ALA LAB.

Informativa sulla privacy

Informativa sulla privacy del sito di Ala Lab — alalab.work
In vigore dal: · Ultimo aggiornamento:

Ala Lab è uno studio indipendente che crea mod e plugin per Minecraft su misura. Su alalab.work puoi inviarci una richiesta per un progetto. Questa pagina spiega, punto per punto, quali dati riceviamo, perché ci servono, dove vengono conservati e quando vengono eliminati.

1. Chi siamo e come contattarci

Il titolare del trattamento dei tuoi dati personali è lo studio Ala Lab, proprietario del sito alalab.work.

Per qualsiasi domanda sui tuoi dati — vederli, correggerli o eliminarli — invia una richiesta tramite il modulo sulla pagina principale e inizia il testo con «Richiesta dati». Rispondiamo entro 30 giorni.

2. Quali dati riceviamo e perché

Richieste inviate tramite il modulo

Quando invii una richiesta, riceviamo il tuo nome (come rivolgerci a te), un contatto per la risposta (Telegram, Discord o email), il tipo di progetto e la descrizione della tua idea. Questi dati ci servono per rispondere, chiarire il compito e indicare prezzo e tempi. Base giuridica: misure adottate su tua richiesta prima della conclusione di un contratto (art. 6(1)(b) GDPR). Non inserire nella descrizione dati personali superflui: per valutare una mod non servono.

Insieme alla richiesta riceviamo la lingua della pagina da cui è stata inviata e da dove sei arrivato sul sito: le etichette di un link pubblicitario (utm_source, utm_medium, utm_campaign), se hai aperto il sito attraverso uno di questi, e il dominio del sito da cui provieni — senza l’indirizzo della pagina stessa. La lingua ci permette di rispondere nella tua; la fonte ci mostra quali canali portano clienti. Base giuridica: nostro legittimo interesse (art. 6(1)(f) GDPR).

La richiesta arriva allo studio su Telegram e viene salvata allo stesso tempo nel nostro database delle richieste su un server nell’UE, così non può perdersi in una conversazione e possiamo vedere a che punto è il lavoro. Nel database c’è lo stesso contenuto della richiesta: il tuo nome, un contatto, il tipo di progetto, la descrizione dell’idea, la lingua della pagina e le etichette della fonte. L’indirizzo IP non viene scritto. Solo il proprietario dello studio ha accesso: per entrare servono una verifica all’ingresso e una password.

Dati tecnici

Ogni volta che una pagina viene aperta, il server riceve l’indirizzo IP, le informazioni sul browser (user agent), l’indirizzo della pagina, l’ora della richiesta e l’indirizzo da cui provieni. Sono i normali log di un server web: ci servono per tenere il sito in funzione, trovare gli errori e proteggere il modulo da spam e attacchi brute force — il numero di richieste da un solo IP è limitato. Base giuridica: nostro legittimo interesse a gestire il sito in sicurezza (art. 6(1)(f) GDPR).

Statistiche di visita

Vediamo le statistiche anonimizzate di Cloudflare Web Analytics: quante volte le pagine sono state aperte, da dove arrivano i visitatori, il loro paese e il tipo di dispositivo. Funziona senza cookie e non ti traccia su altri siti. Base giuridica: nostro legittimo interesse a sapere se il sito funziona (art. 6(1)(f) GDPR).

Se premi «Accetta» nel banner dei cookie, si attiva anche Google Analytics: ci mostra quali pagine vengono aperte, quanto tempo le persone restano su di esse, da dove arrivano i visitatori, il loro paese e città, dispositivo e browser, quanto scorrono la pagina e quali link verso altri siti seguono, e il fatto che una richiesta è stata inviata — senza il suo contenuto. Google Analytics non memorizza indirizzi IP; le funzioni pubblicitarie e i segnali Google sono disattivati. Base giuridica: tuo consenso (art. 6(1)(a) GDPR); puoi ritirarlo in qualsiasi momento con il link «Impostazioni cookie» in fondo alla pagina. Finché non premi «Accetta», il sito non carica Google Analytics e non gli invia nulla.

Non usiamo i tuoi dati per pubblicità e non prendiamo decisioni automatizzate su di te.

3. Servizi di terze parti

Il sito si appoggia a quattro servizi. Ognuno riceve solo ciò che gli serve per fare il suo lavoro:

  • Cloudflare, Inc. (USA) — DNS, protezione dagli attacchi, distribuzione del sito e web analytics. Ogni richiesta al sito passa da Cloudflare. Informativa di Cloudflare
  • UAB Cherry Servers (Lituania) — il server su cui gira il sito; il data center si trova nei Paesi Bassi (UE). Informativa di Cherry Servers
  • Telegram — le richieste dal modulo vengono consegnate nella chat Telegram privata dello studio. Informativa di Telegram
  • Google Ireland Limited (Irlanda; per i visitatori fuori dal SEE — Google LLC, USA) — statistiche di Google Analytics, solo se hai premuto «Accetta» nel banner dei cookie. Informativa di Google

I tuoi dati non vengono condivisi né venduti a nessun altro.

4. Per quanto tempo conserviamo i dati

  • Richieste — finché parliamo dell’ordine e ci lavoriamo, poi per il tempo necessario all’assistenza dopo il rilascio. Se l’ordine non arriva, le eliminiamo entro 12 mesi al massimo: lo fa il server da solo, una volta al giorno. Prima, se ce lo chiedi.
  • Richieste che non hanno potuto essere consegnate subito a Telegram — aspettano sul nostro server nell’UE ed escono dalla coda appena vengono consegnate e scritte nel database delle richieste, entro 30 giorni al massimo.
  • Log del server web — 14 giorni, poi eliminati automaticamente.
  • Dati conservati da Cloudflare — secondo le regole di Cloudflare (link in «Servizi di terze parti»).
  • Statistiche di Google Analytics — Google conserva i dati di visita collegati a un identificativo del browser per non più di 14 mesi; dopo restano nei report solo cifre aggregate. I cookie di Google Analytics restano nel tuo browser per 6 mesi o finché non rinunci alle statistiche.

5. Trasferimenti al di fuori dell’UE

Il server del sito si trova nell’UE. Cloudflare, Telegram e — se hai acconsentito alle statistiche — Google possono trattare dati anche in altri paesi, compresi gli USA. Cloudflare e Google lo fanno su basi previste dal GDPR (come le clausole contrattuali standard dell’UE e l’EU-US Data Privacy Framework), Telegram secondo la propria informativa sulla privacy; i dettagli sono nelle informative di questi servizi.

6. Cookie e archiviazione nel browser

Il sito imposta il proprio cookie alalab_lang solo quando scegli tu una lingua nel menu o nel suggerimento di lingua. Ricorda la tua scelta per un anno, così la prossima volta alalab.work si apre direttamente in quella lingua. Contiene solo il codice della lingua (per esempio, de): non serve a tracciarti e non viene passato a nessuno. Il cookie nasce da un’azione tua e serve solo a questa impostazione, per questo non chiediamo consenso. Puoi rimuoverlo cancellando i dati del sito nelle impostazioni del browser.

Un secondo cookie nostro, alalab_consent, ricorda per 6 mesi la tua risposta nel banner dei cookie («Accetta» o «Rifiuta»), così non chiediamo a ogni pagina. Contiene solo quella risposta e non serve a tracciarti.

Solo se hai premuto «Accetta», Google Analytics imposta i suoi cookie _ga e _ga_DPK4XZTR5V per 6 mesi: contengono un identificativo casuale con cui Google distingue le visite ripetute. Se premi «Rifiuta» o niente del tutto, questi cookie non vengono impostati. Puoi cambiare idea in qualsiasi momento con il link «Impostazioni cookie» in fondo alla pagina; se rifiuti, è il sito stesso a eliminare i cookie di Google Analytics. Il sito non conserva altro nel tuo browser.

Un’unica eccezione non dipende da noi: se la protezione di Cloudflare trova sospetta una connessione, può mostrare una breve verifica e, dopo, impostare il cookie tecnico cf_clearance per non chiedere di nuovo. Serve solo a proteggere il sito dagli attacchi, non viene usato per tracciarti e non richiede consenso.

7. Come proteggiamo i dati

Il sito funziona solo via HTTPS. Il server accetta richieste solo attraverso Cloudflare, il modulo è protetto da spam e attacchi brute force, solo il proprietario dello studio ha accesso alle richieste e al pannello che le conserva — per entrarci servono una verifica all’ingresso e una password — e le chiavi dei servizi sono conservate cifrate sul server. Nessuno può escludere ogni rischio su internet, ma facciamo tutto ciò che è ragionevole perché i tuoi dati restino lontani da altri.

8. I tuoi diritti

In qualsiasi momento puoi:

  • sapere quali dati abbiamo su di te e riceverne una copia;
  • correggere i dati inesatti;
  • eliminare la tua richiesta e la conversazione relativa;
  • limitare il trattamento o opporti;
  • ricevere i tuoi dati in un formato portabile;
  • presentare un reclamo all’autorità per la protezione dei dati del tuo paese (per i residenti nell’UE).

Per esercitare uno di questi diritti, invia una richiesta tramite il modulo sulla pagina principale, come descritto nella sezione 1. Rispondiamo entro 30 giorni.

9. Età

Il sito è aperto a tutti, ma una richiesta significa parlare di lavoro a pagamento. Se hai meno di 16 anni, invia la richiesta insieme a un genitore o con il suo consenso. Se scopriamo di aver ricevuto dati di un minore senza il consenso dei genitori, li elimineremo.

10. Modifiche a questa informativa

Aggiorniamo questa informativa quando cambia il funzionamento del sito. La versione aggiornata si trova sempre su questa pagina e la data dell’ultimo aggiornamento è indicata in alto.