Il GDPR, costruito per i minori.
Server in Germania, consenso documentato, cancellazione automatica. Qui la protezione dei dati è nell'architettura fin dall'inizio.

Fondamenta
Server in Germania
Hosting UE, nessun cloud USA.
Consenso documentato
Anche per i minori, con base giuridica.
Cancellazione automatica
Periodo di conservazione configurabile.
Registro di audit
Ogni accesso registrato.
Blocchi di consenso secondo l'art. 9.
I dati sanitari stanno dietro un blocco dedicato, direttamente nell'accesso ai dati.
Il blocco non sta nell'interfaccia, sta nel percorso dei dati. Ogni lettura di infortuni, carico, wellness o antropometria verifica prima che esista un consenso attivo secondo l'art. 9 del GDPR. Se manca, il campo resta chiuso. Anche per gli amministratori.
La verifica vale su tutte le strade: interfaccia web, API e strumenti IA passano dallo stesso controllo. Uno strumento non può mai vedere più di quanto consegni il percorso dati protetto. Se un consenso viene revocato o scade, l'accesso si richiude subito, senza intervento manuale.
Ogni consenso è documentato nel sistema: chi lo ha dato, per cosa e quando. Nell'import massivo di dati di wellness o carico, l'import verifica giocatore per giocatore che il consenso esista, prima di scrivere una sola riga.
Come decide il blocco
Per i dati sensibili
Pseudonimizzato prima dell'LLM
Nomi e date di nascita vengono sostituiti lato server, nessun nome in chiaro lascia il server.
Dati sanitari separati
Infortuni, carico e antropometria dietro un consenso dedicato (art. 9).
I ruoli separano l'accesso
Lo scout vede solo l'osservazione, il fisioterapista solo l'area medica.
Accesso & export
Ogni analisi come pacchetto di dati, art. 20 del GDPR.
L'IA senza nomi in chiaro.
Kompass lavora su dati in tempo reale, eppure il modello linguistico non vede nessuna persona.
Kompass usa 38 strumenti sui dati reali del club. Prima di ogni chiamata al modello linguistico il server sostituisce nomi e date di nascita con segnaposto. La risoluzione verso il giocatore avviene esclusivamente lato server, dopo la risposta. Il modello gira presso un fornitore europeo.
Propone appuntamenti e abbozza sedute di allenamento, ma non scrive mai nei dati senza richiesta. Le quote per utente e mese sono regolabili, i giocatori stessi non hanno accesso agli strumenti. I blocchi di consenso dell'art. 9 valgono per Kompass come per ogni altro accesso.
Ogni accesso lascia tracce
Chi ha letto o modificato quali dati personali, e quando: tutto sta nel registro. Vale allo stesso modo per allenatori, direzione e strumenti IA, ed è dimostrabile in caso di domande di genitori o autorità.
Cancellare significa cancellare
Una cancellazione GDPR rimuove il giocatore con tutti i dati collegati in un'unica operazione: scheda, area medica, documenti, foto, consensi. Nessun lavoro manuale tabella per tabella, nessun residuo.
Gestione & evidenze
Hosting in Germania
Gestione standard su server in Germania, responsabile del trattamento secondo l'art. 28.
Opzione On-Premise
Su richiesta la piattaforma gira sull'infrastruttura del club.
700+ test automatizzati
Blocchi di consenso, ruoli e cascata di cancellazione sono coperti da test automatizzati.
Documentazione per la DPIA
Forniamo il registro dei trattamenti e la descrizione tecnica per la vostra valutazione d'impatto (DPIA).
Domande frequenti
Possiamo tenere in digitale i dati sanitari di minori? Sì. L'art. 9 del GDPR consente il trattamento con un consenso esplicito e documentato, per i minori dato da chi esercita la responsabilità genitoriale. Il punto decisivo: il consenso deve essere dimostrabile per giocatore e tipo di dato, e l'accesso deve dipenderne tecnicamente. È esattamente ciò che fa il blocco di consenso: senza consenso attivo nessun accesso, con consenso un accesso registrato.
Cosa succede in caso di revoca? Il campo interessato si chiude subito, per tutti i ruoli. Su richiesta segue la cancellazione dei dati sanitari tramite la cascata.
Ci serve una DPIA? Con dati sanitari di minori, di regola sì. La valutazione d'impatto la redige il club come titolare del trattamento, noi forniamo la base tecnica: registro dei trattamenti, descrizione delle misure di protezione e contratto di nomina a responsabile.
È compatibile con la licenza DFL? L'allegato V richiede per i settori giovanili un database giocatori, medico, scolastico e di scouting oltre a una gestione del carico. SportsPirates copre queste aree rispettando la logica di consenso che l'allegato V presuppone.
SportsPirates è stato costruito fin dall'inizio per i club che lavorano con dati di minori. L'art. 9 del GDPR è da noi il punto di partenza di ogni funzione. Per domande su protezione dei dati, nomina a responsabile o DPIA, contattateci direttamente.
Da leggere
Kompass
Come l'IA del club lavora su dati in tempo reale senza che un nome in chiaro lasci il server.
Vai alla paginaFAQ
Dati sanitari dei minori, cascata di cancellazione, hosting: risposte compatte.
Vai alla paginaPrivacy
L'informativa privacy completa del sito (in tedesco).
Vai alla pagina