Passo 1 di 4
Invia richiesta di recesso Si prega di leggere attentamente le seguenti informazioni.

Il diritto di recesso è già scaduto

Al momento dell'acquisto, hai espressamente accettato che il servizio fosse fornito immediatamente, rinunciando in tal modo al tuo diritto di recesso (§ 356, comma 5, del Codice civile tedesco - BGB). Non sussiste pertanto alcun diritto legale di recesso.

Puoi comunque presentare una richiesta, ad esempio in caso di errori tecnici, addebiti duplicati o altre circostanze eccezionali. Ogni richiesta verrà esaminata manualmente. Non sussiste alcun diritto legale al rimborso.

Inserisci i dettagli della richiesta I campi senza etichetta sono obbligatori.
Inserisci un indirizzo e-mail valido.
Inserisci una data valida.
Your note is too long (max. 500 characters).
Controlla i tuoi dati prima dell'invio.
Rivedi e conferma Controlla i tuoi dati prima dell'invio.
E-mail
Data di acquisto
Note
La tua richiesta verrà esaminata entro 14 giorni lavorativi. Riceverai una risposta all'indirizzo e-mail che ci hai fornito.
Richiesta ricevuta

La tua richiesta è stata inviata correttamente.

Riceverai un'e-mail di conferma all'indirizzo .

Prossimi passaggi:

  1. Il nostro team di assistenza esaminerà manualmente il tuo caso
  2. Riceverai una risposta via e-mail entro 14 giorni lavorativi
  3. Se la richiesta verrà approvata a titolo di cortesia: il rimborso avverrà entro i 14 giorni successivi

Non hai ricevuto l'e-mail di conferma?

  1. Controlla la cartella dello spam o della posta indesiderata: l'e-mail potrebbe essere stata filtrata automaticamente.
  2. Assicurati che l'indirizzo e-mail inserito sia scritto correttamente.
  3. Assicurati di inviare/fornire l'indirizzo e-mail collegato al tuo account BigWinBeaver.

Hai ancora bisogno di aiuto? Contattaci all'indirizzo withdrawal@whow.net

Avanti
Avanti
Indietro

Inviando la richiesta, confermi l'accuratezza dei tuoi dati. Fornire informazioni false può comportare l'esclusione da futuri accordi di cortesia.

Invia la richiesta
Indietro
Invia una nuova richiesta

Informativa sulla privacy

WHOW GAMES GMBH

Informativa sulla privacy

Per tutti i servizi e le offerte digitali (Servizi WHOW)

Data: giugno 2026 · Ultimo aggiornamento: 16 giugno 2026

Indice

§ 1 Titolare del trattamento, responsabile della protezione dei dati e contatti

§ 2 Ambito di applicazione

§ 3 Categorie di dati personali trattati

§ 4 Gestione del consenso (OneTrust)

§ 5 Registrazione dell’account, autenticazione e elaborazione del contratto

§ 6 Funzionalità di gioco, gestione del gioco e valuta virtuale

§ 7 Pagamenti, fatture, storni e recupero crediti

§ 8 Sicurezza, prevenzione delle frodi e reCAPTCHA

§ 9 Analisi dell’utilizzo (Analytics)

§ 10 Monitoraggio delle prestazioni e degli errori

§ 11 Attribuzione e misurazione mobile (AppsFlyer)

§ 12 CRM e marketing basato sul ciclo di vita (Braze)

§ 13 Email marketing, newsletter e comunicazioni push

§ 14 Retargeting, creazione di segmenti di pubblico e pubblicità personalizzata

§ 15 Pubblicità in-app e mediazione pubblicitaria mobile

§ 16 Assistenza clienti

§ 17 Funzioni supportate dall’intelligenza artificiale nell’assistenza clienti (Freddy AI)

§ 18 Business Intelligence (Tableau)

§ 19 Recensioni e sondaggi tra gli utenti

§ 20 Accesso tramite social network

§ 21 Personalizzazione e profilazione

§ 22 Processo decisionale automatizzato

§ 23 Marketing diretto per posta

§ 24 Pulsante di annullamento elettronico (§ 312k of the BGB)

§ 25 Pulsante di recesso elettronico (§ 356a of the BGB)

§ 26 Trasferimenti verso Paesi terzi

§ 27 Periodi di conservazione e cancellazione

§ 28 I diritti dell’Utente

§ 29 Opzioni di revoca/recesso, opposizione e opt-out

§ 30 Eliminazione dell’account

§ 31 Tutela dei minori

§ 32 Misure tecniche e organizzative

§ 33 Modifiche alla presente informativa sulla privacy

Allegato A – Panoramica dei fornitori terzi

§ 1 Titolare del trattamento, responsabile della protezione dei dati e contatti

1.1 Titolare del trattamento

Il nostro titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:

WHOW Games GmbH

Bohnenstr 2 · 20457 Amburgo, Germania

E-mail: data-privacy@whow.net

1.2 Responsabile della protezione dei dati

Il nostro responsabile della protezione dei dati esterno può essere contattato al seguente indirizzo:

Maximilian Hartung · SECUWING GmbH & Co. KG

Frauentorstrasse 9 · 86152 Augusta, Germania

E-mail: epost@datenschutz-agentur.de

1.3 Autorità di controllo competente

Il Commissario per la protezione dei dati e la libertà di informazione di Amburgo

Ludwig-Erhard-Strasse 22, 7° piano · 20459 Amburgo, Germania

E-mail: mailbox@datenschutz.hamburg.de · https://datenschutz-hamburg.de/

L’utente ha il diritto di presentare in qualsiasi momento un reclamo a tale autorità (art. 77 del GDPR).

§ 2 Ambito di applicazione

2.1 Definizioni e ambito di applicazione

La presente Informativa sulla privacy si applica a tutti i servizi e le offerte digitali gestiti da WHOW Games GmbH o resi disponibili nell’ambito di accordi di co-branding e white label, indipendentemente dal marchio, dalla lingua, dal dominio di primo livello (ad es. .de, .com, .it, .casino) o ai domini nazionali, nonché alla piattaforma di distribuzione (ad es. browser web, Apple App Store, Google Play Store, Amazon Appstore, Huawei AppGallery o altri app store) (di seguito denominati collettivamente "Servizi WHOW").

2.2 Servizi WHOW attuali (elenco esemplificativo e non esaustivo)

I Servizi WHOW includono attualmente, tra gli altri:

  • jackpot.de · myjackpot.com e varianti specifiche per Paese (web + app iOS/Android/Amazon/Windows)

  • Merkur24.de · Veravegas.com/de · Dinocasino.games/de · Youre.casino (Web + App iOS/Android)

  • Scatterwolf.com/de · Slotscraze2.com/de · Scatterhino.com/de · Spintales-slots.com/de

  • Lounge777.com/de · 7reelz.com/de (Web + App) · Slotigo.com/de

  • Misterjackpot.it · Bigwinbeaver.com/de · Super-jackpot-slots.com/de · Volcanoepicslots.com/de

  • Tutti gli altri marchi, piattaforme in co-branding e white label di WHOW Games GmbH

Il presente elenco è a titolo esemplificativo e non esaustivo. L’attuale portafoglio dei Servizi WHOW è soggetto a modifiche. In ogni caso, farà fede la versione vigente al momento dell'utilizzo.

2.3  Integrazione tra le varie offerte

La presente Informativa sulla privacy è concepita per essere applicata in modo uniforme a tutti i Servizi WHOW. Descrive il trattamento dei dati di cui WHOW Games GmbH è responsabile ai sensi delle leggi sulla protezione dei dati, indipendentemente dal marchio o dal dominio sotto cui viene presentata la specifica offerta.

Nella misura in cui un servizio WHOW sia gestito come piattaforma in co-branding o white label, la presente Informativa sulla privacy si applica al trattamento dei dati di cui WHOW Games GmbH è responsabile. Eventuali informative sulla privacy supplementari del partner di co-branding o del licenziante rimangono invariate; in caso di conflitto, prevarrà la disposizione più specifica.

I percorsi di navigazione e di menu citati nella presente Informativa sulla privacy per determinate impostazioni o funzioni (ad es. per le impostazioni dei cookie, le notifiche push o la cancellazione dell’account) possono variare leggermente nella loro denominazione esatta a seconda del servizio WHOW e della piattaforma. Tuttavia, la funzione descritta è disponibile in ogni servizio WHOW. La denominazione specifica è riportata nelle impostazioni o nella sezione di aiuto dell’offerta di cui si sta usufruendo.

2.4  Eccezioni

Nella misura in cui esistano informative sulla privacy supplementari per i singoli Servizi WHOW, tali informative integrano la presente Informativa sulla privacy. La presente Informativa sulla privacy non si applica ai siti web di terze parti collegati o ai servizi esterni che non sono gestiti da WHOW Games GmbH.

§ 3 Categorie di dati personali trattati

Categorie di dati Dati specifici
Dati relativi all'iscrizione e all'account Indirizzo e-mail, nome utente, password (crittografata), identificativo di accesso tramite social network, se applicabile (ID Facebook, ID Google, ID Apple)
Dati del profilo e del giocatore Nome visualizzato, livello del giocatore, progressi di gioco, valuta virtuale di gioco, posizione in classifica, partecipazione agli eventi
Dati relativi ai pagamenti e alle transazioni Informazioni di fatturazione relative agli acquisti in-game (oggetti, importo, metodo di pagamento, ID della transazione, ecc.). Non memorizziamo i dati completi della carta di pagamento.
Dati del dispositivo/Dati tecnici Indirizzo IP, ID del dispositivo ove applicabile (IDFA/GAID, nella misura in cui sia basato sul consenso), sistema operativo, browser, versione dell’app, user agent, impostazione della lingua
Dati di utilizzo e comportamentali Timestamp di accesso, durata della sessione, eventi di gioco, acquisti in-app, risposta alle comunicazioni
Dati di comunicazione Contenuto e metadati dei ticket di assistenza, dei messaggi di chat, dei messaggi WhatsApp (ove utilizzati), della corrispondenza via e-mail
Dati di marketing e preferenze Stato del consenso (OneTrust), stato dell’iscrizione alla newsletter, attivazione delle notifiche push, risposta alle comunicazioni di marketing
Dati di attribuzione e di campagna Canale di acquisizione, ID della campagna, metriche aggregate della campagna (AppsFlyer, qualora fosse attivato)
Dati relativi al sito e alla posizione Provenienza approssimativa basata sull’indirizzo IP (Paese, regione). Nessun dato di localizzazione GPS.
Dati identificativi Nome e indirizzo (qualora forniti per l’invio di premi), data di nascita (qualora richiesta per la verifica dell’età)

Come regola generale, non trattiamo categorie particolari di dati personali (art. 9 del GDPR). Nella misura in cui gli Utenti comunichino volontariamente tali dati nel corso delle comunicazioni di assistenza, questi ultimi saranno trattati esclusivamente allo scopo di risolvere la specifica questione in esame.

§ 4 Gestione del consenso (OneTrust)

4.1 Piattaforma di gestione dei consensi

Per la gestione dei consensi e delle preferenze, utilizziamo OneTrust (fornitore: OneTrust LLC, 1200 Abernathy Road NE, Atlanta, GA 30328, Stati Uniti; sede nell’UE: Cannon Green, 1 Suffolk Lane, Londra EC4R 0AX, Regno Unito). OneTrust supporta il framework IAB TCF 2.2 e Google Consent Mode v2.

4.2 Categorie di consenso

  • Strettamente necessari: tecnicamente necessari per il funzionamento del sito. Non è richiesto alcun consenso.

  • Misurazione e analisi dell’utilizzo (ad es. Google Analytics 4, Firebase Analytics). Solo previo consenso.

  • Funzionali/Preferenze: memorizzazione delle preferenze dell’utente. Solo previo consenso.

  • Marketing/Targeting: retargeting, pubblicità personalizzata, attribuzione. Solo previo consenso esplicito.

4.3 Consenso, revoca e impostazioni

A partire dalla prima visita al nostro sito web o alla nostra app, ti verrà richiesto di fornire il consenso tramite il banner di OneTrust. Il consenso è volontario; non è necessario per l’utilizzo delle funzioni principali delle nostre offerte. I vari consensi possono essere revocati o modificati in modo granulare in qualsiasi momento:

  • Sito web: link "Impostazioni cookie" nel piè di pagina
  • App: Impostazioni → Privacy → Impostazioni di tracciamento (le denominazioni possono variare a seconda del servizio WHOW)

La revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base di tale consenso prima della revoca (art. 7, comma 3, seconda frase del GDPR).

4.4 Registrazione (responsabilità)

OneTrust registra le forme di consenso e le revoche con un timestamp e il numero di versione del banner di consenso. La base giuridica è l’art. 6, comma 1, lett. f) del GDPR (interesse legittimo all’adempimento dell’obbligo di rendicontazione ai sensi dell’art. 5, comma 2 del GDPR).

4.5 Google Consent Mode v2

Utilizziamo Google Consent Mode v2. Questo strumento trasmette lo stato del consenso ai servizi Google e controlla se e in che misura i dati vengono raccolti a fini di misurazione e pubblicitari. In assenza di consenso alla categoria "Analytics", non verranno raccolti dati personali di utilizzo a fini analitici.

§ 5 Registrazione dell’account, autenticazione e elaborazione del contratto

5.1 Registrazione

Sebbene non sia necessario un account utente per giocare ai giochi presenti sulla piattaforma, i tuoi progressi saranno conservati e potrai accumulare oggetti virtuali solo creando un account utente. Al momento della registrazione, raccogliamo il tuo indirizzo e-mail, il nome utente e la password (memorizzati in forma crittografata). Base giuridica: art. 6, comma 1, lett. b) del GDPR.

5.2 Accesso tramite social network (Facebook, Google, Apple)

In alternativa, l’utente può registrarsi e accedere utilizzando un account Facebook, Google o Apple esistente.

Gli accessi tramite Google e Apple sono implementati tramite reindirizzamenti OAuth senza richiedere l’integrazione di un SDK di terze parti da parte nostra.

Accesso tramite Facebook: se l’utente clicca su "Accedi con Facebook", l’SDK JavaScript di Facebook (fornitore: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, Irlanda) viene caricato dinamicamente ed esclusivamente su richiesta dell’utente tramite l’attivazione del rispettivo pulsante di accesso. L’SDK è limitato alla fornitura della funzionalità di accesso. Nel corso di questo processo, il browser dell’utente trasmette dati tecnici di connessione ai server di Meta. L’SDK di Facebook per l’accesso è tecnicamente separato dal nostro tracciamento di marketing (Meta Pixel, Custom Audiences). Quest’ultimo viene attivato esclusivamente previo consenso esplicito dell’utente fornito nella categoria "Marketing/Targeting" (§ 14.2).

La base giuridica per l’accesso tramite Facebook è costituita dal § 25, comma 2, n. 2 del TDDDG (accesso strettamente necessario per la funzione richiesta dall’utente) in combinato disposto con l’art. 6, comma 1, lett. b) del GDPR; per gli accessi tramite Google e Apple, invece, esclusivamente dall’art. 6, comma 1, lett. b) del GDPR.

Ulteriori informazioni: https://www.facebook.com/privacy/explanation

5.3 Verifica dell'età

Le nostre offerte sono destinate esclusivamente a persone di età pari o superiore a 18 anni. Adottiamo misure tecniche per far rispettare i limiti di età, in particolare le impostazioni di classificazione per età negli app store (Apple App Store, Google Play Store: 18+) nonché il filtro di protezione dei minori JusProg, nella misura in cui venga utilizzato per il rispettivo servizio WHOW. Qualora venissimo a conoscenza del fatto che un minore abbia creato un account, provvederemo a cancellare i dati in questione senza indebito ritardo.

§ 6 Funzionalità di gioco, gestione del gioco e valuta virtuale

Al fine di fornire e garantire la funzionalità dei giochi da noi ospitati, trattiamo i dati dei giocatori (progressi di gioco, valuta virtuale di gioco, cronologia di gioco, ecc.). I nomi utente e i risultati di gioco possono essere visibili ad altri Utenti nell’ambito di classifiche o eventi. Il nome utente può essere modificato in qualsiasi momento nelle impostazioni dell’account. Base giuridica: art. 6, comma 1, lett. b) del GDPR.

§ 7 Pagamenti, fatture, storni e recupero crediti

7.1 Elaborazione dei pagamenti

Per l’acquisto di valuta virtuale e contenuti di gioco, collaboriamo con fornitori di servizi di pagamento esterni. L’elaborazione dei pagamenti viene effettuata dal rispettivo fornitore; non conserviamo i dati completi delle carte di pagamento (numero della carta di credito, CVC, ecc.).

Fornitori di servizi di pagamento attualmente utilizzati (elenco; aggiornato regolarmente):

micropayment GmbH · paysafecard.com Wertkarten GmbH · Paymentwall Inc. · Apple Distribution International (IAP) · Google Commerce Limited · Boku Payments Inc. · Amazon Pay · Skrill Limited · American Express Payments Europe S.L. · UTRUST Switzerland AG (Krypto/Uphold) · Aspiegel SE / Huawei · Nuvei Limited · PPRO Financial Ltd. · Trustly Group AB · Samsung / DANAL CO., LTD. · EVO Payments · Funanga GmbH (CashtoCode) · Microsoft Corporation · PayPal (Europe) S.à r.l. · InternetQ GmbH

I fornitori di servizi di pagamento da noi utilizzati operano in qualità di responsabili del trattamento o di titolari del trattamento indipendenti, a seconda del loro modello di business. Con i fornitori che agiscono in qualità di responsabili del trattamento sono in vigore accordi sul trattamento dei dati; nel caso di titolari del trattamento indipendenti (ad es. PayPal, Apple, Google), la trasmissione dei dati avviene sulla base dell’art. 6, comma 1, lett. b) del GDPR nell’ambito del trattamento su base contrattuale. Per i trasferimenti verso Paesi terzi si applicano i meccanismi di trasferimento descritti al § 26.

7.2 QuickPay (metodo di pagamento salvato)

Quando si utilizza la funzione QuickPay, il relativo fornitore di servizi di pagamento salva il metodo di pagamento dell’utente per acquisti futuri. Noi riceviamo e conserviamo solo un token crittografato. Base giuridica: art. 6, comma 1, lett. b) del GDPR.

7.3 Conservazione delle fatture

I dati delle fatture vengono conservati per un periodo di 10 anni al fine di adempiere agli obblighi di conservazione previsti dalla normativa fiscale (§ 147 del Codice fiscale tedesco (AO)). Base giuridica: art. 6, comma 1, lett. c) del GDPR.

7.4 Chargeback e recupero crediti

In caso di chargeback, potremmo trasmettere i dati relativi alla transazione e all’utilizzo al fornitore di servizi di pagamento competente allo scopo di contestare tali addebiti. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

Qualora sia necessario procedere al recupero di crediti insoluti, potremo – in singoli casi – trasmettere i dati al fornitore di servizi di recupero crediti abilita GmbH, Prüfeninger Strasse 20, 93049 Ratisbona, Germania (www.abilita.de). A tale riguardo, abilita GmbH agisce in qualità di titolare del trattamento indipendente. Base giuridica: art. 6, comma 1, lettera f) del GDPR (interesse legittimo all’esercizio di diritti legali).

§ 8 Sicurezza, prevenzione delle frodi e reCAPTCHA

8.1 Registrazione dei dati di sicurezza

Al fine di garantire la sicurezza della piattaforma, registriamo i dati tecnici di connessione (indirizzo IP, data e ora, risorsa richiesta, stato HTTP, user agent) per un periodo massimo di 90 giorni. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

8.2 Prevenzione delle frodi – Risk.Ident GmbH

Per quanto riguarda la prevenzione delle frodi in relazione alla creazione di account e alle transazioni, ci avvaliamo di Risk.Ident GmbH, Hammerbrookstrasse 93, 20097 Amburgo, Germania. Risk.Ident analizza i dati specifici del dispositivo e quelli relativi alla connessione per generare valutazioni del rischio pseudonimizzate. In questo processo, l'indirizzo IP viene anonimizzato nel più breve tempo possibile. Risk.Ident agisce in qualità di responsabile del trattamento dei dati (con un accordo sul trattamento dei dati stipulato). Base giuridica: art. 6, comma 1, lett. f) del GDPR. Trattamento dei dati in Germania.

8.3 Google reCAPTCHA

In alcuni moduli da compilare, utilizziamo Google reCAPTCHA (fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4). reCAPTCHA rileva i tentativi di accesso automatizzati (protezione dai bot) analizzando i dati di connessione e interazione. Trasferimento dati: Stati Uniti (certificazione Google DPF; integrata da clausole contrattuali standard). Base giuridica: art. 6(1)(f) del GDPR e nella misura in cui reCAPTCHA accede alle informazioni del dispositivo finale, si applica anche l'articolo 25(2) n. 2 del TDDDG (accesso strettamente necessario per la protezione contro l'abuso automatizzato). Ulteriori informazioni: https://policies.google.com/privacy

§ 9 Analisi dell'utilizzo (Analytics)

9.1 Google Analytics 4 (GA4)

Utilizziamo Google Analytics 4 (fornitore: Google Ireland Limited). GA4 raccoglie dati di utilizzo tramite cookie e tecnologie simili (ad es. visualizzazioni di pagina, durata della sessione, categoria del dispositivo, Paese di origine). Gli indirizzi IP completi non vengono memorizzati. Trasferimento dati: Stati Uniti (certificazione Google DPF; integrata da clausole contrattuali standard).

GA4 viene attivato esclusivamente previo consenso dell'utente alla categoria "Analisi/Prestazioni" (OneTrust). Base giuridica: art. 6, comma 1, lett. a) del GDPR. Opt-out: impostazioni cookie (OneTrust) o https://tools.google.com/dlpage/gaoptout

9.2 Google Tag Manager (GTM)

Google Tag Manager (Google Ireland Limited) viene utilizzato per la gestione centralizzata dei tag di tracciamento. GTM di per sé non raccoglie dati personali; controlla esclusivamente quali tag vengono caricati in base allo stato del consenso OneTrust. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

9.3 Firebase Analytics (App)

Nella nostra app, utilizziamo Firebase Analytics (fornitore: Google LLC, Stati Uniti) per l'analisi del comportamento degli utenti. Firebase Analytics viene attivato esclusivamente con il consenso dell'utente e può essere disattivato in qualsiasi momento in “Impostazioni → Privacy → Impostazioni di tracciamento”. Base giuridica: art. 6, comma 1, lett. a) del GDPR. Trasferimento dati: Stati Uniti (certificazione Google DPF; integrata da clausole contrattuali standard).

9.4 Analisi del comportamento degli utenti: registrazioni delle sessioni e mappe di calore (Smartlook)

Per analizzare e ottimizzare l'usabilità del nostro sito web e della nostra app, utilizziamo Smartlook (fornitore: Smartlook.com, s.r.o., Šumavská 524/31, Veveří, 602 00 Brno, Repubblica Ceca; e-mail: privacy@smartlook.com). Smartlook è una società con sede nell'UE e sede legale nella Repubblica Ceca.

Smartlook consente la registrazione delle sessioni degli utenti (replay delle sessioni), la creazione di mappe di calore e l'analisi degli eventi. Vengono acquisiti i seguenti modelli di interazione sulle nostre pagine: clic, movimenti del mouse, profondità di scorrimento, pagine visitate e percorsi di navigazione. L'obiettivo è identificare i problemi di usabilità e migliorare l'esperienza utente.

Dati trattati: posizioni dei clic, movimenti del mouse, profondità di scorrimento, ID di sessione, URL visitati, indirizzo IP (pseudonimizzato), tipo di dispositivo, sistema operativo, browser, risoluzione dello schermo e, ove applicabile, un ID utente pseudonimizzato. I campi dei moduli, i dati di pagamento e gli input nelle interfacce di autenticazione non sono inclusi nella nostra configurazione di registrazione.

Poiché Smartlook registra il comportamento sull'interfaccia di gioco, le azioni di gioco e le decisioni di navigazione potrebbero essere visibili nella riproduzione della sessione. Le pagine di pagamento, le aree di checkout e i campi di input contenenti dati personali non sono inclusi nella nostra configurazione di registrazione. Questa configurazione viene rivista periodicamente.

Attivazione: Smartlook viene attivato esclusivamente con il consenso fornito per la categoria "Analisi/Prestazioni" (OneTrust). Poiché le registrazioni delle sessioni consentono la ricostruzione delle singole sessioni, è necessario il consenso.

Base giuridica: art. 6(1)(a) del GDPR; § 25(1) del TDDDG (Consenso).

Opt-out: revoca tramite le impostazioni dei cookie (OneTrust) o direttamente all'indirizzo https://www.smartlook.com/opt-out/

Archiviazione dei dati e trasferimento verso Paesi terzi: Smartlook.com, s.r.o. ha sede nell'UE (Repubblica Ceca); di norma, non è richiesto un trasferimento verso Paesi terzi. Qualora Smartlook utilizzi infrastrutture cloud al di fuori dell'UE per finalità di archiviazione, si applicano le clausole contrattuali standard ai sensi dell'art. 46(2)(c) del GDPR. Accordo sul trattamento dei dati stipulato.

Ulteriori informazioni: https://help.smartlook.com/docs/privacy-policy

§ 10 Monitoraggio delle prestazioni e degli errori

10.1 Firebase Crashlytics

Firebase Crashlytics (Google LLC) raccoglie segnalazioni tecniche relative ai crash (tipo di errore, traccia dello stack, versione dell’app, ecc.) a fini di debug. Base giuridica: art. 6, comma 1, lett. f) del GDPR. Trasferimento dati: Stati Uniti (certificazione Google DPF; integrata da clausole contrattuali standard).

10.2 Firebase Performance Monitoring

Firebase Performance Monitoring (Google LLC) analizza i tempi di caricamento e le richieste di rete al fine di individuare eventuali problemi di prestazioni. Vengono raccolte metriche tecniche aggregate. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

10.3 Analisi degli errori e dei crash (SmartBear Insight Hub)

Per rilevare e analizzare gli errori tecnici nella nostra app, utilizziamo SmartBear Insight Hub (fornitore: SmartBear Software, Inc., 450 Artisan Way, Somerville, MA 02145, Stati Uniti; precedentemente Bugsnag). Dati trattati: log degli errori, tracce dello stack, tipo di dispositivo, versione del sistema operativo, versione dell’app e un ID utente interno pseudonimizzato che consente l’assegnazione degli errori a un account utente. Non viene effettuato alcun utilizzo a fini pubblicitari.

È possibile disattivare la segnalazione degli errori in qualsiasi momento in "Impostazioni → Privacy → Diagnostica dell’app".

Base giuridica del trattamento dei dati: art. 6, comma 1, lett. f) del GDPR. Per quanto riguarda l’accesso alle informazioni relative al dispositivo finale, si applica il § 25, comma 2, n. 2 del TDDDG nella misura in cui tale accesso sia strettamente necessario per il rilevamento tecnico degli errori. La trasmissione di un ID utente pseudonimizzato serve esclusivamente a garantire la riproducibilità degli errori tecnici. Trasferimento dei dati: Stati Uniti (SCC ai sensi dell’art. 46, comma 2, lett. c) del GDPR). Ulteriori informazioni: https://smartbear.com/privacy/

§ 11 Attribuzione e misurazione mobile (AppsFlyer)

Per la misurazione aggregata dell’efficacia delle nostre campagne di marketing, utilizziamo AppsFlyer (fornitore: AppsFlyer Ltd., 14 Maskit St., Herzliya Pituach 4673316, Israele).

Configurazione a tutela della privacy (Aggregated Advanced Privacy)

Utilizziamo AppsFlyer nella modalità "Aggregated Advanced Privacy" (AAP). In questa configurazione, non vengono letti gli identificatori dei dispositivi relativi agli utenti (né IDFA né Google Advertising ID). L’attribuzione delle campagne avviene tramite metodi di aggregazione a livello di piattaforma (SKAdNetwork su iOS, Privacy Sandbox su Android), che non consentono l’attribuzione a singoli utenti. Ai partner pubblicitari vengono fornite solo analisi aggregate.

Dati trattati: eventi tecnici dell’app (avvio dell’app, eventi di conversione), categoria del dispositivo, versione del sistema operativo, metriche aggregate delle campagne.

Base giuridica: art. 6, comma 1, lett. f) del GDPR (interesse legittimo alla misurazione aggregata delle campagne). Poiché in questa configurazione non vengono trattati identificatori persistenti del dispositivo relativi all’utente, l’art. 25, comma 1, del TDDDG non è applicabile. Nella misura in cui l’SDK acceda a parametri tecnici non persistenti forniti dal sistema, si applica l’art. 25, comma 2, n. 2, del TDDDG.

Opposizione: possibile in qualsiasi momento ai sensi dell’art. 21 del GDPR e, come indicato, tramite e-mail all’indirizzo data-privacy@whow.net o tramite https://www.appsflyer.com/optout

Trasferimento dei dati: Israele (decisione di adeguatezza dell’UE); integrato dalle clausole contrattuali standard (SCC) per l’infrastruttura con sede negli Stati Uniti. Ulteriori informazioni: https://www.appsflyer.com/legal/privacy-policy/

§ 12 CRM e marketing basato sul ciclo di vita (Braze)

Ai fini della gestione delle relazioni con gli utenti, della segmentazione e dell’invio di comunicazioni attraverso vari canali, utilizziamo Braze (fornitore: Braze, Inc., 330 W 34th Street, New York, NY 10001, Stati Uniti; il trattamento dei dati avviene prevalentemente su server dell’UE situati a Francoforte sul Meno, in Germania).

In Braze vengono gestiti i profili degli utenti, che possono contenere i seguenti dati: ID utente, indirizzo e-mail, token push, informazioni sul dispositivo, stato del consenso per canale e segmenti comportamentali.

Canali di comunicazione attivi

A seconda del servizio WHOW e della configurazione attivata, tramite Braze vengono gestiti i seguenti canali: e-mail, notifiche push (web e app), messaggi in-app, WhatsApp (§ 16.3) e trigger di comunicazione basati su strumenti (§ 19).

Segmentazione

Gli utenti vengono segmentati ai fini delle comunicazioni di marketing sulla base di segnali di attività e di acquisto (ad es. frequenza di utilizzo, ultima attività). La base giuridica dipende dal rispettivo tipo di comunicazione (§ 13).

Base giuridica

Comunicazioni transazionali (conferme d’acquisto, notifiche relative all’account): art. 6, comma 1, lett. b) del GDPR.

Comunicazioni di marketing e segmentazione: art. 6, comma 1, lett. a) del GDPR (Consenso) o art. 6, comma 1, lett. f) del GDPR in combinato disposto con il § 7, comma 3 della Legge tedesca contro la concorrenza sleale (UWG) (privilegio del cliente esistente, § 13.1.3).

Braze agisce in qualità di responsabile del trattamento (accordo sul trattamento dei dati + clausole contrattuali standard). Braze è certificata nell’ambito del Quadro per la protezione dei dati UE-USA (DPF). Ulteriori informazioni: https://www.braze.com/privacy

§ 13 Email marketing, newsletter e comunicazioni push

13.1 Comunicazioni via e-mail

13.1.1 E-mail transazionali e relative ai servizi

Le e-mail finalizzate all’esecuzione del Contratto d’uso o di un acquisto (conferme d’acquisto, notifiche di pagamento, notifiche relative all’account, avvisi di sicurezza, risposte dell’assistenza, ecc.) vengono inviate senza un consenso separato sulla base dell’adempimento contrattuale. Tali comunicazioni non contengono alcun contenuto promozionale. Base giuridica: art. 6, comma 1, lett. b) del GDPR.

13.1.2 Newsletter ed e-mail promozionali (basate sul consenso)

Per l’invio di newsletter ed e-mail promozionali, utilizziamo una procedura di doppio opt-in in cui, dopo aver fornito il proprio indirizzo e-mail, l’utente riceverà un’e-mail di conferma contenente un link di attivazione. L'iscrizione viene attivata solo dopo aver cliccato su tale link. L’ora dell'iscrizione e della conferma vengono registrate.

Base giuridica: art. 6, comma 1, lett. a) del GDPR; § 7, comma 2, n. 3 della Legge tedesca contro la concorrenza sleale (UWG).

Annullamento dell'iscrizione: possibile in qualsiasi momento tramite l'apposito link presente in qualsiasi e-mail di marketing o nelle impostazioni dell’account.

13.1.3 Comunicazioni ai clienti esistenti

Qualora l’utente abbia acquistato valuta virtuale o utilizzato contenuti a pagamento all’interno del gioco, potremo inviargli e-mail relative alle nostre offerte simili sulla base del privilegio riservato ai clienti esistenti (§ 7, comma 3, della Legge tedesca contro la concorrenza sleale (UWG)) (promozioni all’interno del gioco, eventi, nuovi contenuti di gioco, offerte speciali), a condizione che:

  • l'indirizzo e-mail dell'utente sia stato raccolto nell’ambito dell’acquisto,

  • le comunicazioni riguardino esclusivamente offerte simili di WHOW Games GmbH,

  • l'utente sia stato informato del diritto di opposizione al momento della raccolta del suo indirizzo e-mail

  • l'utente non si sia opposto alla ricezione di tali comunicazioni.

Base giuridica: art. 6, comma 1, lett. f) del GDPR in combinato disposto con il § 7, comma 3 della Legge tedesca contro la concorrenza sleale (UWG).

Opposizione: possibile in qualsiasi momento tramite il link di annullamento dell’iscrizione presente in ogni e-mail, nelle impostazioni dell’account o tramite e-mail inviata a service@whow.net.

13.1.4 Richiesta di consenso una tantum (rinnovo del consenso)

Per gli Utenti privi di consenso verificato e senza una cronologia degli acquisti sulla quale possa essere fatto riferimento ai sensi del § 7(3) della Legge tedesca contro la concorrenza sleale (UWG), invieremo un’e-mail una tantum per richiedere la conferma del consenso. Tale e-mail non conterrà alcun contenuto promozionale. Gli Utenti che non confermeranno il proprio consenso saranno esclusi dalle comunicazioni di marketing. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

13.2 Notifiche push

Notifiche push web: solo dopo aver concesso l’autorizzazione nel browser (opt-in). È possibile revocare tale autorizzazione in qualsiasi momento direttamente dalle impostazioni del browser.

Notifiche push dell’app: su iOS e Android, al primo avvio dell’app viene visualizzata una finestra di dialogo di sistema che richiede l’autorizzazione. Le impostazioni relative alle notifiche push possono essere modificate in qualsiasi momento nelle impostazioni di notifica del sistema operativo. Base giuridica: art. 6, comma 1, lett. a) del GDPR.

13.3 Messaggi in-app

I messaggi in-app vengono visualizzati durante l’utilizzo attivo. Le notifiche transazionali (ad es. relative al saldo dell'account, alle vincite o allo stato del sistema) si basano sull’art. 6, comma 1, lett. b) del GDPR; i messaggi in-app di carattere informativo o promozionale relativi a offerte e funzionalità si basano sull’art. 6, comma 1, lett. f) del GDPR.

§ 14 Retargeting, creazione di segmenti di pubblico e pubblicità personalizzata

14.1 Principio generale

Le misure relative al retargeting, all’abbinamento del pubblico (pubblico personalizzato, pubblico simile) e alla misurazione delle conversioni multipiattaforma richiedono il consenso esplicito ai sensi dell’art. 6, comma 1, lett. a) del GDPR e del § 25, comma 1 del TDDDG. Tale consenso viene ottenuto esclusivamente tramite OneTrust nella categoria "Marketing/Targeting".

14.2 Pubblico personalizzato Meta e retargeting

Una volta concesso il consenso, implementiamo il Meta Pixel e l’SDK Meta (fornitore: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda). In questo processo, i dati relativi agli eventi (ad es. visualizzazione di una pagina, iscrizione, acquisto) vengono trasmessi a Meta e possono essere utilizzati da Meta per la pubblicità personalizzata su Facebook, Instagram e altri servizi Meta, nonché per la creazione di segmenti di pubblico personalizzati e segmenti di pubblico simili.

Titolari congiunti del trattamento: ai fini del presente trattamento, WHOW Games GmbH e Meta Platforms Ireland Limited sono titolari congiunti del trattamento ai sensi dell’art. 26 del GDPR. L’accordo corrispondente è disponibile all’indirizzo: https://www.facebook.com/legal/controller_addendum

Base giuridica: art. 6(1)(a) del GDPR; § 25(1) del TDDDG. Trasferimento dei dati: Irlanda (UE) e Stati Uniti (certificazione DPF di Meta; integrata dalle clausole contractuali standard).

Opt-out: impostazioni cookie (OneTrust) o https://www.facebook.com/ads/preferences. Ulteriori informazioni: https://www.facebook.com/privacy/explanation

Una volta concesso il consenso, implementiamo il Meta Pixel e l’SDK Meta (fornitore: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda). In questo processo, i dati relativi agli eventi (ad es. visualizzazione di una pagina, iscrizione, acquisto) vengono trasmessi a Meta e possono essere utilizzati da Meta per la pubblicità personalizzata su Facebook, Instagram e altri servizi Meta, nonché per la creazione di segmenti di pubblico personalizzati e segmenti di pubblico simili.

§ 15 Pubblicità in-app e mediazione pubblicitaria mobile

15.1 Google Mobile Ads / AdMob

Nella nostra app, utilizziamo Google Mobile Ads/AdMob (fornitore: Google LLC) per l’inserimento di annunci pubblicitari. L’attivazione avviene esclusivamente previo consenso, in conformità con la categoria “Marketing/Targeting”. Base giuridica: art. 6(1)(a) del GDPR; § 25(1) del TDDDG. Trasferimento dati: Stati Uniti (certificazione Google DPF; integrata da clausole contrattuali standard).

15.2 Partner di mediazione

Nell’ambito della mediazione AdMob, gli annunci pubblicitari possono essere pubblicati anche dalle seguenti reti pubblicitarie di terze parti. Questi fornitori trattano i dati relativi al comportamento di utilizzo dell’utente in relazione alla pubblicazione degli annunci pubblicitari. L’attivazione avviene esclusivamente previo consenso dell’utente. Il consenso viene gestito tramite OneTrust (IAB TCF 2.2):

Base giuridica: art. 6(1)(a) del GDPR; § 25(1) del TDDDG. Opt-out: impostazioni OneTrust; specifiche per piattaforma tramite le impostazioni sulla privacy di iOS (AppTrackingTransparency) o le impostazioni sulla privacy di Android.

§ 16 Assistenza clienti

16.1 Freshdesk (sistema di ticket di assistenza)

Per la gestione delle richieste di assistenza, utilizziamo Freshdesk (fornitore: Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403, Stati Uniti; sede nell’UE: Freshworks GmbH, Neue Schönhauser Str. 3–5, 10178 Berlino, Germania). Vengono memorizzati i seguenti dati: indirizzo e-mail, oggetto e contenuto della richiesta, nonché qualsiasi altra informazione fornita dall’utente. I ticket di assistenza vengono conservati per 3 anni dalla chiusura della pratica, a meno che non sia richiesto un periodo di conservazione più lungo a fini probatori o di applicazione della legge.

Freshworks agisce in qualità di responsabile del trattamento (è stato stipulato un accordo sul trattamento dei dati). Il trattamento dei dati avviene prevalentemente su server situati nell’UE. Freshworks è certificata ai sensi del quadro normativo UE-Stati Uniti sulla protezione dei dati (DPF); si applicano, inoltre, le clausole contrattuali standard (SCC). Base giuridica: art. 6, comma 1, lett. b) del GDPR; art. 6, comma 1, lett. f) del GDPR.

16.2 Freshchat (live chat)

Per il nostro servizio di assistenza tramite chat in tempo reale, utilizziamo Freshchat (Freshworks Inc.). Le cronologie delle chat vengono archiviate in Freshdesk; si applicano i periodi di conservazione e le basi giuridiche indicati al § 16.1. Il trattamento assistito dall’intelligenza artificiale nel contesto della chat è descritto al § 17.

16.3 Comunicazioni tramite WhatsApp

Utilizziamo WhatsApp (fornitore: WhatsApp Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda; parte del gruppo di società Meta Platforms) per due canali di comunicazione distinti:

16.3.1 Gruppi WhatsApp (codici sconto e offerte promozionali)

Gestiamo gruppi WhatsApp pubblici per la distribuzione di buoni sconto e offerte promozionali relativi alle nostre offerte di gioco. Prima di unirsi al gruppo, agli utenti viene presentata una pagina informativa che indica chiaramente lo scopo del gruppo. L’adesione è volontaria e può essere revocata in qualsiasi momento selezionando "Abbandona gruppo".

Base giuridica: art. 6, comma 1, lett. a), del GDPR (consenso tramite opt-in informato prima dell’adesione); § 7, comma 2, n. 3 della Legge tedesca contro la concorrenza sleale (UWG).

16.3.2 Canali VIP (comunicazione individuale)

Agli utenti selezionati con status VIP viene fornito un numero di contatto WhatsApp. La comunicazione viene avviata su richiesta degli utenti stessi. Rispondiamo ai messaggi in arrivo e nelle nostre risposte potremmo includere offerte personalizzate. Il contatto proattivo da parte nostra avviene esclusivamente sulla base di un consenso esplicito ottenuto in anticipo (richiesta di opt-in tramite WhatsApp; il consenso e la data e l’ora sono documentati).

È possibile interrompere le comunicazioni in qualsiasi momento comunicandoci tramite WhatsApp che non si desidera più ricevere messaggi oppure inviando un’e-mail all’indirizzo service@whow.net.

Base giuridica: art. 6, comma 1, lett. a) del GDPR; integrato dall’art. 6, comma 1, lett. f) del GDPR in combinato disposto con il § 7, comma 3 della Legge tedesca contro la concorrenza sleale (UWG) per le comunicazioni reattive con i clienti esistenti.

Nota: WhatsApp Ireland Limited tratta i metadati in conformità con la propria informativa sulla privacy (https://www.whatsapp.com/legal/privacy-policy-eea). Trasferimento dei dati: Irlanda (UE); trasferimento transatlantico successivo da parte di Meta: certificato DPF da Meta; integrato dalle clausole contractuali standard (SCC).

§ 17 Funzioni supportate dall’intelligenza artificiale nell’assistenza clienti (Freddy AI)

WHOW Games GmbH utilizza tre componenti di Freddy AI (Freshworks Inc.) nell’ambito delle proprie attività di assistenza clienti; ciascuno di essi è descritto di seguito.

17.1 Freddy AI Copilot

Freddy Copilot assiste il nostro personale di assistenza fornendo suggerimenti di risposta generati dall’intelligenza artificiale, sintesi delle conversazioni, traduzioni e raccomandazioni basate sul contesto ricavate dai contenuti dei ticket e delle chat. L’elaborazione ha lo scopo di aumentare l’efficienza e garantire la qualità dell’assistenza clienti. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

17.2 Freddy AI Agents (elaborazione automatizzata)

Un programma denominato Freddy AI Agents è in grado di rispondere in modo autonomo a richieste standard entro un ambito limitato. Qualora la richiesta dell'utente venga elaborata in modo automatizzato, quest'ultimo ne sarà informato di conseguenza. Per le decisioni con conseguenze rilevanti (ad es. rimborsi), è necessario il coinvolgimento di un operatore umano; in tali casi non avviene alcun processo decisionale automatizzato ai sensi dell’art. 22, comma 1, del GDPR. L’utente può richiedere in qualsiasi momento che la propria richiesta venga gestita da un operatore umano. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

17.3 Freddy AI Insights

Un programma denominato Freddy AI Insights analizza i dati relativi all’assistenza, ai ticket e agli indicatori chiave di prestazione (KPI) del servizio allo scopo di identificare modelli e tendenze, nonché di condurre analisi delle cause alla radice. L’analisi viene effettuata, ove possibile, sulla base di dati pseudonimizzati o aggregati. Il trattamento ha lo scopo di migliorare la qualità dei nostri processi di assistenza. Base giuridica: art. 6, comma 1, lett. f) del GDPR.

17.4 Note generali

Freddy AI si basa sul framework di intelligenza artificiale proprietario di Freshworks, nonché su modelli gestiti da fornitori di servizi cloud esterni. Attuali sub-responsabili del trattamento: https://www.freshworks.com/privacy/sub-processor/

Abbiamo garantito contrattualmente che i dati dell'utente relativi all’assistenza non saranno utilizzati per l’addestramento del modello di intelligenza artificiale globale di Freshworks.

Trasferimento dei dati: principalmente tramite data center nell’UE; Freshworks è certificata DPF; integrato da clausole contrattuali standard (SCC). Accordo sul trattamento dei dati stipulato.

§ 18 Business Intelligence (Tableau)

Per l’analisi interna dei dati e la visualizzazione dei KPI, utilizziamo Tableau Cloud (fornitore: Tableau Software, LLC/Salesforce, Inc., 415 Mission Street, San Francisco, CA 94105, Stati Uniti). Le analisi vengono condotte su base aggregata, ove possibile. L’accesso ai dati personali grezzi avviene solo in singoli casi giustificati ed è limitato agli analisti autorizzati. Base giuridica: art. 6, comma 1, lett. f) del GDPR. Trasferimento dei dati: Stati Uniti (clausole contrattuali standard). Accordo sul trattamento dei dati stipulato.

§ 19 Recensioni e sondaggi tra gli utenti

19.1 Trustpilot

Utilizziamo Trustpilot (fornitore: Trustpilot A/S, Pilestræde 58, 1112 Copenhagen K, Danimarca) per raccogliere le recensioni dei clienti. Agli utenti attivi viene inviato automaticamente un invito a lasciare una recensione tramite e-mail. In questo contesto, l’indirizzo e-mail viene trasmesso a Trustpilot. È possibile opporsi all’invio degli inviti a lasciare una recensione in qualsiasi momento. Base giuridica: art. 6, comma 1, lett. f) del GDPR. Ulteriori informazioni: https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms

19.2 SurveyMonkey

Per i sondaggi rivolti agli utenti (ad esempio, sondaggi sulla soddisfazione, feedback sui prodotti, ecc.), ci avvaliamo di SurveyMonkey (fornitore: Momentive Inc./SurveyMonkey Europe UC, 2 Shelbourne Buildings, Dublino 4, Irlanda). La partecipazione è volontaria. Base giuridica: art. 6, comma 1, lettera a) del GDPR (consenso ottenuto tramite partecipazione volontaria). Trasferimento dei dati: Stati Uniti (Momentive certificata DPF; integrata dalle clausole contrattuali standard). Ulteriori informazioni: https://www.surveymonkey.com/mp/legal/privacy-policy/

§ 20 Accesso tramite social network

Il trattamento dei dati personali in relazione all’accesso tramite social network (Facebook, Google, Apple, ecc.) è descritto al § 5.2. WHOW Games GmbH è responsabile del trattamento dei dati trasmessi da tali fornitori all’interno dei nostri sistemi. Il trattamento dei dati effettuato dai fornitori stessi è disciplinato dalle rispettive informative sulla privacy:

§ 21 Personalizzazione e profilazione

Trattiamo i dati di utilizzo e comportamentali al fine di personalizzare le esperienze di gioco e le comunicazioni, in particolare:

  • Personalizzazione dell’esperienza di gioco (eventi, consigli sui contenuti) sulla base del comportamento di gioco — Base giuridica: art. 6, comma 1, lettera b) del GDPR

  • Segmentazione per comunicazioni di marketing (ovvero basata su segnali di attività) — Base giuridica: art. 6, comma 1, lett. a) del GDPR (consenso) o art. 6, comma 1, lett. f) del GDPR

Non viene effettuato alcun ulteriore scoring automatizzato né alcuna profilazione comportamentale individuale a fini pubblicitari (ad es. scoring di abbandono, ottimizzazione dei bonus su base individuale). Qualora in futuro venisse implementato un trattamento di questo tipo, aggiorneremo la presente Informativa sulla privacy di conseguenza.

§ 22 Processo decisionale automatizzato

Non adottiamo decisioni individuali automatizzate che producano effetti giuridici o che incidano in modo analogo e significativo sull’utente ai sensi dell’art. 22, comma 1, del GDPR. I processi automatizzati relativi al gioco (ad es. offerte individuali all’interno del gioco, ecc.) influiscono esclusivamente sull’esperienza di gioco e non comportano né generano alcun effetto giuridico ai sensi dell’art. 22 del GDPR. Per Freddy AI Agents, si faccia riferimento al § 17.2.

§ 23 Marketing diretto per posta

Qualora l'utente ci abbia fornito il suo indirizzo postale, siamo autorizzati a inviargli materiale pubblicitario per posta relativo alle nostre offerte in occasioni speciali o nell’ambito di attività promozionali. Base giuridica: art. 6, comma 1, lett. f) del GDPR (interesse legittimo al marketing diretto, considerando 47 del GDPR). È possibile inviare in qualsiasi momento un’opposizione all’indirizzo data-privacy@whow.net.

§ 24 Pulsante di annullamento elettronico (§ 312k del BGB)

Per tutti gli obblighi continuativi stipulati online con noi (ad es. abbonamenti), mettiamo a disposizione una funzione di annullamento elettronico ai sensi del § 312k del Codice civile tedesco (BGB). Il pulsante di annullamento (contrassegnato con la dicitura: "Invia richiesta di annullamento") è facilmente accessibile nel piè di pagina del nostro sito web e nell'account utente.

Dati trattati: identificativo dell’utente, identificativo del contratto, ora dell'annullamento, indirizzo e-mail per la conferma di ricezione.

Conferma di ricezione: l'utente riceverà il prima possibile un’e-mail di conferma con timestamp. Base giuridica: art. 6, comma 1, lettere b) e c) del GDPR. Periodo di conservazione: minimo 3 anni, in casi specifici fino a 10 anni.

Distinzione: il pulsante di annullamento si riferisce alla risoluzione del Contratto e va distinto dal revoca del consenso ai sensi della normativa sulla protezione dei dati (§ 29), dal diritto di recesso previsto dalla normativa sui consumatori (§ 25) e dall'eliminazione dell’account (§ 30).

§ 25 Pulsante di recesso elettronico (§ 356a BGB)

A partire dal 19 giugno 2026, mettiamo a disposizione una funzione elettronica di recesso ai sensi del § 356a del Codice civile tedesco (BGB) per i contratti a distanza stipulati online e soggetti al diritto di recesso previsto dalla legge. La funzione è accessibile in qualsiasi momento nel piè di pagina del nostro sito web e nell'account utente.

Nota: ciò vale in particolare per l’acquisto di valuta virtuale di gioco e di contenuti digitali di gioco che vengono resi disponibili immediatamente previo consenso esplicito dell'utente e previa espressa accettazione della perdita del diritto di recesso da parte dell'utente. In tali casi, infatti, non sussiste alcun diritto di recesso. L'utente verrà informato separatamente in merito prima della conclusione del rispettivo acquisto.

25.1 Procedura (in due fasi)

Fase 1 — “Annullamento del contratto”: selezione del contratto in questione e inserimento dell’indirizzo e-mail per confermare la ricezione.

Fase 2 — “Conferma del recesso”: conferma tramite l’attivazione del pulsante corrispondente.

Subito dopo la ricezione della dichiarazione di recesso, l'utente riceverà un’e-mail di conferma automatica, indicante la data e l’ora di ricezione.

25.2 Trattamento dei dati

Dati trattati: identificazione dell’utente, identificativo del Contratto, indirizzo e-mail, ora della dichiarazione di recesso. Base giuridica: art. 6, comma 1, lettere b) e c) del GDPR. Periodo di conservazione: minimo 3 anni.

25.3 Distinzione

Il diritto di recesso previsto dalla normativa in materia di tutela dei consumatori ai sensi del § 356a del Codice civile tedesco (BGB) va distinto dal ritiro del consenso ai sensi della normativa sulla protezione dei dati (→ § 29), dal diritto di opposizione (→ § 29), dalla risoluzione (→ § 24) e dall'eliminazione dell’account (→ § 30).

§ 26 Trasferimenti verso Paesi terzi

Alcuni fornitori utilizzano dati di trattamento al di fuori dell’UE/SEE. Garantiamo la protezione dei dati dell'utente attraverso i seguenti meccanismi:

  • Quadro UE-USA sulla protezione dei dati (DPF): i fornitori in possesso della certificazione DPF offrono un livello di protezione riconosciuto dalla Decisione di adeguatezza della Commissione europea (10 luglio 2023). Tra i fornitori certificati figurano, tra gli altri: Google LLC, Meta Platforms Inc., Braze Inc., Freshworks Inc., Momentive Inc.

  • Clausole contrattuali standard dell’UE (SCC, Decisione (UE) 2021/914): con fornitori privi di certificazione DPF, nonché a integrazione delle certificazioni DPF.

  • Decisioni di adeguatezza: per i trasferimenti verso Israele (AppsFlyer) è in vigore la Decisione di adeguatezza dell’UE.

I dettagli sui singoli fornitori e sui meccanismi di trasferimento sono riportati nell’Allegato A.

§ 27 Periodi di conservazione e cancellazione

Conserviamo i dati personali solo per il tempo necessario al raggiungimento della rispettiva finalità o per quanto previsto dagli obblighi di conservazione previsti dalla legge. A tal fine ci atteniamo alla nostra politica interna in materia di cancellazione.

Categoria di dati Termine Base giuridica
Dati dell'account (account attivo) Durata del rapporto con l'utente +3 anni Art. 6, comma 1, lett. b) del GDPR; § 195 del BGB
Dati dell'account (a seguito di richiesta di eliminazione) Periodo di attesa di 30 giorni (è possibile revocare il consenso), seguito dall'eliminazione completa Art. 17 del GDPR
Dati di pagamento e fatturazione 10 anni Art. 6, comma 1, lett. c) del GDPR; § 147 dell’AO
Ticket di assistenza/Cronologia delle chat 3 anni dalla conclusione della questione in oggetto Art. 6, comma 1, lett. f) del GDPR
Log del server e di accesso Max. 90 giorni Art. 6, comma 1, lett. f) del GDPR
Log dei consensi (OneTrust) Almeno 3 anni Art. 5, comma 2, del GDPR
Dati del profilo di marketing (Braze) 2 anni dall’ultima interazione misurabile (utilizzo dell’app, risposta alle comunicazioni o acquisto, ecc.) Art. 6, comma 1, lett. a) e f) del GDPR
Documentazione relativa al recesso/all'annullamento Almeno 3 anni, ove applicabile fino a 10 anni Art. 6, comma 1, lett. c) del GDPR; §§ 356a, 312k del BGB
Log di errori/arresti anomali (Insight Hub) 90 giorni Art. 6, comma 1, lett. f) del GDPR

§ 28 I diritti dell'Utente

In qualità di interessato, l'utente ha i seguenti diritti. Per qualsiasi domanda, rivolgersi a data-privacy@whow.net o al nostro Responsabile della protezione dei dati (§ 1.2)

Diritti Contenuti
Informazioni · Art. 15 del GDPR L'utente ha il diritto di essere informato sui dati personali che trattiamo che lo riguardano e di richiederne una copia.
Rettifica · Art. 16 del GDPR Correzione dei dati inesatti o integrazione di quelli incompleti.
Cancellazione · Art. 17 del GDPR Cancellazione dei tuoi dati, nella misura in cui nessun obbligo di conservazione previsto dalla legge ne impedisca la cancellazione (può essere richiesta anche ai sensi del § 30).
Limitazione · Art. 18 del GDPR Limitazione del trattamento nei casi previsti dalla legge.
Portabilità dei dati · Art. 20 del GDPR Ricezione dei propri dati in un formato leggibile da dispositivo automatico, nella misura in cui il trattamento sia basato sul consenso o su un contratto.
Opposizione · Art. 21 del GDPR Opposizione al trattamento basato su un interesse legittimo; in caso di marketing diretto, senza dover fornire motivazioni (art. 21, comma 2, del GDPR).
Revoca · Art. 7, comma 3, del GDPR I consensi possono essere revocati in qualsiasi momento con effetto futuro (dettagli § 29).
Reclamo · Art. 77 del GDPR Reclamo presentato all’autorità di controllo competente (§ 1.3).

Elaboriamo le richieste il prima possibile e, in ogni caso, entro un mese (art. 12, paragrafo 3 del GDPR). Ai fini della verifica dell’identità, potremmo richiedere la documentazione appropriata.

§ 29 Opzioni di revoca/recesso, opposizione e opt-out

  • Impostazioni relative ai cookie e al tracciamento: banner OneTrust (sito web: link a piè di pagina “Impostazioni cookie”; app: “Impostazioni → Privacy → Impostazioni di tracciamento” (le denominazioni possono variare a seconda del Servizio WHOW)).

  • E-Mail-Newsletter via e-mail/e-mail promozionali: il link per annullare l’iscrizione è presente in ogni e-mail o è accessibile tramite le impostazioni dell’account.

  • Notifiche push (web): impostazioni di notifica del browser.

  • Notifiche push (app): impostazioni di notifica del sistema operativo.

  • Opposizione al trattamento basato sul legittimo interesse (art. 21 del GDPR): data-privacy@whow.net. Le opposizioni al marketing diretto saranno sempre rispettate.

  • Opt-out specifici per piattaforma: Google Analytics: https://tools.google.com/dlpage/gaoptout · Google Ads: https://adssettings.google.com · Meta: https://www.facebook.com/ads/preferences · AppsFlyer: https://www.appsflyer.com/optout

  • Opt-out generali relativi alla pubblicità: https://www.youronlinechoices.com/ · https://optout.networkadvertising.org/

§ 30 Eliminazione dell'account

È possibile richiedere l'eliminazione del proprio account utente in qualsiasi momento:

  • Sito web: Accedi → Icona del profilo → “Elimina account” → Conferma.

  • App: Menu laterale → “Aiuto” → “Elimina account” → Conferma.

  • In alternativa: per iscritto tramite e-mail all'indirizzo data-privacy@whow.net.

L'eliminazione verrà generalmente effettuata entro 30 giorni. Nella misura in cui il rispettivo servizio WHOW preveda questa opzione, la richiesta di eliminazione potrà essere revocata entro tale periodo semplicemente effettuando nuovamente l’accesso. I progressi di gioco, la valuta virtuale e le impostazioni personali verranno cancellati in modo definitivo e irreversibile. I periodi di conservazione previsti dalla legge rimangono invariati (in particolare i dati di fatturazione: 10 anni).

L'eliminazione dell’account va distinta da: revoca del consenso (§ 29), risoluzione di un abbonamento/un'iscrizione (§ 24) e diritto di recesso previsto dalla normativa a tutela dei consumatori (§ 25).

§ 31 Tutela dei minori

Le nostre offerte sono destinate esclusivamente a persone di età pari o superiore a 18 anni. Adottiamo misure tecniche per garantire il rispetto dei limiti di età (impostazioni di classificazione per età nell’Apple App Store e nel Google Play Store: 18+; filtro di protezione dei minori JusProg). Qualora venissimo a conoscenza del fatto che un minore abbia creato un account, provvederemo a cancellare i dati in questione senza indebito ritardo.

§ 32 Misure tecniche e organizzative

Adottiamo misure di sicurezza all’avanguardia per proteggere i dati personali da perdita, manipolazione e accesso non autorizzato. Tra queste figurano in particolare la crittografia durante il trasferimento (TLS/HTTPS), il controllo degli accessi basato sui ruoli, regolari audit di sicurezza e un programma di gestione della protezione dei dati che include la formazione dei dipendenti. In caso di violazione dei dati personali, agiremo in conformità agli articoli 33 e 34 del GDPR.

§ 33 Modifiche alla presente Informativa sulla privacy

La presente Informativa sulla privacy viene rivista periodicamente. In caso di modifiche sostanziali, informeremo gli utenti in anticipo tramite un avviso sul nostro sito web, nell’app o via e-mail. La versione attuale è disponibile all’indirizzo privacy-statement. Ultimo aggiornamento: 16 giugno 2026.

Allegato A – Panoramica dei fornitori terzi

Data: maggio 2026. Aggiornato regolarmente.

Fornitore Servizio/Strumento Ruolo nella protezione dei dati da un punto di vista giuridico Finalità Paese terzo Meccanismo di trasferimento
Google Ireland Ltd. GA4, GTM, reCAPTCHA Responsabile del trattamento Analisi, gestione quotidiana, protezione dai bot Stati Uniti DPF + Clausole contrattuali standard
Google LLC Firebase (Analytics, Crashlytics, Performance, Messaging) Responsabile del trattamento Analisi delle app, errori, prestazioni, push Stati Uniti DPF + Clausole contrattuali standard
Google LLC Google Mobile Ads / AdMob Titolare del trattamento indipendente Pubblicità in-app Stati Uniti DPF + Clausole contrattuali standard
Meta Platforms Ireland Ltd. Meta Pixel, Meta SDK, Segmenti di pubblico personalizzati Titolare del trattamento congiunto (art. 26 del GDPR) Retargeting, creazione di segmenti di pubblico, attribuzione Stati Uniti DPF + Clausole contrattuali standard
Braze, Inc. Braze CRM/Ciclo di vita Responsabile del trattamento CRM, e-mail, push, in-app, segmentazione Stati Uniti (server UE a Francoforte) DPF + Clausole contrattuali standard
AppsFlyer Ltd. AppsFlyer (modalità AAP) Responsabile del trattamento Attribuzione aggregata delle campagne Israele/Stati Uniti Adeguatezza (IL) + Clausole contrattuali standard
OneTrust LLC OneTrust CMP Responsabile del trattamento Gestione dei consensi Stati Uniti/Regno Unito (decisione di adeguatezza) Clausole contrattuali standard
Freshworks Inc. Freshdesk, Freshchat Responsabile del trattamento Assistenza clienti, ticket, chat Stati Uniti (server nell'UE) DPF + Clausole contrattuali standard
Freshworks Inc. Freddy IA Responsabile del trattamento Elaborazione delle richieste di assistenza con il supporto dell'IA Stati Uniti (server nell'UE) DPF + Clausole contrattuali standard
SmartBear Software, Inc. Insight Hub (in precedenza Bugsnag) Responsabile del trattamento Analisi degli errori e dei crash (app) Stati Uniti Clausole contrattuali standard
Risk.Ident GmbH Prevenzione delle frodi Risk.Ident Responsabile del trattamento Prevenzione delle frodi Germania (UE)
AppLovin Corp. AppLovin/MAX Titolare del trattamento indipendente Pubblicità in-app Stati Uniti Clausole contrattuali standard
Unity Technologies ironSource / Unity Ads Titolare del trattamento indipendente Pubblicità in-app Stati Uniti Clausole contrattuali standard
Liftoff Mobile, Inc. Liftoff / Vungle Titolare del trattamento indipendente Pubblicità in-app Stati Uniti Clausole contrattuali standard
Moloco, Inc. Moloco Titolare del trattamento indipendente Pubblicità in-app Stati Uniti Clausole contrattuali standard
Tableau / Salesforce, Inc. Tableau Cloud Responsabile del trattamento Business intelligence Stati Uniti Clausole contrattuali standard
Smartlook.com, s.r.o. Smartlook Responsabile del trattamento Replay delle sessioni, mappe di calore, monitoraggio degli eventi Repubblica Ceca (UE) Interno all'uE; eventualmente clausole contrattuali standard (SCC)
Trustpilot A/S Trustpilot Titolare del trattamento indipendente Piattaforma di valutazione Danimarca (UE)
Momentive Inc. SurveyMonkey Responsabile del trattamento Sondaggi tra gli utenti Stati Uniti DPF + Clausole contrattuali standard
WhatsApp Ireland Ltd. WhatsApp Business Titolare del trattamento indipendente (per l'infrastruttura Meta) Comunicazioni con i clienti Irlanda (UE)/Stati Uniti DPF + Clausole contrattuali standard (per trasferimenti negli Stati Uniti tramite Meta)
abilita GmbH Servizio di recupero crediti Destinatario dei dati/Titolare del trattamento indipendente Recupero crediti Germania (UE)

Fornitori di servizi di pagamento (micropayment, paysafecard, Paymentwall, Apple IAP, Google Commerce, Boku, Amazon Pay, Skrill, American Express, UTRUST/Uphold, Huawei/Aspiegel, Nuvei, PPRO, Trustly, Samsung/DANAL, EVO Payments, Funanga/CashtoCode, Microsoft, PayPal, InternetQ): con ciascun fornitore sono in vigore i necessari accordi in materia di protezione dei dati, unitamente alle opportune garanzie di trasferimento, ove applicabili (Data Privacy Framework e/o Clausole contrattuali standard). Disponibili su richiesta all’indirizzo data-privacy@whow.net.