← vamosmate.com

Versione vigente e definitiva per il servizio Vamos. Comunicazioni ufficiali: vamos@hoplo.com.

Informativa privacy

Ultimo aggiornamento: 29 luglio 2026

1. Chi tratta i dati

HOPLO S.r.l., con sede legale in Via Fontana 25, 20122 Milano (Italia), P.IVA e C.F. 08450220010, PEC hoplo@legalmail.it, fornitore del servizio Vamos disponibile su vamosmate.com (“HOPLO” o “Vamos”) è titolare del trattamento per i dati del sito, dei potenziali clienti, degli account dei club e dei relativi utenti, per la fatturazione, la sicurezza e la gestione del rapporto contrattuale. Contatto privacy e per le comunicazioni ufficiali: vamos@hoplo.com.

Per i dati dei giocatori trattati dal club attraverso Vamos, il club determina finalità e modalità del trattamento ed è il titolare; HOPLO agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR, secondo il DPA. Meta e gli altri fornitori possono operare come autonomi titolari per i trattamenti che determinano direttamente, secondo le rispettive informative.

2. Dati trattati e loro provenienza

Dati del sito e dei contatti commerciali: indirizzo IP, identificativi tecnici, dispositivo e browser, pagine consultate, preferenze cookie, nome, ruolo, club, email, telefono e contenuto delle richieste o delle demo.

Dati degli account: nome, email, ruolo, password in forma di hash, sessioni, preferenze, autorizzazioni, log di accesso, eventi di sicurezza, richieste di assistenza e operazioni svolte nella dashboard.

Dati contrattuali e amministrativi: piano, stato dell’abbonamento, fatture, pagamenti e identificativi Stripe. Vamos non conserva i dati completi delle carte.

Dati dei club e dei giocatori trattati per conto del club: sede, campi, prenotazioni, partite, nominativo, telefono, email ove fornita, lingua, livello e preferenze sportive, consensi e relative prove, inviti, risposte, messaggi WhatsApp, stato di consegna, storico operativo e risultati delle campagne.

Integrazioni: identificativi e configurazioni Playtomic, Meta Business, WhatsApp Business Account e numero WhatsApp; token e credenziali sono cifrati quando conservati. Per i vocali del personale trattiamo il file il tempo necessario alla trascrizione e conserviamo temporaneamente trascrizione ed esito; l’audio non viene archiviato da Vamos.

I dati provengono direttamente dall’interessato, dal club, dagli utenti autorizzati del club, dalle integrazioni attivate dal club, da Meta/WhatsApp e, quando configurato, da Playtomic. Se i dati non sono raccolti direttamente dal giocatore, il club deve fornirgli l’informativa prevista dall’art. 14 GDPR al più tardi al primo contatto.

3. Finalità e basi giuridiche

Erogazione del servizio, autenticazione, assistenza, gestione dell’abbonamento e delle integrazioni: esecuzione del contratto o misure precontrattuali (art. 6.1.b GDPR).

Fatturazione, contabilità, adempimenti fiscali e risposte alle autorità: obbligo legale (art. 6.1.c GDPR).

Sicurezza, prevenzione di abusi, continuità operativa, audit, difesa dei diritti e miglioramento tecnico del servizio: legittimo interesse di HOPLO e dei clienti (art. 6.1.f GDPR), bilanciato con i diritti degli interessati.

Richieste commerciali e demo: misure precontrattuali richieste dall’interessato; comunicazioni promozionali di HOPLO solo con consenso quando richiesto dalla normativa applicabile.

Inviti e comunicazioni promozionali WhatsApp ai giocatori: il club deve disporre di un consenso preventivo, libero, specifico, informato e documentabile (art. 6.1.a GDPR e art. 130 del Codice Privacy). Il numero ottenuto per una prenotazione non autorizza da solo comunicazioni promozionali. La revoca è sempre possibile, anche rispondendo STOP.

Comunicazioni strettamente necessarie a una prenotazione o a una richiesta del giocatore: base giuridica individuata dal club in relazione al rapporto con il giocatore. HOPLO non usa i dati dei giocatori per finalità promozionali proprie.

Analytics non essenziali: consenso espresso tramite il banner cookie (art. 6.1.a GDPR e art. 122 del Codice Privacy).

4. Funzioni automatizzate

Vamos usa regole e modelli per individuare slot o partite da riempire, ordinare i destinatari compatibili, estrarre informazioni dai vocali e preparare risposte operative. Queste funzioni non producono decisioni con effetti giuridici o analogamente significativi sull’interessato: il club controlla la configurazione e il giocatore decide liberamente se partecipare o non ricevere più inviti.

5. Conservazione

Dati degli account e del servizio: per la durata del rapporto e, dopo la cessazione, per il tempo necessario alla chiusura, alla difesa di diritti e agli obblighi di legge. I documenti contabili sono conservati per il periodo previsto dalla normativa fiscale, normalmente dieci anni.

Messaggi e contenuti conversazionali: fino a 180 giorni. Trascrizioni e riferimenti dei vocali: fino a 180 giorni. Payload integrali delle prenotazioni: fino a 90 giorni; i dati normalizzati necessari allo storico del club possono restare per la durata del rapporto.

Eventi di audit operativi: fino a 365 giorni. Metriche operative di dettaglio: fino a 30 giorni. Dati temporanei di importazione: di regola sette giorni, o 24 ore per lavorazioni abbandonate. Registrazioni temporanee concluse o scadute: fino a 30 giorni.

Backup cifrati: rotazione massima di 14 giorni. Un dato cancellato dai sistemi attivi può quindi permanere nei backup fino alla loro naturale sovrascrittura, restando segregato e utilizzabile soltanto per ripristino di emergenza.

Le prove essenziali di consenso, revoca, opposizione o cancellazione possono essere conservate più a lungo per dimostrare il rispetto della richiesta e impedire nuove comunicazioni o reimportazioni indesiderate.

6. Destinatari, fornitori e trasferimenti

I dati sono accessibili al personale autorizzato di HOPLO e del club nei limiti dei rispettivi ruoli. Possono essere trattati da fornitori di hosting e infrastruttura (Hetzner), email transazionali (Resend), pagamenti (Stripe), WhatsApp Business Platform e servizi Meta, analytics (Google, solo con consenso), trascrizione vocale (ElevenLabs), servizi AI tramite TensorX (inferenza nell'Unione europea, senza conservazione dei contenuti) e dalle integrazioni attivate dal club, incluso Playtomic.

I fornitori sono nominati responsabili quando richiesto e ricevono solo i dati necessari. Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo: in tal caso il trasferimento si fonda su una decisione di adeguatezza, sulle clausole contrattuali standard della Commissione europea o su un altro meccanismo previsto dal GDPR. Informazioni aggiornate e copia delle garanzie applicabili possono essere richieste a HOPLO.

I dati possono inoltre essere comunicati a consulenti soggetti a obblighi di riservatezza, autorità o altri destinatari quando necessario per legge o per tutelare un diritto.

7. Sicurezza

HOPLO applica misure tecniche e organizzative proporzionate al rischio, tra cui separazione logica dei tenant, controllo degli accessi per ruolo, cifratura delle credenziali di integrazione, TLS, password non reversibili, tracciamento delle operazioni sensibili, backup cifrati, retention automatica e procedure di gestione degli incidenti.

Nessun sistema è privo di rischi. Il club deve proteggere i propri account, limitare i ruoli autorizzati, usare numeri e credenziali sotto il proprio controllo e segnalare tempestivamente accessi o attività sospette.

8. Diritti e reclami

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare il consenso senza pregiudicare i trattamenti già effettuati, scrivendo a vamos@hoplo.com. Per i dati gestiti per conto di un club può rivolgersi anche direttamente al club.

La richiesta deve consentire di identificare con ragionevole certezza l’interessato e i dati coinvolti. Il riscontro viene fornito senza ingiustificato ritardo e, di regola, entro un mese; il termine può essere esteso nei casi previsti dal GDPR. Le istruzioni operative sono disponibili nella pagina “Cancellazione dei dati”.

È possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all’autorità competente del proprio Stato membro.

9. Minori e responsabilità del club

Vamos è un servizio B2B destinato ai club. Il club è responsabile di verificare l’età dei propri giocatori e, quando tratta dati di minori, di individuare la base giuridica corretta e acquisire le autorizzazioni del genitore o tutore richieste dalla legge.

10. Aggiornamenti

Questa informativa può essere aggiornata per modifiche normative, tecniche o del servizio. Le variazioni rilevanti vengono comunicate attraverso il sito, la dashboard o l’email dell’account e riportano una nuova data di aggiornamento.

Termini di servizioCookie policyAccordo sul trattamento dei dati (DPA)Cancellazione dei dati