Informativa privacy
Come vengono trattati i dati personali di chi visita il sito ivpiter.it, scrive allo staff, invia una candidatura, accede con Discord e partecipa alla IPL.
Titolare del trattamento e contatti
IVPITER è un marchio di GIUDICE SERVICE S.R.L., titolare del trattamento dei dati personali descritti in questa informativa.
- Società
- GIUDICE SERVICE S.R.L.
- Sede
- Via San Gerolamo Emiliani 33, 22046 Merone (CO)
- Partita IVA
- IT04030840138
- REA
- CO-414753
- Email per la privacy
- privacy@ivpiter.it
Per domande sul trattamento dei dati e per esercitare i diritti descritti nella sezione XIII si può scrivere a privacy@ivpiter.it oppure alla PEC giudiceservicesrl@pec.it. L'indirizzo privacy@ivpiter.it riceve i messaggi e li inoltra alle persone dello staff incaricate di rispondere.
Il titolare non ha nominato un responsabile della protezione dei dati (DPO).
Ambito e fonti dei dati
L'informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e riguarda il sito ivpiter.it e i servizi offerti tramite il sito: la consultazione delle pagine, i moduli per scrivere allo staff, proporre una sponsorizzazione o inviare una candidatura, l'accesso con Discord e la IPL, la lega 5v5 della community, comprese le funzioni che il bot Discord di IVPITER svolge per la IPL.
Non descrive l'uso del server Discord di IVPITER al di fuori delle funzioni della IPL indicate in questa pagina, né i servizi di terzi, che trattano i dati secondo le proprie informative: Discord per l'account Discord, vStats per l'account vStats, Riot Games per l'account Riot e i siti esterni a cui rimandano le pagine, come Twitch, X e VLR.gg.
I dati provengono dalle fonti indicate di seguito. Per i dati che non sono forniti direttamente dall'interessato, questa informativa vale anche ai sensi dell'articolo 14 del GDPR.
| Fonte | Dati |
|---|---|
| L'interessato | I dati scritti nei moduli; le conferme dell'età e del regolamento; i ruoli di gioco e gli agenti scelti nel profilo; le scelte fatte durante le partite; i messaggi nella chat della partita, le chiamate allo staff e le segnalazioni. |
| Discord, all'accesso | ID dell'account, nome utente, nome visualizzato, avatar e, se verificato, indirizzo email. |
| vStats | Identificativi dell'account vStats e dell'account Riot, Riot ID, regione, rank e risultati delle partite della IPL, letti da Riot. |
| Il bot Discord di IVPITER | Iscrizione al server Discord di IVPITER, ingresso nella stanza di check-in di una partita, ruoli di gioco impostati sul server. |
| Altri giocatori | Segnalazioni che riguardano l'interessato e messaggi nella chat delle partite a cui ha partecipato. |
| Lo staff di IVPITER | Sanzioni, esiti delle chiamate e delle segnalazioni, inviti alla beta, ruolo di capitano, lega e rank assegnati a mano. |
Contatti, sponsor e candidature
Il sito offre tre moduli. I messaggi inviati non vengono salvati nel database del sito: sono recapitati, tramite un webhook di Discord, in canali privati del server Discord di IVPITER riservati allo staff, dove li leggono le persone incaricate di rispondere. Per questo passaggio i dati sono trattati anche da Discord Inc.
| Modulo | Dati | Finalità |
|---|---|---|
| Contatti | Argomento, nome, indirizzo email, messaggio. | Rispondere alla richiesta all'indirizzo email indicato. |
| Sponsor | Nome del brand, nome, indirizzo email, proposta. | Valutare la proposta di sponsorizzazione e rispondere. |
| Candidature | Ruolo, nome o nickname, username Discord, età, presentazione; per alcuni ruoli un link facoltativo a un portfolio, a un canale o a esempi di lavori. | Valutare la candidatura e contattare il candidato su Discord. L'età serve a verificare il requisito minimo del ruolo: 14 anni, 16 per alcuni ruoli. |
Tutti i campi elencati sono obbligatori, salvo il link delle candidature: senza di essi il messaggio non può essere inviato. Ogni modulo contiene anche un campo nascosto, che le persone lasciano vuoto e che serve a riconoscere gli invii automatici. Le caselle dei moduli di contatto e di candidatura attestano la lettura di questa informativa e non costituiscono un consenso: il trattamento si basa sulle basi giuridiche indicate nella sezione IX.
Nei messaggi è opportuno non inserire dati che non servono alla richiesta, in particolare dati relativi alla salute o ad altre categorie particolari di dati personali.
Account Discord e account Riot
Accesso con Discord
L'accesso al sito avviene con l'account Discord, tramite il protocollo OAuth 2.0. IVPITER chiede a Discord soltanto i permessi «identify» ed «email» e riceve l'ID dell'account, il nome utente, il nome visualizzato, l'avatar e l'indirizzo email; l'indirizzo viene conservato solo se Discord lo indica come verificato. IVPITER non riceve la password di Discord e l'accesso non gli consente di leggere i messaggi, i server o gli amici dell'account. Il codice che Discord rilascia per leggere il profilo viene usato una sola volta e non viene salvato.
Nome, nome utente e avatar vengono aggiornati a ogni accesso. L'indirizzo email non compare in nessuna pagina del sito e serve a un solo scopo: se durante il collegamento dell'account Riot vStats crea un nuovo account vStats, IVPITER comunica l'indirizzo a vStats, che vi invia il link per completare la configurazione di quell'account. Per questo l'indirizzo viene conservato solo finché l'account Riot non è collegato: viene cancellato al termine del collegamento e non viene più salvato agli accessi successivi. La sessione sul sito è mantenuta da un cookie tecnico descritto nella cookie policy.
Dopo l'accesso il bot Discord di IVPITER comunica al sito se l'account è iscritto al server Discord di IVPITER: l'iscrizione è necessaria per entrare in coda nella IPL.
Collegamento dell'account Riot tramite vStats
Per partecipare alla IPL è necessario collegare un account Riot verificato tramite vStats Connect, il servizio di vStats (vstats.xyz) che verifica la proprietà dell'account con l'accesso ufficiale di Riot (Riot Sign-On). IVPITER non dispone di una chiave delle API di Riot e non riceve mai la password dell'account Riot né quella dell'account vStats.
Al collegamento IVPITER conserva i dati seguenti, ricevuti da vStats: un identificativo dell'account vStats e uno dell'account Riot, generati da vStats soltanto per IVPITER e inutilizzabili presso altri servizi; il Riot ID verificato (nome e tag); la regione; il rank attuale di VALORANT. Il nome utente vStats, se presente, viene ricevuto ma non conservato. IVPITER non riceve l'indirizzo email dell'account vStats né l'identificativo interno dell'account Riot (PUUID).
Il rank viene aggiornato tramite vStats ogni giorno e prima dell'ingresso in coda, quando l'ultima lettura non è recente. Serve ad assegnare la lega (PRO da Immortal 1 in su, OPEN per gli altri rank) e i ruoli di rank e di lega sul server Discord. Lo staff può impostare a mano un rank diverso, indicandone il motivo.
vStats tratta i dati dell'account vStats come titolare autonomo, secondo la propria informativa. Il collegamento si può rimuovere in qualsiasi momento dalla pagina di accesso della IPL, tranne durante la permanenza in coda o una partita: la rimozione cancella subito i dati ricevuti da vStats.
Partecipazione alla IPL
La IPL è riservata a chi ha compiuto 14 anni. All'ingresso il giocatore dichiara di avere l'età minima e di aver letto il regolamento della IPL, che disciplina la partecipazione: IVPITER registra la data e l'ora delle due conferme. L'età non viene verificata con documenti. Il limite corrisponde a quello fissato dall'articolo 2-quinquies del Codice in materia di protezione dei dati personali (D.lgs. 196/2003) in attuazione dell'articolo 8 del GDPR: se lo staff accerta che un account appartiene a una persona più giovane, l'account viene escluso dalla IPL e i suoi dati vengono cancellati.
Per lo svolgimento della lega il sito tratta i dati seguenti.
| Dati | Contenuto e finalità |
|---|---|
| Lista d'attesa e inviti | Data di iscrizione alla lista d'attesa e inviti dello staff, con una nota: servono ad ammettere i giocatori durante la beta chiusa, in ordine di iscrizione. |
| Ruoli di gioco e agenti | Scelti dal giocatore nel profilo e mostrati ai capitani durante il draft. I ruoli di gioco sono sincronizzati con i ruoli del server Discord, nei due sensi. |
| Coda | Lega, orario di ingresso ed eventuale precedenza: le partite si formano in ordine di ingresso. |
| Check-in | Orario di ingresso nella stanza vocale di check-in della partita, rilevato dal bot Discord. |
| Partite | Squadre, capitani, ordine delle scelte, ban delle mappe, lato, codice lobby, voti di annullamento, risultato, ID della partita su Riot, rating prima e dopo la partita e registro della partita, con le azioni e i loro autori. |
| Rating e classifica | Rating, vittorie, sconfitte e livello di ogni giocatore, per stagione e per lega. |
| Chat della partita | Messaggi scritti dai 10 giocatori per organizzare la partita, compreso il codice lobby. |
| Chiamate allo staff | Testo della richiesta «Chiama un admin», stato ed esito. Il testo viene pubblicato anche in un canale privato dello staff sul server Discord. |
| Iscrizione al server Discord | Requisito per entrare in coda: chi lascia il server esce dalla coda. |
| Assegnazioni dello staff | Ruolo di capitano, lega e rank impostati a mano, con autore, data e, per lega e rank, motivo. |
| Notifiche | Sono composte al momento della lettura a partire dai dati delle partite e delle sanzioni: viene conservato solo l'orario dell'ultima lettura. |
| Lingua della IPL | Italiano o inglese, in un cookie tecnico descritto nella cookie policy. |
Il bot Discord di IVPITER
Il bot Discord di IVPITER esegue sul server Discord le operazioni richieste dal sito per la IPL: quando una partita viene trovata crea la stanza vocale di check-in e avvisa i giocatori con un messaggio privato; comunica al sito l'ingresso dei giocatori nella stanza, che vale come check-in; crea le stanze vocali delle squadre; assegna i ruoli di rank, di lega e di gioco; comunica al sito chi entra nel server o lo lascia; pubblica le chiamate allo staff in un canale privato. Dal bot il sito riceve soltanto queste informazioni: non riceve il contenuto dei messaggi Discord né la presenza in canali vocali diversi dalle stanze di check-in delle partite.
Moderazione, sanzioni e segnalazioni
Per far rispettare il regolamento IVPITER registra le sanzioni (avvisi, sospensioni ed esclusioni dalla IPL) con tipo, motivo, durata, partita collegata, autore ed eventuali revisione e revoca, oltre al contatore dei check-in mancati.
Il mancato check-in comporta la sanzione prevista dalla scala del regolamento, applicata automaticamente dal sito: un avviso, poi una sospensione di 30 minuti, 2 ore e 24 ore. Il contatore scende con il tempo e con le partite giocate regolarmente. Le altre sanzioni sono decise da persone dello staff: i moderatori possono dare avvisi e sospensioni fino a 24 ore, che gli admin rivedono; le esclusioni sono decise dagli admin, che possono anche revocare qualsiasi sanzione.
Segnalazioni tra giocatori
I giocatori di una partita possono segnalarsi a vicenda durante la partita e fino a 24 ore dopo la sua fine, scegliendo una categoria (ad esempio comportamento scorretto, linguaggio offensivo, sospetto uso di cheat, account condiviso) e aggiungendo una descrizione. La segnalazione registra chi la invia, il giocatore segnalato, la partita, la categoria, la descrizione e, quando viene esaminata, l'esito con la nota dell'admin. È visibile solo allo staff: chi la invia riceve soltanto la notizia che è stata esaminata, e il giocatore segnalato non riceve alcuna comunicazione sulla segnalazione né sull'identità di chi l'ha inviata. Le segnalazioni servono a valutare comportamenti contrari al regolamento, come le partite rovinate di proposito: l'eventuale sanzione è sempre decisa da una persona dello staff.
Se il giocatore segnalato chiede l'accesso ai propri dati, riceve il contenuto delle segnalazioni che lo riguardano ma non l'identità di chi le ha inviate, quando comunicarla lederebbe i diritti di quest'ultimo (articolo 15, paragrafo 4, del GDPR).
Registro dello staff
Ogni azione dello staff (risultati, annullamenti, sostituzioni, sanzioni, ruolo di capitano, apertura delle code, mappe, lega e rank impostati a mano, inviti e impostazioni della IPL) viene registrata con autore, orario e oggetto nel registro dello staff, consultabile dallo staff della IPL, per consentire il controllo delle decisioni.
Visibilità dei dati
| Chi | Cosa vede |
|---|---|
| Chiunque visiti il sito | La classifica e le pagine dei giocatori, soltanto se gli admin le rendono pubbliche: posizione, rating, livello, lega, rank, ruoli di gioco, agenti, statistiche e partite della stagione. Nome Discord, Riot ID, nome utente e avatar sono sostituiti sul server da segnaposto sfocati, quindi i dati reali non raggiungono il browser. Le pagine delle partite non sono accessibili. |
| Chi ha effettuato l'accesso al sito | Anche il nome Discord, il nome utente, il Riot ID e l'avatar dei giocatori nella classifica e nelle pagine dei giocatori. |
| I partecipanti alla IPL | Anche i giocatori in coda per la prossima partita, con rating e livello, e le partite delle leghe come spettatori, senza il codice lobby e senza la chat. |
| I 10 giocatori di una partita | La chat e il codice lobby della propria partita. |
| Il giocatore stesso | Le proprie sanzioni e il contatore dei check-in mancati, che non compaiono nelle pagine degli altri giocatori. |
| Lo staff della IPL | I dati della IPL necessari alla gestione della lega, comprese sanzioni, chiamate, segnalazioni e registro dello staff. L'indirizzo email non compare nemmeno nelle pagine dello staff. |
Sul server Discord di IVPITER i ruoli di rank, di lega e di gioco assegnati dal bot sono visibili agli altri membri, come ogni ruolo Discord.
Basi giuridiche
| Trattamento | Base giuridica |
|---|---|
| Consegna delle pagine, sicurezza del sito e protezione dagli abusi | Legittimo interesse del titolare a proteggere il sito e i suoi utenti (articolo 6, paragrafo 1, lettera f, del GDPR). |
| Modulo contatti | Legittimo interesse a rispondere alle richieste ricevute (lettera f) oppure, se la richiesta riguarda un rapporto con IVPITER, misure precontrattuali adottate su richiesta dell'interessato (lettera b). |
| Richieste di sponsorizzazione e candidature | Misure precontrattuali adottate su richiesta dell'interessato (lettera b). |
| Account, collegamento dell'account Riot e partecipazione alla IPL | Esecuzione del contratto costituito dal regolamento della IPL, accettato all'ingresso (lettera b): coda, partite, rating, classifica, chat, chiamate, check-in, ruoli su Discord, notifiche e invio dell'indirizzo email a vStats per completare un nuovo account. |
| Classifica e pagine dei giocatori pubbliche, con l'identità nascosta | Legittimo interesse a presentare la lega a chi non vi partecipa (lettera f). |
| Sanzioni, segnalazioni e registro dello staff | Legittimo interesse a far rispettare il regolamento, a proteggere i giocatori e a impedire che le sanzioni vengano eluse, anche con la cancellazione dell'account (lettera f). |
Nessun trattamento si basa sul consenso. Le caselle presenti nei moduli e nella pagina di accesso della IPL confermano la lettura dell'informativa, l'età minima e l'accettazione del regolamento: non sono richieste di consenso. Ai trattamenti basati sul legittimo interesse l'interessato può opporsi in qualsiasi momento, come indicato nella sezione XIII.
Fornire i dati è facoltativo, ma è necessario per usare il servizio corrispondente: senza i dati richiesti un modulo non può essere inviato, e senza l'account Discord, il collegamento dell'account Riot e le due conferme non è possibile partecipare alla IPL.
Processi automatici della IPL
Alcune operazioni della IPL sono svolte automaticamente dal sito, secondo le regole pubblicate nel regolamento:
- la lega è assegnata in base al rank letto tramite vStats, e un admin può assegnarne un'altra a mano;
- le partite si formano con i primi 10 giocatori in coda, in ordine di ingresso;
- i capitani sono scelti tra i giocatori a cui un admin ha assegnato il ruolo di capitano e, in mancanza, tra quelli con il rating più alto;
- allo scadere del tempo, scelte, ban e lato vengono assegnati automaticamente;
- il risultato viene letto da Riot tramite vStats e il rating viene calcolato con il sistema OpenSkill;
- il mancato check-in comporta la sanzione prevista dalla scala del regolamento.
Queste operazioni riguardano lo svolgimento di un gioco: non producono effetti giuridici e non incidono in modo analogo significativamente sulla persona, quindi non costituiscono decisioni basate unicamente su un trattamento automatizzato ai sensi dell'articolo 22 del GDPR. Ogni esito può comunque essere contestato allo staff: gli admin possono correggere o annullare un risultato e la relativa variazione di rating entro 7 giorni, revocare le sanzioni e assegnare la lega a mano.
Destinatari e trasferimenti
All'interno di IVPITER i dati sono trattati dalle persone dello staff autorizzate dal titolare, ciascuna per i propri compiti: gli sviluppatori che gestiscono il sito e il server, gli admin e i moderatori della IPL, lo staff che legge i messaggi dei moduli. I dati non vengono venduti né comunicati a terzi per finalità commerciali o pubblicitarie.
I dati sono inoltre trattati dai fornitori seguenti.
| Destinatario | Attività | Dati |
|---|---|---|
| Contabo GmbH (Germania) | Fornitore del server virtuale su cui funzionano il sito, il database e il bot. | Tutti i dati conservati dal sito, comprese le copie di sicurezza. |
| Cloudflare, Inc. (Stati Uniti) | DNS, intermediazione e protezione del sito; inoltro dei messaggi inviati agli indirizzi email di ivpiter.it. | Indirizzo IP e dati tecnici delle richieste; messaggi inviati agli indirizzi di ivpiter.it. |
| Discord Inc. (Stati Uniti) | Accesso con Discord; server Discord di IVPITER, dove operano il bot e i canali privati dello staff. | Dati dell'account Discord; messaggi dei moduli; chiamate allo staff; stanze, ruoli e messaggi del bot. |
| vStats | Verifica dell'account Riot, rank e risultati delle partite. | Identificativi dell'account vStats; indirizzo email verificato, solo per completare un nuovo account vStats. |
Contabo e Cloudflare trattano i dati per conto del titolare, come responsabili del trattamento ai sensi dell'articolo 28 del GDPR. Discord e vStats trattano i dati anche come titolari autonomi, secondo le rispettive informative: quella di Discord è disponibile su discord.com/privacy. IVPITER non comunica dati a Riot Games.
Trasferimenti fuori dall'Unione europea
Cloudflare, Inc. e Discord Inc. hanno sede negli Stati Uniti e i loro servizi possono comportare il trasferimento di dati personali fuori dallo Spazio economico europeo. Questi trasferimenti avvengono nel rispetto del Capo V del GDPR: sulla base della decisione di adeguatezza della Commissione europea relativa all'EU-U.S. Data Privacy Framework, per i destinatari che vi aderiscono, oppure delle clausole contrattuali standard approvate dalla Commissione europea. Informazioni sulle garanzie adottate si possono chiedere a privacy@ivpiter.it.
Conservazione dei dati
| Dati | Periodo di conservazione |
|---|---|
| Account | Dati dell'account Discord, collegamento con vStats, profilo IPL e rating: fino alla cancellazione dell'account, su richiesta dell'interessato. L'indirizzo email viene cancellato al termine del collegamento con vStats, oppure prima, se Discord non lo indica più come verificato. |
| Sessione di accesso | 30 giorni dall'accesso, oppure fino all'uscita con il comando Esci. |
| Partite e risultati | Nello storico della lega. Dopo la cancellazione dell'account il giocatore vi compare come «Giocatore eliminato», senza dati che lo identifichino. |
| Chat delle partite | 90 giorni dalla partita. |
| Sanzioni e segnalazioni | 12 mesi dalla fine della sanzione o dalla chiusura della segnalazione. |
| Registro dello staff | 24 mesi. |
| Richieste al bot di Discord | 30 giorni dall'invio (contengono l'ID Discord dei giocatori interessati). |
| Log tecnici del sito e del bot | 14 giorni. |
| Copie di sicurezza del database | 14 giorni, a rotazione, sullo stesso server. |
| Messaggi dei moduli | Al massimo 12 mesi nei canali privati dello staff su Discord, poi vengono cancellati dallo staff. |
| Conteggio delle richieste per indirizzo IP | Solo nella memoria del programma, fino al riavvio del server. |
| Cookie | Le durate indicate nella cookie policy. |
Cancellazione dell'account
La cancellazione dell'account si chiede scrivendo a privacy@ivpiter.it: sul sito non è disponibile un comando per farlo. Per verificare che la richiesta provenga dal titolare dell'account, lo staff può chiedere una conferma tramite l'account Discord interessato. Un admin esegue la cancellazione senza ingiustificato ritardo e comunque entro un mese dalla richiesta, in un momento in cui il giocatore non è in coda né in una partita.
Con la cancellazione vengono eliminati il nome, il nome utente, l'avatar e l'indirizzo email dell'account Discord, le conferme dell'età e del regolamento, il collegamento con vStats, il profilo IPL, il rating, le sessioni, la posizione in coda e nella lista d'attesa e gli inviti alla beta; il bot toglie i ruoli della IPL sul server Discord e il registro dello staff non contiene più dati che identifichino l'account. Le partite già giocate restano nello storico della lega, perché ne dipendono i risultati e il rating degli altri giocatori: il giocatore vi compare come «Giocatore eliminato», anche nelle chiamate allo staff di quelle partite e, finché non viene cancellata, nella loro chat.
Le sanzioni e le segnalazioni seguono i tempi indicati nella tabella. Se al momento della richiesta è in vigore una sospensione o un'esclusione, l'ID dell'account Discord viene conservato finché la sanzione resta in vigore, per impedire che la cancellazione dell'account serva a eluderla: in quel periodo un nuovo accesso con lo stesso account Discord ripristina l'account, con la sanzione. Terminata la sanzione, anche l'ID viene eliminato. I dati eliminati scompaiono dalle copie di sicurezza entro 14 giorni.
Diritti dell'interessato
Ogni interessato può esercitare, nei casi e nei limiti previsti dal GDPR, i diritti seguenti:
- accesso ai propri dati e alle informazioni sul trattamento (articolo 15);
- rettifica dei dati inesatti o incompleti (articolo 16);
- cancellazione dei dati (articolo 17);
- limitazione del trattamento (articolo 18);
- portabilità dei dati forniti e trattati sulla base del contratto con mezzi automatizzati, in un formato strutturato, di uso comune e leggibile da dispositivo automatico (articolo 20);
- opposizione ai trattamenti basati sul legittimo interesse, per motivi connessi alla propria situazione particolare (articolo 21).
Le richieste si inviano a privacy@ivpiter.it oppure alla PEC giudiceservicesrl@pec.it. La risposta arriva senza ingiustificato ritardo e comunque entro un mese, termine prorogabile di due mesi se necessario, tenuto conto della complessità e del numero delle richieste (articolo 12). L'esercizio dei diritti è gratuito.
Alcuni dati si possono aggiornare direttamente: nome, nome utente e avatar si aggiornano a ogni accesso con Discord, i ruoli di gioco e gli agenti si modificano dal profilo della IPL e il collegamento dell'account Riot si rimuove dalla pagina di accesso della IPL.
Chi ritiene che il trattamento violi il GDPR può proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) oppure all'autorità di controllo dello Stato dell'Unione europea in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione (articolo 77).
Sicurezza e modifiche all'informativa
Il sito è raggiungibile solo tramite connessioni cifrate (HTTPS). Il cookie di sessione contiene un codice casuale e il database ne conserva soltanto l'impronta crittografica, quindi il contenuto del database non basta per accedere a un account. I codici di accesso rilasciati da Discord e da vStats sono usati una sola volta e non vengono salvati. L'accesso al server e al database è riservato alle persone dello staff incaricate della gestione tecnica.
L'informativa può essere aggiornata quando cambiano i servizi del sito o le norme applicabili. La data dell'ultimo aggiornamento è indicata in cima alla pagina; le modifiche rilevanti per i giocatori della IPL vengono annunciate anche sul server Discord di IVPITER.