Politica sulla privacy

Introduzione

La presente Politica sulla Privacy descrive dettagliatamente come MoroSpin Casino Italia S.r.l. (“MoroSpin”, “noi”, “nostro”), operante attraverso il sito web moro-spincasino.net e applicazioni correlate, raccoglie, utilizza, protegge e gestisce i dati personali degli utenti in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) – Regolamento UE 2016/679, il Codice Privacy Italiano (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018), e le linee guida del Garante per la Protezione dei Dati Personali.

MoroSpin Casino considera la protezione della privacy un valore fondamentale e un elemento distintivo del rapporto di fiducia con i propri utenti. Abbiamo implementato un sistema di gestione privacy certificato ISO/IEC 27701:2019 e adottiamo un approccio di Privacy by Design e by Default in tutti i nostri processi aziendali.

L’utilizzo dei nostri servizi implica l’accettazione delle pratiche descritte in questa Politica. Vi invitiamo a dedicare il tempo necessario per comprendere come gestiamo i vostri dati, quali sono i vostri diritti e come potete esercitarli. Per qualsiasi chiarimento, il nostro team Privacy italiano è sempre a vostra disposizione.

Titolare del Trattamento e Contatti

Titolare del Trattamento

MoroSpin Casino Italia S.r.l. Sede Legale: Via dell’Innovazione, 25 20126 Milano (MI), Italia Codice Fiscale e P.IVA: IT00000000000 REA: MI-0000000 Capitale Sociale: €10.000.000 i.v.

Sede Operativa Malta: MoroSpin Operations Ltd. Level 3, Quantum House 75 Abate Rigord Street Ta’ Xbiex XBX 1120, Malta Company Registration: C-90000

Responsabile della Protezione dei Dati (DPO)

Avv. Marco Benedetti Certificato UNI 11697:2017 Email: dpo@morospincasino.it PEC: privacy.morospincasino@pec.it Telefono diretto: +39 02 0000 0000 Orario: Lun-Ven 9:00-18:00

Contatti Privacy Dedicati

Privacy Help Desk 24/7:

Tipologie di Dati Raccolti

1. Dati di Identificazione e Anagrafici

Raccolti in fase di registrazione:

Base giuridica: Esecuzione del contratto e obblighi legali ADM

2. Dati di Contatto

3. Documenti di Verifica KYC

Documenti identità:

Prova di residenza (ultimi 3 mesi):

Verifica SPID: In alternativa, accettazione immediata tramite SPID Livello 2

4. Dati Finanziari e Transazionali

Nota: I dati sensibili delle carte sono gestiti da provider PCI-DSS Level 1

5. Dati di Gioco e Comportamentali

Attività di gioco:

Analisi comportamentale MORA:

6. Dati Tecnici e di Navigazione

Raccolti automaticamente:

Utilizziamo diverse categorie di cookie:

Dettagli completi nella sezione Cookie Policy

8. Comunicazioni e Interazioni

9. Dati da Fonti Esterne

Provider verifica identità:

Database pubblici:

Partner commerciali (con consenso):

10. Categorie Particolari di Dati (Art. 9 GDPR)

Non raccogliamo intenzionalmente:

Eccezione: Dati sanitari per programmi gioco responsabile (solo con consenso esplicito e per tutela vitale)

Finalità e Base Giuridica del Trattamento

A. Esecuzione del Contratto (Art. 6.1.b GDPR)

Finalità Dati Utilizzati Periodo Conservazione
Creazione e gestione account Anagrafici, contatto Durata rapporto + 10 anni
Erogazione servizi di gioco Tutti i dati account Durata rapporto
Elaborazione transazioni Finanziari, identità 10 anni (obblighi fiscali)
Gestione bonus e promozioni Gioco, transazionali 5 anni
Supporto clienti Comunicazioni, account 3 anni da risoluzione
Programma VIP/fedeltà Gioco, preferenze Durata programma + 2 anni

B. Obblighi Legali (Art. 6.1.c GDPR)

Obbligo Normativa Dati Richiesti Conservazione
Verifica età e identità D.Lgs. 231/2007, Regolamento ADM Documento, CF 10 anni
Antiriciclaggio (AML) IV Direttiva UE, D.Lgs. 231/2007 Transazioni, identità 10 anni
Reporting ADM Decreto ADM 2019 Gioco, transazioni 10 anni
Adempimenti fiscali TUIR, DPR 600/1973 Transazioni, vincite 10 anni
Gioco responsabile Decreto Balduzzi, Linee ADM Comportamento, limiti 5 anni
Collaborazione autorità CPP, varie Tutti se richiesti Secondo richiesta

C. Interessi Legittimi (Art. 6.1.f GDPR)

Abbiamo effettuato Legitimate Interest Assessment (LIA) per:

1. Sicurezza e Prevenzione Frodi

2. Analisi e Miglioramento Servizi

3. Marketing Clienti Esistenti

4. Profilazione Base

D. Consenso (Art. 6.1.a GDPR)

Richiediamo consenso specifico, libero e informato per:

Attività Revocabile Impatto Revoca
Marketing email/SMS Sempre, immediato Nessun impatto servizio
Cookie non essenziali Via banner/impostazioni Funzionalità limitate
Profilazione avanzata Da privacy center Personalizzazione base
Condivisione con partner Immediata Stop condivisione
Ricerche di mercato In qualsiasi momento Nessuno
Behavioral advertising Via AdChoices/settings Ads generici

E. Interesse Vitale (Art. 6.1.d GDPR)

Solo in circostanze eccezionali:

Modalità di Trattamento

Principi Applicati

  1. Liceità, correttezza e trasparenza: Trattamento sempre giustificato e comunicato
  2. Limitazione finalità: Dati usati solo per scopi dichiarati
  3. Minimizzazione: Raccolta solo dati necessari
  4. Esattezza: Dati sempre aggiornati e corretti
  5. Limitazione conservazione: Cancellazione automatica a scadenza
  6. Integrità e riservatezza: Massima sicurezza garantita
  7. Accountability: Documentazione completa conformità

Modalità Operative

Trattamento automatizzato:

Trattamento manuale:

Misure di Sicurezza Implementate

Tecniche:

Organizzative:

Condivisione e Comunicazione Dati

Categorie di Destinatari

1. Fornitori Servizi Essenziali (Responsabili del Trattamento)

Provider Giochi (accordi DPA GDPR):

Payment Service Providers:

Infrastruttura IT:

2. Autorità e Organismi Pubblici

Comunicazioni obbligatorie a:

3. Servizi Professionali

4. Partner Commerciali (solo con consenso)

Trasferimenti Extra-UE

Paesi destinazione e garanzie:

Paese Finalità Meccanismo Protezione
UK Alcuni provider Decisione adeguatezza
USA Cloud services Clausole contrattuali standard
Malta Sede operativa Interno UE
Israele Fraud prevention Decisione adeguatezza
Canada Backup site Decisione adeguatezza

Diritti su trasferimenti:

Mai Venduti o Ceduti

Garanzia assoluta: I vostri dati personali non sono MAI:

Diritti dell’Interessato (Capo III GDPR)

1. Diritto di Accesso (Art. 15)

Potete richiedere:

Come richiederlo: Portale self-service o modulo dedicato

2. Diritto di Rettifica (Art. 16)

Possibilità di:

Processo: Immediato per dati base, verifica per dati identità

3. Diritto alla Cancellazione – “Oblio” (Art. 17)

Quando applicabile:

Limitazioni: Non applicabile per obblighi legali (es. antiriciclaggio 10 anni)

4. Diritto di Limitazione (Art. 18)

Casi previsti:

Effetti: Dati “congelati”, solo conservazione

5. Diritto alla Portabilità (Art. 20)

Formato dati: JSON, CSV o XML Contenuto: Dati forniti e osservati Trasferimento diretto: Disponibile verso operatori compatibili

6. Diritto di Opposizione (Art. 21)

Sempre garantito per:

Valutazione caso per caso:

7. Diritti su Decisioni Automatizzate (Art. 22)

Garanzie MoroSpin:

Come Esercitare i Diritti

Canali disponibili:

  1. Portale Self-Service (più veloce)
    • moro-spincasino.net/privacy-rights
    • Autenticazione SPID/account
    • Risposta automatica per richieste standard
  2. Moduli Predefiniti
    • Download da sito
    • Invio a privacy@morospincasino.it
    • Template per ogni diritto
  3. Richiesta Libera
    • Email, lettera, PEC
    • Form contatto DPO
    • Telefono (con conferma scritta)

Tempi di risposta:

Gratuità: Prima richiesta sempre gratuita. Successive: valutazione caso per caso.

Diritto di Reclamo

Autorità competente primaria:

Garante per la Protezione dei Dati Personali Piazza Venezia, 11 – 00187 Roma Tel: +39 06 696771 Email: protocollo@gpdp.it PEC: protocollo@pec.gpdp.it Web: www.garanteprivacy.it

Altre autorità UE: Competenti se residenti in altro stato membro

Cosa Sono e Come Li Usiamo

I cookie sono file di testo che memorizzano informazioni sul vostro dispositivo. MoroSpin utilizza:

Nome Fornitore Scopo Durata
moro_session MoroSpin Sessione utente Sessione
moro_security MoroSpin Token sicurezza 24 ore
moro_consent MoroSpin Preferenze privacy 1 anno
moro_lang MoroSpin Lingua selezionata 1 anno
moro_currency MoroSpin Valuta preferita 1 anno
Nome Fornitore Scopo Durata
moro_preferences MoroSpin Personalizzazione 6 mesi
moro_games MoroSpin Giochi recenti 30 giorni
moro_theme MoroSpin Tema UI 1 anno
Nome Fornitore Scopo Durata
_ga, _gid Google Analytics 2 anni/24h
_hjid Hotjar Heatmaps 1 anno
matomo_* Matomo Analytics locale 13 mesi
Nome Fornitore Scopo Durata
_fbp Facebook Advertising 90 giorni
IDE, DSID Google Ads targeting 13 mesi
_criteo Criteo Retargeting 13 mesi

Cookie Control Panel: moro-spincasino.net/cookie-settings

Opzioni disponibili:

Alternative browser:

Partner con proprie privacy policy:

Minori

Politica Rigorosa 18+

MoroSpin Casino NON accetta giocatori minori di 18 anni.

Misure di Protezione

Verifica età multilivello:

  1. Dichiarazione in registrazione
  2. Verifica codice fiscale
  3. Controllo documenti
  4. SPID authentication
  5. Database check ADM
  6. Behavioral analysis
  7. Social media screening (consensuale)

Se Identifichiamo un Minore

Azioni immediate:

  1. Blocco istantaneo account
  2. Stop ogni attività
  3. Comunicazione genitori/tutori
  4. Restituzione fondi
  5. Segnalazione ADM
  6. Cancellazione dati (post obblighi legali)

Responsabilità Genitoriale

Raccomandazioni:

Strumenti consigliati:

Sicurezza dei Dati

Framework di Sicurezza

Certificazioni:

Misure Tecniche Implementate

Crittografia:

Controlli Accesso:

Monitoring & Response:

Misure Organizzative

Governance:

Formazione:

Data Breach Management

Procedura in caso di violazione:

  1. Rilevamento (0-2 ore)
    • Alert automatici SIEM
    • Valutazione iniziale
  2. Contenimento (2-6 ore)
    • Isolamento sistemi
    • Stop propagazione
  3. Valutazione (6-24 ore)
    • Impatto determinato
    • Soggetti coinvolti identificati
  4. Notifica Garante (entro 72 ore)
    • Se rischio diritti
    • Documentazione completa
  5. Comunicazione Interessati (senza ritardo)
    • Se rischio elevato
    • Azioni da intraprendere
  6. Remediation (ongoing)
    • Fix vulnerabilità
    • Misure compensative

Track record: Zero breach significativi dal lancio

Periodo di Conservazione

Tabella Conservazione Dati

Categoria Dati Periodo Base Motivazione Cancellazione
Account attivo Durata rapporto Esecuzione contratto N/A
Account chiuso – identificazione 10 anni da chiusura AML, fiscale Automatica
Transazioni finanziarie 10 anni Obblighi fiscali Automatica
Gioco e scommesse 5 anni ADM, dispute Automatica
Comunicazioni supporto 3 anni Quality, legal Automatica
Log accesso 2 anni Sicurezza Automatica
Marketing (consenso) Fino a revoca o 3 anni inattività Interesse commerciale Su richiesta
Cookie analytics 26 mesi Standard settore Automatica
Video sorveglianza 7 giorni Sicurezza sedi Sovrascrittura
Registrazioni chiamate 60 giorni Quality assurance Automatica
Dati minori respinti 30 giorni Verifica blocco Automatica
Backup 90 giorni rolling Disaster recovery Rotazione

Criteri di Determinazione

Fattori considerati:

  1. Requisiti legali/normativi
  2. Contenziosi potenziali
  3. Necessità operative
  4. Best practice settore
  5. Linee guida Garante

Cancellazione Sicura

Metodi utilizzati:

Decisioni Automatizzate e Profilazione

Sistema MORA (MoroSpin Optimization & Risk Assessment)

Funzionamento:

Ambiti di Applicazione

Ambito Impatto Intervento Umano Opt-Out
Prevenzione frodi Account Sempre disponibile No (sicurezza)
Gioco responsabile Limiti Su richiesta Parziale
Personalizzazione Contenuti N/A
Marketing Offerte N/A
Risk scoring Transazioni Automatico se alto No (AML)

Garanzie per l’Interessato

Diritti sempre garantiti:

Trasparenza algoritmica:

Modifiche alla Privacy Policy

Gestione Aggiornamenti

Tipologie modifiche:

  1. Sostanziali (richiedono notifica)
    • Nuove finalità
    • Nuove categorie dati
    • Cambi base giuridica
    • Nuovi trasferimenti extra-UE
  2. Minori (update trasparente)
    • Chiarimenti
    • Correzioni typo
    • Aggiornamenti contatti
    • Ottimizzazioni procedurali

Processo di Notifica

Modifiche sostanziali:

  1. Email 30 giorni prima
  2. Banner prominente sito
  3. Changelog dettagliato
  4. Versione “redline” disponibile
  5. Periodo commenti 15 giorni

Modifiche minori:

  1. Update versione footer
  2. Changelog pubblico
  3. RSS feed aggiornamenti

Archivio Versioni

Tutte le versioni precedenti disponibili: moro-spincasino.net/privacy-archive

Marketing e Comunicazioni

Tipologie di Comunicazioni

Transazionali (Sempre Inviate)

Di Servizio (Opt-Out Limitato)

Promozionali (Consenso Richiesto)

Canali di Comunicazione

Canale Opt-In Default Frequenza Max Opt-Out
Email No 3/settimana Immediato
SMS No 2/settimana Immediato
Push App No Daily Da app
WhatsApp No 2/settimana STOP
Telefono No 1/mese Registro
Posta No Mensile Email/call

Preferenze Granulari

Centro Preferenze Comunicazioni:

Profilazione Marketing

Se autorizzata, include:

Controlli utente:

Diritti Proprietà Intellettuale

Titolarità

Tutti i contenuti del sito sono proprietà di MoroSpin Casino Italia S.r.l. o licenziati:

Privacy e IP

I dati personali restano di vostra proprietà. Concedete a MoroSpin licenza limitata per:

Informazioni Legali Aggiuntive

Legge Applicabile e Foro Competente

Clausola di Salvaguardia

Se una disposizione risultasse invalida, le altre rimangono valide. L’invalidità parziale non inficia l’intera policy.

Ordine di Prevalenza

In caso di conflitto:

  1. Normativa vigente
  2. Disposizioni Garante
  3. Questa Privacy Policy
  4. Termini di Servizio
  5. Policies specifiche

Lingua

Versione italiana autoritativa. Traduzioni disponibili per comodità.

Glossario Tecnico-Giuridico

ADM: Agenzia Dogane e Monopoli AML: Anti-Money Laundering (Antiriciclaggio) DPA: Data Processing Agreement DPO: Data Protection Officer DPIA: Data Protection Impact Assessment Interessato: Persona fisica cui si riferiscono i dati KYC: Know Your Customer LIA: Legitimate Interest Assessment PEC: Posta Elettronica Certificata PEP: Politically Exposed Person Pseudonimizzazione: Separazione dati da identità diretta Responsabile: Chi tratta dati per conto titolare RTP: Return To Player SPID: Sistema Pubblico Identità Digitale Titolare: Chi decide su finalità e mezzi UIF: Unità Informazione Finanziaria


Contatti Privacy

Team Privacy Italiano

Data Protection Officer Avv. Marco Benedetti 📧 dpo@morospincasino.it 📱 +39 02 0000 0000 🕐 Lun-Ven 9:00-18:00

Privacy Help Desk 24/7 📧 privacy@morospincasino.it 💬 Chat dedicata dal sito ☎️ 800-PRIVACY (800-774-8229)

Indirizzo Postale MoroSpin Casino Italia S.r.l. Ufficio Privacy Via dell’Innovazione, 25 20126 Milano (MI)

Canali Digitali 🌐 Portal: moro-spincasino.net/privacy 📝 PEC: privacy.morospincasino@pec.it 📱 WhatsApp: +39 366 PRIVACY

Risorse Privacy

Download Area:

Privacy Academy:


MoroSpin Casino – La Tua Privacy è la Nostra Priorità

Il gioco è vietato ai minori di 18 anni e può causare dipendenza. Gioca responsabilmente.