Ultimo aggiornamento: 2026-04-16
StillDeck (“noi”, “nostro”) è un gioco di solitario Klondike online gratuito gestito da MN Media s.r.o. La presente informativa spiega quali dati raccogliamo, perché e quali scelte avete a disposizione.
Manteniamo le cose semplici: il vostro gioco funziona localmente, raccogliamo solo un minimo di dati analitici e solo con il vostro consenso, e non mostriamo mai pubblicità né vendiamo dati.
Cosa raccogliamo e perché
Senza account (impostazione predefinita)
L’intero gioco — carte, mosse, punteggio, impostazioni e statistiche — viene memorizzato localmente nel browser tramite localStorage. Nessun dato viene inviato ai nostri server. Assegniamo un identificativo pseudonimo del dispositivo (un UUID casuale memorizzato in localStorage) affinché, se in seguito create un account, le statistiche locali possano essere unite alla copia server senza duplicati.
Con un account opzionale
Se scegliete di accedere (link magico via e-mail, nessuna password), memorizziamo inoltre:
- Il vostro indirizzo e-mail — per autenticarvi e inviare il link di accesso.
- Risultati di gioco (vittoria/sconfitta, tempo, mosse, punteggio per partita) — per sincronizzare le statistiche tra i vostri dispositivi.
- Impostazioni in JSON (tema, modalità di pesca, preferenze di accessibilità) — per sincronizzare le preferenze.
- Identificativo del dispositivo — collegato al vostro account per evitare duplicazioni nelle statistiche.
Dopo il consenso alle analisi
Se accettate i cookie analitici, Google Analytics 4 raccoglie:
- Indirizzo IP troncato (ultimo ottetto azzerato di default da GA4).
- Stringa user-agent, risoluzione dello schermo, lingua del browser.
- Pagine visitate, eventi di utilizzo (es. “partita avviata”, “tema cambiato”).
Dopo il consenso alla registrazione della sessione
Se accettate i cookie di registrazione della sessione, Hotjar raccoglie:
- Indirizzo IP anonimizzato.
- Clic, scorrimenti e movimenti del cursore.
- Istantanee del contenuto della pagina (indirizzi e-mail e campi di input sono soppressi tramite data-hj-suppress).
Basi giuridiche del trattamento
Ai sensi del GDPR ci basiamo sulle seguenti basi giuridiche:
- Consenso — Art. 6(1)(a) — Analisi (GA4) e registrazione della sessione (Hotjar). Potete revocare il consenso in qualsiasi momento tramite il banner dei cookie o il pannello Impostazioni.
- Esecuzione di un contratto — Art. 6(1)(b) — Memorizzazione dello stato di gioco, delle impostazioni e delle statistiche in locale; creazione dell’account e sincronizzazione tra dispositivi quando scegliete di accedere.
- Interesse legittimo — Art. 6(1)(f) — Registrazione ai fini della sicurezza, prevenzione delle frodi e mantenimento dell’affidabilità del servizio. Bilanciamo il nostro interesse con i vostri diritti minimizzando i dati raccolti e conservandoli solo per il tempo necessario.
Sub-responsabili del trattamento
Condividiamo i dati con i seguenti responsabili terzi:
| Nome | Finalità | Sede | Base del trasferimento | DPA / Privacy |
|---|---|---|---|---|
| Supabase, Inc. | Account storage: email, game results, settings | EU (Ireland, AWS eu-west-1) | Nessun trasferimento transfrontaliero (solo UE) | DPA / Privacy |
| Google LLC (Google Analytics 4) | Aggregate traffic measurement and feature usage | United States | EU Standard Contractual Clauses (2021/914) | DPA / Privacy |
| Hotjar Ltd (Contentsquare Group) | Session replay and heatmaps for UX optimization | Malta / United States | EU Standard Contractual Clauses (2021/914) | DPA / Privacy |
Cookie e archiviazione locale
StillDeck utilizza localStorage (non cookie HTTP) per i dati essenziali, oltre a cookie di terze parti per analisi e registrazione se acconsentite.
Al di fuori di UE, SEE, Regno Unito e Svizzera, analisi e registrazione delle sessioni sono attivate per impostazione predefinita. Puoi disattivarle in qualsiasi momento da Impostazioni → Privacy e dati.
| Nome | Fornitore | Finalità | Scadenza | Categoria |
|---|---|---|---|---|
stilldeck:consent:v1 | StillDeck (localStorage) | Stores your cookie consent choice | Persistent | Essenziale |
solitaire:game:v1 | StillDeck (localStorage) | Saves your in-progress game | Persistent | Essenziale |
solitaire:settings:v1 | StillDeck (localStorage) | Remembers theme, card size, accessibility | Persistent | Essenziale |
solitaire:stats:v1 | StillDeck (localStorage) | Stores local game statistics and streaks | Persistent | Essenziale |
solitaire:device:v1 | StillDeck (localStorage) | Pseudonymous device ID for stats merge | Persistent | Essenziale |
stilldeck:last-locale:v1 | StillDeck (localStorage) | Remembers preferred language | Persistent | Essenziale |
sb-*-auth-token | Supabase (cookie/localStorage) | Keeps you signed in | Until sign-out or 30 days | Essenziale |
_ga | Google Analytics | Distinguishes unique visitors | 2 years | Analisi |
_ga_QZR4D0GWW5 | Google Analytics | Maintains GA4 session state | 2 years | Analisi |
_hjSessionUser_6689617 | Hotjar | Unique visitor ID for session replay | 365 days | Registrazione sessione |
_hjSession_6689617 | Hotjar | Current Hotjar session ID | 30 minutes | Registrazione sessione |
_hjIncludedInSessionSample_6689617 | Hotjar | Sample inclusion flag | 2 minutes | Registrazione sessione |
_hjFirstSeen | Hotjar | First-time vs returning visitor flag | Session | Registrazione sessione |
Trasferimenti internazionali
I dati essenziali (archiviazione dell’account) restano nell’UE (Supabase, AWS eu-west-1). I dati analitici e di registrazione della sessione possono essere trasferiti negli Stati Uniti in base alle Clausole Contrattuali Standard dell’UE (Decisione di esecuzione 2021/914 della Commissione). Potete impedire questi trasferimenti rifiutando i cookie analitici e di registrazione.
Per quanto tempo conserviamo i vostri dati
Conserviamo i dati solo per il tempo necessario alle finalità sopra descritte.
- E-mail dell’account: Retained for the life of your account. Deleted within 30 days of account deletion.
- Risultati di gioco (server): Retained for the life of your account. Deleted together with your account.
- Impostazioni (server): Retained for the life of your account. Deleted together with your account.
- Identificativo del dispositivo: Tied to account lifetime. Stored locally until you clear browser storage.
- Google Analytics: Google Analytics default retention: 14 months for user-level data.
- Registrazioni della sessione: Session recordings retained up to 365 days, then auto-deleted.
- Archiviazione locale (browser): Retained until you clear your browser storage.
I vostri diritti
Ai sensi del GDPR avete il diritto di:
- Accesso — richiedere una copia dei dati personali in nostro possesso.
- Rettifica — correggere dati personali inesatti.
- Cancellazione — richiedere la cancellazione dei vostri dati (“diritto all’oblio”).
- Limitazione — chiederci di limitare il trattamento dei vostri dati.
- Portabilità — ricevere i vostri dati in un formato strutturato e leggibile da una macchina.
- Opposizione — opporsi al trattamento basato sull’interesse legittimo.
Avete inoltre il diritto di presentare un reclamo all’autorità di protezione dei dati competente. Per gli utenti in Cechia, si tratta dell’Ufficio per la Protezione dei Dati Personali (ÚOOU).
Revoca del consenso
Potete revocare il consenso per le analisi e la registrazione della sessione in qualsiasi momento aprendo il banner dei cookie dal piè di pagina (“Impostazioni cookie”) o dal pannello Impostazioni nel gioco. La revoca non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca.
Privacy dei minori
StillDeck è un gioco di carte per il pubblico generale. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritenete che un minore ci abbia fornito dati personali, contattateci e li cancelleremo tempestivamente.
Modifiche a questa informativa
Potremmo aggiornare la presente informativa di tanto in tanto. Le modifiche sostanziali saranno comunicate tramite una nuova richiesta di consenso (incrementando la versione del consenso). La data di “Ultimo aggiornamento” in cima a questa pagina riflette sempre l’ultima revisione.
Contatti
Se avete domande su questa informativa o desiderate esercitare i vostri diritti, scriveteci a hello@stilldeck.com. Ci impegniamo a rispondere entro 30 giorni.
Titolare del trattamento
Il titolare del trattamento per StillDeck è:
MN Media s.r.o.
Varšavská 715/36, Vinohrady, 120 00 Praha 2, Czechia
hello@mnmedia.io
Questa traduzione è fornita per vostra comodità. In caso di conflitto tra questa traduzione e l’originale in inglese, prevale la versione inglese.