Dati dei minori, firme legali, pagamenti: gestiamo informazioni sensibili ogni giorno. Qui spieghiamo, senza giri di parole, come le proteggiamo — e quali diritti hai sempre garantiti.
Tutti i dati in transito sono protetti con TLS 1.3 e certificati gestiti automaticamente. I dati salvati sul database sono crittografati a riposo con AES-256.
Non memorizziamo mai password in chiaro. Utilizziamo bcrypt con salt random per ogni utente. Anche un ipotetico data breach lascia le password illeggibili.
Hosting su data center con certificazione ISO 27001, SOC 2. Backup automatici giornalieri con ridondanza geografica.
Ogni firma, ogni documento generato, ogni modifica critica viene tracciata con timestamp, IP e user-agent. Lo storico è append-only: nessuno può alterare il passato.
Ogni società vede solo i propri dati. I genitori vedono solo i propri figli. Il ruolo è verificato lato server su ogni singola richiesta.
Rate-limiting su login (5 tentativi → blocco temporaneo), registrazione, upload pubblici e richieste OTP. Anti-spam su tutti gli endpoint aperti al pubblico.
Sostituiamo la firma a penna con una firma elettronica semplice (FES) rinforzata da OTP via email, conforme al Regolamento eIDAS (UE) 910/2014. È legalmente valida per consensi privacy, iscrizioni, cartellini FIGC e richieste mediche.
L'OTP può essere richiesto SOLO da un'email genitore già registrata in anagrafica per quel giocatore. Niente email arbitrarie, niente firme di terzi.
Inviato via email, valido 10 minuti, monouso. Dopo 5 tentativi errati il codice è invalidato.
Una volta verificato l'OTP, registriamo: codice verificato, timestamp UTC, IP del firmatario, user-agent, hash del documento. Tutto immutabile.
Il documento ottiene un manifesto di firma riportante data, ora e identificativo audit. Il genitore riceve copia via email; la società conserva l'originale.
Valore probatorio. Ai sensi del Regolamento eIDAS art. 25, una firma elettronica non può essere rifiutata come prova in giudizio solo perché non qualificata. L'audit log completo che conserviamo è sufficiente in caso di contestazione.
Ricevi copia di tutti i dati che trattiamo.
Correggi dati inesatti in qualunque momento.
Diritto all'oblio: chiedi la rimozione completa.
Esporta i tuoi dati in formato JSON/CSV.
Blocca temporaneamente il trattamento.
Opponiti a trattamenti specifici (es. marketing).
Tutti i dati sono ospitati su server con sede nell'Unione Europea. Non vendiamo né condividiamo dati con terzi a fini commerciali. Eventuali fornitori (es. Stripe per i pagamenti) sono Responsabili del trattamento e firmano DPA conformi GDPR.
Sì. Scrivi a privacy@calcioclubmanager.com e cancelliamo dati e backup entro 30 giorni, ad eccezione di documenti che dobbiamo conservare per obblighi di legge (firme FIGC, fatture) i quali restano cifrati e accessibili solo per eventuali esibizioni alle autorità.
Sì. Il Regolamento eIDAS art. 25 stabilisce che a una firma elettronica non può essere negato valore probatorio solo perché elettronica. L'audit log completo che conserviamo (codice OTP verificato, timestamp UTC, IP, hash del documento) costituisce prova sufficiente nella stragrande maggioranza dei contesti sportivi e amministrativi.
I dati rimangono accessibili in modalità "sola lettura" per 60 giorni. Durante questo periodo puoi esportare tutto (rosa, firme, documenti, pagamenti) in PDF/CSV. Dopo 60 giorni i dati vengono archiviati cifrati per ulteriori 30 giorni, poi cancellati definitivamente.
Nessun data breach noto al agosto 2026. In caso ne dovesse verificarsi uno, ti notificheremo entro 72 ore come richiesto dall'art. 33 GDPR, indicando esattamente quali dati sono stati esposti e cosa fare.
Made with Emergent