Informativa sulla privacy
Ultimo aggiornamento: 18 agosto 2026
La presente Informativa spiega come LocalMatch tratta i dati personali sul proprio mercato sportivo, in conformità con il Regolamento (UE) 2016/679 (GDPR) e la legislazione portoghese applicabile.
1. Responsabile del trattamento
Il responsabile del trattamento è SILVERMOON - UNIPESSOAL, LDA., persona giuridica n. 517 362 708, con sede legale in Rua do Cabo 52 1E, 1250-056 Lisbona ("LocalMatch"). Contatto generale e privacy: support@local-match.com. LocalMatch non ha nominato un Responsabile della Protezione dei Dati: non rientra in nessuna delle ipotesi previste dall'articolo 37 del GDPR. Le richieste relative ai dati personali sono gestite dal medesimo contatto.
2. Dati che trattiamo
- Dati relativi all'account e all'identità : nome, indirizzo email, numero di telefono, data di nascita quando necessario, tipologia di utente e credenziali gestite dal provider di autenticazione.
- Dati del profilo e dello sport: foto, posizione o zone preferite, modalità , livello, disponibilità e preferenze di gioco.
- Dati di prenotazione e attività : partite, campi, iscrizioni, presenze, cancellazioni, valutazioni, reclami e comunicazioni di supporto.
- Dati di partner e associazioni: identificazione, contatti, NIF, indirizzo, IBAN, informazioni sullo spazio, contratti e prove necessarie per il rapporto commerciale.
- Dati di pagamento: importi, metodo, identificativi della transazione, stato, rimborsi e informazioni antifrode. LocalMatch non memorizza i dettagli completi della carta.
- Dati tecnici: indirizzo IP, identificativi di sessione, dispositivo, browser, log di sicurezza e, previo consenso, dati analitici.
- Contenuti forniti dal titolare: messaggi, richieste, documenti e file inviati alla piattaforma.
3. Finalità e basi giuridiche
- Esecuzione del contratto e due diligence precontrattuale: creazione e gestione dell'account, presentazione campi e giochi, completamento prenotazioni, elaborazione pagamenti, cancellazioni, rimborsi e assistenza.
- Obblighi legali: fatturazione, contabilità , prevenzione del riciclaggio di denaro ove applicabile, risposta alle autorità e conservazione dei registri richiesti dalla legge.
- Interesse legittimo: sicurezza, prevenzione di frodi e abusi, difesa dei diritti, miglioramento strettamente necessario del servizio e delle comunicazioni operative, considerati i diritti del Titolare.
- Consenso: localizzazione precisa, cookie analitici o di marketing e comunicazioni promozionali. Il consenso può essere revocato in ogni momento, senza pregiudicare la liceità del trattamento precedente.
- Tutela di interessi vitali o esercizio di diritti in procedimenti giudiziari, quando eccezionalmente applicabile.
4. Destinatari e subappaltatori
Condividiamo i dati necessari solo con i partner che eseguono la prenotazione e con i fornitori soggetti a contratto e istruzioni documentate.
- Supabase: funzioni di database, autenticazione, archiviazione e supporto della piattaforma.
- Stripe: elaborazione dei pagamenti, prevenzione delle frodi, rimborsi e pagamenti ai partner.
- Reinviare: invio di messaggi elettronici transazionali e, quando autorizzato, di marketing.
- Vercel: hosting, distribuzione e funzionamento tecnico dell'applicazione.
- PostHog: analisi dei prodotti e registrazione degli errori delle applicazioni, ospitato nell'Unione Europea e attivo solo quando la categoria di analisi è consentita.
- Upstash: servizi Redis utilizzati per limitare richieste, code o caching operativo.
- Autorità pubbliche, tribunali, consulenti e revisori dei conti quando la legge, la difesa dei diritti o la sicurezza lo richiedono.
5. Trasferimenti internazionali
Alcuni fornitori potrebbero trattare dati al di fuori dello Spazio Economico Europeo. In tali casi, LocalMatch richiede una decisione di adeguatezza, clausole contrattuali standard della Commissione Europea o altra garanzia valida, nonché misure aggiuntive ove necessarie. Puoi richiedere informazioni sulle garanzie applicabili tramite support@local-match.com.
6. Periodi di conservazione
- Dati dell'account attivo: durante il rapporto contrattuale e per il periodo necessario a risolvere gli obblighi in sospeso.
- Richiesta di cancellazione: soggetta a un periodo di conferma di 30 giorni; successivamente l'account di autenticazione, i profili e gli oggetti personali vengono cancellati, fatte salve le conservazioni di legge.
- Registrazioni contabili, fiscali, contrattuali e di pagamento: durante i periodi legali applicabili, generalmente fino a 10 anni quando richiesto.
- Payload completo dei webhook Stripe: 30 giorni; viene preservata solo la chiave tecnica necessaria per l'idempotenza.
- Messaggi transazionali consegnati: 90 giorni nella posta in uscita; codici di verifica utilizzati: 30 giorni; notifiche lette: 90 giorni.
- Esportazioni dell'account: connessione temporanea durante il periodo comunicato nella presentazione, seguita dalla cancellazione secondo la routine operativa.
- Archivio Firebase legacy: non rimangono dati attivi. I dati sono stati migrati e il progetto sorgente rimane solo come copia di backup della migrazione, venendo cancellato (progetto, database e file) non appena la migrazione viene completata.
- Eventi Analytics raccolti con consenso (PostHog): 12 mesi.
- Controversie, frodi o obblighi di legge potrebbero giustificare una conservazione ulteriore limitata al periodo necessario.
7. Diritti dei titolari
Ai sensi del GDPR, potrai richiedere l'accesso, la rettifica, la cancellazione, la limitazione, l'opposizione e la portabilità , revocare il consenso e non essere soggetto a decisioni esclusivamente automatizzate con effetti significativi. La piattaforma offre la cancellazione e l'esportazione dell'account tramite /api/account/export. Puoi anche scrivere a support@local-match.com. Rispondiamo, di norma, entro un mese e potremmo chiedere una prova d'identità . Puoi presentare un reclamo alla Commissione nazionale per la protezione dei dati (CNPD).
8. Sicurezza e violazioni
Applichiamo il controllo degli accessi, la separazione dei compiti, le comunicazioni crittografate, i registri di audit, le copie di backup e le procedure di risposta agli incidenti proporzionati al rischio. Nessun sistema è infallibile. Quando una violazione comporta un rischio per i titolari, informeremo l'autorità competente e, quando il rischio è elevato, i titolari interessati, in conformità con i termini legali.
9. Cookie e analisi
I cookie strettamente necessari funzionano senza consenso. I cookie analitici e di marketing sono disattivati ​​per impostazione predefinita e possono essere attivati ​​solo dopo una scelta affermativa. Le analisi dei prodotti vengono eseguite con PostHog, ospitato nell'Unione Europea, e vengono caricate solo dopo questa scelta. La scelta potrà essere modificata in ogni momento nella Cookies Policy, nella quale sono riportati anche i dati raccolti e il periodo di conservazione.
10. Minori
LocalMatch è destinato a persone di età superiore ai 18 anni. Non è consentita la creazione di account da parte di minorenni e, pertanto, non è necessario il consenso dei genitori. Se apprendiamo che un account appartiene a un minore, lo cancelliamo ed eliminiamo i dati associati. Chiunque rilevi una situazione come questa può avvisarci tramite support@local-match.com.
11. Modifiche e contatti
Potremmo aggiornare questa Politica per riflettere modifiche legali, tecniche o di servizio. Le modifiche rilevanti saranno comunicate con mezzi adeguati prima di entrare in vigore. Per qualsiasi domanda: SILVERMOON - UNIPESSOAL, LDA., Rua do Cabo 52 1E, 1250-056 Lisbona, support@local-match.com.