Informativa sulla privacy
Ultimo aggiornamento: 18 luglio 2026
Titolare e contatto
La presente informativa sulla privacy si applica al sito web 3D Score Buddy, al backend amministrativo, all'API ospitata e all'app mobile, nella misura in cui vengono trattati dati personali o utilizzati servizi esterni.
Jürgen Weiß
Ligusterstr. 7
90530 Wendelstein
Germania
Email: [email protected]
Titolare per il sito web, gli account dell app, l infrastruttura, la sicurezza e la comunicazione diretta con i clienti. I dati dei partecipanti gestiti dagli operatori sono di norma trattati per conto del club o del gestore del percorso competente.
Ambito del servizio
3D Score Buddy comprende un sito web pubblico, un backend per club e percorsi, un app mobile per iPhone e Android e un API condivisa per Cloud-Connect, backup/ripristino e pagine pubbliche dei risultati.
Il punteggio puramente offline può essere gestito localmente sul dispositivo. Gli aspetti rilevanti per la privacy riguardano soprattutto Cloud-Connect, i link pubblici live, il login, il backup/ripristino, le funzioni cartografiche e i servizi tecnici di protezione o monitoraggio.
Ripartizione dei ruoli tra 3D Score Buddy e gli operatori
3D Score Buddy è titolare per il proprio sito web, per la registrazione degli account operatore, per la protezione dell infrastruttura e per la gestione tecnica degli errori.
Quando club o gestori di percorsi caricano elenchi di partecipanti, assegnano gruppi o pubblicano link pubblici ai risultati, di norma sono loro a determinare finalità e contenuti di tali dati. 3D Score Buddy fornisce la piattaforma tecnica ospitata.
- Le domande sui dati dei partecipanti gestiti dal club possono essere rivolte sia all operatore interessato sia a noi.
- La documentazione per gli operatori relativa a responsabili del trattamento, subfornitori e tempi di conservazione deve rimanere coerente con questa informativa.
- Le basi contrattuali per il trattamento dei dati sono stabilite nel nostro Contratto di trattamento dei dati (AVV), disponibile nell'area amministrativa sotto /admin/dpa.
Account, accesso e area amministrativa
L accesso all area interna degli operatori è disponibile esclusivamente tramite OAuth con Google o Apple. Sul nostro sito non esiste un login locale con password.
Trattiamo dati quali nome, indirizzo email, identificativo del provider di identità, permessi legati all account operatore e i dati di sessione e sicurezza necessari.
- Vengono utilizzati cookie necessari per login, callback, CSRF, PKCE e stato di sessione.
- Le immagini del profilo possono essere memorizzate temporaneamente per finalità tecniche.
- Senza tali dati l area protetta dell operatore non può essere fornita.
Cloud-Connect e sincronizzazione dei punteggi
Quando si usa Cloud-Connect, i dati di punteggio del dispositivo che registra per un gruppo vengono trasferiti al server. A seconda della configurazione dell evento, ciò può includere nomi completi, classi d arco, assegnazioni di gruppo, ID del dispositivo, versione dell app, punteggi e timestamp.
Per l’analisi tecnica degli incidenti, quando viene utilizzato Cloud-Connect l’app trasmette anche, ove disponibili, la versione del sistema operativo e del firmware, il livello API Android e il produttore e modello del dispositivo. Queste informazioni sono associate alla sessione dell’evento e all’ID del dispositivo corrispondenti.
Facoltativamente, quando viene inserito un punteggio, l’app salva un’istantanea tecnica collegata all’evento: tipo di gesto e stato della correzione, ciclo di vita dell’app, stato del sensore di prossimità inclusa la distanza misurata, angolo del dispositivo, luce ambientale (lux) e, su Android, stato interattivo dello schermo, del blocco schermo e del blocco del dispositivo. Non viene creato uno storico dei sensori; queste informazioni servono ad analizzare inserimenti involontari e a migliorare i meccanismi di protezione.
Durante la sincronizzazione tecnica dei punteggi viene inoltre trattato e memorizzato nel database l indirizzo IP del dispositivo che registra, tramite i log di sincronizzazione.
Nel backend dell operatore, club e gestori di percorsi possono vedere i dati completi di partecipanti e risultati relativi al proprio account.
- Nella pratica, spesso una persona fisicamente presente inserisce i punteggi per l intero gruppo.
- Gli eventi solo offline restano sul dispositivo finché non viene usata una funzione cloud o un backup/ripristino.
- I dati tecnici di sincronizzazione vengono trattati separatamente dalle modifiche amministrative manuali.
Condivisione tra dispositivi (Device Share)
La funzione Device Share consente di trasferire temporaneamente un singolo evento con i partecipanti selezionati e i dati di punteggio a un altro dispositivo. Sul server viene memorizzato un documento JSON di breve durata che scade automaticamente dopo pochi minuti e viene eliminato regolarmente.
I dati GPS, le impostazioni dell'app e i dati dell'archivio arcieri non vengono trasferiti durante il Device Share.
- Il trasferimento è limitato a pochi minuti.
- Non vengono condivisi dati di posizione né impostazioni personali dell'app.
Risultati pubblici, link live e visualizzazione dei nomi
I risultati dei tornei possono essere resi disponibili tramite link pubblici live o di risultato. Nel giorno dell evento i nomi dei partecipanti vengono mostrati per intero nelle viste pubbliche.
Dopo il giorno dell evento, nelle viste pubbliche le parti successive del nome vengono abbreviate, ad esempio da "Jürgen Weiß" a "Jürgen W.". Le viste pubbliche di percorsi o allenamenti vengono mostrate in forma anonimizzata per impostazione predefinita.
- Gli operatori e gli amministratori autorizzati continuano a vedere i nomi completi nel proprio backend.
- Le pagine pubbliche dei risultati servono alla comunicazione live e alla pubblicazione dei risultati dell evento.
- Per richieste di rimozione, i dati storici possono richiedere anonimizzazione invece di una cancellazione fisica completa per preservare l integrità del risultato.
Mappe, posizione e permessi del dispositivo
La ricerca pubblica di percorsi e tornei usa una localizzazione GeoIP locale come punto di partenza approssimativo e può usare opzionalmente la geolocalizzazione del browser per mostrare elementi vicini. L app web non salva questa posizione come attributo permanente del profilo.
Nell app mobile possono essere usati fotocamera, posizione, notifiche e funzioni di live activity o servizi in primo piano per opzioni come scansione QR, tracciamento GPS locale, coordinate dei bersagli, mappe o stato di sincronizzazione. Le tracce GPS locali e le posizioni dei bersagli vengono memorizzate sul dispositivo.
- Le mappe usano tile OpenStreetMap.
- La geocodifica e la geocodifica inversa usano Nominatim/OpenStreetMap.
- Il permesso di posizione per la mappa a schermo intero o per le funzioni GPS locali è opzionale.
- La posizione locale del dispositivo non viene utilizzata per profili pubblicitari.
Finalità, basi giuridiche e trasferimenti verso paesi terzi
Trattiamo dati personali per fornire il sito web e l app, gestire Cloud-Connect, le pagine pubbliche dei risultati, backup/ripristino, gli account operatore, il supporto, la sicurezza informatica e la prevenzione degli abusi.
Quando applicabile, il trattamento si basa in particolare sull esecuzione del contratto o di misure precontrattuali, su interessi legittimi relativi a un servizio sicuro e funzionante, sul suo consenso per funzioni opzionali come l accesso alla posizione o alla fotocamera e sull adempimento di obblighi di legge.
Quando vengono utilizzati servizi esterni, i dati possono anche essere trasferiti a destinatari situati in paesi terzi, in particolare negli Stati Uniti. Ove necessario, tali trasferimenti si basano su decisioni di adeguatezza o su garanzie appropriate come le clausole contrattuali standard.
Backup, monitoraggio, pagamenti, cookie e diritti
Il backup e il ripristino cloud possono salvare impostazioni dell app, dati di eventi e punteggi e voci della rubrica arcieri. L ambito attuale previsto della rubrica comprende nome, classe d arco, club, note e riferimenti agli eventi. I backup cloud vengono conservati per un massimo di 2 anni e successivamente eliminati automaticamente.
Cloudflare viene utilizzato come proxy e livello di protezione per gli endpoint pubblici e per il sito web. Sentry viene utilizzato per il monitoraggio tecnico di errori e prestazioni (conservazione dei dati: 30 giorni). Il replay delle sessioni nel browser è attualmente disattivato. Al momento non utilizziamo intenzionalmente tracker pubblicitari o di marketing.
Google e Apple sono utilizzati sia per il login OAuth sia per acquisti in-app e ripristino degli acquisti. Non riceviamo dati completi della carta di pagamento.
I dati vengono conservati solo per il tempo necessario al funzionamento del servizio, al supporto, alla prevenzione degli abusi e all integrità dei risultati.
- Se previsto dalla legge applicabile, puoi avere diritti di accesso, rettifica, cancellazione o anonimizzazione, limitazione, opposizione e portabilità.
- Qualora il trattamento si basi sul consenso (ad es. accesso opzionale alla posizione o alla fotocamera), è possibile revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
- Non viene effettuata alcuna decisione automatizzata, inclusa la profilazione ai sensi dell'art. 22 del GDPR.
- Puoi contattarci all indirizzo sopra indicato per richieste in materia di privacy.
- Se il GDPR è applicabile, avete inoltre il diritto di presentare un reclamo all'autorità di controllo competente. Per noi si tratta del Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Germania, [email protected].