App ufficiale Teramo Calcio 1913 · Ultimo aggiornamento 2026-06-30
La presente informativa descrive come vengono trattati i dati personali raccolti tramite l'app mobile Teramo Calcio (di seguito l'"App"), ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolari e Responsabili del Trattamento
Contitolari del trattamento:
Teramo Calcio 1913 SSD — sede legale c/o Stadio G. Bonolis snc, località Piano d'Accio, 64100 Teramo (TE). C.F. 92063920679 — Matricola FIGC 955277. Email: segreteria@teramocalcio1913.it.
Teramo Calcio 1913 S.r.l. — sede legale c/o Stadio G. Bonolis snc, località Piano d'Accio, 64100 Teramo (TE). C.F. 92063920679 — P.I. 02131060671. Email: segreteria@teramocalcio1913.it.
Responsabile della Protezione dei Dati (DPO): Daniele Di Domenico — PEC: teramocalcio1913@pec.it.
Responsabile del trattamento (art. 28 GDPR): Noro 2 S.r.l. (brand Immedya), fornitore della piattaforma tecnologica dell'App, che tratta i dati per conto dei Contitolari sulla base di un accordo sul trattamento dei dati (Data Processing Agreement).
2. Tipologie di Dati Raccolti
2.1 Dati forniti in fase di registrazione e profilo
Nome, cognome e nickname (quest'ultimo è pubblico e viene mostrato nella classifica/leaderboard);
Indirizzo email e password (la password è gestita in forma cifrata da Firebase Authentication, Google LLC);
Foto profilo (facoltativa);
Conferma della maggiore età (14 anni): registriamo unicamente il fatto che hai dichiarato di avere l'età minima richiesta. Non raccogliamo la data di nascita degli utenti dell'App;
Codice tessera tifoso (fan card) e relativo QR;
Numero di telefono e indirizzo di spedizione: richiesti solo se acquisti prodotti dallo shop, esclusivamente per la consegna degli ordini.
2.2 Dati raccolti durante l'utilizzo
Posizione geografica precisa (GPS): rilevata solo quando effettui volontariamente il check-in allo stadio. Le coordinate vengono trasmesse ai nostri server esclusivamente per (a) verificare che ti trovi effettivamente allo stadio (calcolo della distanza dal raggio dell'impianto) e (b) prevenire abusi (rilevamento di posizione falsificata). La posizione non viene mai raccolta in background e non è condivisa con terze parti a fini di marketing o profilazione.
Fotocamera e libreria foto: utilizzate solo per scansionare il QR del check-in e per caricare la foto profilo e le foto degli scontrini. Nessun audio viene mai registrato.
Foto degli scontrini e metadati tecnici: per attribuire i punti loyalty e per la verifica antifrode conserviamo l'immagine dello scontrino, alcuni metadati tecnici (modello del dispositivo, software, data di scatto) e impronte digitali dell'immagine (hash) per impedire caricamenti duplicati. Gli eventuali dati di geolocalizzazione (GPS) presenti nei metadati della foto vengono rimossi prima dell'invio. L'immagine è analizzata tramite il servizio OCR di Anthropic (Claude Vision) per estrarre i dati di acquisto.
Identificatori del dispositivo: token di notifica push (Firebase Cloud Messaging), utilizzato esclusivamente per l'invio di notifiche di servizio.
Indirizzo IP e log tecnici: per finalità di sicurezza e prevenzione frodi registriamo gli accessi e le azioni (data/ora, tipo di operazione, indirizzo IP) in un registro di audit, conservato per un massimo di 90 giorni.
Punteggi loyalty e antifrode: il totale punti, un indicatore di affidabilità ("trust score") e un livello di rischio vengono calcolati automaticamente per gestire il programma fedeltà e prevenire abusi.
2.3 Dati di pagamento
I pagamenti sono gestiti dai provider Stripe Payments Europe Ltd. (Irlanda) e PayPal (Europe) S.à r.l. et Cie, S.C.A. (Lussemburgo). I dati della carta non transitano né vengono conservati sui nostri server: vengono inseriti direttamente nell'ambiente sicuro del provider. Conserviamo unicamente identificativi tecnici della transazione (es. l'ID del pagamento) e lo storico degli ordini, per la gestione di ordini e rimborsi e per gli obblighi fiscali. Non conserviamo il numero della carta.
2.4 Tessera digitale (Apple Wallet / Google Wallet)
Se aggiungi la tessera tifoso ad Apple Wallet o a Google Wallet, viene generato un pass contenente il tuo nome, il codice tessera e un QR. Tali dati sono gestiti rispettivamente da Apple Inc. e Google LLC secondo le loro informative.
2.5 Autenticazione tramite servizi terzi
Puoi accedere con email e password, con "Accedi con Google" oppure con "Accedi con Apple". In questi casi riceviamo da Google o Apple il tuo indirizzo email e, se lo autorizzi, il tuo nome. L'autenticazione è gestita tramite Firebase Authentication.
Gestione di ordini, acquisti e pagamenti — esecuzione del contratto (art. 6.1.b) e obblighi di legge — conservazione: 10 anni (obblighi fiscali, art. 2220 c.c.).
Check-in allo stadio (posizione) — consenso (art. 6.1.a) — conservazione: il dato resta associato al check-in dell'evento.
Programma loyalty (scontrini, punti, premi) — consenso ed esecuzione del contratto — conservazione: 5 anni dall'ultima attività.
Sicurezza, prevenzione frodi e log di accesso — legittimo interesse (art. 6.1.f) — conservazione: 90 giorni.
Diagnostica tecnica e analisi dei crash — legittimo interesse — conservazione: per il tempo necessario al debug.
4. Luogo del Trattamento e Trasferimenti Extra-UE
I dati sono ospitati su server Amazon Web Services nella regione UE di Milano (eu-south-1); l'invio delle email transazionali avviene tramite Amazon SES (regione UE). Alcuni dati sono trattati dai seguenti fornitori, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:
Google LLC / Firebase (USA) — autenticazione (Firebase Authentication) e notifiche push (Firebase Cloud Messaging). Trasferimento basato su Data Privacy Framework e Clausole Contrattuali Standard (SCC).
Stripe Payments Europe Ltd. (Irlanda) — elaborazione dei pagamenti.
PayPal (Europe) S.à r.l. et Cie, S.C.A. (Lussemburgo) — elaborazione dei pagamenti.
Anthropic PBC (USA) — analisi OCR degli scontrini tramite Claude Vision. Le immagini sono trasmesse in forma cifrata e Anthropic non utilizza i dati ricevuti per addestrare i propri modelli (politica di zero data retention). Trasferimento basato su SCC.
Sentry (Functional Software, Inc.) — raccolta di crash report e dati diagnostici per la stabilità dell'App. Non raccoglie l'indirizzo IP dell'utente. Quando configurato sulla region UE i dati restano nell'Unione Europea; in caso contrario il trasferimento è basato su Clausole Contrattuali Standard (SCC).
Apple Inc. (USA) — "Accedi con Apple" e Apple Wallet.
Amazon Web Services EMEA SARL (Lussemburgo) — hosting, storage delle immagini e invio email.
Tutti i fornitori sono nominati responsabili del trattamento ai sensi dell'art. 28 GDPR tramite apposito Data Processing Agreement.
5. Diritti dell'Interessato
Ai sensi degli artt. 15-22 GDPR puoi esercitare in qualsiasi momento i seguenti diritti:
Accesso ai tuoi dati personali (art. 15);
Rettifica di dati inesatti (art. 16);
Cancellazione dell'account (art. 17 — diritto all'oblio), disponibile direttamente in App: Profilo > Account & Privacy > Richiedi cancellazione account;
Limitazione del trattamento (art. 18);
Portabilità dei dati in formato strutturato (art. 20), disponibile in App: Profilo > Account & Privacy > Esporta dati personali;
Opposizione al trattamento (art. 21);
Revoca del consenso in qualsiasi momento (art. 7.3).
Database con controllo di accesso a livello di riga (Row-Level Security) e cifratura at-rest;
Immagini archiviate su Amazon S3 con cifratura server-side (SSE);
Password gestite tramite Firebase Authentication;
Token di sessione con rotazione e revoca;
Registro di audit di accessi e modifiche;
Backup periodici;
Accesso ai dati su base "need-to-know" con autenticazione a più fattori per il personale.
7. Minori
L'App è destinata a utenti di età pari o superiore a 14 anni (limite previsto dal D.Lgs. 101/2018 per i servizi della società dell'informazione). Per gli utenti tra i 14 e i 18 anni si raccomanda il coinvolgimento di un esercente la responsabilità genitoriale.
8. Cookie, Tracciamento e Pubblicità
L'App mobile non utilizza cookie di profilazione o di marketing e non integra SDK pubblicitari né strumenti di tracciamento cross-app. Non viene utilizzato l'identificatore pubblicitario del dispositivo (es. IDFA). Per i dettagli sui cookie tecnici utilizzati dalle pagine web collegate (es. recupero password, accesso con Google/Apple) consulta la nostra Cookie Policy.
9. Modifiche all'Informativa
La presente informativa può essere aggiornata per esigenze normative o di prodotto. La data dell'ultimo aggiornamento è indicata in cima alla pagina; le modifiche sostanziali saranno comunicate tramite notifica in-app.