Informativa sulla privacy
1. Titolare del trattamento
Il titolare del trattamento ai sensi del GDPR è Michael König-Weichhardt, Sporgasse 24, 8010 Graz, Austria, e-mail hello@orvaldar.com. Maggiori informazioni nelle note legali.
2. In breve
Non uso pubblicità né analisi del traffico. Tratto dati per sito, prototipo, feedback e sostegno facoltativo. I cookie di lingua e accesso servono alle funzioni richieste e non al tracciamento.
3. Visita al sito
Cloudflare, Inc. (USA) fornisce il sito per mio conto in qualità di responsabile del trattamento. Quando apri una pagina, i server di Cloudflare ricevono e trattano dati tecnici di connessione: il tuo indirizzo IP, l’ora, l’indirizzo richiesto, l'user-agent del browser, la pagina di provenienza e lo stato della risposta. Li uso per fornire e proteggere il sito e impedire abusi, ad esempio limitando le richieste ripetute. La base giuridica è il mio legittimo interesse a un sito rapido e sicuro (art. 6, par. 1, lett. f GDPR). Non uso questi dati per identificarti e non li combino con altri dati. Cloudflare può trattare dati negli USA; il trasferimento si basa sul quadro UE-USA per la protezione dei dati e sulle clausole contrattuali standard. Puoi richiedere una copia delle garanzie scrivendo all’indirizzo e-mail indicato nelle note legali. Non conservo miei registri di accesso; Cloudflare conserva i dati di connessione solo per il tempo necessario a fornire e proteggere il sito, come previsto dalle condizioni applicabili ai responsabili del trattamento. Il browser invia automaticamente questi dati: senza di essi non posso fornirti il sito. Altre informazioni: informativa di Cloudflare su www.cloudflare.com.
Quando apri la home page, il server legge una sola volta la lingua preferita del browser (intestazione Accept-Language) per indirizzarti a una versione linguistica supportata. Non la memorizza.
4. La build di prova
La build di prova per browser ha un indirizzo separato (play.orvaldar.com) ed è fornita da Cloudflare come descritto sopra. Il gioco viene eseguito interamente nel browser e non mi invia dati di gioco. Può conservare impostazioni o salvataggi nell’archiviazione locale del browser sul tuo dispositivo. Questa archiviazione serve alla funzione richiesta, rimane sul dispositivo e si può cancellare nelle impostazioni del browser.
5. Il modulo di feedback
Se invii un feedback, tratto ciò che scrivi: il messaggio, il tipo e il dispositivo selezionati, la lingua della pagina, il numero della build e l’ora. Non chiedo il tuo nome né l’indirizzo e-mail e non memorizzo il tuo IP insieme al messaggio. Per proteggere il modulo dagli abusi, Cloudflare usa brevemente il tuo IP per limitare la frequenza degli invii.
Il codice del mio server trasforma il messaggio in una nota (un issue) nel tracker privato del progetto ospitato da GitHub, Inc. (USA), che agisce come mio responsabile del trattamento. Il mio processo di gestione del progetto legge e classifica le note con l’aiuto di un servizio automatizzato di elaborazione del testo di Anthropic negli USA. Anthropic riceve il testo della nota (mai un indirizzo IP, che non conservo) ed è un destinatario, non un mio responsabile del trattamento. Non inserire dati personali nel messaggio. L’invio di feedback è volontario; senza un messaggio non posso riceverlo. Non prendo decisioni su di te basate unicamente su un trattamento automatizzato che abbiano effetti giuridici o analoghi effetti significativi (art. 22 GDPR); il servizio automatizzato aiuta soltanto a classificare i feedback. La base giuridica è il mio legittimo interesse a ricevere e valutare feedback per migliorare il gioco (art. 6, par. 1, lett. f GDPR). I trasferimenti negli USA si basano sul quadro UE-USA per la protezione dei dati e sulle clausole contrattuali standard; puoi richiedere una copia delle garanzie all’indirizzo e-mail delle note legali.
Conservo una nota di feedback finché è utile per lo sviluppo del gioco. Poiché non conservo l’identità di chi l’ha inviata, posso trovare un messaggio solo tramite il suo testo: per richiederne la cancellazione, inviane il testo all’indirizzo e-mail delle note legali.
6. Cookie e tecnologie simili
Scegliere una lingua conserva lang per un anno. Creare o recuperare un profilo conserva __Host-orvaldar_support per un anno per proteggerne l’accesso. Un ritorno dal pagamento può impostare __Host-orvaldar_receipt per 15 minuti per stabilire un accesso unico. Questi cookie contengono valori casuali, non nomi, e-mail o importi; sono Secure, HttpOnly e SameSite=Lax. Servono al servizio richiesto (§165(3) TKG 2021). Puoi eliminarli nel browser; conserva il codice di recupero per accedere da un altro browser.
7. I tuoi diritti
Ai sensi del GDPR puoi chiedere accesso ai dati, rettifica, cancellazione, limitazione del trattamento e portabilità (artt. 15–20). Scrivi all’indirizzo e-mail delle note legali. Se ritieni che tratto i tuoi dati illecitamente, puoi presentare reclamo all’autorità austriaca per la protezione dei dati (Datenschutzbehörde, Barichgasse 40-42, 1030 Vienna, www.dsb.gv.at) o all’autorità del tuo Paese.
Diritto di opposizione (art. 21 GDPR): puoi opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali basato sui miei legittimi interessi (art. 6, par. 1, lett. f GDPR), ossia la fornitura e la sicurezza del sito e la valutazione dei feedback. Invia l’opposizione all’indirizzo e-mail delle note legali. Interromperemo il trattamento, a meno che posso dimostrare motivi legittimi cogenti.
8. Modifiche
Aggiorno questa informativa quando cambiano il sito o le sue funzioni. La data dell’ultimo aggiornamento è indicata in alto.
9. Pagamenti di sostegno facoltativi
Apri la pagina di pagamento separata di Stripe solo se scegli di sostenermi. Questo sito non carica risorse Stripe. Stripe Payments Europe, Limited (Irlanda) tratta per me dati di pagamento, contatto e connessione; Stripe agisce anche come titolare per prevenire frodi e adempiere ai propri obblighi legali. Ricevo importo, data, stato, riferimento e contatti forniti, ma non il numero completo di carta o il codice di sicurezza. Li uso per gestire il contributo e gli eventuali rimborsi (art. 6.1.b GDPR) e gli obblighi contabili (art. 6.1.c). Conservo i documenti contabili sette anni, più a lungo se richiesto dalla legge. Non inserisco i sostenitori in liste pubblicitarie. Stripe può trattare dati fuori dallo SEE, anche negli USA, con le garanzie della sua informativa sulla privacy e del Privacy Center.
10. Il tuo profilo e nome pubblico
Il registro privato conserva identificativi casuali, chiavi di accesso protette, riferimenti e stati di pagamento necessari, totali EUR confermati dopo i rimborsi, livello, assegnazione e date. Un’impronta protetta dell’e-mail di pagamento riunisce i contributi ripetuti; l’indirizzo originale viene scartato dal registro. Cloudflare tratta i dati per me. Il registro non contiene carte, nomi anagrafici o indirizzi IP.
Pubblicare un soprannome è facoltativo e richiede consenso (art.6(1)(a) GDPR). Il registro pubblico mostra nome scelto, livello, identificativi opachi di profilo e assegnazione, revisione e futura posizione. E-mail, importi e riferimenti di pagamento restano privati. Puoi ritirare il consenso dal profilo o tramite il contatto della sezione 1: elimino il soprannome e pubblico un segnale di ritiro. Il trattamento lecito precedente resta valido. Non posso richiamare copie o schermate già salvate da altri.
I token temporanei scadono e i relativi dati vengono ripuliti ogni giorno. Profili finanziati e assegnazioni restano per gestire il riconoscimento. I documenti finanziari seguono i termini contabili della sezione 9, più a lungo se richiesto dalla legge. Rimuovere un nome pubblico non elimina dati da conservare obbligatoriamente. Non uso questi dati per marketing.
Per l’email di accesso richiesta uso l’indirizzo inserito per inviare un link monouso tramite il servizio di messaggi transazionali. Non viene salvato nella banca dati dei sostenitori. Le impronte protette del token e del browser valgono 15 minuti; le voci scadute vengono eliminate ogni giorno. I cookie necessari e casuali __Host-orvaldar_login_browser e __Host-orvaldar_login_token durano 15 minuti. Il link richiede conferma nel browser della richiesta. Le impronte dell’indirizzo per limitare le richieste vengono rimosse dopo un giorno con la pulizia quotidiana. Il fornitore elabora destinatario e messaggio per la consegna; non invio pubblicità. Totale e traguardi restano privati.