Privacy Policy
In sintesi: raccogliamo solo i dati strettamente necessari per far funzionare la piattaforma. Non vendiamo i tuoi dati. Puoi richiederne la cancellazione in qualsiasi momento scrivendo a simuniverseit@gmail.com.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è SimUniverse (di seguito "Piattaforma"), contattabile all'indirizzo e-mail simuniverseit@gmail.com.
2. Tipologie di dati raccolti
Durante l'utilizzo della Piattaforma possono essere trattati i seguenti dati personali:
| Categoria | Dati | Modalità di raccolta |
|---|---|---|
| Dati di account | Indirizzo e-mail, nome utente, password (crittografata), foto profilo opzionale | Registrazione diretta o OAuth (Discord) |
| Dati di profilo | Nickname, bio, giochi preferiti, immagine team | Inserimento volontario dell'utente |
| Contenuti generati | Annunci, assetti, guide, commenti, iscrizioni a eventi | Azioni dell'utente sulla piattaforma |
| Dati tecnici | Indirizzo IP, tipo di browser, sistema operativo, pagine visitate | Log automatici del server |
| Cookie | Cookie di sessione (autenticazione), cookie tecnici | Automatico — vedi sezione 7 |
3. Finalità e basi giuridiche del trattamento
- Erogazione del servizio — esecuzione del contratto (art. 6 par. 1 lett. b GDPR): gestione dell'account, autenticazione, partecipazione a eventi, pubblicazione contenuti.
- Sicurezza e prevenzione delle frodi — legittimo interesse (art. 6 par. 1 lett. f GDPR): monitoraggio accessi anomali, protezione degli account.
- Comunicazioni di servizio — esecuzione del contratto: notifiche relative all'account, aggiornamenti sugli eventi a cui sei iscritto.
- Obblighi di legge — obbligo legale (art. 6 par. 1 lett. c GDPR): conservazione dei log ai sensi delle normative vigenti.
4. Condivisione dei dati con terze parti
I dati personali non vengono venduti né ceduti a terzi a fini commerciali. Possono essere comunicati a:
- Supabase Inc. (USA, con adeguate garanzie — Clausole Contrattuali Standard): servizi di database, autenticazione e storage dei file caricati.
- Vercel Inc. (USA, con adeguate garanzie — DPA disponibile): hosting e CDN della piattaforma web.
- Autorità pubbliche: solo se richiesto da specifico obbligo di legge.
5. Trasferimento dei dati fuori dall'UE
Alcuni fornitori tecnici (Supabase, Vercel) elaborano dati negli Stati Uniti. Il trasferimento avviene nel rispetto delle Clausole Contrattuali Standard approvate dalla Commissione Europea (decisione 2021/914/UE), che garantiscono un livello di protezione adeguato.
6. Conservazione dei dati
- Dati di account: per tutta la durata dell'iscrizione, poi cancellati entro 30 giorni dalla richiesta.
- Contenuti pubblicati: visibili fino alla cancellazione dell'account o del singolo contenuto.
- Log di accesso: massimo 12 mesi, salvo obblighi di legge diversi.
- Dati di fatturazione: non applicabile — il servizio è attualmente gratuito e non vengono raccolti dati di pagamento.
7. Cookie e tecnologie di tracciamento
Utilizziamo esclusivamente cookie tecnici e di sessione necessari al funzionamento della piattaforma:
| Cookie | Scopo | Durata |
|---|---|---|
sb-access-token | Token di autenticazione Supabase | Sessione |
sb-refresh-token | Rinnovo automatico sessione | 7 giorni |
Non utilizziamo cookie di profilazione, cookie pubblicitari né tracker di terze parti (Google Analytics, Facebook Pixel, ecc.).
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR hai il diritto di:
- Accesso — ottenere copia dei tuoi dati personali trattati.
- Rettifica — correggere dati inesatti o incompleti.
- Cancellazione ("diritto all'oblio") — chiedere l'eliminazione del tuo account e dei tuoi dati.
- Limitazione — richiedere la sospensione del trattamento in determinati casi.
- Portabilità — ricevere i tuoi dati in formato strutturato e leggibile da macchina.
- Opposizione — opporti al trattamento basato su legittimo interesse.
- Revoca del consenso — ove il trattamento sia basato sul consenso, revocarlo in qualsiasi momento.
Per esercitare questi diritti scrivi a simuniverseit@gmail.com. Risponderemo entro 30 giorni. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati: cifratura TLS in transito, hashing bcrypt delle password, accessi al database con Row Level Security (RLS), backup cifrati. In caso di violazione dei dati notificheremo le autorità competenti entro 72 ore e gli utenti interessati senza ingiustificato ritardo.
10. Minori
La piattaforma non è rivolta a minori di 16 anni. Se ritieni che un minore abbia creato un account, contattaci a simuniverseit@gmail.com per la cancellazione immediata.
11. Modifiche alla presente informativa
Eventuali modifiche sostanziali saranno comunicate tramite avviso sulla piattaforma e/o via e-mail con almeno 15 giorni di preavviso. La data di "Ultimo aggiornamento" in cima alla pagina sarà sempre aggiornata. L'uso continuato della piattaforma dopo le modifiche costituisce accettazione della nuova informativa.
12. Contatti
Per qualsiasi domanda relativa alla privacy:
simuniverseit@gmail.com