1. Titolare del trattamento
Carmelo Michell GuzzardellaDenominazione commerciale: Xivogo
c/o Online-Impressum #10152
Europaring 90
53757 St Augustin
E-Mail: xivogo@mail.online-impressum.de
Note legali
Questa informativa spiega quali dati personali possono essere trattati durante l’utilizzo di Xivogo. Ultimo aggiornamento: 6 settembre 2026.
Quando visiti il sito, il provider di hosting tratta i dati tecnici necessari alla connessione. Possono rientrare in questa categoria l’indirizzo IP, l’orario e la pagina richiesta, la quantità di dati trasferiti, il referrer, il browser, il sistema operativo e lo stato HTTP. Questi dati servono a mostrare il sito, mantenerlo stabile e contrastare gli abusi.
La base giuridica è l’art. 6, par. 1, lett. f GDPR. Il nostro interesse legittimo consiste nel garantire un servizio sicuro e affidabile. Xivogo è ospitato da Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. I tempi di conservazione dipendono dalle impostazioni concordate con il provider; i dati vengono cancellati quando non sono più necessari per il funzionamento, la sicurezza o gli obblighi di legge.
Se alcuni dati vengono trattati fuori dallo Spazio economico europeo, il trasferimento avviene tramite gli strumenti e le garanzie previsti dal GDPR.
Xivogo conserva contenuti pubblicati, riferimenti alle fonti, valutazioni e registri delle modifiche editoriali in un database PostgreSQL fornito da Supabase Pte. Ltd. La semplice consultazione pubblica non crea un account né un profilo del visitatore nel database.
Il registro editoriale serve a rendere verificabili le modifiche e a proteggere l’integrità dei contenuti. Le persone che lavorano in redazione vengono registrate con identificativi pseudonimi. La base giuridica è l’art. 6, par. 1, lett. f GDPR. I dati restano conservati finché sono necessari a questa documentazione e vengono poi eliminati secondo le regole applicabili.
Per gli utenti autorizzati Xivogo utilizza il cookie tecnico xivogo-editorial-session. Il cookie è limitato all’area editoriale, funziona solo tramite connessioni cifrate, non è leggibile dagli script del browser e resta valido fino a 30 giorni. La validità viene rinnovata durante l’uso dell’area editoriale e il cookie viene eliminato immediatamente al logout. La base giuridica è l’art. 6, par. 1, lett. f GDPR.
Per limitare i tentativi automatici di accesso, l’indirizzo IP viene pseudonimizzato con una chiave segreta. L’identificativo risultante viene utilizzato da Upstash Inc. esclusivamente per limitare i tentativi nell’arco di 15 minuti. La funzione di analisi del servizio è disattivata.
Se ci contatti via e-mail, utilizziamo i dati e il contenuto del messaggio per gestire la richiesta. A seconda del caso, la base giuridica è l’art. 6, par. 1, lett. b oppure lett. f GDPR. I dati vengono cancellati quando la richiesta è chiusa, salvo obblighi legali di conservazione.
I lettori possono creare volontariamente un account con indirizzo e-mail e password. L'autenticazione è fornita da Supabase Auth. Xivogo non riceve né conserva la password in chiaro. Cookie di sessione tecnicamente necessari e non leggibili dagli script mantengono l'accesso sul dispositivo e vengono eliminati al logout.
Quando viene creata o modificata una password, Xivogo verifica sul server se compare in violazioni di dati note. La password viene trasformata in un hash SHA-1 solo sul server Xivogo e soltanto i primi cinque caratteri vengono inviati al servizio Pwned Passwords di Superlative Enterprises Pty Ltd. La password, l'hash completo e l'indirizzo e-mail non vengono trasmessi; il confronto con gli hash restituiti avviene presso Xivogo e solo dopo l'invio del modulo. La base giuridica è l’art. 6, par. 1, lett. f GDPR; l’interesse legittimo è proteggere gli account da password note come compromesse.
Per proteggere gli account dagli attacchi automatici, l'indirizzo IP viene pseudonimizzato con una chiave segreta durante accesso, registrazione, reimpostazione della password ed eliminazione dell'account. Upstash Inc. tratta soltanto l'identificativo risultante, separato per azione, per limitare i tentativi. Le finestre temporali non superano un'ora e la funzione di analisi del servizio è disattivata. La base giuridica è l'art. 6, par. 1, lett. f GDPR; l'interesse legittimo è proteggere gli account e i sistemi tecnici dagli abusi automatici.
La base giuridica è l’art. 6, par. 1, lett. b GDPR nella misura necessaria a fornire le funzioni scelte. In ‘Account e sicurezza’ l’account può essere eliminato definitivamente dopo una conferma esplicita. Vengono eliminati l’accesso e i dati collegati: squadra preferita, squadre seguite, notizie e partite salvate, notifiche, abbonamenti push e profilo community con contributi e reazioni. L’operazione non può essere annullata. I dati necessari per obblighi legali o per contrastare abusi concreti vengono conservati solo nella misura e per il tempo necessari.
Le notifiche del dispositivo vengono attivate solo dopo un consenso esplicito sul singolo dispositivo. Xivogo salva in Supabase un indirizzo push specifico del dispositivo e le relative chiavi tecniche. La consegna avviene tramite il servizio push del browser o del sistema operativo utilizzato, ad esempio Apple, Google, Microsoft o Mozilla. Il consenso è facoltativo e può essere revocato in qualsiasi momento in Xivogo o nelle impostazioni del browser. La base giuridica è l’art. 6, par. 1, lett. a GDPR.
Nel modulo di feedback puoi inviare una categoria, un messaggio, il riferimento facoltativo a una pagina Xivogo e un indirizzo e-mail facoltativo. I dati vengono salvati nel database Supabase per poter esaminare e gestire la segnalazione. L’indirizzo IP viene pseudonimizzato e non viene salvato in chiaro. Di norma i feedback vengono eliminati entro dodici mesi, salvo necessità operative o obblighi di legge.
La pagina utilizza inoltre Cloudflare Turnstile, fornito da Cloudflare, Inc. Turnstile analizza segnali tecnici del browser e del dispositivo per riconoscere gli invii automatici. Il token viene verificato dal server e non viene salvato insieme al messaggio. La base giuridica è l’art. 6, par. 1, lett. f GDPR.
Chi utilizza volontariamente la community sceglie un nome pubblico e un avatar. Commenti, risposte, citazioni e reazioni pubblicati vengono associati al profilo community. L’indirizzo e-mail dell’account non è visibile agli altri utenti.
Le segnalazioni vengono conservate con motivo, account segnalante e stato di gestione per consentire al team di moderare spam, insulti, discriminazione, minacce e altre violazioni. I moderatori possono nascondere contributi e sospendere account dalla community. La base giuridica per le funzioni della community è l’art. 6, par. 1, lett. b GDPR; moderazione e prevenzione degli abusi si basano sull’art. 6, par. 1, lett. f GDPR.
Contributi e reazioni restano normalmente memorizzati finché esiste l’account o il relativo contributo. Eliminando l’account vengono cancellati anche il profilo community e i contributi e le reazioni associati. Contenuti ritirati o moderati e segnalazioni possono eccezionalmente essere conservati per il tempo necessario a chiarire violazioni concrete, proteggere la community o rispettare obblighi di legge. Le richieste di accesso, rettifica o ulteriore cancellazione possono essere inviate all’indirizzo privacy indicato di seguito.
Le pagine delle notizie possono contenere link verso media, club o altre fonti. La connessione al servizio esterno avviene solo quando apri il link. Da quel momento si applica l’informativa del rispettivo provider.
Xivogo conta quali notizie pubblicate vengono aperte e quale notizia viene selezionata dopo l’uso della ricerca interna. I termini di ricerca non vengono salvati. Supabase conserva soltanto somme orarie per ciascuna notizia, utilizzate per la sezione «Ora in primo piano» degli ultimi sette giorni. Le somme non contengono indirizzi IP, identificativi del dispositivo o cronologie individuali e vengono eliminate entro 30 giorni.
Per limitare conteggi ripetuti o automatizzati, indirizzo IP e identificativo del browser vengono pseudonimizzati con una chiave segreta. Upstash utilizza l’identificativo risultante soltanto per un intervallo massimo di 30 minuti; la funzione di analisi del servizio resta disattivata. Questa misurazione non imposta cookie. La base giuridica è l’art. 6, par. 1, lett. f GDPR; l’interesse legittimo consiste nel mostrare contenuti attuali e pertinenti proteggendo il conteggio da semplici manipolazioni.
Xivogo continua a non utilizzare tracciamento pubblicitario, profili di marketing o plugin social. Turnstile viene caricato soltanto nella pagina feedback per prevenire gli abusi; la funzione facoltativa di pre-clearance non è attiva.
Nei limiti previsti dalla legge, puoi chiedere accesso, rettifica, cancellazione, limitazione del trattamento e portabilità dei dati, oltre a opporti al trattamento. Un consenso già prestato può essere revocato per il futuro. Puoi inoltre presentare un reclamo all’autorità di controllo competente.
Le richieste relative alla privacy possono essere inviate a contact@xivogo.com. Xivogo non utilizza decisioni esclusivamente automatizzate ai sensi dell’art. 22 GDPR.
Aggiorniamo questa informativa quando cambiano le modalità tecniche del trattamento, i provider utilizzati o i requisiti di legge.