Documenti

Informativa privacy

Come vengono trattati i dati personali di chi visita il sito ivpiter.it, scrive allo staff, invia una candidatura, accede con Discord e partecipa alla IPL.

Ultimo aggiornamento:

Titolare del trattamento e contatti

IVPITER è un marchio di GIUDICE SERVICE S.R.L., titolare del trattamento dei dati personali descritti in questa informativa.

Titolare del trattamento
Società
GIUDICE SERVICE S.R.L.
Sede
Via San Gerolamo Emiliani 33, 22046 Merone (CO)
Partita IVA
IT04030840138
REA
CO-414753
Email per la privacy
privacy@ivpiter.it

Per domande sul trattamento dei dati e per esercitare i diritti descritti nella sezione XIII si può scrivere a privacy@ivpiter.it oppure alla PEC giudiceservicesrl@pec.it. L'indirizzo privacy@ivpiter.it riceve i messaggi e li inoltra alle persone dello staff incaricate di rispondere.

Il titolare non ha nominato un responsabile della protezione dei dati (DPO).

Ambito e fonti dei dati

L'informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e riguarda il sito ivpiter.it e i servizi offerti tramite il sito: la consultazione delle pagine, i moduli per scrivere allo staff, proporre una sponsorizzazione o inviare una candidatura, l'accesso con Discord e la IPL, la lega 5v5 della community, comprese le funzioni che il bot Discord di IVPITER svolge per la IPL.

Non descrive l'uso del server Discord di IVPITER al di fuori delle funzioni della IPL indicate in questa pagina, né i servizi di terzi, che trattano i dati secondo le proprie informative: Discord per l'account Discord, vStats per l'account vStats, Riot Games per l'account Riot e i siti esterni a cui rimandano le pagine, come Twitch, X e VLR.gg.

I dati provengono dalle fonti indicate di seguito. Per i dati che non sono forniti direttamente dall'interessato, questa informativa vale anche ai sensi dell'articolo 14 del GDPR.

Fonti dei dati
FonteDati
L'interessatoI dati scritti nei moduli; le conferme dell'età e del regolamento; i ruoli di gioco e gli agenti scelti nel profilo; le scelte fatte durante le partite; i messaggi nella chat della partita, le chiamate allo staff e le segnalazioni.
Discord, all'accessoID dell'account, nome utente, nome visualizzato, avatar e, se verificato, indirizzo email.
vStatsIdentificativi dell'account vStats e dell'account Riot, Riot ID, regione, rank e risultati delle partite della IPL, letti da Riot.
Il bot Discord di IVPITERIscrizione al server Discord di IVPITER, ingresso nella stanza di check-in di una partita, ruoli di gioco impostati sul server.
Altri giocatoriSegnalazioni che riguardano l'interessato e messaggi nella chat delle partite a cui ha partecipato.
Lo staff di IVPITERSanzioni, esiti delle chiamate e delle segnalazioni, inviti alla beta, ruolo di capitano, lega e rank assegnati a mano.

Contatti, sponsor e candidature

Il sito offre tre moduli. I messaggi inviati non vengono salvati nel database del sito: sono recapitati, tramite un webhook di Discord, in canali privati del server Discord di IVPITER riservati allo staff, dove li leggono le persone incaricate di rispondere. Per questo passaggio i dati sono trattati anche da Discord Inc.

Dati raccolti dai moduli
ModuloDatiFinalità
ContattiArgomento, nome, indirizzo email, messaggio.Rispondere alla richiesta all'indirizzo email indicato.
SponsorNome del brand, nome, indirizzo email, proposta.Valutare la proposta di sponsorizzazione e rispondere.
CandidatureRuolo, nome o nickname, username Discord, età, presentazione; per alcuni ruoli un link facoltativo a un portfolio, a un canale o a esempi di lavori.Valutare la candidatura e contattare il candidato su Discord. L'età serve a verificare il requisito minimo del ruolo: 14 anni, 16 per alcuni ruoli.

Tutti i campi elencati sono obbligatori, salvo il link delle candidature: senza di essi il messaggio non può essere inviato. Ogni modulo contiene anche un campo nascosto, che le persone lasciano vuoto e che serve a riconoscere gli invii automatici. Le caselle dei moduli di contatto e di candidatura attestano la lettura di questa informativa e non costituiscono un consenso: il trattamento si basa sulle basi giuridiche indicate nella sezione IX.

Nei messaggi è opportuno non inserire dati che non servono alla richiesta, in particolare dati relativi alla salute o ad altre categorie particolari di dati personali.

Account Discord e account Riot

Accesso con Discord

L'accesso al sito avviene con l'account Discord, tramite il protocollo OAuth 2.0. IVPITER chiede a Discord soltanto i permessi «identify» ed «email» e riceve l'ID dell'account, il nome utente, il nome visualizzato, l'avatar e l'indirizzo email; l'indirizzo viene conservato solo se Discord lo indica come verificato. IVPITER non riceve la password di Discord e l'accesso non gli consente di leggere i messaggi, i server o gli amici dell'account. Il codice che Discord rilascia per leggere il profilo viene usato una sola volta e non viene salvato.

Nome, nome utente e avatar vengono aggiornati a ogni accesso. L'indirizzo email non compare in nessuna pagina del sito e serve a un solo scopo: se durante il collegamento dell'account Riot vStats crea un nuovo account vStats, IVPITER comunica l'indirizzo a vStats, che vi invia il link per completare la configurazione di quell'account. Per questo l'indirizzo viene conservato solo finché l'account Riot non è collegato: viene cancellato al termine del collegamento e non viene più salvato agli accessi successivi. La sessione sul sito è mantenuta da un cookie tecnico descritto nella cookie policy.

Dopo l'accesso il bot Discord di IVPITER comunica al sito se l'account è iscritto al server Discord di IVPITER: l'iscrizione è necessaria per entrare in coda nella IPL.

Collegamento dell'account Riot tramite vStats

Per partecipare alla IPL è necessario collegare un account Riot verificato tramite vStats Connect, il servizio di vStats (vstats.xyz) che verifica la proprietà dell'account con l'accesso ufficiale di Riot (Riot Sign-On). IVPITER non dispone di una chiave delle API di Riot e non riceve mai la password dell'account Riot né quella dell'account vStats.

Al collegamento IVPITER conserva i dati seguenti, ricevuti da vStats: un identificativo dell'account vStats e uno dell'account Riot, generati da vStats soltanto per IVPITER e inutilizzabili presso altri servizi; il Riot ID verificato (nome e tag); la regione; il rank attuale di VALORANT. Il nome utente vStats, se presente, viene ricevuto ma non conservato. IVPITER non riceve l'indirizzo email dell'account vStats né l'identificativo interno dell'account Riot (PUUID).

Il rank viene aggiornato tramite vStats ogni giorno e prima dell'ingresso in coda, quando l'ultima lettura non è recente. Serve ad assegnare la lega (PRO da Immortal 1 in su, OPEN per gli altri rank) e i ruoli di rank e di lega sul server Discord. Lo staff può impostare a mano un rank diverso, indicandone il motivo.

vStats tratta i dati dell'account vStats come titolare autonomo, secondo la propria informativa. Il collegamento si può rimuovere in qualsiasi momento dalla pagina di accesso della IPL, tranne durante la permanenza in coda o una partita: la rimozione cancella subito i dati ricevuti da vStats.

Partecipazione alla IPL

La IPL è riservata a chi ha compiuto 14 anni. All'ingresso il giocatore dichiara di avere l'età minima e di aver letto il regolamento della IPL, che disciplina la partecipazione: IVPITER registra la data e l'ora delle due conferme. L'età non viene verificata con documenti. Il limite corrisponde a quello fissato dall'articolo 2-quinquies del Codice in materia di protezione dei dati personali (D.lgs. 196/2003) in attuazione dell'articolo 8 del GDPR: se lo staff accerta che un account appartiene a una persona più giovane, l'account viene escluso dalla IPL e i suoi dati vengono cancellati.

Per lo svolgimento della lega il sito tratta i dati seguenti.

Dati della IPL
DatiContenuto e finalità
Lista d'attesa e invitiData di iscrizione alla lista d'attesa e inviti dello staff, con una nota: servono ad ammettere i giocatori durante la beta chiusa, in ordine di iscrizione.
Ruoli di gioco e agentiScelti dal giocatore nel profilo e mostrati ai capitani durante il draft. I ruoli di gioco sono sincronizzati con i ruoli del server Discord, nei due sensi.
CodaLega, orario di ingresso ed eventuale precedenza: le partite si formano in ordine di ingresso.
Check-inOrario di ingresso nella stanza vocale di check-in della partita, rilevato dal bot Discord.
PartiteSquadre, capitani, ordine delle scelte, ban delle mappe, lato, codice lobby, voti di annullamento, risultato, ID della partita su Riot, rating prima e dopo la partita e registro della partita, con le azioni e i loro autori.
Rating e classificaRating, vittorie, sconfitte e livello di ogni giocatore, per stagione e per lega.
Chat della partitaMessaggi scritti dai 10 giocatori per organizzare la partita, compreso il codice lobby.
Chiamate allo staffTesto della richiesta «Chiama un admin», stato ed esito. Il testo viene pubblicato anche in un canale privato dello staff sul server Discord.
Iscrizione al server DiscordRequisito per entrare in coda: chi lascia il server esce dalla coda.
Assegnazioni dello staffRuolo di capitano, lega e rank impostati a mano, con autore, data e, per lega e rank, motivo.
NotificheSono composte al momento della lettura a partire dai dati delle partite e delle sanzioni: viene conservato solo l'orario dell'ultima lettura.
Lingua della IPLItaliano o inglese, in un cookie tecnico descritto nella cookie policy.

Il bot Discord di IVPITER

Il bot Discord di IVPITER esegue sul server Discord le operazioni richieste dal sito per la IPL: quando una partita viene trovata crea la stanza vocale di check-in e avvisa i giocatori con un messaggio privato; comunica al sito l'ingresso dei giocatori nella stanza, che vale come check-in; crea le stanze vocali delle squadre; assegna i ruoli di rank, di lega e di gioco; comunica al sito chi entra nel server o lo lascia; pubblica le chiamate allo staff in un canale privato. Dal bot il sito riceve soltanto queste informazioni: non riceve il contenuto dei messaggi Discord né la presenza in canali vocali diversi dalle stanze di check-in delle partite.

Moderazione, sanzioni e segnalazioni

Per far rispettare il regolamento IVPITER registra le sanzioni (avvisi, sospensioni ed esclusioni dalla IPL) con tipo, motivo, durata, partita collegata, autore ed eventuali revisione e revoca, oltre al contatore dei check-in mancati.

Il mancato check-in comporta la sanzione prevista dalla scala del regolamento, applicata automaticamente dal sito: un avviso, poi una sospensione di 30 minuti, 2 ore e 24 ore. Il contatore scende con il tempo e con le partite giocate regolarmente. Le altre sanzioni sono decise da persone dello staff: i moderatori possono dare avvisi e sospensioni fino a 24 ore, che gli admin rivedono; le esclusioni sono decise dagli admin, che possono anche revocare qualsiasi sanzione.

Segnalazioni tra giocatori

I giocatori di una partita possono segnalarsi a vicenda durante la partita e fino a 24 ore dopo la sua fine, scegliendo una categoria (ad esempio comportamento scorretto, linguaggio offensivo, sospetto uso di cheat, account condiviso) e aggiungendo una descrizione. La segnalazione registra chi la invia, il giocatore segnalato, la partita, la categoria, la descrizione e, quando viene esaminata, l'esito con la nota dell'admin. È visibile solo allo staff: chi la invia riceve soltanto la notizia che è stata esaminata, e il giocatore segnalato non riceve alcuna comunicazione sulla segnalazione né sull'identità di chi l'ha inviata. Le segnalazioni servono a valutare comportamenti contrari al regolamento, come le partite rovinate di proposito: l'eventuale sanzione è sempre decisa da una persona dello staff.

Se il giocatore segnalato chiede l'accesso ai propri dati, riceve il contenuto delle segnalazioni che lo riguardano ma non l'identità di chi le ha inviate, quando comunicarla lederebbe i diritti di quest'ultimo (articolo 15, paragrafo 4, del GDPR).

Registro dello staff

Ogni azione dello staff (risultati, annullamenti, sostituzioni, sanzioni, ruolo di capitano, apertura delle code, mappe, lega e rank impostati a mano, inviti e impostazioni della IPL) viene registrata con autore, orario e oggetto nel registro dello staff, consultabile dallo staff della IPL, per consentire il controllo delle decisioni.

Visibilità dei dati

Chi vede i dati della IPL
ChiCosa vede
Chiunque visiti il sitoLa classifica e le pagine dei giocatori, soltanto se gli admin le rendono pubbliche: posizione, rating, livello, lega, rank, ruoli di gioco, agenti, statistiche e partite della stagione. Nome Discord, Riot ID, nome utente e avatar sono sostituiti sul server da segnaposto sfocati, quindi i dati reali non raggiungono il browser. Le pagine delle partite non sono accessibili.
Chi ha effettuato l'accesso al sitoAnche il nome Discord, il nome utente, il Riot ID e l'avatar dei giocatori nella classifica e nelle pagine dei giocatori.
I partecipanti alla IPLAnche i giocatori in coda per la prossima partita, con rating e livello, e le partite delle leghe come spettatori, senza il codice lobby e senza la chat.
I 10 giocatori di una partitaLa chat e il codice lobby della propria partita.
Il giocatore stessoLe proprie sanzioni e il contatore dei check-in mancati, che non compaiono nelle pagine degli altri giocatori.
Lo staff della IPLI dati della IPL necessari alla gestione della lega, comprese sanzioni, chiamate, segnalazioni e registro dello staff. L'indirizzo email non compare nemmeno nelle pagine dello staff.

Sul server Discord di IVPITER i ruoli di rank, di lega e di gioco assegnati dal bot sono visibili agli altri membri, come ogni ruolo Discord.

Basi giuridiche

Basi giuridiche dei trattamenti
TrattamentoBase giuridica
Consegna delle pagine, sicurezza del sito e protezione dagli abusiLegittimo interesse del titolare a proteggere il sito e i suoi utenti (articolo 6, paragrafo 1, lettera f, del GDPR).
Modulo contattiLegittimo interesse a rispondere alle richieste ricevute (lettera f) oppure, se la richiesta riguarda un rapporto con IVPITER, misure precontrattuali adottate su richiesta dell'interessato (lettera b).
Richieste di sponsorizzazione e candidatureMisure precontrattuali adottate su richiesta dell'interessato (lettera b).
Account, collegamento dell'account Riot e partecipazione alla IPLEsecuzione del contratto costituito dal regolamento della IPL, accettato all'ingresso (lettera b): coda, partite, rating, classifica, chat, chiamate, check-in, ruoli su Discord, notifiche e invio dell'indirizzo email a vStats per completare un nuovo account.
Classifica e pagine dei giocatori pubbliche, con l'identità nascostaLegittimo interesse a presentare la lega a chi non vi partecipa (lettera f).
Sanzioni, segnalazioni e registro dello staffLegittimo interesse a far rispettare il regolamento, a proteggere i giocatori e a impedire che le sanzioni vengano eluse, anche con la cancellazione dell'account (lettera f).

Nessun trattamento si basa sul consenso. Le caselle presenti nei moduli e nella pagina di accesso della IPL confermano la lettura dell'informativa, l'età minima e l'accettazione del regolamento: non sono richieste di consenso. Ai trattamenti basati sul legittimo interesse l'interessato può opporsi in qualsiasi momento, come indicato nella sezione XIII.

Fornire i dati è facoltativo, ma è necessario per usare il servizio corrispondente: senza i dati richiesti un modulo non può essere inviato, e senza l'account Discord, il collegamento dell'account Riot e le due conferme non è possibile partecipare alla IPL.

Processi automatici della IPL

Alcune operazioni della IPL sono svolte automaticamente dal sito, secondo le regole pubblicate nel regolamento:

  • la lega è assegnata in base al rank letto tramite vStats, e un admin può assegnarne un'altra a mano;
  • le partite si formano con i primi 10 giocatori in coda, in ordine di ingresso;
  • i capitani sono scelti tra i giocatori a cui un admin ha assegnato il ruolo di capitano e, in mancanza, tra quelli con il rating più alto;
  • allo scadere del tempo, scelte, ban e lato vengono assegnati automaticamente;
  • il risultato viene letto da Riot tramite vStats e il rating viene calcolato con il sistema OpenSkill;
  • il mancato check-in comporta la sanzione prevista dalla scala del regolamento.

Queste operazioni riguardano lo svolgimento di un gioco: non producono effetti giuridici e non incidono in modo analogo significativamente sulla persona, quindi non costituiscono decisioni basate unicamente su un trattamento automatizzato ai sensi dell'articolo 22 del GDPR. Ogni esito può comunque essere contestato allo staff: gli admin possono correggere o annullare un risultato e la relativa variazione di rating entro 7 giorni, revocare le sanzioni e assegnare la lega a mano.

Destinatari e trasferimenti

All'interno di IVPITER i dati sono trattati dalle persone dello staff autorizzate dal titolare, ciascuna per i propri compiti: gli sviluppatori che gestiscono il sito e il server, gli admin e i moderatori della IPL, lo staff che legge i messaggi dei moduli. I dati non vengono venduti né comunicati a terzi per finalità commerciali o pubblicitarie.

I dati sono inoltre trattati dai fornitori seguenti.

Destinatari dei dati
DestinatarioAttivitàDati
Contabo GmbH (Germania)Fornitore del server virtuale su cui funzionano il sito, il database e il bot.Tutti i dati conservati dal sito, comprese le copie di sicurezza.
Cloudflare, Inc. (Stati Uniti)DNS, intermediazione e protezione del sito; inoltro dei messaggi inviati agli indirizzi email di ivpiter.it.Indirizzo IP e dati tecnici delle richieste; messaggi inviati agli indirizzi di ivpiter.it.
Discord Inc. (Stati Uniti)Accesso con Discord; server Discord di IVPITER, dove operano il bot e i canali privati dello staff.Dati dell'account Discord; messaggi dei moduli; chiamate allo staff; stanze, ruoli e messaggi del bot.
vStatsVerifica dell'account Riot, rank e risultati delle partite.Identificativi dell'account vStats; indirizzo email verificato, solo per completare un nuovo account vStats.

Contabo e Cloudflare trattano i dati per conto del titolare, come responsabili del trattamento ai sensi dell'articolo 28 del GDPR. Discord e vStats trattano i dati anche come titolari autonomi, secondo le rispettive informative: quella di Discord è disponibile su discord.com/privacy. IVPITER non comunica dati a Riot Games.

Trasferimenti fuori dall'Unione europea

Cloudflare, Inc. e Discord Inc. hanno sede negli Stati Uniti e i loro servizi possono comportare il trasferimento di dati personali fuori dallo Spazio economico europeo. Questi trasferimenti avvengono nel rispetto del Capo V del GDPR: sulla base della decisione di adeguatezza della Commissione europea relativa all'EU-U.S. Data Privacy Framework, per i destinatari che vi aderiscono, oppure delle clausole contrattuali standard approvate dalla Commissione europea. Informazioni sulle garanzie adottate si possono chiedere a privacy@ivpiter.it.

Conservazione dei dati

Periodi di conservazione
DatiPeriodo di conservazione
AccountDati dell'account Discord, collegamento con vStats, profilo IPL e rating: fino alla cancellazione dell'account, su richiesta dell'interessato. L'indirizzo email viene cancellato al termine del collegamento con vStats, oppure prima, se Discord non lo indica più come verificato.
Sessione di accesso30 giorni dall'accesso, oppure fino all'uscita con il comando Esci.
Partite e risultatiNello storico della lega. Dopo la cancellazione dell'account il giocatore vi compare come «Giocatore eliminato», senza dati che lo identifichino.
Chat delle partite90 giorni dalla partita.
Sanzioni e segnalazioni12 mesi dalla fine della sanzione o dalla chiusura della segnalazione.
Registro dello staff24 mesi.
Richieste al bot di Discord30 giorni dall'invio (contengono l'ID Discord dei giocatori interessati).
Log tecnici del sito e del bot14 giorni.
Copie di sicurezza del database14 giorni, a rotazione, sullo stesso server.
Messaggi dei moduliAl massimo 12 mesi nei canali privati dello staff su Discord, poi vengono cancellati dallo staff.
Conteggio delle richieste per indirizzo IPSolo nella memoria del programma, fino al riavvio del server.
CookieLe durate indicate nella cookie policy.

Cancellazione dell'account

La cancellazione dell'account si chiede scrivendo a privacy@ivpiter.it: sul sito non è disponibile un comando per farlo. Per verificare che la richiesta provenga dal titolare dell'account, lo staff può chiedere una conferma tramite l'account Discord interessato. Un admin esegue la cancellazione senza ingiustificato ritardo e comunque entro un mese dalla richiesta, in un momento in cui il giocatore non è in coda né in una partita.

Con la cancellazione vengono eliminati il nome, il nome utente, l'avatar e l'indirizzo email dell'account Discord, le conferme dell'età e del regolamento, il collegamento con vStats, il profilo IPL, il rating, le sessioni, la posizione in coda e nella lista d'attesa e gli inviti alla beta; il bot toglie i ruoli della IPL sul server Discord e il registro dello staff non contiene più dati che identifichino l'account. Le partite già giocate restano nello storico della lega, perché ne dipendono i risultati e il rating degli altri giocatori: il giocatore vi compare come «Giocatore eliminato», anche nelle chiamate allo staff di quelle partite e, finché non viene cancellata, nella loro chat.

Le sanzioni e le segnalazioni seguono i tempi indicati nella tabella. Se al momento della richiesta è in vigore una sospensione o un'esclusione, l'ID dell'account Discord viene conservato finché la sanzione resta in vigore, per impedire che la cancellazione dell'account serva a eluderla: in quel periodo un nuovo accesso con lo stesso account Discord ripristina l'account, con la sanzione. Terminata la sanzione, anche l'ID viene eliminato. I dati eliminati scompaiono dalle copie di sicurezza entro 14 giorni.

Diritti dell'interessato

Ogni interessato può esercitare, nei casi e nei limiti previsti dal GDPR, i diritti seguenti:

  • accesso ai propri dati e alle informazioni sul trattamento (articolo 15);
  • rettifica dei dati inesatti o incompleti (articolo 16);
  • cancellazione dei dati (articolo 17);
  • limitazione del trattamento (articolo 18);
  • portabilità dei dati forniti e trattati sulla base del contratto con mezzi automatizzati, in un formato strutturato, di uso comune e leggibile da dispositivo automatico (articolo 20);
  • opposizione ai trattamenti basati sul legittimo interesse, per motivi connessi alla propria situazione particolare (articolo 21).

Le richieste si inviano a privacy@ivpiter.it oppure alla PEC giudiceservicesrl@pec.it. La risposta arriva senza ingiustificato ritardo e comunque entro un mese, termine prorogabile di due mesi se necessario, tenuto conto della complessità e del numero delle richieste (articolo 12). L'esercizio dei diritti è gratuito.

Alcuni dati si possono aggiornare direttamente: nome, nome utente e avatar si aggiornano a ogni accesso con Discord, i ruoli di gioco e gli agenti si modificano dal profilo della IPL e il collegamento dell'account Riot si rimuove dalla pagina di accesso della IPL.

Chi ritiene che il trattamento violi il GDPR può proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) oppure all'autorità di controllo dello Stato dell'Unione europea in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione (articolo 77).

Sicurezza e modifiche all'informativa

Il sito è raggiungibile solo tramite connessioni cifrate (HTTPS). Il cookie di sessione contiene un codice casuale e il database ne conserva soltanto l'impronta crittografica, quindi il contenuto del database non basta per accedere a un account. I codici di accesso rilasciati da Discord e da vStats sono usati una sola volta e non vengono salvati. L'accesso al server e al database è riservato alle persone dello staff incaricate della gestione tecnica.

L'informativa può essere aggiornata quando cambiano i servizi del sito o le norme applicabili. La data dell'ultimo aggiornamento è indicata in cima alla pagina; le modifiche rilevanti per i giocatori della IPL vengono annunciate anche sul server Discord di IVPITER.