Politica sulla Privacy di Crazytimes.it


1. Introduzione

In Crazytimes.it (di seguito “Crazytimes”, “noi”, “nostro” o “ci”) la protezione della tua privacy e la sicurezza dei tuoi dati personali sono una priorità assoluta. La presente Informativa sulla Privacy spiega come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali quando utilizzi la nostra piattaforma – sito web, app mobile e servizi relativi a scommesse sportive e giochi da casinò.

Utilizzando i nostri servizi, acconsenti alla raccolta e all’utilizzo delle informazioni in conformità con la presente Informativa sulla Privacy. Ti invitiamo a leggerla attentamente.

Titolare del trattamento dei tuoi dati personali è:

Bittech B.V.
Chytron 3, office 301, Nicosia, 1075, Cipro

La nostra piattaforma opera in base a una licenza rilasciata dal governo di Curaçao (n. licenza: OGL/2024/665/0201), che garantisce la legalità e l’equità dei servizi offerti.

Per qualsiasi domanda riguardante la presente Informativa sulla Privacy, puoi contattarci:


2. Quali dati raccogliamo?

2.1 Dati forniti volontariamente

Durante la registrazione, la partecipazione a programmi bonus o il contatto con il nostro team di supporto, ci fornisci i seguenti dati personali:

Categoria di datiAmbito dei dati
Dati identificativiNome e cognome, data di nascita (verifica della maggiore età – 18+), sesso, nazionalità
Dati di contattoIndirizzo email, indirizzo di residenza, numero di telefono
Dati finanziariDati del conto bancario, dati della carta di pagamento (non conserviamo i numeri completi – utilizziamo la tokenizzazione)
Dati transazionaliCronologia dei depositi e dei prelievi, dettagli delle scommesse e dei giochi
Dati del profiloNome utente, password (in forma crittografata), preferenze, opinioni, risposte a sondaggi
Documenti di verificaScansione o foto del documento d’identità/passaporto, bolletta per la conferma dell’indirizzo di residenza

2.2 Dati raccolti automaticamente

Durante l’utilizzo della nostra piattaforma, raccogliamo automaticamente i seguenti dati tecnici e di utilizzo:

  • Dati tecnici: indirizzo IP, tipo e versione del browser, impostazioni del fuso orario e localizzazione, tipo di sistema operativo, informazioni sul dispositivo.
  • Dati di utilizzo: informazioni su come utilizzi il sito, pagine visitate, tempo trascorso sul sito, attività nei giochi (ad es. Crazytimes Aviator).
  • Dati di tracciamento: informazioni raccolte tramite cookie e tecnologie simili – maggiori dettagli nella nostra Cookie Policy.

2.3 Dati da terze parti

Possiamo ricevere dati su di te da fornitori esterni, come:

  • fornitori di servizi analitici e pubblicitari,
  • fornitori di servizi di pagamento,
  • banche dati pubbliche e partner per la verifica dell’identità (per adempiere agli obblighi legali).

Utilizziamo cookie e tecnologie simili per garantire il corretto funzionamento del sito, analizzare il traffico e adattare i contenuti alle tue preferenze. Informazioni dettagliate sono disponibili nella nostra Cookie Policy.


3. Come utilizziamo i tuoi dati?

I tuoi dati personali vengono utilizzati per le seguenti finalità:

3.1 Erogazione dei servizi e gestione dell’account

  • Creazione e gestione del tuo account.
  • Elaborazione di depositi e prelievi.
  • Consenti la partecipazione a scommesse sportive e giochi da casinò.
  • Fornitura di assistenza tecnica e gestione delle richieste.

3.2 Verifica dell’identità e sicurezza

  • Verifica dell’età (18+) e dell’identità (procedura KYC).
  • Prevenzione di frodi, riciclaggio di denaro e attività illegali (in conformità con i requisiti AML).
  • Protezione dell’account da accessi non autorizzati – inclusa la possibilità di utilizzare l’autenticazione a due fattori (2FA) tramite Google Authenticator.

3.3 Personalizzazione e marketing

  • Adattamento di contenuti, giochi e promozioni alle tue preferenze.
  • Invio di informazioni su novità, promozioni e bonus – solo con il tuo consenso (puoi rinunciare in qualsiasi momento).
  • Conduzione di ricerche e analisi per migliorare i nostri servizi.

3.4 Adempimento degli obblighi legali

  • Realizzazione degli obblighi derivanti dalle disposizioni di legge (inclusa la prevenzione del riciclaggio di denaro, la protezione dal finanziamento del terrorismo).
  • Collaborazione con le autorità di regolamentazione e le forze dell’ordine, quando richiesto dalla legge.
  • Proposizione di azioni legali e difesa da rivendicazioni.

Base giuridica del trattamento (GDPR)

Finalità del trattamentoBase giuridica (art. 6 GDPR)
Erogazione dei servizi, gestione dell’accountArt. 6 par. 1 lett. b – esecuzione del contratto
Verifica dell’identità, AML/KYCArt. 6 par. 1 lett. c – obbligo legale
Marketing (con consenso)Art. 6 par. 1 lett. a – consenso
Finalità statistiche e analiticheArt. 6 par. 1 lett. f – interesse legittimo

4. Con chi condividiamo i tuoi dati?

I tuoi dati personali non vengono venduti né condivisi con terze parti non correlate. Possiamo tuttavia trasmetterli alle seguenti categorie di destinatari:

Categoria di destinatarioFinalità della condivisione
Fornitori di servizi di pagamentoElaborazione di depositi, prelievi e transazioni finanziarie.
Partner per la verifica dell’identità (KYC/AML)Verifica dell’identità, prevenzione di frodi e riciclaggio di denaro.
Fornitori di servizi IT e hostingManutenzione e sviluppo della piattaforma, protezione dei dati.
Fornitori di servizi analitici e di marketingAnalisi del traffico, personalizzazione dei contenuti e campagne di marketing.
Autorità di regolamentazione e forze dell’ordineAdempimento degli obblighi legali – esclusivamente su richiesta formale.
Partner commerciali e società del gruppoErogazione congiunta dei servizi – esclusivamente sulla base di accordi di riservatezza.

Tutti i nostri partner sono tenuti a rispettare gli standard appropriati di protezione dei dati e sicurezza delle informazioni.

Principali fornitori di servizi

FornitoreServizioFinalità
Google AnalyticsAnaliticaMonitoraggio del traffico e dei comportamenti degli utenti
Stripe / Skrill / NetellerPagamentiElaborazione di transazioni finanziarie
CloudflareSicurezzaProtezione da attacchi DDoS, CDN
SendGrid / TwilioComunicazioneInvio di email e notifiche

5. Sicurezza dei dati

Adottiamo misure di sicurezza avanzate per proteggere i tuoi dati:

  • Crittografia SSL/TLS – tutti i dati trasmessi tra il tuo dispositivo e i nostri server sono crittografati.
  • Server e database sicuri – con accesso limitato e audit di sicurezza regolari.
  • Controllo degli accessi e autenticazione – l’accesso ai dati è consentito esclusivamente al personale autorizzato.
  • Formazione del personale – formazione regolare sulla protezione dei dati personali.
  • Autenticazione a due fattori (2FA) – un ulteriore livello di protezione per il tuo account.
  • Test di penetrazione regolari – identificazione e risoluzione delle vulnerabilità di sicurezza.
  • Monitoraggio e logging – tracciamento continuo delle attività nel sistema per individuare anomalie.

Tieni presente che nessun metodo di trasmissione di dati via Internet o di archiviazione elettronica è completamente sicuro al 100%. Facciamo del nostro meglio per proteggere i tuoi dati, ma non possiamo garantirne la sicurezza assoluta.

Cosa fare in caso di violazione della sicurezza?

In caso di rilevamento di una violazione della protezione dei dati che possa comportare un rischio elevato per i tuoi diritti e le tue libertà, ti informeremo senza ingiustificato ritardo, in conformità con l’art. 34 GDPR. La notifica conterrà:

  • Descrizione della natura della violazione,
  • Recapito del Responsabile della Protezione dei Dati,
  • Descrizione delle possibili conseguenze,
  • Descrizione delle misure correttive adottate o proposte.

I cookie sono piccoli file di testo che i siti web inviano al tuo browser. Vengono memorizzati sul tuo dispositivo e consentono al sito di riconoscerti durante le visite successive, rendendo più facile e piacevole l’utilizzo del servizio.

Tipo di cookieFinalitàEsempi di datiConsenso richiesto
Necessari (funzionali)Garantiscono le funzionalità di base del sito, come il login, la sicurezza della sessione, il salvataggio delle preferenze linguistiche, il bilanciamento del carico dei server.ID di sessione, token CSRF, preferenze linguisticheNo (necessari per il funzionamento)
Analitici (statistici)Ci aiutano a capire come utilizzi il sito – quali pagine visiti, quanto tempo trascorri sul sito, quali sono le fonti di traffico. Questo ci consente di migliorare i nostri servizi.Indirizzo IP anonimizzato, identificatore del dispositivo, tempo trascorso sul sito, numero di visualizzazioni (consenso richiesto)
Marketing (pubblicitari)Servono a mostrare contenuti pubblicitari personalizzati, misurare l’efficacia delle campagne di marketing e limitare il numero di visualizzazioni degli annunci. Utilizzati anche per il remarketing.Identificatore pubblicitario, dati sulle interazioni con gli annunci, categorie di interesse, localizzazione (consenso richiesto)
Nome cookieFornitoreDurataFinalità
session_idCrazytimesFine sessioneMantenimento della sessione utente
cookie_consentCrazytimes1 annoMemorizzazione del consenso ai cookie
_gaGoogle Analytics2 anniIdentificazione di utenti unici
_gidGoogle Analytics24 oreIdentificazione della sessione utente
_fbpMeta (Facebook)3 mesiMisurazione dell’efficacia degli annunci
cfduidCloudflare1 meseProtezione da attacchi DDoS
_hjSession*Hotjar30 min – 1 annoAnalisi del comportamento degli utenti

Puoi modificare in qualsiasi momento le impostazioni relative ai cookie:

  • Sul nostro sito: utilizza il pannello delle impostazioni dei cookie disponibile nel footer o nel banner dei cookie.
  • Nel tuo browser: la maggior parte dei browser consente di bloccare o eliminare i cookie. Istruzioni dettagliate sono disponibili nella sezione “Guida” del tuo browser.

Istruzioni per i browser più comuni:

La disattivazione di alcuni cookie potrebbe influire sulla funzionalità del sito (ad esempio, problemi di accesso).


7. I tuoi diritti (GDPR)

Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), hai i seguenti diritti:

DirittoDescrizioneBase giuridica
Diritto di accessoHai il diritto di ottenere conferma del trattamento dei tuoi dati personali e riceverne una copia, insieme a informazioni sulle finalità, le categorie, i destinatari e il periodo di conservazione.Art. 15 GDPR
Diritto di rettificaHai il diritto di chiedere la correzione di dati inesatti o l’integrazione di dati incompleti.Art. 16 GDPR
Diritto alla cancellazione (“diritto all’oblio”)Hai il diritto di chiedere la cancellazione dei tuoi dati quando non sono più necessari per le finalità per cui sono stati raccolti o quando ritiri il consenso (salvo obblighi legali, come AML, che richiedono la conservazione per un determinato periodo).Art. 17 GDPR
Diritto di limitazione del trattamentoHai il diritto di chiedere la limitazione temporanea del trattamento dei tuoi dati – ad esempio, quando ne contesti l’esattezza o quando il trattamento è illecito e ti opponi alla cancellazione.Art. 18 GDPR
Diritto alla portabilità dei datiHai il diritto di ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico (ad es. CSV, JSON) e di trasmetterli a un altro titolare del trattamento, se tecnicamente possibile.Art. 20 GDPR
Diritto di opposizioneHai il diritto di opporti al trattamento dei tuoi dati – in particolare per finalità di marketing o basate sull’interesse legittimo del titolare.Art. 21 GDPR
Diritto di revocare il consensoPuoi revocare in qualsiasi momento il consenso al trattamento dei dati per finalità di marketing. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.Art. 7 par. 3 GDPR
Diritto di proporre reclamo all’Autorità di controlloHai il diritto di proporre reclamo al Garante per la protezione dei dati personali (GPDP) se ritieni che il trattamento dei tuoi dati violi il GDPR.Art. 77 GDPR

Come esercitare questi diritti?

Per esercitare uno qualsiasi di questi diritti, contattaci tramite:

Importante: Prima di evadere la richiesta, potremmo chiederti di verificare la tua identità per proteggere i tuoi dati da accessi non autorizzati. Potremmo anche chiederti di precisare la richiesta se è troppo generica o imprecisa.

Tempi di risposta: Rispondiamo a tutte le richieste entro 1 mese dal ricevimento. In caso di richieste complesse o numerose, il termine può essere prorogato di ulteriori 2 mesi – ti informeremo entro 1 mese dal ricevimento della richiesta.


8. Periodo di conservazione dei dati

Conserviamo i tuoi dati personali per il periodo necessario a realizzare le finalità descritte nella presente Informativa sulla Privacy, tenendo conto degli obblighi di legge:

Categoria di datiPeriodo di conservazioneBase giuridica
Dati KYC/AMLMinimo 5 anni dalla cessazione del rapporto commercialeLegge antiriciclaggio (AML)
Dati transazionali5–6 anni (in base agli obblighi fiscali)Obbligo fiscale e contabile
Dati di marketingFino alla revoca del consenso o all’opposizioneArt. 17 GDPR (diritto alla cancellazione)
Dati tecnici (log)12 mesi (o più in caso di indagini di sicurezza)Interesse legittimo (sicurezza)
Dati di attività di gioco5 anni (o più se richiesto dalla normativa)Obbligo legale / requisiti di licenza
Dati dei cookieIn base alla durata del singolo cookie (vedi punto 6.3)Consenso / interesse legittimo

Trascorso il periodo di conservazione, i dati vengono cancellati o anonimizzati in modo sicuro. L’anonimizzazione comporta la rimozione permanente di tutti i dati che consentono la tua identificazione, in modo che tu non possa più essere identificato sulla base delle informazioni residue.


9. Trasferimento internazionale dei dati

Poiché la nostra azienda opera a livello globale, i tuoi dati possono essere trattati al di fuori dello Spazio Economico Europeo (SEE). In caso di trasferimento di dati al di fuori del SEE, adottiamo le seguenti garanzie, conformemente al Capitolo V del GDPR:

9.1 Basi giuridiche del trasferimento

  • Decisioni di adeguatezza: La Commissione Europea ha riconosciuto alcuni paesi (ad es. Regno Unito, Svizzera) come fornitori di un livello adeguato di protezione dei dati.
  • Clausole contrattuali standard (SCC): utilizziamo le clausole contrattuali standard approvate dalla Commissione Europea per il trasferimento di dati a fornitori in paesi senza decisione di adeguatezza.
  • EU-US Data Privacy Framework: per i fornitori statunitensi in possesso della certificazione DPF.

9.2 Paesi di destinazione

I dati possono essere trasferiti ai seguenti paesi extra-SEE:

  • Stati Uniti – per i nostri fornitori di servizi analitici, di marketing e di hosting (Google, Cloudflare, Twilio).
  • Canada – per alcuni fornitori di servizi di pagamento.
  • India – per fornitori di servizi di supporto tecnico (in misura limitata).

In ogni caso, adottiamo garanzie adeguate, come la crittografia dei dati durante la trasmissione e la conservazione, e limitiamo l’accesso ai soli dipendenti autorizzati dei fornitori.


10. Gioco responsabile

Ci impegniamo a promuovere il gioco responsabile. Nell’ambito delle nostre attività:

  • Verifichiamo l’età di ogni nuovo utente (18+).
  • Offriamo strumenti di autocontrollo, come:
    • Limiti di deposito (giornalieri, settimanali, mensili)
    • Limiti di tempo di gioco
    • Promemoria sul tempo di gioco (reality checks)
    • Opzione di esclusione temporanea (cool-off)
    • Opzione di auto-esclusione permanente
  • Collaboriamo con organizzazioni di supporto per chi ha problemi di gioco:
  • Conserviamo i dati relativi all’auto-esclusione per il periodo richiesto dalla normativa, al fine di impedire la ri-registrazione.

Se ritieni di perdere il controllo del tuo gioco, contatta il nostro team di supporto o utilizza i servizi delle organizzazioni esterne. Per maggiori informazioni, consulta la nostra Politica sul Gioco Responsabile.


11. Protezione dei dati personali dei minori

La nostra piattaforma non è destinata a persone di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati di minori. Se veniamo a conoscenza di aver ricevuto dati di un minore, li cancelleremo immediatamente.

Cosa facciamo in caso di rilevamento di un minore?

  1. Blocchiamo immediatamente l’accesso all’account.
  2. Cancelliamo tutti i dati personali associati all’account (ad eccezione dei dati necessari a fini probatori).
  3. Annulliamo tutte le transazioni e rimborsiamo i fondi (secondo la politica di rimborso).

I genitori o tutori legali che scoprono che il loro bambino si è registrato sulla nostra piattaforma sono invitati a contattarci all’indirizzo [email protected].


12. Modifiche alla Privacy Policy

Ci riserviamo il diritto di apportare modifiche alla presente Informativa sulla Privacy. La versione aggiornata sarà sempre disponibile sul nostro sito web.

VersioneDataModifiche
1.01 luglio 2026Versione iniziale
1.1(data)(descrizione delle modifiche)

In caso di modifiche sostanziali, ti informeremo via email (se hai un account) o tramite un avviso sulla home page. Ti consigliamo di consultare regolarmente l’Informativa sulla Privacy.


13. Contatti

13.1 Responsabile della Protezione dei Dati (DPO)

Abbiamo nominato un Responsabile della Protezione dei Dati che supervisiona la conformità al GDPR. Puoi contattarlo per questioni relative al trattamento dei tuoi dati personali:

13.2 Altri recapiti

Finalità del contattoIndirizzo email
Assistenza tecnica (supporto)[email protected]
Sicurezza e protezione dei dati[email protected]
Partnership (affiliazione)[email protected]
Reclami e contestazioni[email protected]

13.3 Indirizzo di posta per corrispondenza

Bittech B.V.
Chytron 3, office 301
Nicosia, 1075
Cipro

13.4 Autorità di controllo

Garante per la protezione dei dati personali (GPDP)
Piazza di Monte Citorio, 121
00186 Roma
Email: [email protected]
Sito web: https://www.garanteprivacy.it


La presente Informativa sulla Privacy è stata redatta in conformità al GDPR e agli standard di protezione dei dati applicabili in Italia e nell’Unione Europea.


Parole chiave: privacy policy, protezione dei dati personali, GDPR, Crazytimes, dati personali, sicurezza, cookie, KYC, AML, gioco responsabile, Garante Privacy, titolare del trattamento, responsabile della protezione dei dati