Art. 28 GDPR
Accordo sul Trattamento dei Dati
Accordo tra TerzoTempo, come responsabile del trattamento, e l'organizzatore che usa la piattaforma per gestire i dati dei propri iscritti, in qualità di titolare.
Ultimo aggiornamento: 24 luglio 2026
Premesse e parti
Il presente accordo (DPA) disciplina il trattamento dei dati personali che TerzoTempo effettua per conto dell'organizzatore che utilizza la piattaforma per gestire tornei, iscrizioni, calendari, risultati e comunicazioni.
Titolare del trattamento è l'organizzatore (società, circolo, oratorio o persona) che crea il torneo e raccoglie i dati di squadre, giocatori e partecipanti. Responsabile del trattamento è TerzoTempo, nella persona di Alessandro Bardotti, contattabile all'indirizzo ciao@terzotempoclub.it. Il Responsabile della protezione dei dati (DPO) è Michele Caimi.
TerzoTempo tratta i dati esclusivamente per conto e su istruzione dell'organizzatore, in qualità di responsabile ai sensi dell'art. 28 GDPR, e non li utilizza per finalità proprie, di marketing o profilazione, né li cede a terzi.
1. Oggetto e finalità del trattamento
Il Responsabile tratta i dati personali per: ricevere e gestire le iscrizioni di squadre e giocatori; costruire calendari, classifiche, risultati e tabelloni; pubblicare le pagine del torneo richieste dall'organizzatore; inviare le comunicazioni organizzative e le notifiche connesse al torneo; conservare i contenuti fino a cancellazione da parte dell'organizzatore.
Il trattamento è limitato a quanto necessario a erogare queste funzioni. Il Responsabile non determina le finalità né i mezzi essenziali del trattamento, che restano stabiliti dal Titolare.
2. Categorie di dati e interessati
Interessati: giocatori, capitani, referenti di squadra e altri partecipanti iscritti dall'organizzatore, inclusi eventuali minorenni.
Dati trattati: dati identificativi e di contatto (nome, cognome, email, telefono), data di nascita, estremi di un documento o codice fiscale se raccolti dall'organizzatore, firma, numero di maglia, ruolo, immagini e loghi, contenuti dei moduli di iscrizione e documenti caricati, dati sportivi (risultati, marcatori, disciplina).
L'organizzatore è tenuto a non inserire dati non pertinenti o eccedenti rispetto alle finalità del torneo.
3. Obblighi del Responsabile (TerzoTempo)
Trattare i dati solo su istruzione documentata del Titolare; garantire la riservatezza di chi accede ai dati; adottare misure tecniche e organizzative adeguate (cifratura in transito, controllo degli accessi, autenticazione, pseudonimizzazione ove possibile).
Assistere il Titolare, nei limiti del possibile, nel dare seguito alle richieste degli interessati e negli obblighi di sicurezza, notifica di violazioni e valutazioni d'impatto.
Informare il Titolare senza ingiustificato ritardo in caso di violazione dei dati (data breach) di cui venga a conoscenza, fornendo le informazioni utili agli adempimenti di legge.
Su richiesta, cancellare o restituire i dati al termine del rapporto, salvo obblighi di conservazione previsti dalla legge.
4. Conservazione dei dati
I dati dei tornei e degli iscritti restano disponibili finché l'organizzatore non li cancella o non elimina il proprio account: la cancellazione dell'account rimuove i tornei e i relativi contenuti. Log tecnici e dati di sessione hanno tempi di conservazione più brevi e proporzionati.
Spetta al Titolare stabilire per quanto tempo mantenere i dati degli iscritti in base alle proprie finalità e obblighi.
5. Obblighi del Titolare (Organizzatore)
Il Titolare garantisce di avere una base giuridica valida per raccogliere e pubblicare i dati inseriti, di aver reso agli interessati l'informativa dovuta e, quando necessario, di aver acquisito i consensi — inclusa, per i minorenni, l'autorizzazione di chi esercita la responsabilità genitoriale.
Il Titolare impartisce le istruzioni tramite l'uso ordinario della piattaforma ed è responsabile della liceità dei contenuti pubblicati sulle pagine pubbliche del torneo.
6. Sub-responsabili autorizzati
Il Titolare autorizza il Responsabile ad avvalersi dei seguenti sub-responsabili per l'erogazione del servizio: Vercel (hosting), Neon (database, UE), Cloudflare R2 (archiviazione file e immagini), Resend (email transazionali), Pusher (aggiornamenti in tempo reale), Cloudflare Turnstile (anti-abuso), Google (autenticazione), Telegram (bot di aggiornamento), Mistral AI (funzioni di intelligenza artificiale, UE).
Il Responsabile impone ai sub-responsabili obblighi di protezione dei dati equivalenti a quelli del presente accordo e informa il Titolare di eventuali modifiche, dando la possibilità di opporsi per motivi legittimi.
7. Trasferimenti internazionali
Alcuni sub-responsabili hanno sede o infrastrutture fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di adeguate garanzie previste dal GDPR, come le Clausole Contrattuali Standard della Commissione Europea.
8. Durata e legge applicabile
Il presente accordo ha efficacia per tutta la durata dell'utilizzo della piattaforma da parte dell'organizzatore e cessa con la chiusura dell'account, fatti salvi gli obblighi che per loro natura sopravvivono.
L'accordo è regolato dalla legge italiana e dal Regolamento (UE) 2016/679. L'accettazione dei termini di utilizzo e l'uso della piattaforma per gestire dati di terzi comportano l'accettazione del presente accordo.