Informativa sulla privacy
Ala Lab è uno studio indipendente che crea mod e plugin per Minecraft su misura. Su alalab.work puoi inviarci una richiesta per un progetto. Questa pagina spiega, punto per punto, quali dati riceviamo, perché ci servono, dove vengono conservati e quando vengono eliminati.
1. Chi siamo e come contattarci
Il titolare del trattamento dei tuoi dati personali è lo studio Ala Lab, proprietario del sito alalab.work.
Per qualsiasi domanda sui tuoi dati — vederli, correggerli o eliminarli — invia una richiesta tramite il modulo sulla pagina principale e inizia il testo con «Richiesta dati». Rispondiamo entro 30 giorni.
2. Quali dati riceviamo e perché
Richieste inviate tramite il modulo
Quando invii una richiesta, riceviamo il tuo nome (come rivolgerci a te), un contatto per la risposta (Telegram, Discord o email), il tipo di progetto e la descrizione della tua idea. Questi dati ci servono per rispondere, chiarire il compito e indicare prezzo e tempi. Base giuridica: misure adottate su tua richiesta prima della conclusione di un contratto (art. 6(1)(b) GDPR). Non inserire nella descrizione dati personali superflui: per valutare una mod non servono.
Insieme alla richiesta riceviamo la lingua della pagina da cui è stata inviata e da dove sei arrivato sul sito: le etichette di un link pubblicitario (utm_source, utm_medium, utm_campaign), se hai aperto il sito attraverso uno di questi, e il dominio del sito da cui provieni — senza l’indirizzo della pagina stessa. La lingua ci permette di rispondere nella tua; la fonte ci mostra quali canali portano clienti. Base giuridica: nostro legittimo interesse (art. 6(1)(f) GDPR).
La richiesta arriva allo studio su Telegram e viene salvata allo stesso tempo nel nostro database delle richieste su un server nell’UE, così non può perdersi in una conversazione e possiamo vedere a che punto è il lavoro. Nel database c’è lo stesso contenuto della richiesta: il tuo nome, un contatto, il tipo di progetto, la descrizione dell’idea, la lingua della pagina e le etichette della fonte. L’indirizzo IP non viene scritto. Solo il proprietario dello studio ha accesso: per entrare servono una verifica all’ingresso e una password.
Dati tecnici
Ogni volta che una pagina viene aperta, il server riceve l’indirizzo IP, le informazioni sul browser (user agent), l’indirizzo della pagina, l’ora della richiesta e l’indirizzo da cui provieni. Sono i normali log di un server web: ci servono per tenere il sito in funzione, trovare gli errori e proteggere il modulo da spam e attacchi brute force — il numero di richieste da un solo IP è limitato. Base giuridica: nostro legittimo interesse a gestire il sito in sicurezza (art. 6(1)(f) GDPR).
Statistiche di visita
Vediamo le statistiche anonimizzate di Cloudflare Web Analytics: quante volte le pagine sono state aperte, da dove arrivano i visitatori, il loro paese e il tipo di dispositivo. Funziona senza cookie e non ti traccia su altri siti. Base giuridica: nostro legittimo interesse a sapere se il sito funziona (art. 6(1)(f) GDPR).
Se premi «Accetta» nel banner dei cookie, si attiva anche Google Analytics: ci mostra quali pagine vengono aperte, quanto tempo le persone restano su di esse, da dove arrivano i visitatori, il loro paese e città, dispositivo e browser, quanto scorrono la pagina e quali link verso altri siti seguono, e il fatto che una richiesta è stata inviata — senza il suo contenuto. Google Analytics non memorizza indirizzi IP; le funzioni pubblicitarie e i segnali Google sono disattivati. Base giuridica: tuo consenso (art. 6(1)(a) GDPR); puoi ritirarlo in qualsiasi momento con il link «Impostazioni cookie» in fondo alla pagina. Finché non premi «Accetta», il sito non carica Google Analytics e non gli invia nulla.
Non usiamo i tuoi dati per pubblicità e non prendiamo decisioni automatizzate su di te.
3. Servizi di terze parti
Il sito si appoggia a quattro servizi. Ognuno riceve solo ciò che gli serve per fare il suo lavoro:
- Cloudflare, Inc. (USA) — DNS, protezione dagli attacchi, distribuzione del sito e web analytics. Ogni richiesta al sito passa da Cloudflare. Informativa di Cloudflare
- UAB Cherry Servers (Lituania) — il server su cui gira il sito; il data center si trova nei Paesi Bassi (UE). Informativa di Cherry Servers
- Telegram — le richieste dal modulo vengono consegnate nella chat Telegram privata dello studio. Informativa di Telegram
- Google Ireland Limited (Irlanda; per i visitatori fuori dal SEE — Google LLC, USA) — statistiche di Google Analytics, solo se hai premuto «Accetta» nel banner dei cookie. Informativa di Google
I tuoi dati non vengono condivisi né venduti a nessun altro.
4. Per quanto tempo conserviamo i dati
- Richieste — finché parliamo dell’ordine e ci lavoriamo, poi per il tempo necessario all’assistenza dopo il rilascio. Se l’ordine non arriva, le eliminiamo entro 12 mesi al massimo: lo fa il server da solo, una volta al giorno. Prima, se ce lo chiedi.
- Richieste che non hanno potuto essere consegnate subito a Telegram — aspettano sul nostro server nell’UE ed escono dalla coda appena vengono consegnate e scritte nel database delle richieste, entro 30 giorni al massimo.
- Log del server web — 14 giorni, poi eliminati automaticamente.
- Dati conservati da Cloudflare — secondo le regole di Cloudflare (link in «Servizi di terze parti»).
- Statistiche di Google Analytics — Google conserva i dati di visita collegati a un identificativo del browser per non più di 14 mesi; dopo restano nei report solo cifre aggregate. I cookie di Google Analytics restano nel tuo browser per 6 mesi o finché non rinunci alle statistiche.
5. Trasferimenti al di fuori dell’UE
Il server del sito si trova nell’UE. Cloudflare, Telegram e — se hai acconsentito alle statistiche — Google possono trattare dati anche in altri paesi, compresi gli USA. Cloudflare e Google lo fanno su basi previste dal GDPR (come le clausole contrattuali standard dell’UE e l’EU-US Data Privacy Framework), Telegram secondo la propria informativa sulla privacy; i dettagli sono nelle informative di questi servizi.
7. Come proteggiamo i dati
Il sito funziona solo via HTTPS. Il server accetta richieste solo attraverso Cloudflare, il modulo è protetto da spam e attacchi brute force, solo il proprietario dello studio ha accesso alle richieste e al pannello che le conserva — per entrarci servono una verifica all’ingresso e una password — e le chiavi dei servizi sono conservate cifrate sul server. Nessuno può escludere ogni rischio su internet, ma facciamo tutto ciò che è ragionevole perché i tuoi dati restino lontani da altri.
8. I tuoi diritti
In qualsiasi momento puoi:
- sapere quali dati abbiamo su di te e riceverne una copia;
- correggere i dati inesatti;
- eliminare la tua richiesta e la conversazione relativa;
- limitare il trattamento o opporti;
- ricevere i tuoi dati in un formato portabile;
- presentare un reclamo all’autorità per la protezione dei dati del tuo paese (per i residenti nell’UE).
Per esercitare uno di questi diritti, invia una richiesta tramite il modulo sulla pagina principale, come descritto nella sezione 1. Rispondiamo entro 30 giorni.
9. Età
Il sito è aperto a tutti, ma una richiesta significa parlare di lavoro a pagamento. Se hai meno di 16 anni, invia la richiesta insieme a un genitore o con il suo consenso. Se scopriamo di aver ricevuto dati di un minore senza il consenso dei genitori, li elimineremo.
10. Modifiche a questa informativa
Aggiorniamo questa informativa quando cambia il funzionamento del sito. La versione aggiornata si trova sempre su questa pagina e la data dell’ultimo aggiornamento è indicata in alto.