stagedash
Informativa sulla privacy

Informativa sulla privacy

Come trattiamo i dati personali su stagedash.app, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 e successive modifiche.

Ultimo aggiornamento: 2026-06-12

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è [Nome Cognome / Ragione Sociale], con sede in [indirizzo], codice fiscale / P.IVA [codice]. Per qualsiasi richiesta relativa al trattamento dei dati personali puoi scrivere a privacy@stagedash.app.

StageDash non ha designato un Responsabile della protezione dei dati (DPO), in quanto l'attività di trattamento non rientra nei casi obbligatori previsti dall'art. 37 GDPR.

2. Quali dati trattiamo

StageDash è uno strumento di analisi delle prestazioni sportive nel tiro dinamico (IPSC e IDPA). Trattiamo le seguenti categorie di dati personali:

2.1 Dati provenienti dai risultati pubblici di gara

Elaboriamo i risultati delle gare già pubblicati pubblicamente dalle federazioni di tiro dinamico, in particolare la Federazione Italiana Tiro Dinamico Sportivo (FITDS) per il circuito IPSC e altri organizzatori per il circuito IDPA. Per ogni tiratore questi dati includono: nome e cognome (così come pubblicati), divisione, classe, categoria, club di appartenenza (quando pubblicato), punteggi di stage (zone colpite, tempi, penalità), punteggio totale e posizione in classifica.

I dati possono provenire da due canali: (a) acquisizione dai canali ufficiali della federazione, in particolare dai PDF di verifica pubblicati dalla FITDS; (b) caricamento spontaneo da parte di utenti autenticati, che possono contribuire al dataset condiviso caricando un report di gara (ad esempio l'esportazione PractiScore della gara a cui hanno partecipato). Un report di gara contiene normalmente i risultati di tutti i tiratori iscritti alla gara stessa: chi carica il file mette quindi a disposizione del servizio anche i risultati pubblici degli altri partecipanti. Per i tiratori così acquisiti vale lo stesso trattamento e gli stessi diritti descritti in questa informativa.

Non raccogliamo né conserviamo dati ulteriori rispetto a quelli già di dominio pubblico e non accediamo a sistemi riservati o ad aree protette dei siti delle federazioni.

2.2 Dati dell'account

Se crei un account, raccogliamo: indirizzo email, nome utente, lingua preferita, paese di residenza (codice ISO a due lettere indicato in fase di onboarding), disciplina e federazione di riferimento, eventuale tiratore collegato al tuo profilo, data di registrazione e di ultimo accesso, scelta della formula "% tempo" e altre preferenze di interfaccia. La gestione dell'autenticazione è affidata a Clerk (vedi sezione Destinatari).

2.3 Dati di pagamento

Se sottoscrivi un piano a pagamento, i dati di pagamento (numero carta, indirizzo di fatturazione, codice fiscale o partita IVA per la fatturazione) vengono raccolti e trattati direttamente da Stripe. StageDash non memorizza i dati delle carte di pagamento sui propri server. Conserviamo l'identificativo cliente Stripe, lo stato dell'abbonamento e i dati necessari alla fatturazione.

2.4 Inventario armi

Per supportare la funzione di selezione dell'arma per ogni gara, raccogliamo l'elenco delle armi che dichiari di utilizzare: nome assegnato dall'utente, marca, modello, calibro, divisione IPSC o IDPA per cui è configurata, fattore di potenza e indicazione di quale sia l'arma predefinita per ogni divisione. Questi dati restano collegati al tuo account e non sono mai resi pubblici o condivisi con terzi al di fuori dei fornitori tecnici elencati nella sezione Destinatari.

2.5 Dati del diario di gara e impostazioni

Se utilizzi le funzioni del diario, raccogliamo le note testuali libere (commenti, note su problemi di arma e di munizioni), le valutazioni soggettive (sensazione, grinta su scala 1-5), i flag che inserisci tu stesso e l'eventuale scelta di escludere una gara dai grafici. Si ricorda che il testo libero inserito nel diario viene salvato così come è: ti invitiamo a non inserire dati personali sensibili o informazioni che non desideri conservare.

2.6 Dati tecnici di navigazione

Per garantire il corretto funzionamento del servizio raccogliamo, attraverso i log dei nostri fornitori di hosting, dati tecnici come indirizzo IP, tipo di browser, sistema operativo, data e ora delle richieste e pagine visitate. Questi log vengono conservati per il tempo strettamente necessario alla sicurezza e alla diagnostica, secondo la configurazione dei fornitori (vedi sezione Destinatari), e non vengono utilizzati per profilare gli utenti.

2.7 Comunicazioni dal modulo di contatto

Se ci scrivi tramite il modulo /contact, conserviamo il tuo nome, indirizzo email, lingua e il testo del messaggio per il tempo necessario a gestire la richiesta. Per finalità di sicurezza e prevenzione abusi, registriamo anche l'indirizzo IP e l'identificativo del browser (user-agent) al momento dell'invio del messaggio: questi dati non vengono mai mostrati a destinatari diversi dal Titolare e non vengono utilizzati per profilarti.

2.8 Profili pubblici di prestazione e foto del profilo

Gli utenti abbonati (piano Pro) possono consultare, alla pagina /shooter/{nome tiratore}, un profilo pubblico di prestazione per ciascun tiratore presente nel dataset: una vista aggregata e di sola lettura dei risultati di gara già pubblici (numero di gare e stage, percentuale media e migliore, storico gare con data, divisione, classe e posizione in classifica, analisi delle prestazioni e palmarès). Il profilo è visibile esclusivamente agli utenti autenticati con abbonamento attivo, non è indicizzabile dai motori di ricerca e non espone alcun dato privato dell'account (diario di gara, inventario armi, simulazioni).

I profili pubblici sono attivi per impostazione predefinita. Se hai un account collegato al tuo nominativo, puoi nascondere il tuo profilo in qualsiasi momento e gratuitamente attivando l'opzione "Privato" nelle impostazioni. Se non hai un account, puoi chiedere l'oscuramento del profilo o la cancellazione dei dati scrivendo a privacy@stagedash.app, senza necessità di registrarti (vedi sezioni 8 e 9).

Se hai caricato una foto del profilo (avatar) sul tuo account, la foto viene mostrata anche sul tuo profilo pubblico accanto al tuo nome. La foto è facoltativa: puoi rimuoverla in qualsiasi momento dalle impostazioni dell'account, oppure nascondere l'intero profilo pubblico — foto compresa — con l'opzione Privato. Le foto del profilo non vengono mai associate a tiratori privi di account.

Inoltre, nelle classifiche, accanto al nome dei tiratori che hanno un account StageDash collegato e un profilo attivo compare un piccolo contrassegno che segnala la presenza del profilo. Questo contrassegno — e quindi l'informazione che il tiratore è un utente StageDash — è visibile solo agli utenti autenticati che consultano le classifiche, e l'elenco dei nominativi con profilo è protetto da autenticazione e da limiti di frequenza per impedirne l'estrazione massiva. Attivando l'opzione Privato anche il contrassegno scompare.

3. Basi giuridiche del trattamento

Trattiamo i dati personali sulla base delle seguenti condizioni di liceità previste dall'art. 6 GDPR:

  • Legittimo interesse (art. 6(1)(f) GDPR) — per il trattamento dei risultati pubblici di gara (sia quelli acquisiti dai canali ufficiali delle federazioni, sia quelli contributi da utenti tramite report di gara) e per la registrazione di indirizzo IP e user-agent ai fini di sicurezza e prevenzione abusi sul modulo di contatto. Il nostro legittimo interesse consiste nel fornire alla comunità del tiro dinamico strumenti di analisi statistica delle prestazioni sportive, a partire da dati che sono già pubblicati in via ordinaria dalle federazioni come parte dell'attività sportiva regolamentata. La compatibilità di questo trattamento con i diritti e le libertà degli interessati è valutata in una specifica analisi del legittimo interesse (LIA) conservata dal Titolare.
  • Esecuzione di un contratto (art. 6(1)(b) GDPR) — per la creazione e gestione del tuo account, l'erogazione dei servizi gratuiti e a pagamento, la gestione dell'inventario armi e del diario di gara, della fatturazione e dell'abbonamento.
  • Adempimento di obblighi legali (art. 6(1)(c) GDPR) — per la conservazione dei documenti contabili e fiscali nei termini previsti dalla normativa italiana ed europea.
  • Consenso (art. 6(1)(a) GDPR) — in via residuale, qualora in futuro venissero introdotti strumenti facoltativi (ad esempio cookie analitici o strumenti di profilazione) o campi opzionali (ad esempio sesso o data di nascita nel profilo) che richiedono il tuo consenso esplicito.

4. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  • Fornire le statistiche pubbliche di gara e campionato accessibili senza registrazione.
  • Permettere ai tiratori registrati di consultare la propria dashboard personale (trend, percentili, stage deboli, palmarès, simulatore what-if, confronto testa-a-testa).
  • Mostrare agli utenti abbonati i profili pubblici di prestazione dei tiratori (pagina /shooter), basati esclusivamente sui risultati di gara già pubblici, con possibilità di opposizione tramite l'opzione Privato o su richiesta al Titolare (vedi sezioni 2.8 e 8).
  • Gestire la registrazione, l'autenticazione, le preferenze di lingua, l'inventario armi, il diario di gara e le altre impostazioni dell'account.
  • Permettere agli utenti autenticati di contribuire al dataset condiviso caricando report di gara dei circuiti supportati.
  • Gestire abbonamenti, pagamenti e fatturazione.
  • Rispondere alle richieste di supporto e comunicazione inviate tramite il modulo di contatto.
  • Garantire la sicurezza del servizio, prevenire abusi e diagnosticare problemi tecnici.
  • Adempiere agli obblighi di legge.

5. Periodo di conservazione

  • Dati provenienti dai risultati pubblici di gara: conservati per tutto il tempo in cui il servizio è attivo, salvo richiesta di cancellazione da parte dell'interessato (vedi sezione Diritti). Questi dati restano comunque accessibili pubblicamente sui siti delle rispettive federazioni indipendentemente da StageDash.
  • Dati dell'account, inventario armi e diario di gara: conservati finché l'account è attivo. In caso di cancellazione dell'account, i dati personali vengono eliminati in tempi ragionevoli, di norma entro 30 giorni, salvo quanto necessario per adempiere agli obblighi di legge (ad esempio dati di fatturazione).
  • Dati di fatturazione e contabilità: conservati per il tempo previsto dalla normativa fiscale italiana (di norma 10 anni ai sensi dell'art. 2220 c.c.).
  • Log tecnici (inclusi gli indirizzi IP raccolti dai fornitori di hosting): conservati per il tempo strettamente necessario a finalità di sicurezza e diagnostica, secondo le politiche dei fornitori indicate nelle rispettive informative.
  • Messaggi dal modulo di contatto, compresi IP e user-agent: conservati per il tempo necessario alla gestione della richiesta e, in linea di massima, non oltre 24 mesi dall'ultima interazione.

6. Destinatari dei dati e sub-responsabili

Per fornire il servizio ci avvaliamo dei seguenti fornitori, designati come responsabili del trattamento (art. 28 GDPR). Ognuno tratta i dati esclusivamente per le finalità sopra indicate e in conformità alle proprie informative e DPA:

  • Clerk Inc. — servizio di autenticazione e gestione account. DPA: https://clerk.com/legal/dpa. Privacy: https://clerk.com/legal/privacy.
  • Stripe Payments Europe Ltd — gestione pagamenti, abbonamenti e fatturazione. DPA: https://stripe.com/legal/dpa. Privacy: https://stripe.com/privacy.
  • Vercel Inc. — hosting dell'applicazione frontend (Next.js). DPA: https://vercel.com/legal/dpa. Privacy: https://vercel.com/legal/privacy-policy.
  • Railway Corp. — hosting dell'applicazione backend (FastAPI) e archiviazione del database. DPA: https://railway.com/legal/dpa. Privacy: https://railway.com/legal/privacy.
  • [Fornitore di email transazionali, se utilizzato] — invio di email di sistema (conferme, ricevute, comunicazioni di servizio). Verrà aggiunto qui non appena attivato.

I dati non vengono ceduti, venduti o comunicati a terzi al di fuori di quanto strettamente necessario all'erogazione del servizio o all'adempimento di obblighi di legge. Non utilizziamo i dati per fornirli a inserzionisti pubblicitari.

7. Trasferimenti extra-UE

Alcuni dei nostri fornitori (in particolare Clerk Inc., Vercel Inc. e Railway Corp., con sede negli Stati Uniti) possono trasferire dati personali al di fuori dello Spazio Economico Europeo. In questi casi il trasferimento avviene esclusivamente sulla base di garanzie adeguate previste dal GDPR, quali:

  • Adesione del fornitore al Data Privacy Framework UE-USA, ove applicabile.
  • Clausole contrattuali standard (CCS) adottate dalla Commissione Europea.
  • Ulteriori misure tecniche e organizzative previste dai DPA dei rispettivi fornitori.

Per maggiori informazioni puoi consultare i DPA e le informative dei singoli fornitori indicate nella sezione precedente, oppure contattarci scrivendo a privacy@stagedash.app.

8. I tuoi diritti

In quanto interessato, hai i seguenti diritti previsti dagli artt. 15-22 GDPR:

  • Diritto di accesso: ottenere conferma che siano in corso trattamenti che ti riguardano e ricevere copia dei dati.
  • Diritto di rettifica: chiedere la correzione di dati inesatti o l'integrazione di dati incompleti.
  • Diritto di cancellazione ("diritto all'oblio"): chiedere la cancellazione dei tuoi dati personali. Questo diritto si applica anche quando i dati provengono da fonti pubbliche.
  • Diritto di limitazione: chiedere la sospensione del trattamento in determinati casi.
  • Diritto di portabilità: ricevere in formato strutturato e leggibile i dati che ti riguardano. Gli utenti con un piano Pro possono scaricare un export completo dei propri dati di gara dall'endpoint /api/me/export; per le altre categorie di dati l'export è disponibile su richiesta scritta.
  • Diritto di opposizione: opporti in qualsiasi momento al trattamento basato sul legittimo interesse, comprese le analisi statistiche basate sui risultati pubblici di gara e la visualizzazione del tuo profilo pubblico di prestazione (sezione 2.8). Se hai un account collegato al tuo nominativo, puoi nascondere il profilo immediatamente e in autonomia con l'opzione Privato nelle impostazioni; in caso contrario è sufficiente una richiesta a privacy@stagedash.app.
  • Diritto di revocare il consenso: quando il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento già effettuato.
  • Diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).

Esiti delle richieste: rispondiamo a ogni richiesta entro 30 giorni dalla ricezione. In casi complessi questo termine può essere esteso fino a un massimo di 90 giorni, dandoti tempestiva comunicazione delle ragioni del ritardo.

9. Come esercitare i tuoi diritti

Per esercitare i diritti elencati nella sezione precedente puoi:

  • Inviare una email a privacy@stagedash.app indicando con chiarezza la richiesta (ad esempio: "Richiesta di cancellazione GDPR") e, se possibile, i dati che ti identificano (nome e cognome così come compaiono nelle classifiche, eventuale email dell'account).
  • Compilare il modulo di contatto disponibile alla pagina /contact, indicando nell'oggetto "GDPR" e specificando nel messaggio il tipo di richiesta.

L'esercizio dei diritti è gratuito. Possiamo richiederti informazioni aggiuntive per verificare la tua identità prima di dare seguito a una richiesta, in particolare per le richieste di accesso o cancellazione.

10. Minori

StageDash non è destinato principalmente a minori di 14 anni. Ai sensi dell'art. 2-quinquies del D.Lgs. 196/2003, l'età minima per esprimere validamente il consenso al trattamento dei dati personali in Italia è 14 anni; al di sotto di tale soglia il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale.

Nel circuito FITDS con armi da fuoco la partecipazione alle gare richiede un titolo abilitativo riservato ai maggiorenni: la categoria Junior indica tiratori adulti più giovani, non minorenni, e il dataset attuale non è quindi destinato a contenere dati di minori. Qualora in futuro venissero integrate fonti in cui possono gareggiare effettivamente dei minorenni (ad esempio federazioni estere o divisioni Action Air), il trattamento avverrebbe sulla base del medesimo legittimo interesse, limitatamente a quanto già pubblicato dalla federazione, e con particolare attenzione alle richieste di cancellazione provenienti dai genitori o dai tutori. Se sei genitore o tutore di un atleta minorenne e ritieni che i suoi dati compaiano nel servizio, contatta privacy@stagedash.app: la richiesta verrà gestita con priorità.

11. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdite, distruzione o divulgazione. Tra queste: cifratura del traffico (HTTPS/TLS), separazione tra ambienti di produzione e sviluppo, controllo degli accessi, backup regolari e selezione di fornitori con adeguati standard di sicurezza. Nessuna misura di sicurezza è infallibile; in caso di violazione dei dati che comporti un rischio per i diritti e le libertà degli interessati, provvederemo agli adempimenti previsti dagli artt. 33 e 34 GDPR.

12. Modifiche all'informativa

Questa informativa può essere aggiornata per riflettere modifiche al servizio, ai fornitori o alla normativa. La data riportata in alto ("Ultimo aggiornamento") indica l'ultima revisione. Modifiche sostanziali saranno comunicate in modo evidente sul sito e, ove necessario, tramite email agli utenti registrati.

13. Contatti

Per qualunque domanda relativa a questa informativa o al trattamento dei tuoi dati personali, puoi scrivere a privacy@stagedash.app oppure utilizzare il modulo di contatto alla pagina /contact.

Vuoi esercitare uno dei tuoi diritti? Usa il modulo di contatto e indica "GDPR" nell'oggetto.