Winnita logo

Informativa sulla Privacy di Winnita Casino

1. Ambito di applicazione e titolare del trattamento

La presente informativa descrive le modalità con cui Winnita, accessibile tramite il dominio https://winnita-casinoos.it, tratta i dati personali degli utenti che utilizzano i servizi di gioco e le funzionalità del sito. Ai fini del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana applicabile, il titolare del trattamento è Winnita. Per ogni richiesta inerente la protezione dei dati personali è possibile contattare il titolare all’indirizzo e-mail: [email protected].

I servizi del sito, inclusi quelli identificabili come Winnita Casino, sono offerti nel rispetto delle regole di prevenzione delle frodi, di sicurezza e di tutela del gioco responsabile. L’operatore dichiara di operare in un contesto regolamentare basato su licenza di gioco rilasciata dalla Malta Gaming Authority (MGA), tipicamente impiegata per l’offerta transfrontaliera di servizi di gioco online nel mercato europeo. Gli utenti residenti in Italia sono informati che l’uso del servizio può comportare verifiche di identità e di età, anche mediante controlli documentali e tecnici, al fine di prevenire l’accesso ai minori e il riciclaggio.

2. Categorie di dati personali raccolti

In relazione all’uso del sito e alla creazione/gestione dell’account, possono essere raccolte e trattate le seguenti categorie di dati personali, in base al principio di minimizzazione e secondo necessità.

  • Dati anagrafici e di contatto: nome, cognome, data di nascita, indirizzo di residenza, e-mail, numero di telefono.
  • Dati di account: username, identificativi di accesso, log di autenticazione, preferenze essenziali di sicurezza (ad es. impostazioni di verifica).
  • Dati di identificazione e verifica (KYC): copia o estratto di documento d’identità (carta d’identità, passaporto o patente), prova di residenza (ad es. utenza o certificazione equivalente), talvolta selfie o prova di titolarità del documento ove necessario per prevenire furti d’identità.
  • Dati finanziari e di pagamento: IBAN o identificativi del metodo di pagamento, dati relativi a depositi/prelievi, stato delle transazioni; i dati completi della carta possono essere gestiti direttamente dal fornitore di pagamenti secondo standard di settore.
  • Dati tecnici: indirizzo IP, identificativi del dispositivo, sistema operativo, versione del browser, dati di rete, log di sicurezza.
  • Dati di utilizzo e attività: pagine visitate, tempi di accesso, interazioni con funzioni del sito, cronologia di gioco e transazioni, indicatori utili alla prevenzione di abusi.

3. Finalità del trattamento

I dati personali sono trattati per finalità determinate, esplicite e legittime, e non sono ulteriormente trattati in modo incompatibile con tali finalità.

  • Erogazione del servizio e gestione del contratto: registrazione e amministrazione dell’account, autenticazione, gestione delle impostazioni, assistenza clienti e gestione delle richieste.
  • Verifica dell’identità, dell’età e conformità KYC/AML: prevenzione dell’accesso ai minori, verifica dell’identità del titolare dell’account, contrasto al riciclaggio e ad attività illecite.
  • Gestione pagamenti e prevenzione frodi: esecuzione di depositi e prelievi, riconciliazione, controlli su transazioni anomale, protezione contro chargeback e uso non autorizzato.
  • Sicurezza e integrità dei sistemi: monitoraggio degli accessi, rilevazione di incidenti, gestione di vulnerabilità, mantenimento della continuità operativa.
  • Adempimenti normativi e richieste delle autorità competenti: conservazione documentale e cooperazione con organismi di controllo, inclusi obblighi antiriciclaggio.
  • Analisi tecniche e miglioramento del servizio: statistiche aggregate o pseudonimizzate per valutare performance, stabilità e affidabilità, nel rispetto delle garanzie previste dal GDPR.

4. Basi giuridiche del trattamento

Il trattamento dei dati personali avviene sulla base di una o più condizioni di liceità previste dal GDPR, in conformità ai principi di correttezza, trasparenza e limitazione della finalità.

  • Esecuzione di un contratto o di misure precontrattuali: trattamento necessario per creare e gestire l’account, eseguire transazioni e fornire i servizi richiesti dall’utente.
  • Adempimento di obblighi legali: ad esempio, obblighi di verifica dell’identità e di conservazione dei dati imposti dalla normativa applicabile in materia di antiriciclaggio e gioco.
  • Legittimo interesse del titolare: prevenzione di frodi, tutela della sicurezza informatica, difesa in giudizio e gestione di contestazioni; tali interessi sono bilanciati con i diritti e le libertà fondamentali dell’utente.
  • Consenso (ove richiesto): impiegato solo quando necessario per specifiche attività non strettamente necessarie all’erogazione del servizio; l’utente può revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca.

5. Misure di sicurezza e protezione dei dati

Il titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, accesso non autorizzato, divulgazione, alterazione o distruzione. La trasmissione dei dati avviene, ove previsto, mediante cifratura in transito tramite protocolli TLS con configurazioni aggiornate e, tipicamente, protezioni equivalenti a 128-bit o superiori per le sessioni cifrate.

Tra le misure implementate rientrano, a titolo esemplificativo:

  • controllo degli accessi basato su ruoli e principio del privilegio minimo;
  • registrazione e monitoraggio dei log di sicurezza per individuare attività anomale;
  • firewall, sistemi di rilevazione/prevenzione intrusioni e hardening dei server;
  • procedure di backup e ripristino, con test periodici;
  • valutazioni interne e audit di sicurezza con cadenza regolare, inclusa gestione delle patch.

Resta inteso che nessuna trasmissione di dati via Internet può essere garantita come totalmente sicura. L’utente è pertanto invitato a utilizzare password robuste, a non condividerle e a mantenere aggiornati i propri dispositivi.

6. Comunicazione dei dati a terzi e categorie di destinatari

I dati personali possono essere comunicati a soggetti terzi che agiscono in qualità di responsabili del trattamento o, in taluni casi, di autonomi titolari, limitatamente a quanto necessario per le finalità indicate. In ogni caso, il titolare persegue la minimizzazione dei dati e stabilisce accordi contrattuali idonei, inclusi obblighi di riservatezza e misure di sicurezza.

Categorie di destinatari possono includere:

  • fornitori di servizi di pagamento e istituti finanziari, per l’esecuzione delle transazioni e i controlli antifrode;
  • fornitori IT, hosting, servizi di sicurezza e manutenzione applicativa, necessari alla gestione dell’infrastruttura;
  • fornitori di servizi di verifica identità/KYC, per controlli documentali e di autenticità;
  • consulenti professionali (ad es. legali, revisori) in caso di necessità e nel rispetto della confidenzialità;
  • autorità pubbliche e organismi di regolazione, su richiesta legittima o per obbligo di legge.

I dati personali non sono venduti a terzi per finalità di marketing. Eventuali trasferimenti verso Paesi extra SEE, ove necessari per l’erogazione di servizi tecnici, avvengono nel rispetto del Capo V del GDPR, mediante decisioni di adeguatezza o garanzie appropriate (ad es. clausole contrattuali standard).

Il sito utilizza cookie e tecnologie equivalenti per assicurare il corretto funzionamento, proteggere l’account e migliorare la fruizione dei servizi. I cookie possono includere identificativi tecnici di sessione, cookie di preferenza e strumenti di misurazione tecnica delle prestazioni.

Le principali tipologie possono comprendere:

  • cookie strettamente necessari: indispensabili per autenticazione, continuità di sessione e sicurezza;
  • cookie di funzionalità: memorizzano preferenze essenziali (ad es. lingua o impostazioni di sessione);
  • cookie analitici/di prestazione: raccolgono informazioni aggregate per valutare stabilità e performance.

L’utente può gestire o disabilitare i cookie tramite le impostazioni del browser. La disabilitazione di cookie strettamente necessari può comportare malfunzionamenti, inclusa l’impossibilità di accedere all’account o completare operazioni di sicurezza.

8. Diritti dell’interessato e modalità di esercizio

L’utente, in qualità di interessato, può esercitare i diritti previsti dagli articoli 15-22 del GDPR, nei limiti e con le condizioni ivi stabilite. Le richieste possono essere inviate a [email protected]; al fine di prevenire accessi non autorizzati, potrebbe essere richiesta una verifica dell’identità prima di evadere l’istanza.

I diritti includono, tra gli altri:

  • diritto di accesso ai dati personali e alle informazioni sul trattamento;
  • diritto di rettifica dei dati inesatti o incompleti;
  • diritto alla cancellazione (nei casi previsti) e diritto all’oblio;
  • diritto di limitazione del trattamento (ad es. in caso di contestazione dell’esattezza);
  • diritto di opposizione per motivi connessi alla situazione particolare, nei limiti applicabili;
  • diritto alla portabilità dei dati, ove tecnicamente possibile e nei casi previsti.

L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (Italia), qualora ritenga che il trattamento violi la normativa applicabile.

9. Conservazione dei dati e criteri di retention

I dati personali sono conservati per un arco di tempo non superiore a quello necessario al conseguimento delle finalità per cui sono trattati e, in ogni caso, nel rispetto degli obblighi di legge. Come regola generale, i dati dell’account sono conservati per la durata del rapporto contrattuale e per un periodo successivo finalizzato alla gestione di contestazioni e adempimenti.

A titolo indicativo:

  • documentazione KYC e registrazioni essenziali di conformità possono essere conservate fino a 5 anni dalla chiusura dell’account o dall’ultima interazione rilevante, salvo obblighi più stringenti;
  • log di sicurezza e accesso possono essere conservati per periodi più brevi, ad esempio 6-12 mesi, salvo necessità di indagine su incidenti;
  • dati contabili e transazionali possono essere conservati per 10 anni, in conformità agli obblighi civilistici e fiscali applicabili.

Decorso il periodo di conservazione, i dati sono cancellati o resi anonimi con modalità tecnicamente adeguate, salvo ulteriore conservazione imposta dalla legge o necessaria per la tutela dei diritti del titolare.

10. Collegamenti a siti esterni

Il sito può contenere collegamenti a siti o servizi di terze parti (ad esempio fornitori di pagamento o strumenti informativi). Il titolare non controlla tali siti e non è responsabile dei relativi contenuti, misure di sicurezza o trattamenti di dati personali effettuati da terzi.

L’utente è invitato a consultare le informative privacy e le condizioni d’uso dei siti esterni prima di fornire dati personali o utilizzare i relativi servizi. L’eventuale interazione con terze parti avviene sotto la responsabilità dell’utente e secondo le regole stabilite dai rispettivi gestori.

11. Modifiche alla presente informativa

Il titolare si riserva il diritto di modificare o aggiornare la presente informativa per adeguarla a variazioni normative, tecniche o operative. In caso di modifiche sostanziali, potranno essere adottate misure ragionevoli per informare gli utenti, ad esempio mediante avvisi sul sito o tramite comunicazioni correlate all’account.

Si raccomanda agli utenti di consultare periodicamente questa pagina per verificare la versione aggiornata dell’informativa. L’utilizzo continuato dei servizi di Winnita Casino successivamente alla pubblicazione delle modifiche comporta la presa visione delle stesse, nei limiti consentiti dalla legge.