Privacy Policy
Volley Control Center — ultimo aggiornamento: 6 luglio 2026
1. Titolare del trattamento
La presente informativa descrive il trattamento dei dati personali effettuato attraverso l'applicazione Volley Control Center (app iOS, app Android e applicazione web raggiungibile su www.volleycontrolcenter.app, di seguito il "Servizio"), ed è redatta ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003.
Titolare del trattamento è la ditta individuale ADMIN WEB AGENCY DI CAPPELLETTO SIMONE, con sede legale in Via Matteotti n. 10, San Biagio di Callalta (TV), 31048, Italia — P.IVA 05093620267 — e-mail: info@adminwebagency.com.
Questa informativa riguarda esclusivamente il Servizio Volley Control Center. Per il sito istituzionale dell'agenzia vale la privacy policy pubblicata su www.adminwebagency.com.
2. Ruoli: quando siamo titolari e quando responsabili
Il Servizio è uno strumento di gestione per squadre di pallavolo. È importante distinguere due ambiti:
a) Dati degli account e di fatturazione. Per i dati che l'utente fornisce registrandosi (nome, cognome, e-mail, foto profilo, credenziali) e per i dati necessari alla gestione degli abbonamenti, Admin Web Agency agisce come titolare del trattamento.
b) Dati inseriti dalle società sportive. I contenuti che una società o un allenatore inserisce nel Servizio (anagrafiche e foto degli atleti, presenze agli allenamenti con eventuali motivi di assenza, statistiche di gioco, video delle partite, documenti, referti) sono trattati per conto della società sportiva: in tal caso la società sportiva è titolare del trattamento e Admin Web Agency opera come responsabile del trattamento ai sensi dell'art. 28 GDPR, limitandosi a conservare ed elaborare i dati secondo le istruzioni impartite tramite le funzionalità del Servizio.
3. Dati trattati
Dati di registrazione: nome, cognome, indirizzo e-mail, password (in forma cifrata) oppure identificativo Google/Apple in caso di accesso con provider esterni, foto profilo facoltativa, ruolo nella squadra (coach, staff, atleta, sostenitore).
Dati della squadra (inseriti dal coach/staff): anagrafiche degli atleti (nome, numero di maglia, ruolo, data di nascita, foto), presenze agli allenamenti con eventuali annotazioni sui motivi di assenza o ritardo, statistiche sportive e file di scouting, video delle partite, documenti tecnici, avversari, palestre e luoghi degli eventi.
Dati di pagamento: gli abbonamenti sono gestiti tramite Stripe. I dati delle carte di pagamento sono trattati esclusivamente da Stripe e non transitano né vengono conservati sui nostri sistemi. Conserviamo i dati necessari alla fatturazione (intestazione, indirizzo, codice fiscale/partita IVA ove forniti) e lo stato dell'abbonamento.
Dati tecnici: log di sistema, identificativi del dispositivo per le notifiche push (token APNs/FCM/Web Push), preferenze dell'app. Non effettuiamo profilazione commerciale né vendiamo dati a terzi.
4. Minori
Il Servizio è pensato anche per squadre giovanili: le anagrafiche di atleti minorenni possono essere inserite esclusivamente dalla società sportiva, la quale — in qualità di titolare del trattamento per i dati del proprio roster — garantisce di aver acquisito le autorizzazioni necessarie da chi esercita la responsabilità genitoriale, in conformità all'art. 8 GDPR e alla normativa nazionale (consenso digitale valido dai 14 anni in Italia). La registrazione diretta di un account atleta da parte di un minore di 14 anni richiede l'autorizzazione di un genitore o tutore.
5. Finalità e basi giuridiche
I dati sono trattati per: (a) fornire il Servizio e gestire l'account — esecuzione del contratto (art. 6.1.b GDPR); (b) gestire abbonamenti, pagamenti e fatturazione — contratto e obblighi legali fiscali/contabili (art. 6.1.b e 6.1.c); (c) inviare notifiche relative all'attività della squadra (nuovi eventi, cambi di orario, documenti) — esecuzione del contratto, con preferenze regolabili dall'utente; (d) sicurezza, prevenzione abusi e assistenza — legittimo interesse (art. 6.1.f); (e) eventuali comunicazioni promozionali — solo con consenso esplicito e revocabile (art. 6.1.a).
6. Destinatari e fornitori
I dati non vengono diffusi né venduti. Per erogare il Servizio ci avvaliamo di fornitori che agiscono come responsabili o autonomi titolari per i rispettivi servizi:
Aruba S.p.A. (Italia) — hosting dei server e del database; Cloudflare Inc. (R2) — archiviazione dei file caricati (video, documenti, foto); Stripe — elaborazione dei pagamenti; Google (Sign-In, notifiche push Android) e Apple (Sign in with Apple, notifiche push iOS); Fatture in Cloud (TeamSystem) — emissione delle fatture. Eventuali trasferimenti extra-UE avvengono sulla base di decisioni di adeguatezza (incluso l'EU-US Data Privacy Framework) o di clausole contrattuali standard ai sensi degli artt. 45-46 GDPR.
7. Conservazione
I dati dell'account sono conservati finché l'account resta attivo. I dati della squadra restano disponibili alla società sportiva finché questa non li elimina (anche tramite la funzione di archiviazione stagione). I dati di fatturazione sono conservati per 10 anni in adempimento degli obblighi di legge. I log tecnici sono conservati per il tempo strettamente necessario alla sicurezza del Servizio. Alla cessazione del rapporto, i dati vengono cancellati o resi anonimi nei tempi tecnici necessari.
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR l'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati, nonché revocare in qualsiasi momento i consensi prestati, scrivendo a info@adminwebagency.com. Per i dati inseriti dalla propria società sportiva (es. anagrafica atleta, presenze), la richiesta può essere rivolta anche direttamente alla società, che ne è titolare. È inoltre possibile proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: connessioni cifrate (TLS), password conservate con algoritmi di hashing robusti, accesso ai dati limitato per ruolo, archiviazione dei file su storage con accesso firmato a scadenza. Nessun sistema è tuttavia inviolabile in assoluto: in caso di violazione dei dati personali che comporti un rischio per gli interessati, provvederemo alle notifiche previste dagli artt. 33-34 GDPR.
10. Modifiche
La presente informativa può essere aggiornata per adeguamenti normativi o evoluzioni del Servizio: la data di ultimo aggiornamento è indicata in testa alla pagina e le modifiche rilevanti saranno segnalate tramite il Servizio stesso.