Documento legale

Privacy Policy

Informativa sul trattamento dei dati personali · Ultimo aggiornamento: 25 luglio 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite www.chaoscrew.app (“Sito”) è Chaos Crew Community (“Titolare”, “noi”).

2. Ambito

Questa informativa descrive come trattiamo i dati quando visiti il Sito, accedi con Discord, usi la dashboard, apri un ticket di supporto o interagisci con le funzioni collegate al server Discord Chaos Crew (statistiche, anteprima, presenza).

Il server Discord è una piattaforma di terzi (Discord Inc.): sul Discord valgono anche le policy di Discord. Qui indichiamo solo i trattamenti collegati al Sito e ai sistemi che usiamo per gestire l’account e la community.

I servizi digitali a pagamento non sono al momento offerti sul Sito. Eventuali trattamenti storici relativi a ordini o abbonamenti passati restano limitati a quanto necessario per obblighi di legge, supporto e sicurezza.

3. Dati che trattiamo

Account Discord (login OAuth) — ID Discord, username, display name / global name, avatar, email se fornita da Discord, data ultimo accesso, ruolo applicativo sul Sito (utente / admin), eventuale stato di sospensione.

Presenza e community live (gateway) — se il worker Gateway è attivo: stato presenza nel guild, canale vocale (nome/id), attività/gioco in corso per utenti tracciati (es. utenti del Sito / staff), snapshot aggregati (conteggi membri, online, vocali) usati per le sezioni pubbliche “Community Live” e anteprima server. L’anteprima pubblica mostra canali e, dove previsto, occupanti vocali con nomi visualizzati da Discord.

Supporto — ticket (categoria, oggetto, descrizione, stato) e dati necessari a gestirli, eventualmente inoltrati a canali staff su Discord.

Preferenze — lingua, tema, preferenze di notifica (DM Discord / email) se attive.

Dati tecnici — log di sicurezza limitati (es. rate limit, IP in forma necessaria a prevenire abusi), cookie/tecnologie strettamente legate a sessione e preferenze, contatore aggregato di visualizzazioni del Sito.

Trattamenti storici / non offerti attualmente — se in passato hai effettuato un acquisto o un abbonamento sul Sito, possiamo ancora conservare riferimenti minimi a esito, importo e identificativi di transazione (anche tramite Stripe) per obblighi di legge, contestazioni e sicurezza. Non trattiamo i dati completi della carta di pagamento.

4. Finalità e basi giuridiche

  • Esecuzione del contratto — creare e gestire l’account, mostrare lo stato in dashboard e gestire i ticket di supporto (art. 6.1.b GDPR).
  • Obblighi di legge — conservazione di eventuali dati di fatturazione/transazione storici dove richiesto (art. 6.1.c GDPR).
  • Legittimo interesse — sicurezza del Sito, prevenzione frodi/abusi, statistiche aggregate della community, miglioramento del servizio, audit admin limitato (art. 6.1.f GDPR), bilanciato con i tuoi diritti.
  • Consenso — dove richiesto (es. certe comunicazioni non necessarie all’erogazione, o scelte opzionali di notifica) puoi revocarlo in ogni momento dalle impostazioni o contattandoci (art. 6.1.a GDPR).

5. Destinatari e responsabili

  • Discord — autenticazione OAuth e API bot per membership/presenza (secondo le loro condizioni).
  • Stripe — solo per eventuali trattamenti storici di pagamenti già effettuati; non è attivo un checkout per nuovi acquisti sul Sito.
  • Hosting e database — infrastruttura del Sito (es. Vercel) e database PostgreSQL (es. Neon) per memorizzare account e dati operativi.
  • Staff autorizzato — accesso limitato a dashboard admin per supporto e moderazione.

Non vendiamo i tuoi dati personali a terzi per marketing. Trasferimenti extra-UE (es. fornitori cloud) avvengono con garanzie adeguate previste dal GDPR, ove applicabili.

6. Conservazione

  • Dati account: finché l’account è attivo e per il tempo necessario dopo cancellazione/richiesta di cancellazione, salvo obblighi di legge.
  • Eventuali dati di pagamento storici: per gli obblighi contabili/fiscali applicabili.
  • Log di sicurezza: per periodi limitati utili a diagnosi e prevenzione abusi.
  • Dati presenza gateway: aggiornati in continuo e soggetti a retention tecnica breve / overwrite; snapshot aggregati possono restare per statistiche.

7. Sicurezza

Adottiamo misure tecniche e organizzative ragionevoli (HTTPS, controllo accessi admin, rate limiting, secret lato server). Nessun sistema è sicuro al 100%: ti invitiamo a proteggere l’account Discord.

8. Cookie e memorizzazione locale

Usiamo cookie/tecnologie necessarie alla sessione di autenticazione e, in locale sul browser, preferenze di tema e lingua. Non usiamo cookie pubblicitari di terze parti per profilazione commerciale sul Sito. Il service worker PWA, se installato, può memorizzare una shell offline limitata (senza dati privati di auth/API).

9. Minori

Il Sito non è destinato a minori di 18 anni (o età legale inferiore nel tuo Paese per contratti online). Se ritieni che un minore ci abbia fornito dati, contattaci per la rimozione.

10. I tuoi diritti

Nei limiti del GDPR puoi chiedere: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso. Puoi anche proporre reclamo all’ Autorità Garante per la protezione dei dati personali (Italia) o all’autorità del tuo Paese UE.

Per esercitare i diritti: [email protected]. Alcuni dati storici di pagamento possono essere conservati anche dopo cancellazione dell’account per obblighi di legge.

11. Modifiche

Possiamo aggiornare questa Privacy Policy pubblicandola sul Sito con nuova data. Ti invitiamo a consultarla periodicamente.

12. Documenti correlati

Termini di utilizzo — condizioni d’uso del Sito e della community.