Informativa sulla privacy
Ultimo aggiornamento: 28 maggio 2026
Utilizzando l'applicazione Gameedy e il sito web gameedy.com, ci affidi i tuoi dati personali. La presente informativa ti spiega il loro trattamento in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR — UE 2016/679) e alla legge francese Informatique et Libertés, come modificata.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è il Sig. Grégoire Clément DELACROIX, imprenditore individuale che opera con il nome commerciale Gleedi, i cui recapiti completi figurano nella sezione Note legali. Contatto: [email protected].
Non è stato designato alcun Responsabile della Protezione dei Dati (DPO), poiché il trattamento non rientra nei casi di designazione obbligatoria previsti dall'articolo 37 del GDPR.
2. Dati raccolti
- Dati identificativi e di account: indirizzo e-mail, nome visualizzato (pseudonimo), avatar generato, dati di accesso tramite Google OAuth o Discord OAuth ove applicabile (indirizzo e-mail, nome visualizzato, identificatore univoco e foto del profilo, limitatamente ai dati trasmessi dal provider di identità al momento del login), versione delle CGU accettata (
terms_version), visibilità del profilo (pubblico/privato). - Dati di utilizzo: giochi valutati, liste create, commenti pubblicati, cronologia di navigazione all'interno dell'applicazione, preferenze e impostazioni, relazioni sociali (utenti seguiti), idee di funzionalità inviate.
- Dati tecnici: identificatore del dispositivo, sistema operativo, versione dell'applicazione, report di errore anonimizzati (Sentry e Firebase Crashlytics), token per notifiche push. L'SDK Sentry Flutter genera un identificatore di installazione (
installationId, UUID casuale creato al momento dell'installazione e conservato localmente), utilizzato esclusivamente per la deduplicazione dei report di errore. Firebase Crashlytics genera analogamente un identificatore tecnico di installazione (installation_id). La raccolta di informazioni personali identificabili è disattivata (sendDefaultPii: false): indirizzi IP e dati di sessione non vengono trasmessi. - Dati di abbonamento: identificatore applicativo RevenueCat (
app_user_id), store di abbonamento (App Store / Google Play), ambiente (produzione / sandbox), identificatore del prodotto sottoscritto, identificatore dell'abbonamento nello store, stato dell'abbonamento, date di fine periodo ed eventuale cancellazione. Gameedy non raccoglie né conserva i tuoi dati bancari, gestiti esclusivamente da Apple o Google a seconda della piattaforma. - Log di fatturazione: quando gli abbonamenti vengono sincronizzati tramite i webhook di RevenueCat, il backend registra eventi tecnici contenenti un identificatore di evento, il tipo di evento, l'identificatore dell'utente (
userId), lo store, lo stato e l'identificatore del prodotto. Questi dati sono pseudonimizzati e conservati esclusivamente per finalità di sicurezza e di debug. - Dati di scansione: quando viene scansionato un codice a barre, il codice GTIN/UPC/EAN viene trasmesso a EAN-Search per identificare il nome del prodotto. Tale nome viene quindi trasmesso a OpenAI esclusivamente per la normalizzazione. Questi dati non ti identificano e non sono conservati dopo il trattamento.
Gameedy non raccoglie alcun dato sensibile ai sensi dell'articolo 9 del GDPR.
3. Finalità del trattamento
- Fornitura e personalizzazione del servizio (raccomandazioni, libreria di giochi, traduzione dei riassunti dei videogiochi tramite OpenAI)
- Raccomandazioni personalizzate mediante trattamento automatizzato (profilazione — vedi §4)
- Gestione degli account utente e autenticazione
- Gestione degli abbonamenti e della fatturazione (tramite App Store, Google Play e RevenueCat)
- Miglioramento dell'applicazione (correzione degli errori e stabilità)
- Tracciamento delle versioni delle CGU accettate per finalità di conformità normativa
- Invio di notifiche con il tuo consenso
- Rilevazione e risoluzione degli errori tecnici
- Sicurezza e prevenzione delle frodi
- Obblighi legali e regolamentari
4. Profilazione e raccomandazioni personalizzate
Gameedy può generare raccomandazioni personalizzate di giochi su richiesta dell'utente. Quando avvii una raccomandazione selezionando una libreria o una lista, l'applicazione analizza le caratteristiche dei giochi che essa contiene (tema, genere, sviluppatore, prospettiva di gioco, ecc.) per individuare giochi simili che potrebbero corrispondere ai tuoi interessi. I risultati sono presentati sotto forma di feed, che puoi scorrere liberamente e chiudere in qualsiasi momento.
Tale trattamento costituisce profilazione ai sensi dell'articolo 4(4) del GDPR. È avviato esclusivamente da una tua azione e non produce decisioni aventi effetti giuridici o significativamente analoghi nei tuoi confronti ai sensi dell'articolo 22. Non esiste alcuna profilazione passiva o in background.
L'applicazione offre inoltre una modalità di scoperta non personalizzata: puoi inserire manualmente criteri grezzi (genere, tema, piattaforma, ecc.) senza alcun legame con la tua libreria personale. Questa modalità non si basa su alcuna profilazione e costituisce l'opzione di raccomandazione non basata sul trattamento di dati personali, conformemente all'articolo 27 del Regolamento (UE) 2022/2065 (DSA).
Base giuridica: esecuzione del contratto. Puoi opporti a tale trattamento contattando [email protected]; in tal caso, la funzionalità di raccomandazione non sarà più disponibile.
5. Base giuridica del trattamento
- Esecuzione del contratto: gestione dell'account, fornitura del servizio, abbonamenti, tracciamento delle versioni di CGU accettate, scansione dei codici a barre, raccomandazioni personalizzate su richiesta
- Legittimo interesse (art. 6.1.f GDPR): sicurezza, prevenzione degli abusi, miglioramento del servizio, monitoraggio degli errori, registrazione degli eventi di fatturazione a fini di debug e audit di sicurezza
- Consenso: notifiche push (revocabile in qualsiasi momento da Impostazioni → Notifiche → Gameedy)
- Obbligo legale: conservazione dei dati contabili e fiscali per 10 anni (art. L.123-22 del Codice di commercio francese)
6. Destinatari dei dati
Responsabili del trattamento (trattano dati per conto di Gameedy):
- Hetzner Online GmbH — hosting backend — Germania
- Scaleway SAS — hosting del database — Francia
- IGDB (Twitch Interactive, Inc.) — dati dei videogiochi — Stati Uniti
- RevenueCat, Inc. — gestione e sincronizzazione degli abbonamenti — Stati Uniti
- Sentry (Functional Software, Inc.) e Firebase Crashlytics (Google LLC) — monitoraggio degli errori — Stati Uniti
- Google LLC (Google OAuth) e Discord Inc. (Discord OAuth) — autenticazione sociale — Stati Uniti
- Google LLC (Firebase Cloud Messaging) — notifiche push — Stati Uniti
- Relaxed Communications GmbH (EAN-Search.org) — scansione dei codici a barre — Germania
- OpenAI, LLC — intelligenza artificiale (normalizzazione legata alla scansione dei codici a barre e traduzione dei riassunti dei videogiochi) — Stati Uniti
Titolari terzi del trattamento (trattano i tuoi dati in nome proprio, secondo le loro politiche):
- Apple Inc. (App Store) — trattamento dei pagamenti iOS e gestione degli abbonamenti nello store; informativa sulla privacy: www.apple.com/legal/privacy/it-ww/
- Google LLC (Google Play) — trattamento dei pagamenti Android e gestione degli abbonamenti nello store; informativa sulla privacy: policies.google.com/privacy
Quando sottoscrivi un abbonamento tramite l'App Store o Google Play, Apple o Google raccolgono direttamente i tuoi dati di pagamento. Gameedy non riceve tali dati e non è responsabile del loro trattamento.
Gameedy non vende i tuoi dati personali a terzi.
7. Trasferimenti al di fuori dell'UE
Alcuni responsabili del trattamento e titolari terzi operano negli Stati Uniti. I trasferimenti al di fuori dell'UE sono disciplinati come segue:
- Hetzner Online GmbH: stabilita in Germania (UE) — nessun trasferimento al di fuori dell'UE per l'hosting backend
- Scaleway SAS: stabilita in Francia (UE) — nessun trasferimento al di fuori dell'UE per l'hosting del database
- Apple Inc.: certificata DPF per le attività rientranti nel programma
- RevenueCat, Inc. e Sentry (Functional Software, Inc.): Clausole Contrattuali Standard (SCC) — accordo sul trattamento dei dati (DPA) disponibile presso ciascun prestatore
- IGDB (Twitch Interactive, Inc.): SCC
- OpenAI, LLC: solo SCC — non certificata DPF
- EAN-Search.org (Relaxed Communications GmbH): stabilita in Germania (UE) — nessun trasferimento al di fuori dell'UE per tale servizio
Per gli utenti del Regno Unito, i trasferimenti verso i Paesi SEE beneficiano delle decisioni di adeguatezza adottate dal Regno Unito. I trasferimenti verso gli Stati Uniti sono regolati dall'International Data Transfer Agreement (IDTA) o da clausole contrattuali approvate dall'ICO.
8. Periodo di conservazione
- Dati dell'account e contenuti (profilo, librerie, liste, commenti, relazioni sociali): conservati per la durata dell'account e, se del caso, fino alla scadenza dell'abbonamento attivo, poi cancellati definitivamente entro un mese. Questa cancellazione è irreversibile.
- Dati di abbonamento e fatturazione: 10 anni dalla transazione
- Log tecnici, report di errore e log di fatturazione: 12 mesi mobili
- Dati di scansione: non conservati dopo il trattamento
9. I tuoi diritti
Ai sensi del GDPR e della legge francese Informatique et Libertés, disponi dei seguenti diritti:
- Diritto di accesso (art. 15): ottenere una copia dei tuoi dati
- Diritto di rettifica (art. 16): correggere dati inesatti
- Diritto alla cancellazione (art. 17): eliminare il tuo account e i tuoi dati
- Diritto alla limitazione (art. 18): limitare il trattamento in determinate circostanze
- Diritto alla portabilità (art. 20): ricevere i tuoi dati in formato JSON direttamente dalla pagina Privacy & dati dell'applicazione, oppure su richiesta a [email protected]
- Diritto di opposizione (art. 21): opporsi ai trattamenti basati sul legittimo interesse
- Diritto di revocare il consenso (art. 7.3): revocare in qualsiasi momento un trattamento basato sul consenso, senza effetto retroattivo
- Istruzioni post mortem (art. 85 della legge francese Informatique et Libertés, come modificata): definire istruzioni relative alla conservazione, cancellazione o comunicazione dei tuoi dati dopo la morte
I tuoi log di fatturazione pseudonimizzati sono accessibili su richiesta scritta a [email protected]. Tali termini decorrono dal ricevimento della tua richiesta e possono essere prorogati di ulteriori due mesi in caso di richieste complesse o numerose, previa informazione.
Per esercitare i tuoi diritti: [email protected] o tramite le impostazioni dell'applicazione. In caso di reclamo non risolto, puoi contattare la tua autorità nazionale per la protezione dei dati: CNIL (Francia), ICO (Regno Unito), BfDI (Germania), AEPD (Spagna), Garante (Italia), UODO (Polonia), ANPD (Brasile), OPC (Canada), OAIC (Australia).
Residenti in California — CCPA/CPRA
I residenti in California dispongono dei seguenti diritti: sapere, cancellare, correggere e opporsi alla vendita o alla condivisione. Gameedy non vende i tuoi dati personali e non li condivide per finalità di pubblicità comportamentale cross-context. Contatto: [email protected] (oggetto: "CCPA Rights Request").
Residenti in Canada — PIPEDA e Loi 25 (Québec)
I residenti canadesi beneficiano dei diritti di accesso, rettifica, portabilità e, in Québec, deindicizzazione. Gameedy designa [email protected] quale responsabile della protezione delle informazioni personali. Autorità: www.priv.gc.ca · www.cai.gouv.qc.ca.
Residenti in Brasile — LGPD
I residenti brasiliani beneficiano dei diritti di conferma, accesso, correzione, portabilità, informazione sui destinatari e revoca del consenso. In conformità all'articolo 41 della LGPD, Gameedy designa [email protected] come Encarregado de dados. Autorità: www.gov.br/anpd.
Residenti in Australia — Privacy Act 1988
I residenti australiani beneficiano dei diritti di accesso, rettifica e cancellazione. Autorità: www.oaic.gov.au. Contatto: oggetto "Australian Privacy Request".
Residenti nel Regno Unito — UK GDPR
I residenti britannici beneficiano degli stessi diritti sopra descritti ai sensi del UK GDPR e del Data Protection Act 2018. L'autorità di controllo competente è l'Information Commissioner's Office (ICO).
10. Cookie & tracker (sito web)
Il sito web gameedy.com non deposita alcun cookie sul tuo terminale e non utilizza alcun servizio esterno (nessuna analisi, nessuna CDN di terzi, nessuna rete pubblicitaria). I font sono auto-ospitati. Vengono trattati solo i log di accesso standard del provider di hosting (indirizzo IP, data/ora, browser) per finalità di sicurezza — legittimo interesse (art. 6.1.f GDPR), mai per finalità pubblicitarie.
11. Sicurezza
Gameedy adotta misure tecniche e organizzative adeguate: cifratura dei dati in transito (TLS), autenticazione sicura, accesso limitato ai dati personali. In caso di violazione dei dati suscettibile di generare un rischio per i diritti e le libertà degli interessati, Gameedy notificherà l'autorità di controllo competente entro i termini di legge applicabili (72 ore ai sensi del GDPR — art. 33, e quanto prima ragionevolmente possibile nelle altre giurisdizioni). In caso di violazione che presenti un rischio elevato per i tuoi diritti e le tue libertà, sarai altresì informato il prima possibile conformemente all'articolo 34 del GDPR.
12. Minori
L'applicazione è aperta solo a persone di almeno 18 anni. Gameedy ha fissato uniformemente tale età minima a 18 anni per tutti i suoi mercati, corrispondente alla maggiore età nella quasi totalità dei Paesi in cui l'applicazione è disponibile. Gli utenti di età inferiore ai 18 anni non sono autorizzati a creare un account. Gameedy non raccoglie consapevolmente dati personali di persone di età inferiore ai 18 anni.
Bambini negli Stati Uniti — COPPA
Sebbene l'applicazione sia riservata ai maggiorenni, Gameedy adotta misure aggiuntive per gli utenti residenti negli Stati Uniti: l'applicazione non è destinata ai minori di 13 anni. Se veniamo a sapere che un utente ha meno di 13 anni e risiede negli Stati Uniti, procederemo all'immediata cancellazione del suo account e dei suoi dati, conformemente al Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 e ss.).
13. Sito web (landing page)
Il sito web gameedy.com è un sito statico puramente informativo. Non raccoglie né conserva direttamente alcun dato personale. I dati descritti nelle sezioni da 2 a 8 riguardano esclusivamente l'app mobile Gameedy (iOS e Android).
14. Aggiornamenti della presente informativa
La presente informativa può essere aggiornata in qualsiasi momento. Qualsiasi modifica sostanziale sarà oggetto di una notifica nell'applicazione. La data dell'ultimo aggiornamento è indicata in cima a questa pagina.