1. Titolare del trattamento
Il titolare dei trattamenti relativi all’account SportSocial.ai, alla gestione contrattuale, alla sicurezza del servizio e alle attività descritte nella presente informativa è ENJORE Srl. I dati di contatto sono riportati in questa pagina.
2. Dati trattati
Possiamo trattare: dati anagrafici e di contatto; credenziali e dati di sicurezza dell’account; informazioni sul workspace, piano e abbonamento; dati tecnici di accesso e log; preferenze linguistiche e di configurazione; contenuti e asset caricati nella Media Library; dati inseriti per generare grafiche e Reel; richieste di assistenza; metadati di utilizzo; dati necessari alla fatturazione e al pagamento. Se viene usato l’input vocale, l’audio è inviato alla funzione di trascrizione e l’applicazione SportSocial.ai non lo conserva come file dopo la trascrizione; possono essere conservati metadati tecnici e di consumo.
3. Finalità e basi giuridiche
Esecuzione del contratto / misure precontrattuali: registrazione, verifica email, autenticazione, erogazione del servizio, generazione dei contenuti, gestione abbonamento e assistenza. Obblighi di legge: adempimenti fiscali, contabili e richieste delle autorità. Legittimo interesse: sicurezza, prevenzione abusi e frodi, diagnostica, continuità operativa e tutela dei diritti di ENJORE, bilanciati con i diritti degli interessati. Consenso: soltanto per eventuali cookie/strumenti di tracciamento non tecnici o ulteriori finalità per le quali il consenso sia richiesto; il consenso è revocabile in qualsiasi momento.
4. Dati presenti nei contenuti del cliente
Quando un cliente carica dati personali di giocatori, atleti, staff o altri soggetti per creare contenuti, il cliente è normalmente titolare di tali dati e deve assicurare la liceità del trattamento. In tali casi ENJORE opera, per le attività svolte per conto del cliente, secondo le istruzioni ricevute e nei limiti del ruolo di responsabile del trattamento applicabile.
5. Destinatari e fornitori
I dati possono essere trattati da personale autorizzato e da fornitori necessari al servizio, tra cui infrastruttura cloud/hosting, pagamento, email transazionali e, quando l’utente attiva specifiche funzioni, servizi AI. Nella configurazione attuale rientrano, in particolare, Google Cloud per l’infrastruttura, Stripe per pagamenti e calcolo fiscale quando attivato, i servizi VIES della Commissione europea per la verifica delle partite IVA UE quando richiesta, Twilio SendGrid per le email transazionali e OpenAI per le funzioni AI abilitate. IMG.LY Background Removal e Remotion sono utilizzati nell’architettura attuale come componenti eseguiti sulla nostra infrastruttura di rendering; il loro utilizzo locale non comporta di per sé l’invio dell’asset a un servizio cloud IMG.LY/Remotion.
6. Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. Ove applicabile, i trasferimenti sono gestiti tramite decisioni di adeguatezza, clausole contrattuali standard o altri strumenti previsti dal GDPR, in funzione del servizio e della configurazione effettivamente utilizzati.
7. Conservazione
I dati dell’account e del servizio sono conservati per la durata del rapporto e successivamente per il tempo necessario a gestire obblighi legali, contabili, sicurezza e contestazioni. I documenti amministrativo-contabili sono conservati per i periodi imposti dalla legge. Le sessioni utente hanno normalmente durata massima di 14 giorni e quelle amministrative di 12 ore. I token di verifica email, reset password e PIN hanno scadenze brevi configurate dal servizio. Media e output restano disponibili finché l’utente li conserva nel servizio o fino alla cessazione/cancellazione secondo le procedure applicabili e i cicli di backup.
8. Natura del conferimento
I dati contrassegnati come necessari per creare e gestire l’account sono richiesti per concludere o eseguire il rapporto contrattuale. Il mancato conferimento può impedire l’uso delle funzioni interessate. I consensi opzionali non sono condizione per utilizzare le funzioni che non li richiedono.
9. Decisioni automatizzate
Le funzioni AI e di automazione aiutano a creare o strutturare contenuti, ma non sono utilizzate, nella configurazione descritta, per assumere decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’utente ai sensi dell’art. 22 GDPR.
10. Diritti dell’interessato
Nei casi previsti dalla normativa è possibile esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché revocare un consenso senza pregiudicare la liceità del trattamento precedente. Le richieste possono essere inviate al recapito privacy indicato sotto. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.
11. Sicurezza
Adottiamo misure tecniche e organizzative proporzionate al rischio, tra cui segregazione per tenant, autenticazione, credenziali/token non memorizzati in chiaro ove applicabile, controlli di accesso e misure di protezione dell’infrastruttura.
12. Aggiornamenti
Questa informativa può essere aggiornata per riflettere modifiche del servizio, dei fornitori o della normativa. La versione vigente e la data di aggiornamento sono pubblicate su questa pagina.