🇮🇹 INFORMATIVA SULLA PRIVACY — EVO REVIEW LAB
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").
Versione: 1.0 Ultimo aggiornamento: 20 maggio 2026
1. Titolare del Trattamento
Il Titolare del Trattamento dei dati personali è:
URBANI FRANCESCO Persona fisica
Codice Fiscale: RBNFNC78S27C415H
Sede: ROSIGNANO M.mo, Via Oglio n8 57016 (LI) ITALY
Email per richieste privacy: privacy@ev-maximizer.com
Email contatto generale: hello@ev-maximizer.com
2. Tipologie di Dati Trattati
EVO Review Lab raccoglie le seguenti categorie di dati personali:
Dati forniti volontariamente dall'utente:
- •Indirizzo email (in fase di iscrizione alla waitlist)
- •Ulteriori dati eventualmente comunicati nell'oggetto e nel testo di email inviate agli indirizzi di contatto sopra indicati
Dati raccolti automaticamente:
- •Indirizzo IP in forma pseudonimizzata tramite hash crittografico, per scopi anti-spam e analitici aggregati
- •Dati tecnici di navigazione necessari al funzionamento del servizio (user agent, timestamp della richiesta)
- •Token di verifica Cloudflare Turnstile, esclusivamente per la protezione anti-bot del modulo waitlist
EVO Review Lab non raccoglie cookie di profilazione, cookie pubblicitari di terze parti né identificatori cross-site.
3. Finalità del Trattamento e Base Giuridica
| Finalità | Base Giuridica | Riferimento GDPR |
|---|---|---|
| Iscrizione alla waitlist e successiva notifica di apertura del servizio | Consenso esplicito dell'interessato | Art. 6, par. 1, lett. a |
| Invio della newsletter settimanale, se selezionato | Consenso esplicito dell'interessato | Art. 6, par. 1, lett. a |
| Protezione anti-spam e anti-abuso (Cloudflare Turnstile, hash IP) | Legittimo interesse del Titolare alla sicurezza del servizio | Art. 6, par. 1, lett. f |
| Adempimento di obblighi legali (es. risposta a richieste di esercizio diritti) | Obbligo legale | Art. 6, par. 1, lett. c |
I consensi prestati sono liberamente revocabili in qualsiasi momento scrivendo a privacy@ev-maximizer.com o tramite il link di disiscrizione presente in ogni email inviata.
4. Modalità del Trattamento
Il trattamento avviene con strumenti elettronici, nel rispetto delle misure di sicurezza tecniche e organizzative previste dagli articoli 25 e 32 GDPR (privacy by design e by default). I dati sono protetti da accessi non autorizzati mediante cifratura in transito (TLS 1.2+) e cifratura a riposo lato database.
5. Destinatari dei Dati e Responsabili Esterni del Trattamento
I dati personali possono essere comunicati ai seguenti responsabili del trattamento, nominati ai sensi dell'art. 28 GDPR:
- •Supabase Inc. — database e backend. Sede legale: 970 Toa Payoh North, Delaware, USA. Office regionale: Singapore. Server applicativi configurati in Unione Europea (region eu-west-1)
- •Vercel Inc. — hosting frontend e edge network. Sede legale: 340 S Lemon Ave #4133, Walnut, CA 91789, USA
- •Cloudflare Inc. — CDN, sicurezza, anti-bot Turnstile. Sede legale: 101 Townsend St, San Francisco, CA 94107, USA
- •Aruba S.p.A. — servizio email. Sede legale: Via San Clemente 53, 24036 Ponte San Pietro (BG), Italia
I dati non sono comunicati a terze parti per finalità di marketing e non sono oggetto di vendita, scambio o cessione a soggetti commerciali.
6. Trasferimenti di Dati al di Fuori dell'Unione Europea
Alcuni responsabili esterni (Vercel Inc., Cloudflare Inc., Supabase Inc.) hanno sede negli Stati Uniti. Il trasferimento extra-UE dei dati personali è regolato dalle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea ai sensi della Decisione di Esecuzione 2021/914, integrate da misure supplementari ove applicabili (cifratura end-to-end, pseudonimizzazione).
L'utente può richiedere copia delle garanzie attivate scrivendo a privacy@ev-maximizer.com.
7. Periodo di Conservazione dei Dati
| Categoria di dato | Periodo di conservazione |
|---|---|
| Email waitlist | Fino a revoca del consenso o massimo 36 mesi dall'ultima interazione |
| Email newsletter | Fino a disiscrizione o massimo 24 mesi dall'ultima apertura |
| Hash IP (anti-spam) | 90 giorni dalla raccolta |
| Log tecnici di servizio | 30 giorni dalla generazione |
| Comunicazioni email ricevute | Per il tempo necessario alla gestione + 12 mesi |
Decorsi i termini sopra indicati, i dati saranno cancellati o resi anonimi in modo irreversibile.
8. Diritti dell'Interessato
Ai sensi degli articoli 15-22 GDPR, l'interessato ha diritto di:
- •Accesso (Art. 15): ottenere conferma del trattamento e copia dei dati
- •Rettifica (Art. 16): correggere dati inesatti o integrare dati incompleti
- •Cancellazione (Art. 17): ottenere la cancellazione dei dati nei casi previsti ("diritto all'oblio")
- •Limitazione (Art. 18): chiedere il blocco temporaneo del trattamento
- •Portabilità (Art. 20): ricevere i dati in formato strutturato e leggibile da dispositivo automatico
- •Opposizione (Art. 21): opporsi al trattamento basato su legittimo interesse
- •Revoca del consenso (Art. 7, par. 3): revocare in qualsiasi momento i consensi, senza pregiudicare la liceità del trattamento precedente
9. Modalità di Esercizio dei Diritti
Le richieste di esercizio dei diritti devono essere indirizzate a privacy@ev-maximizer.com.
Il Titolare risponderà entro 30 giorni dalla ricezione, prorogabili di ulteriori 60 giorni in caso di particolare complessità della richiesta, ai sensi dell'art. 12 GDPR.
10. Diritto di Reclamo all'Autorità di Controllo
L'interessato ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) qualora ritenga che il trattamento dei propri dati violi il GDPR o la normativa italiana applicabile.
11. Cookie e Tecnologie Simili
Il sito EVO Review Lab utilizza esclusivamente:
- •Cookie tecnici di sessione: necessari al funzionamento del modulo waitlist (durata: chiusura del browser). Non richiedono consenso ai sensi dell'art. 122 del Codice Privacy
- •Cloudflare Turnstile: meccanismo di verifica anti-bot privacy-friendly che, a differenza di altre soluzioni CAPTCHA, non utilizza cookie persistenti né di tracciamento. Può memorizzare temporaneamente un token di verifica nel browser dell'utente per la sola durata della sessione di invio del modulo. Conforme alle Linee Guida del Garante del 10 giugno 2021
Il sito non utilizza cookie di profilazione, cookie analitici di terze parti (es. Google Analytics) né cookie pubblicitari. Per questo motivo non è esposto un cookie banner di consenso, in conformità alle Linee Guida del Garante.
12. Età Minima e Trattamento dei Dati dei Minori
Il servizio EVO Review Lab è riservato a persone maggiorenni (18 anni o più). Il Titolare non raccoglie consapevolmente dati personali di minori di 18 anni. L'iscrizione alla waitlist comporta dichiarazione implicita di maggiore età.
Qualora il Titolare venga a conoscenza del trattamento di dati di un minore, procederà alla cancellazione immediata. I genitori o tutori legali che ritengano che il proprio figlio minore abbia fornito dati personali al servizio possono richiederne la cancellazione scrivendo a privacy@ev-maximizer.com.
13. Trattamento Futuro: Servizi a Pagamento
I termini supplementari relativi al trattamento di dati personali che si renderà necessario all'attivazione dei piani EVO Base, EVO Pro e Token Review (in particolare hand histories e dati di pagamento) saranno pubblicati con preavviso di almeno 30 giorni rispetto all'attivazione del servizio commerciale, e diventeranno efficaci solo dopo accettazione esplicita dell'utente.
Si anticipa che il trattamento delle hand histories sarà regolato da:
- •Base giuridica: esecuzione del contratto (Art. 6, par. 1, lett. b GDPR)
- •Pseudonimizzazione: rimozione automatica dei nickname identificativi prima dell'archiviazione di lungo periodo
- •Retention dedicata: cancellazione automatica 90 giorni dopo la consegna della review, salvo richiesta esplicita di conservazione per review comparative successive
- •Sub-responsabili dedicati: utilizzo di PokerTracker 4 in modalità worker locale (non cloud) per la normalizzazione tecnica dei dati di gioco
14. Responsabile della Protezione dei Dati (DPO) e Processi Decisionali Automatizzati
Il Titolare, in qualità di persona fisica e in considerazione della natura e dell'ambito dei trattamenti effettuati nella fase corrente del servizio, non è soggetto all'obbligo di nomina del Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR.
Il Titolare dichiara inoltre che, nella fase di waitlist attualmente attiva, non effettua processi decisionali automatizzati né attività di profilazione ai sensi dell'art. 22 GDPR. Eventuali processi decisionali automatizzati legati ai futuri servizi a pagamento (es. analisi automatica di hand histories da parte del sistema AI EVO) saranno oggetto di informativa specifica all'atto di attivazione del relativo piano, con esplicita indicazione della logica di funzionamento e dei diritti dell'interessato.
15. Lingua Prevalente e Modifiche
La presente Informativa è redatta in italiano e in inglese. In caso di discrepanza interpretativa tra le due versioni, prevale la versione italiana, in quanto il Titolare ha sede in Italia ed è soggetto alla giurisdizione italiana ed europea.
Il Titolare si riserva il diritto di modificare la presente informativa per adeguarla a evoluzioni normative o a modifiche del servizio. Le modifiche saranno comunicate via email agli utenti registrati alla waitlist con almeno 14 giorni di anticipo rispetto all'efficacia, salvo modifiche puramente formali o di immediata applicazione richieste dalla legge.