualità del servizio e sicurezza delle comunicazioni, ove applicabile.
4.3 Conformità ad obblighi normativi (KYC, AML/CFT, controlli età, sicurezza)
Finalità:
- verificare identità ed età;
- adempiere a obblighi di prevenzione del riciclaggio e del finanziamento del terrorismo;
- soddisfare obblighi di registrazione, tracciamento e conservazione previsti dalla normativa applicabile al gioco;
- rispondere a richieste legalmente vincolanti di autorità e organismi competenti.
Base giuridica:
- adempimento di un obbligo legale (art. 6(1)(c) GDPR).
Riferimento di contesto:
- Direttiva (UE) 2015/849 (AMLD4) e successive modifiche (quadro UE AML): https://eur-lex.europa.eu/
- Normativa italiana AML (D.Lgs. 231/2007 e s.m.i.): https://www.normattiva.it/
4.4 Prevenzione frodi, abuso, sicurezza e integrità dei Servizi
Finalità:
- rilevare e prevenire frodi, appropriazioni indebite, chargeback abusivi;
- prevenire accessi non autorizzati e attacchi informatici;
- verificare coerenza delle attività e individuare comportamenti anomali;
- proteggere l’integrità del Sito e dei sistemi.
Base giuridica:
- legittimo interesse del titolare (art. 6(1)(f) GDPR) alla protezione dei sistemi, degli utenti e dell’azienda;
- in alcuni casi, adempimento di obbligo legale (art. 6(1)(c) GDPR) quando richiesto da norme di settore.
4.5 Adempimenti contabili, fiscali e gestione amministrativa
Finalità:
- gestione della contabilità e riconciliazioni;
- audit interni ed esterni;
- conservazione documentale richiesta.
Base giuridica:
- adempimento di un obbligo legale (art. 6(1)(c) GDPR);
- legittimo interesse (art. 6(1)(f) GDPR) alla corretta gestione aziendale, ove applicabile.
4.6 Analisi, miglioramento del Servizio e ricerca interna
Finalità:
- analizzare performance del Sito;
- migliorare usabilità, stabilità e prevenire errori;
- elaborare statistiche aggregate.
Base giuridica:
- legittimo interesse (art. 6(1)(f) GDPR) al miglioramento del Servizio;
- ove l’analisi richieda cookie o identificatori non essenziali, il trattamento avviene secondo le regole sul consenso previste dalla normativa applicabile.
4.7 Marketing e comunicazioni promozionali
Finalità:
- inviare comunicazioni di marketing relative a BetRiot (ad esempio offerte, promozioni, aggiornamenti di prodotto), solo se consentito;
- gestire preferenze di marketing e tracciarne le opposizioni.
Base giuridica:
- consenso esplicito dell’utente (art. 6(1)(a) GDPR) quando richiesto;
- in casi limitati, legittimo interesse (art. 6(1)(f) GDPR) nel rispetto della normativa applicabile e delle regole su comunicazioni elettroniche, con possibilità di opposizione in qualsiasi momento.
5. Comunicazioni di marketing e come disiscriversi
BetRiot utilizza i dati di contatto (principalmente l’e-mail) per inviare comunicazioni di marketing solo quando sussiste una base giuridica appropriata.
L’utente può:
- revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca;
- opporsi in qualsiasi momento al trattamento per finalità di marketing.
Procedure di opt-out:
- utilizzare il link di disiscrizione (unsubscribe) presente nelle e-mail di marketing, se disponibile;
- in alternativa, inviare una richiesta a [email protected] indicando l’indirizzo e-mail dell’account e l’oggetto “Opt-out marketing”.
BetRiot si impegna a evadere le richieste entro tempi ragionevoli e comunque nei termini previsti dal GDPR.
6. Come otteniamo le informazioni (fonti dei dati)
BetRiot raccoglie dati personali:
6.1 Direttamente dall’utente
- compilazione del modulo di registrazione;
- aggiornamento del profilo;
- invio di documenti KYC;
- comunicazioni con l’assistenza;
- utilizzo del Sito e dei Servizi.
6.2 Da fornitori e terze parti
Nel rispetto della legge e in funzione degli obblighi di sicurezza/AML, potremmo ricevere dati da:
- fornitori di servizi di verifica identità e KYC (ad esempio verifica documenti, controlli di “liveness”);
- fornitori di screening AML (sanzioni/PEP) e prevenzione frodi;
- fornitori di pagamenti e istituti finanziari (ad esempio esito transazione, conferme, chargeback);
- fornitori tecnologici (hosting, sistemi di sicurezza, monitoraggio log, servizi anti-bot).
Quando queste terze parti agiscono come responsabili del trattamento, BetRiot stipula accordi conformi all’art. 28 GDPR. Quando agiscono come titolari autonomi, si applicano le rispettive informative.
7. Destinatari dei dati
I dati personali possono essere accessibili o comunicati a:
7.1 Personale autorizzato
- team di assistenza clienti;
- team compliance (KYC/AML) e antifrode;
- amministrazione e contabilità;
- personale IT e sicurezza.
L’accesso è consentito solo a soggetti autorizzati e limitato al principio di “need-to-know”.
7.2 Fornitori (responsabili del trattamento)
- provider di hosting e infrastrutture;
- fornitori di sistemi di gestione account e piattaforme di gioco;
- servizi di KYC, verifica identità e screening AML;
- provider di prevenzione frodi e sicurezza informatica;
- fornitori di assistenza tecnica e manutenzione;
- fornitori di e-mail delivery per comunicazioni di servizio.
7.3 Partner tecnici e fornitori di contenuti di gioco
- fornitori di giochi e piattaforme di casinò online, limitatamente ai dati necessari per l’erogazione del gioco, la sicurezza e la corretta contabilizzazione.
7.4 Consulenti e professionisti
- consulenti legali e fiscali;
- revisori e auditor;
- consulenti di sicurezza.
7.5 Autorità pubbliche e organismi competenti
- autorità giudiziarie, forze dell’ordine;
- autorità di regolazione e organismi competenti in materia di gioco;
- UIF o altri soggetti competenti in ambito AML, ove previsto.
8. Comunicazione e trasferimento dei dati a terze parti
BetRiot può comunicare dati personali a terze parti nei seguenti casi:
- quando la comunicazione è necessaria per l’esecuzione dei Servizi (ad esempio elaborazione pagamenti, erogazione del gioco);
- quando è necessaria per adempiere a obblighi normativi o ordini legalmente vincolanti;
- quando è necessaria per accertare, esercitare o difendere un diritto in sede giudiziaria;
- per prevenire frodi, minacce alla sicurezza o violazioni dei termini.
8.1 Processori di pagamento
I fornitori di pagamento possono ricevere e trattare i dati necessari per:
- autorizzare e processare depositi/prelievi;
- gestire verifiche anti-frode;
- gestire chargeback e contestazioni.
8.2 Fornitori di giochi
I game provider possono trattare identificativi tecnici e dati di sessione, necessari per:
- avviare e gestire le sessioni di gioco;
- garantire corretto funzionamento, integrità e audit;
- prevenire manipolazioni e abusi.
8.3 Trasferimenti verso paesi extra SEE
Qualora alcuni fornitori trattino dati al di fuori dello Spazio Economico Europeo (SEE), BetRiot adotta garanzie adeguate ai sensi del GDPR, quali:
- decisioni di adeguatezza della Commissione Europea (art. 45 GDPR), ove applicabili;
- clausole contrattuali standard (SCC) (art. 46 GDPR);
- misure supplementari tecniche e organizzative quando necessario.
Riferimento: Trasferimenti internazionali (Capo V GDPR): https://eur-lex.europa.eu/eli/reg/2016/679/oj
9. Conservazione dei dati
BetRiot conserva i dati personali per il tempo necessario al perseguimento delle finalità indicate e in conformità agli obblighi legali.
Criteri principali di conservazione:
- dati di account: per tutta la durata del rapporto contrattuale e, successivamente, per il periodo necessario a tutela dei diritti e per obblighi di legge;
- dati di gioco e transazioni: conservati per finalità contabili, di sicurezza e di conformità;
- dati KYC/AML: conservati per i periodi minimi previsti dalla normativa applicabile.
Periodo minimo AML:
- in conformità ai requisiti di conservazione connessi ad AML/CFT, BetRiot conserva la documentazione e i dati pertinenti per almeno 5 anni, salvo termini diversi imposti dalla legge o necessità di difesa in giudizio.
Diritto alla cancellazione:
- l’utente può richiedere la cancellazione dei dati (diritto all’oblio) quando ne ricorrano i presupposti; tuttavia, BetRiot potrebbe non poter cancellare immediatamente alcuni dati se la conservazione è necessaria per adempiere obblighi legali (ad esempio AML) o per l’accertamento/esercizio/difesa di un diritto.
10. Sicurezza dei dati
BetRiot adotta misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, accesso non autorizzato, alterazione o divulgazione illecita, tenendo conto dello stato dell’arte, dei costi di attuazione e della natura dei dati.
Misure adottate (a titolo esemplificativo):
- protezione dell’account tramite credenziali e politiche di autenticazione;
- gestione sicura delle password (hashing e controlli di complessità);
- cifratura dei dati in transito tramite protocolli TLS/HTTPS;
- controlli di accesso e autorizzazioni basati sui ruoli;
- registrazione e monitoraggio log per individuare anomalie e incidenti;
- segmentazione e protezioni dei sistemi contro intrusioni;
- procedure di backup e ripristino;
- formazione e istruzioni al personale autorizzato;
- valutazione dei fornitori e obblighi contrattuali di sicurezza.
Nonostante le misure adottate, nessun sistema può garantire sicurezza assoluta. L’utente è invitato a proteggere le proprie credenziali e a contattarci immediatamente in caso di sospetto uso non autorizzato dell’account.
11. Profilazione e decisioni automatizzate
Per finalità di prevenzione frodi, sicurezza e conformità, BetRiot può effettuare controlli automatizzati e analisi di rischio basate su parametri tecnici e comportamentali (ad esempio incongruenze di accesso, velocità di gioco, indicatori di frode, correlazioni tra account).
Tali attività possono comportare:
- blocchi temporanei di sicurezza;
- richieste di verifica aggiuntive (KYC);
- limitazioni operative per prevenire abusi.
Laddove tali processi producano effetti giuridici o incidano in modo significativamente analogo sull’utente, BetRiot adotta misure per garantire i diritti dell’interessato, inclusa la possibilità di richiedere un intervento umano e di contestare la decisione, nei limiti consentiti dagli obblighi legali e di sicurezza.
12. Dati di minori
I Servizi non sono destinati a minori. BetRiot adotta misure ragionevoli per verificare l’età e prevenire l’accesso ai minori. Qualora emergesse che un minore ha fornito dati personali, BetRiot procederà alle verifiche e alle azioni necessarie, inclusa l’eventuale chiusura dell’account e il trattamento dei dati nella misura necessaria a conformarsi agli obblighi di legge.
13. I diritti dell’interessato e come esercitarli
Ai sensi del GDPR, l’utente può esercitare i seguenti diritti (nei limiti e alle condizioni previste dagli artt. 12-22 GDPR):
- diritto di accesso ai dati personali;
- diritto di rettifica dei dati inesatti;
- diritto alla cancellazione (oblio), quando applicabile;
- diritto di limitazione del trattamento;
- diritto alla portabilità dei dati (per i trattamenti basati su contratto o consenso e svolti con mezzi automatizzati);
- diritto di opposizione (in particolare al marketing e, ove applicabile, a trattamenti basati su legittimo interesse);
- diritto di revocare il consenso in qualsiasi momento, per i trattamenti basati su consenso;
- diritto di non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati, nei limiti dell’art. 22 GDPR.
Per esercitare i diritti, inviare una richiesta a:
Per ragioni di sicurezza e conformità (ad esempio prevenzione frodi e AML), potremmo richiedere informazioni aggiuntive per verificare l’identità del richiedente prima di evadere la richiesta.
13.1 Responsabile della protezione dei dati (DPO)
BetRiot fornisce un punto di contatto per le richieste privacy tramite l’indirizzo e-mail [email protected]. Qualora sia stato nominato un Responsabile della Protezione dei Dati (DPO), l’utente potrà richiedere di essere indirizzato al DPO tramite lo stesso canale e-mail.
14. Reclami all’autorità di controllo
L’utente ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, se ritiene che il trattamento dei propri dati personali violi il GDPR.
Contatti del Garante Privacy:
15. Modifiche alla presente Informativa
BetRiot può aggiornare la presente Informativa per riflettere modifiche normative, tecniche o operative. In caso di aggiornamenti rilevanti, BetRiot pubblicherà la versione aggiornata sul Sito e, ove opportuno, informerà gli utenti tramite e-mail.
La data di ultima revisione può essere indicata nella pagina dedicata sul Sito.
.BAQ1dMuH_ZShOK0.webp)