Informativa privacy

Come trattiamo e proteggiamo i tuoi dati

Questa versione 2.2 dell’informativa descrive i dati trattati nel servizio Web di FormulaCampionato Platform, comprese le funzioni di sicurezza UGC, segnalazione, blocco, moderazione e gestione assistita dei reclami sportivi.

In vigore dal 2 settembre 2026Versione 2.2

1. Titolare e contatti

Il titolare del trattamento per FormulaCampionato Platform è LUGRANA S.R.L. Puoi contattarci all’indirizzo amministrazione@lugrana.com o al numero +39 347 072 5250 per domande, richieste sui dati, segnalazioni o reclami.

FormulaCampionato è disponibile tramite il servizio Web canonico e le app iOS/iPadOS e Android, distribuite rispettivamente tramite App Store e Google Play. Questa versione 2.2 dell’informativa, l’accettazione abbinata ai Termini 1.8, la messaggistica Inbox del rilascio VS73 e il ruolo dell’Organizzatore nei reclami del rilascio VS75 riguardano, in questa fase, esclusivamente il servizio Web.

I client nativi già pubblicati restano nel perimetro funzionale e nella versione dei documenti legali mostrati nell’app fino al loro aggiornamento dedicato. Il loro utilizzo non registra da solo l’accettazione Web 1.8/2.2: un utente nativo la completa al primo accesso al servizio Web. Ai fini di questa informativa, ogni riferimento successivo ai messaggi Inbox e al ruolo dell’Organizzatore nei reclami indica la relativa funzione Web.

2. Dati che trattiamo

  • Dati account e contatto: identificativo account, email, stato e date tecniche dell’account, versioni dei Termini, dell’informativa e dell’autorizzazione tecnica per il Commissario IA accettate nella registrazione Web o nell’aggiornamento Web una tantum, con data server dell’accettazione; nome e telefono soltanto quando forniti per supporto o richieste specifiche.
  • Dati profilo e identificatori: FC ID, GameTag, nome visualizzato, lingua preferita ed eventuali dati storici già forniti.
  • Dati sportivi e di gioco: campionati, membership, ruoli, stagioni, leghe, scuderie, assegnazioni, calendari, presenze, risultati, classifiche, Rating FC, affidabilità, premi e provvedimenti.
  • Contenuti utente e messaggi Inbox: titolo e corpo, mittente, campionato, destinatario singolo oppure gruppo di amministrazione o ruolo, lega quando applicabile, data, stato di consegna o lettura, ricevute tecniche, comunicazioni di campionato, regolamenti di lega, testi del profilo e altri contenuti inseriti nelle funzioni disponibili.
  • Dati dei reclami sportivi: campionato, lega, sessione e circuito interessati, parti coinvolte, note, video privati di prova, date e scadenze, stato del procedimento, ricevute tecniche, resoconto finale, eventuale riferimento al provvedimento e audit delle operazioni.
  • Supporto IA ai reclami: quando il commissario autorizzato lo richiede, filmati originali privati già validati, fotogrammi temporali estratti automaticamente, hash e manifest tecnici, identificatore temporaneo del contenitore di elaborazione, bozza di resoconto, valutazione visiva non vincolante, sintesi, incertezze, versione del modello e del prompt, consumi tecnici, stato e audit della richiesta. Dichiarazioni, note, audio, nomi, circuito, URL firmati e identificativi interni non vengono forniti come base del giudizio; il contenuto visibile all’interno del filmato resta necessariamente parte della prova analizzata.
  • Sicurezza UGC: autore e destinatari autorizzati, riferimenti al contenuto, motivo e dettagli della segnalazione, snapshot del contenuto segnalato, stato e decisione di moderazione, blocchi e sblocchi degli autori delle comunicazioni, ricevute e audit tecnici.
  • Assistenza e richieste: informazioni che scegli di inviare nei moduli o nei contatti con il supporto, inclusi eventuali dati di ricontatto.
  • Acquisti digitali e cronologia acquisti: circuito e pacchetto ordinato, prezzo e valuta, fornitore (Stripe, Apple o Google), identificativi tecnici di prodotto, ordine, sessione, transazione e account, associazione pseudonimizzata all’account store, ambiente, stato del pagamento e del diritto di accesso, conferma o ripristino, nonché dati necessari per rimborsi, revoche, storni o contestazioni. Per il checkout Web registriamo inoltre data e versione dei consensi applicabili alla consegna immediata e alla perdita del recesso. Non memorizziamo i dati completi della carta.
  • Dati tecnici e diagnostici: indirizzo IP, user-agent, piattaforma, versione dell’app, log di sicurezza, errori, identificatori di richiesta e dati essenziali necessari a proteggere e far funzionare il Servizio.

3. Credenziali e dati che non vediamo in chiaro

Le password sono gestite in forma protetta dal sistema di autenticazione Supabase e LUGRANA non le visualizza in chiaro. I dati completi della carta sono gestiti direttamente da Stripe, Apple o Google e non vengono ricevuti o memorizzati dai sistemi FormulaCampionato. Riceviamo soltanto gli artefatti tecnici e gli stati di transazione necessari per verificare, consegnare, ripristinare, rimborsare o revocare un acquisto; tali valori non vengono mostrati agli altri utenti né usati per tracking. Non inserire password, token di acquisto, dati particolari o dati completi della carta in comunicazioni, regolamenti, segnalazioni, note o video di un reclamo o richieste di assistenza.

4. Perché trattiamo i dati

  • creare, autenticare, proteggere e recuperare l’account e mantenere la sessione;
  • fornire le funzioni richieste e applicare ruoli e autorizzazioni per campionato e lega;
  • gestire calendari, risultati ufficiali, classifiche, Rating FC e storico sportivo;
  • ospitare e consegnare messaggi Inbox al destinatario singolo, all’amministrazione o al gruppo di ruolo e lega risolto lato server, notificare i destinatari e mostrare al mittente la copia inviata; ospitare e mostrare comunicazioni e regolamenti ai destinatari autorizzati;
  • ricevere e gestire reclami sportivi, consentire il contraddittorio tra le parti e la revisione da parte dei ruoli autorizzati, offrire su richiesta una bozza IA non vincolante basata esclusivamente sul contenuto visivo dei filmati originali, notificare i destinatari previsti e documentare la decisione;
  • filtrare contenuti, ricevere e valutare segnalazioni, impedire al bloccante le consegne future da un autore, moderare o limitare contenuti e prevenire abusi;
  • fornire assistenza, gestire richieste volontarie e risolvere problemi tecnici o sportivi;
  • avviare il checkout o l’acquisto in-app richiesto, verificarlo presso il fornitore, consegnare e ripristinare il contenuto, registrare i consensi Web applicabili, amministrare il diritto di accesso e gestire ricevute, rimborsi, revoche, storni e contestazioni;
  • adempiere agli obblighi contabili, fiscali e di tutela del consumatore e prevenire frodi o utilizzi abusivi dei pagamenti;
  • proteggere utenti, competizioni e piattaforma, mantenere audit proporzionati e adempiere a obblighi o contestazioni applicabili.

5. Presupposti del trattamento

Trattiamo i dati necessari per eseguire il contratto e fornire le funzioni richieste, compresa l’elaborazione tecnica dei filmati di reclamo prevista dai Termini accettati in registrazione o nell’aggiornamento una tantum dell’account quando un commissario autorizzato attiva il Commissario IA, nonché verifica del pagamento, consegna e ripristino degli assetti acquistati. Sicurezza, prevenzione degli abusi e delle frodi, audit e tutela delle competizioni rispondono ai legittimi interessi di LUGRANA e degli utenti, bilanciati con i diritti delle persone. I dati economici e fiscali necessari sono trattati per obblighi di legge; rimborsi e contestazioni possono richiedere la tutela di diritti. Nel checkout Web, il consenso espresso relativo all’esecuzione immediata del contenuto digitale e alla conseguente perdita del recesso viene raccolto separatamente e conservato come prova della scelta; negli store valgono anche le basi e le procedure del relativo gestore.

6. Chi può vedere i dati

  • Email, credenziali e dati di autenticazione restano privati, salvo accessi strettamente necessari di operatori autorizzati e fornitori tecnici.
  • FC ID, GameTag, ruoli e dati sportivi sono visibili soltanto secondo membership, ruolo, campionato, lega e stato della competizione.
  • Il mittente vede la copia inviata del messaggio Inbox; il contenuto è visibile soltanto agli account risolti come destinatari al momento dell’invio. Organizzatore e Amministratori non ottengono automaticamente accesso ai messaggi altrui, salvo esserne destinatari o operatori strettamente autorizzati nella gestione di una segnalazione. Comunicazioni e regolamenti sono mostrati ai destinatari autorizzati del relativo campionato o della relativa lega.
  • Per i reclami sportivi, i membri della lega interessata possono vedere gli elementi essenziali del fascicolo e il resoconto finale. Note e video restano invece riservati alle parti, alla Direzione Gara e agli Amministratori della stessa lega e all’Organizzatore dello stesso campionato. L’Organizzatore, quando non è parte del caso, può operare come commissario umano autorizzato insieme a Direzione Gara e Amministratori: può prendere in carico il fascicolo, richiedere la bozza consultiva del Commissario IA e adottare la decisione umana finale secondo i permessi applicabili.
  • La bozza del Commissario IA e il relativo audit restano riservati al commissario umano autorizzato che ha in carico il fascicolo e agli operatori tecnici strettamente autorizzati. La bozza diventa visibile come parte del resoconto finale soltanto se il commissario la verifica, la modifica quando necessario e decide di pubblicarla attraverso il flusso ordinario.
  • Il dettaglio di una segnalazione, gli snapshot e le note di moderazione sono riservati a LUGRANA e agli operatori o moderatori strettamente autorizzati; non vengono mostrati ai normali membri. L’identità del segnalante è accessibile soltanto a LUGRANA e ai suoi operatori strettamente autorizzati e non viene esposta nelle viste destinate ai moderatori.
  • Il blocco impedisce le consegne future delle comunicazioni e dei messaggi Inbox di quell’autore all’utente che lo ha bloccato; non elimina le consegne precedenti e non rende pubblica la relazione di blocco.
  • Richieste di supporto e ricontatto sono accessibili soltanto agli operatori incaricati di gestirle.

7. Fornitori e trasferimenti

Utilizziamo fornitori tecnici per autenticazione, database, funzioni server, hosting Web, protezione della rete, log tecnici ed email transazionali. Tra questi rientrano Supabase, Resend e i servizi di hosting e distribuzione Web utilizzati da LUGRANA. Stripe gestisce checkout, pagamento, rimborso, prevenzione frodi e contestazioni degli acquisti Web. Solo quando l’utente Web accetta la misurazione pubblicitaria utilizziamo inoltre Google Ads per attribuire le conversioni descritte nella sezione seguente.

Apple e Google gestiscono rispettivamente App Store e Google Play per distribuzione, installazione, aggiornamenti, acquisti in-app, cronologia acquisti, ripristini, rimborsi, revoche e sicurezza delle app. I dati trattati direttamente dagli store sono disciplinati anche dalle informative e condizioni dei rispettivi gestori.

Per la funzione facoltativa Commissario IA utilizziamo l’API di OpenAI. Dopo la richiesta del commissario autorizzato, il server trasferisce temporaneamente soltanto i filmati originali privati pertinenti in un contenitore isolato di OpenAI, vi estrae sequenze di fotogrammi e invia al modello di valutazione esclusivamente tali immagini JPEG con etichette tecniche temporali. Il file originale può contenere una traccia audio che transita nel contenitore insieme al filmato, ma il processo seleziona soltanto il flusso video: non decodifica o trascrive l’audio e non lo fornisce al modello di valutazione. Ogni JPEG temporaneo riceve una scadenza automatica di un’ora e il server ne tenta comunque l’eliminazione immediata; il contenitore viene eliminato al termine o alla scadenza tecnica. Non forniamo dichiarazioni, note, audio, nomi, circuito, URL firmati o identificativi FormulaCampionato come base del giudizio. OpenAI riceve inoltre un identificatore di sicurezza pseudonimo, derivato con HMAC dall’account del commissario e usato esclusivamente per prevenire abusi: non è un ID FormulaCampionato e non è parte delle prove o del giudizio. Le richieste disabilitano la memorizzazione applicativa del provider (store: false), ma ciò non equivale a conservazione zero: OpenAI dichiara che i dati API non sono usati per addestrare i modelli per impostazione predefinita; i log di monitoraggio degli abusi possono contenere input e output ed essere conservati fino a 30 giorni. OpenAI sottopone inoltre immagini e file a scansioni per rilevare materiale pedopornografico (CSAM); se il classificatore rileva una potenziale corrispondenza, l’immagine può essere conservata per revisione manuale anche in presenza di controlli di conservazione più restrittivi.

I fornitori trattano soltanto i dati necessari alle rispettive funzioni secondo i relativi accordi e misure di sicurezza. Quando un trattamento comporta trasferimenti internazionali, utilizziamo le garanzie previste dalla normativa applicabile e dal fornitore interessato.

Informativa privacy di Stripe

Informativa privacy di Apple

Informativa privacy di Google

Controlli sui dati API di OpenAI

8. Pubblicità e tracking

FormulaCampionato non vende dati personali e non utilizza i dati dell’account per pubblicità comportamentale. Le email di conferma, recupero e servizio sono transazionali, non marketing.

Sul sito Web, soltanto dopo il tuo consenso, il tag di Google Ads può usare cookie e identificatori online per collegare un clic su un nostro annuncio a una richiesta di registrazione e, quando tecnicamente verificabile sullo stesso browser, alla successiva registrazione confermata e al primo accesso. Il tag non viene inizializzato nelle pagine autenticate: la conferma viene inviata dal login pubblico, prima di accedere all’area privata, usando un percorso pubblico neutro di registrazione. Per verificare localmente che il primo accesso appartenga proprio all’account appena richiesto, il browser conserva un marker con UUID account per non più di 30 giorni; tale UUID non viene inviato a Google. Il tag può trattare dati tecnici del browser e contesto del clic o della conversione. Non gli inviamo email, GameTag, FC ID, UUID account, password, token o testo libero; la personalizzazione degli annunci e i segmenti di remarketing non sono abilitati.

Se scegli “Solo necessari”, il tag Google Ads non viene caricato e il Servizio resta utilizzabile. Puoi cambiare scelta in ogni momento tramite “Gestisci privacy”; la revoca blocca le misurazioni future e tenta di rimuovere i cookie pubblicitari first-party, senza pregiudicare i trattamenti già effettuati lecitamente. Il consenso è il presupposto di questo trattamento. Google tratta i dati secondo i propri termini e garanzie applicabili, anche per eventuali trasferimenti internazionali.

9. Conservazione

  • Account, email e profilo restano associati all’utente finché l’account è attivo e sono rimossi o anonimizzati con la procedura definitiva.
  • Risultati, classifiche, Rating FC e identificativi storici pseudonimizzati possono essere conservati per l’integrità e la tracciabilità delle competizioni.
  • Titolo, corpo e righe destinatario dei messaggi Inbox vengono normalmente eliminati entro 90 giorni dall’invio. Se una segnalazione è ancora aperta o presa in carico alla scadenza, il record del messaggio e lo snapshot riservato indispensabili alla moderazione restano con accesso ristretto, senza essere più visibili ai normali utenti, fino alla chiusura, salvo che il campionato sia rimosso definitivamente o non resti alcun moderatore autorizzato e attivo; in tali casi vengono eliminati dal ciclo successivo. Le altre comunicazioni e i regolamenti restano disponibili finché necessari al campionato o alla lega e possono essere ritirati, limitati o pseudonimizzati secondo Termini, funzioni di prodotto e obblighi applicabili.
  • I video validati dei reclami sono conservati per non oltre 90 giorni da decisione, ritiro o altro stato terminale del caso e poi cancellati. Upload non completati, annullati o non validi vengono eliminati secondo brevi finestre tecniche di pulizia. Metadati essenziali, resoconto finale, riferimento al provvedimento e audit possono essere conservati, anche in forma minimizzata o pseudonimizzata, come registro sportivo quando necessari per integrità, tracciabilità o contestazioni.
  • Hash e manifest tecnici minimizzati, bozze e audit del Commissario IA possono essere conservati con accesso ristretto come parte del registro sportivo quando necessari per integrità, tracciabilità, prevenzione degli abusi o contestazioni; FormulaCampionato non conserva nel ledger IA una seconda copia dei filmati o dei fotogrammi estratti. Il contenitore di elaborazione OpenAI è eliminato al termine o alla scadenza tecnica. L’eventuale conservazione temporanea nei log OpenAI per il monitoraggio degli abusi è descritta nella sezione 7 e può arrivare fino a 30 giorni.
  • Segnalazioni, snapshot e decisioni di moderazione sono conservati soltanto per il tempo necessario a valutare il caso, prevenire abusi, gestire contestazioni, dimostrare le azioni adottate o adempiere a obblighi applicabili; accesso e contenuto sono minimizzati.
  • Il filtro attivo termina quando l’utente sblocca l’autore o quando non è più applicabile. La relazione tecnica, compreso l’eventuale momento di sblocco, può restare in forma minimizzata e con accesso ristretto come ricevuta o audit di sicurezza anche dopo lo sblocco o la cancellazione dell’autore, soltanto per il tempo necessario a prevenire abusi, gestire contestazioni e dimostrare le azioni adottate.
  • I log tecnici sono normalmente conservati per un periodo limitato, indicativamente da 14 a 30 giorni, salvo esigenze di sicurezza o obblighi applicabili.
  • I dati inviati con richieste volontarie di ricontatto sono normalmente limitati a 90 giorni, salvo necessità di dare seguito alla richiesta o obblighi applicabili.
  • I record di ordine, pagamento, consenso, consegna, rimborso e contestazione sono conservati per il tempo necessario a eseguire il contratto, fornire assistenza, prevenire abusi, difendere diritti e rispettare gli obblighi economici, contabili e fiscali applicabili. Successivamente sono eliminati o minimizzati quando non devono più essere conservati.
  • Le copie di backup vengono eliminate secondo i normali cicli tecnici di rotazione.

10. I tuoi diritti

Nei casi previsti puoi chiedere accesso, copia, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati. Quando un trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento svolto prima della revoca. Puoi inoltre contestare una decisione o una moderazione tramite amministrazione@lugrana.com e proporre reclamo all’autorità di controllo competente.

Le correzioni dei dati sportivi ufficiali devono preservare integrità, tracciabilità e diritti degli altri partecipanti. Risponderemo secondo i tempi e le eccezioni previsti dalla legge.

11. Eliminazione dell’account

Puoi avviare l’eliminazione dall’app oppure dalla pagina pubblica https://www.formulacampionato.it/eliminazione-account. Per iniziare devi autenticarti; dalla stessa pagina puoi riprendere una richiesta interrotta. Disinstallare l’app non elimina l’account.

La procedura revoca l’accesso e rimuove o anonimizza i dati personali, mentre può preservare FC ID pseudonimizzato, storico sportivo ufficiale, metadati, resoconti e audit dei reclami, contenuti e record di acquisto strettamente necessari secondo Termini, integrità delle competizioni, contestazioni e obblighi economici, contabili o fiscali applicabili. Nei reclami ancora rilevanti, i riferimenti all’account possono essere pseudonimizzati senza compromettere il fascicolo; l’accesso dell’account è revocato e i video restano soggetti al limite di conservazione di 90 giorni previsto sopra. Se possiedi campionati, devi prima archiviarli o trasferirli quando richiesto dal flusso.

12. Sicurezza e minori

Adottiamo comunicazioni cifrate, controlli di accesso per ruolo, separazione server-side, limitazione degli abusi e audit delle operazioni sensibili. Nessun sistema è privo di rischi: segnala subito un possibile incidente e modifica le credenziali quando opportuno.

Il Servizio non è progettato specificamente per bambini e non raccoglie intenzionalmente la data di nascita. Se ritieni che un minore abbia fornito dati senza l’autorizzazione necessaria, contattaci per le verifiche e gli interventi appropriati.

13. Modifiche all’informativa

Aggiorneremo questa informativa quando cambiano dati, funzioni, fornitori o obblighi applicabili. La pagina indica sempre versione e data di efficacia; per modifiche sostanziali forniremo un avviso appropriato quando richiesto.

Privacy Policy

How we process and protect your data

Version 2.2 of this policy describes the data processed through the FormulaCampionato Platform Web service, including UGC safety, reporting, blocking, moderation and AI-assisted sporting-protest features.

Effective 2 September 2026Version 2.2

1. Controller and contacts

The data controller for FormulaCampionato Platform is LUGRANA S.R.L. You can contact us at amministrazione@lugrana.com or +39 347 072 5250 for questions, data requests, reports or complaints.

FormulaCampionato is available through the canonical Web service and the iOS/iPadOS and Android apps, distributed through the App Store and Google Play respectively. Version 2.2 of this policy, the acceptance paired with Terms version 1.8, the Inbox messaging in release VS73 and the Organiser’s protest-review role in release VS75 apply, at this stage, exclusively to the Web service.

The published native clients remain within the functional scope and legal-document version shown in-app until their dedicated update. Using them does not by itself record the 1.8/2.2 Web acceptance: a native-client user completes it on first access to the Web service. For this policy, subsequent references to Inbox messages and the Organiser’s protest-review role mean the corresponding Web feature.

2. Data we process

  • Account and contact data: account identifier, email, account status and technical dates, versions of the Terms, Privacy Policy and AI Commissioner technical authorisation accepted during Web registration or the one-time Web update, together with the server acceptance timestamp; name and phone number only when provided for support or a specific request.
  • Profile data and identifiers: FC ID, GameTag, display name, preferred language and any historical profile data already provided.
  • Sporting and game data: championships, memberships, roles, seasons, leagues, teams, assignments, calendars, attendance, results, standings, FC Rating, reliability, awards and measures.
  • User Content and Inbox messages: subject and body, sender, championship, individual recipient or administration or role audience, league where applicable, date, delivery or read status, technical receipts, championship communications, league regulations, profile text and other content entered into available features.
  • Sporting-protest data: the relevant championship, league, session and circuit, the parties, notes, private video evidence, dates and deadlines, case status, technical receipts, final report, any measure reference and operation audit records.
  • AI protest assistance: when requested by the authorised steward, already-validated private original videos, automatically extracted time-sequenced frames, hashes and technical manifests, a temporary processing-container identifier, a report draft, non-binding visual assessment, summary, uncertainties, model and prompt versions, technical usage, request status and audit records. Statements, notes, audio, names, circuit, signed URLs and internal identifiers are not provided as a basis for the assessment; content visible inside a video necessarily remains part of the evidence being analysed.
  • UGC safety data: author and authorised audience, content references, report reason and details, reported-content snapshot, moderation status and decision, communication-author blocks and unblocks, technical receipts and audit records.
  • Support and requests: information you choose to send through forms or support contacts, including contact details where relevant.
  • Digital purchases and purchase history: ordered circuit and pack, price and currency, provider (Stripe, Apple or Google), technical product, order, session, transaction and account identifiers, pseudonymised store-account binding, environment, payment and entitlement status, confirmation or restore data, and data needed for refunds, revocations, reversals or disputes. For Web checkout we also record the date and version of applicable immediate-delivery and withdrawal-loss consents. We do not store full card details.
  • Technical and diagnostic data: IP address, user-agent, platform, app version, security logs, errors, request identifiers and essential data needed to protect and operate the Service.

3. Credentials and data we cannot read in plain text

Passwords are handled in protected form by Supabase authentication and LUGRANA cannot view them in plain text. Full card details are handled directly by Stripe, Apple or Google and are not received or stored by FormulaCampionato systems. We receive only the technical artifacts and transaction states required to verify, deliver, restore, refund or revoke a purchase; these values are not shown to other users or used for tracking. Do not include passwords, purchase tokens, sensitive data or full card details in communications, regulations, reports, protest notes or videos, or support requests.

4. Why we process data

  • creating, authenticating, protecting and recovering the account and maintaining the session;
  • providing requested features and enforcing championship- and league-scoped roles and permissions;
  • managing calendars, official results, standings, FC Rating and sporting history;
  • hosting and delivering Inbox messages to the individual, administration or role-and-league audience resolved server-side, notifying recipients and showing the sender’s sent copy; hosting and displaying communications and regulations to authorised recipients;
  • receiving and managing sporting protests, enabling both parties to provide their account and authorised roles to review the case, optionally providing a non-binding AI draft based exclusively on the visual content of the original videos, notifying the intended recipients and documenting the decision;
  • filtering content, receiving and reviewing reports, preventing future deliveries from an author to the blocking user, moderating or restricting content and preventing abuse;
  • providing support, handling voluntary requests and resolving technical or sporting issues;
  • starting the requested checkout or in-app purchase, verifying it with the provider, delivering and restoring content, recording applicable Web consents, administering the entitlement, and handling receipts, refunds, revocations, reversals and disputes;
  • meeting accounting, tax and consumer-protection obligations and preventing fraudulent or abusive payment activity;
  • protecting users, competitions and the platform, maintaining proportionate audit records, and meeting applicable obligations or disputes.

5. Grounds for processing

We process data needed to perform the contract and provide requested features, including the technical processing of protest videos described in the Terms accepted during registration or the account’s one-time update when an authorised steward activates the AI Commissioner, as well as payment verification, delivery and restoration of purchased setups. Security, abuse and fraud prevention, audit and competition protection serve the legitimate interests of LUGRANA and users, balanced against individual rights. Required economic and tax data are processed to meet legal obligations; refunds and disputes may require the establishment or defence of rights. In Web checkout, express consent to immediate performance and the resulting loss of withdrawal is collected separately and retained as evidence; store purchases are also subject to the relevant operator’s grounds and procedures.

6. Who can see data

  • Email, credentials and authentication data remain private except for strictly necessary access by authorised operators and technical providers.
  • FC ID, GameTag, roles and sporting data are visible only according to membership, role, championship, league and competition status.
  • The sender sees the sent Inbox message; content is visible only to accounts resolved as recipients when it is sent. The Organiser and Administrators do not automatically gain access to other users’ messages unless they are recipients or strictly authorised operators handling a report. Communications and regulations are shown to authorised recipients of the relevant championship or league.
  • For sporting protests, members of the relevant league may see the essential docket information and final report. Notes and videos are restricted to the parties, Race Direction and Administrators of that exact league, and the Organiser of that exact championship. When not a party to the case, the Organiser may act as an authorised human steward alongside Race Direction and Administrators: they may claim the case, request the advisory AI Commissioner draft and adopt the final human decision under the applicable permissions.
  • The AI Commissioner draft and its audit remain restricted to the authorised human steward who currently holds the case and strictly authorised technical operators. A draft becomes visible as part of the final report only if the steward verifies it, edits it where needed and chooses to publish it through the ordinary workflow.
  • Report details, snapshots and moderation notes are restricted to LUGRANA and strictly authorised operators or moderators; they are not shown to ordinary members. Reporter identity is accessible only to LUGRANA and its strictly authorised operators and is not exposed in moderator-facing views.
  • Blocking prevents future delivery of that author’s communications and Inbox messages to the blocking user; it does not remove previous deliveries or make the block relationship public.
  • Support and contact requests are available only to operators assigned to handle them.

7. Providers and transfers

We use technical providers for authentication, database, server functions, Web hosting, network protection, technical logs and transactional email. These include Supabase, Resend and the Web hosting and distribution services used by LUGRANA. Stripe provides hosted checkout, payment, refunds, fraud prevention and dispute services for Web purchases. Only when a Web user accepts advertising measurement do we also use Google Ads to attribute the conversions described in the next section.

Apple and Google operate the App Store and Google Play respectively for app distribution, installation, updates, in-app purchases, purchase history, restoration, refunds, revocations and store security. Data processed directly by the stores is also governed by their respective policies and terms.

We use the OpenAI API for the optional AI Commissioner feature. After the authorised steward requests it, the server temporarily transfers only the relevant private original videos to an isolated OpenAI container, extracts frame sequences there and sends only those JPEG images with technical time labels to the assessment model. An original file may contain an audio track that transits through the container with the video, but processing selects the video stream only: it does not decode or transcribe the audio and does not provide it to the assessment model. Every temporary JPEG receives an automatic one-hour expiry and the server still attempts immediate deletion; the container is deleted when processing ends or its technical expiry is reached. We do not provide statements, notes, audio, names, circuit, signed URLs or FormulaCampionato identifiers as a basis for the assessment. OpenAI also receives a pseudonymous safety identifier derived from the steward’s account using HMAC and used only to prevent abuse: it is not a FormulaCampionato ID and is not part of the evidence or assessment. Requests disable provider application-state storage (store: false), but this does not mean zero retention: OpenAI states that API data is not used to train models by default; abuse-monitoring logs may contain inputs and outputs for up to 30 days. OpenAI also scans image and file inputs for child sexual abuse material (CSAM); if its classifier detects a potential match, the image may be retained for manual review even when more restrictive retention controls are enabled.

Providers process only the data needed for their functions under their agreements and safeguards. Where processing involves international transfers, we rely on safeguards provided by applicable law and the relevant provider.

Stripe Privacy Policy

Apple Privacy Policy

Google Privacy Policy

OpenAI API data controls

8. Advertising and tracking

FormulaCampionato does not sell personal data and does not use account data for behavioural advertising. Confirmation, recovery and service emails are transactional, not marketing.

On the website, only after your consent, the Google Ads tag may use cookies and online identifiers to link a click on one of our ads to a registration request and, where technically verifiable in the same browser, the subsequent confirmed registration and first sign-in. The tag is never initialised on authenticated pages: confirmation is sent from the public login before entering the private area, using a neutral public registration path. To verify locally that first sign-in belongs to the account just requested, the browser keeps a marker containing the account UUID for no more than 30 days; that UUID is not sent to Google. The tag may process browser technical data and click or conversion context. We do not send email addresses, GameTags, FC IDs, account UUIDs, passwords, tokens or free text; ad personalisation and remarketing segments are disabled.

If you choose “Necessary only”, the Google Ads tag is not loaded and the Service remains available. You can change your choice at any time through “Manage privacy”; withdrawal blocks future measurement and attempts to remove first-party advertising cookies, without affecting processing already carried out lawfully. Consent is the ground for this processing. Google processes data under its applicable terms and safeguards, including for any international transfers.

9. Retention

  • Account, email and profile remain associated while the account is active and are removed or anonymised through final deletion.
  • Results, standings, FC Rating and pseudonymised historical identifiers may be retained for competition integrity and traceability.
  • Inbox message subject, body and recipient rows are normally deleted within 90 days after sending. If a report remains open or claimed at expiry, the message record and restricted moderation snapshot required for review remain under limited access and are no longer visible to ordinary users until closure, unless the championship is permanently removed or no authorised active moderator remains; in those cases they are deleted by the next cleanup cycle. Other communications and regulations remain available while needed for the championship or league and may be withdrawn, restricted or pseudonymised under the Terms, product features and applicable obligations.
  • Validated protest videos are retained for no longer than 90 days after a decision, withdrawal or other terminal case status and are then deleted. Incomplete, cancelled or invalid uploads are removed through short technical cleanup windows. Essential metadata, the final report, any measure reference and audit records may be retained, including in minimised or pseudonymised form, as a sporting record where needed for integrity, traceability or disputes.
  • Minimised technical hashes and manifests, drafts and AI Commissioner audit records may be retained with restricted access as part of the sporting record where needed for integrity, traceability, abuse prevention or disputes; FormulaCampionato does not keep a second copy of the videos or extracted frames in the AI ledger. The OpenAI processing container is deleted when processing ends or reaches its technical expiry. Any temporary OpenAI abuse-monitoring log retention is described in section 7 and may last up to 30 days.
  • Reports, snapshots and moderation decisions are kept only as long as needed to review the case, prevent abuse, handle disputes, evidence actions or meet applicable obligations; access and content are minimised.
  • Active filtering ends when the user unblocks the author or the filter no longer applies. The technical relationship, including any unblock timestamp, may remain in minimised, access-restricted form as a security receipt or audit record after unblocking or deletion of the author, only as long as needed to prevent abuse, handle disputes and evidence the actions taken.
  • Technical logs are normally kept for a limited period, typically 14 to 30 days, unless security needs or applicable obligations require otherwise.
  • Data submitted through voluntary contact requests is normally limited to 90 days unless further retention is needed to handle the request or meet applicable obligations.
  • Order, payment, consent, delivery, refund and dispute records are retained as long as needed to perform the contract, provide support, prevent abuse, defend rights and meet applicable economic, accounting and tax obligations. They are then deleted or minimised when they no longer need to be retained.
  • Backup copies are deleted through normal technical rotation cycles.

10. Your rights

Where applicable, you may request access, a copy, correction, deletion, restriction, objection and portability. Where processing relies on consent, you may withdraw it at any time without affecting the lawfulness of processing carried out before withdrawal. You may also challenge a decision or moderation action through amministrazione@lugrana.com and complain to the competent supervisory authority.

Corrections to official sporting data must preserve integrity, traceability and other participants’ rights. We respond within the periods and exceptions provided by law.

11. Account deletion

You can start deletion in the app or at the public page https://www.formulacampionato.it/eliminazione-account. You must authenticate to begin; the same page lets you resume an interrupted request. Uninstalling the app does not delete the account.

The process revokes access and removes or anonymises personal data, while it may preserve a pseudonymised FC ID, official sporting history, protest metadata, reports and audit records, content and purchase records strictly necessary under the Terms, competition integrity, disputes and applicable economic, accounting or tax obligations. Where a protest remains relevant, account references may be pseudonymised without compromising the case; account access is revoked and videos remain subject to the 90-day retention limit above. If you own championships, you must first archive or transfer them where required by the flow.

12. Security and children

We use encrypted communications, role-based access controls, server-side separation, abuse limits and audit of sensitive operations. No system is risk-free: report suspected incidents promptly and change credentials where appropriate.

The Service is not designed specifically for children and does not intentionally collect date of birth. If you believe a minor provided data without required authorisation, contact us so that we can investigate and take appropriate action.

13. Changes to this policy

We update this policy when data, features, providers or applicable obligations change. The page always identifies its version and effective date; we provide appropriate notice of material changes where required.