Skip to content

Informativa sulla Privacy

Ultimo aggiornamento: marzo 2026

La Tua Privacy Conta

PuzzleGenio è una piattaforma online per la creazione di puzzle gestita da uno sviluppatore indipendente. Raccogliamo solo i dati necessari per fornire il nostro servizio, non vendiamo mai i tuoi dati e ti diamo il pieno controllo sulle tue informazioni. Questa informativa spiega esattamente cosa raccogliamo, perché e come puoi gestirlo.

Quali Dati Raccogliamo

Dati Forniti Direttamente

Indirizzo Email

What we collect: Necessario per la registrazione dell'account.

Purpose: Creazione dell'account, accesso, reimpostazione della password e notifiche di servizio.

Password

What we collect: Necessaria per la registrazione con email/password. Conservata come hash bcrypt — non memorizziamo mai la password in chiaro.

Purpose: Autenticazione dell'accesso.

Nickname e Avatar

What we collect: Informazioni di profilo facoltative impostabili nelle impostazioni dell'account.

Purpose: Personalizzazione del profilo.

Contenuti dei Puzzle

What we collect: Titoli, elenchi di parole, configurazioni e immagini quando crei, salvi o condividi puzzle.

Purpose: Salvataggio, condivisione e visualizzazione dei tuoi puzzle.

Feedback e Commenti

What we collect: Contenuti inviati tramite il nostro modulo di feedback.

Purpose: Miglioramento dei nostri strumenti in base ai tuoi suggerimenti.

Informazioni di Pagamento

What we collect: Elaborate interamente da Stripe. Non vediamo né memorizziamo mai il numero completo della carta.

Purpose: Elaborazione degli acquisti delle funzionalità premium.

Dati Raccolti Automaticamente

Indirizzo IP

What we collect: Registrato al momento dell'accesso; memorizzato come hash SHA-256 per i puzzle condivisi e i log di utilizzo dell'IA.

Purpose: Sicurezza, limitazione delle richieste e prevenzione degli abusi.

Informazioni su Dispositivo e Browser

What we collect: Tipo di browser, sistema operativo e risoluzione dello schermo tramite Google Analytics.

Purpose: Ottimizzazione del servizio e compatibilità cross-browser.

Dati di Utilizzo

What we collect: Pagine visitate, puzzle generati e funzionalità utilizzate tramite Google Analytics.

Purpose: Comprendere come le persone usano i nostri strumenti per migliorarli.

Preferenza Linguistica

What we collect: Rilevata dalle impostazioni del browser.

Purpose: Fornire i contenuti nella lingua preferita.

Dati che NON Raccogliamo

  • Numeri di telefono
  • Indirizzi di residenza o postali
  • Documenti di identità
  • Dati biometrici
  • Dati di geolocalizzazione precisa

Come Utilizziamo i Tuoi Dati

Utilizziamo i tuoi dati esclusivamente per le seguenti finalità:

  • Fornire e mantenere il nostro servizio di creazione puzzle
  • Elaborare i pagamenti per le funzionalità premium tramite Stripe
  • Inviare email di servizio: reimpostazione password, sfide giornaliere e digest settimanali (solo se hai aderito)
  • Migliorare i nostri strumenti tramite analisi anonime sull'utilizzo
  • Proteggere il servizio dagli abusi tramite limitazione delle richieste e monitoraggio della sicurezza

NON utilizziamo i tuoi dati per profilazione automatizzata o addestramento di modelli di IA. Gli annunci visualizzati sul nostro sito sono forniti da Google AdSense e possono essere personalizzati in base alla tua attività di navigazione — puoi disattivare la personalizzazione tramite le Impostazioni annunci di Google.

Base Giuridica del Trattamento (GDPR)

Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR) dell'UE, trattiamo i tuoi dati sulla base delle seguenti basi giuridiche:

Contratto (Art. 6(1)(b))

Creazione dell'account, accesso, elaborazione dei pagamenti e fornitura del servizio principale.

Consenso (Art. 6(1)(a))

Email promozionali (sfida giornaliera, digest settimanale), cookie di analisi (Google Analytics) e cookie pubblicitari (Google AdSense). Il consenso può essere revocato in qualsiasi momento.

Interesse Legittimo (Art. 6(1)(f))

Registrazione degli IP, limitazione delle richieste e monitoraggio della sicurezza per proteggere il servizio dagli abusi.

Obbligo Legale (Art. 6(1)(c))

Conservazione dei registri finanziari (dati di pagamento/ordini) come richiesto dalla normativa fiscale.

Servizi di Terze Parti

Utilizziamo i seguenti servizi di terze parti. Ciascuno tratta i dati per nostro conto:

Stripe

Elaborazione Pagamenti

Gestisce i dati di pagamento (numero di carta, indirizzo di fatturazione). Non vediamo né memorizziamo mai il numero completo della carta — riceviamo solo una conferma di pagamento e un ID di transazione.

Privacy Policy →

Google Analytics

Analisi del Sito Web

Raccoglie dati di utilizzo anonimizzati (pagine visitate, tipo di browser, risoluzione dello schermo). Attivato solo dopo il consenso tramite il banner dei cookie per i visitatori UE. L'anonimizzazione degli IP è abilitata.

Privacy Policy →

OpenAI

Generazione Puzzle con IA

Riceve solo il tema del puzzle, la difficoltà e il numero di parole specificati. NON riceve email, dati dell'account o informazioni personali. I tuoi input non vengono usati per addestrare modelli di IA.

Privacy Policy →

Resend

Email Transazionali

Riceve il tuo indirizzo email per inviare email di servizio (reimpostazione password, sfide giornaliere, digest settimanali).

Privacy Policy →

Vercel

Hosting del Sito Web

Il nostro sito web è ospitato su Vercel. Le richieste HTTP e gli indirizzi IP vengono elaborati nei log del server.

Privacy Policy →

Cloudflare R2

Archiviazione Immagini

Conserva le immagini dei puzzle caricate (foto per jigsaw) e le immagini di anteprima generate per la condivisione.

Privacy Policy →

Google / GitHub OAuth

Accesso Social

Quando accedi tramite Google o GitHub, condividono con noi email, nome e immagine del profilo (solo ciò che autorizzi).

Privacy Policy →

Google AdSense

Pubblicità

Visualizza annunci sul nostro sito. Google può utilizzare i cookie per mostrare annunci basati sulle tue visite precedenti al nostro sito o ad altri siti web. Puoi disattivare la pubblicità personalizzata nelle Impostazioni annunci di Google (adssettings.google.com) o su www.aboutads.info.

Privacy Policy →

Non vendiamo i tuoi dati a broker di dati. La pubblicità sul nostro sito è fornita esclusivamente tramite Google AdSense.

Archiviazione e Sicurezza dei Dati

I tuoi dati sono conservati su server situati a Singapore (Asia-Pacifico). Il nostro provider di hosting (Vercel) può elaborare le richieste tramite nodi edge a livello globale, ma i dati persistenti risiedono a Singapore.

Misure di Sicurezza

  • Le password sono protette con hash bcrypt — non memorizziamo mai le password in chiaro
  • I codici di verifica sono protetti con hash SHA-256 prima dell'archiviazione
  • Gli indirizzi IP nei log sono memorizzati come hash SHA-256 irreversibili
  • Tutti i dati in transito sono crittografati tramite HTTPS
  • Limitazione delle richieste sugli endpoint di autenticazione e API
  • Header di sicurezza (X-Frame-Options) per prevenire il clickjacking
  • Confronti a tempo costante per i token per prevenire attacchi temporali
  • I dati di pagamento sono gestiti interamente da Stripe — i numeri delle carte non toccano mai i nostri server

Trasferimenti Internazionali di Dati

I nostri server si trovano a Singapore. Se ti trovi nello Spazio Economico Europeo (SEE), nel Regno Unito o in Svizzera, i tuoi dati vengono trasferiti al di fuori del SEE. Proteggiamo questi trasferimenti tramite le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea. I nostri fornitori terzi (Stripe, Google, Vercel, Cloudflare) aderiscono al EU-U.S. Data Privacy Framework e/o mantengono le proprie SCC.

Cookie

Utilizziamo i seguenti cookie:

Strettamente Necessari (Nessun Consenso Richiesto)

  • Cookie di sessione — mantengono l'accesso attivo
  • Token CSRF — previene attacchi cross-site request forgery
  • Preferenza barra laterale — ricorda lo stato del layout (7 giorni)

Analisi (Consenso Richiesto per Utenti UE)

  • Google Analytics (_ga, _ga_*) — traccia pattern di utilizzo anonimi (fino a 2 anni)

Pubblicità (Consenso Richiesto per Utenti UE)

  • Cookie di Google AdSense — utilizzati per mostrare e personalizzare gli annunci in base alla tua attività di navigazione. Puoi disattivare la personalizzazione su adssettings.google.com.

Local Storage (Non Sono Cookie)

Memorizziamo anche dati nel local storage del browser per configurazioni dei puzzle, preferenze dell'interfaccia e impostazioni del tema. Questi dati non lasciano mai il browser.

I visitatori UE possono accettare o rifiutare i cookie non essenziali tramite il nostro banner di consenso. Puoi anche cancellare i cookie in qualsiasi momento dalle impostazioni del browser.

I Tuoi Diritti

Per Tutti gli Utenti

  • Accedere ai tuoi dati — richiedere una copia di tutti i dati personali in nostro possesso
  • Rettificare i tuoi dati — aggiornare informazioni inesatte
  • Cancellare i tuoi dati — richiedere la cancellazione del tuo account e di tutti i dati associati
  • Esportare i tuoi dati — richiedere una copia in formato leggibile da macchina
  • Rinunciare alle email — cliccare il link di disiscrizione o modificare le preferenze
  • Revocare il consenso — per cookie di analisi o email promozionali, in qualsiasi momento

Diritti Aggiuntivi GDPR (SEE, Regno Unito, Svizzera)

  • Limitare il trattamento — chiederci di limitare l'uso dei tuoi dati
  • Opporsi al trattamento — opporsi al trattamento basato sull'interesse legittimo
  • Portabilità dei dati — ricevere i tuoi dati in un formato strutturato e leggibile da macchina
  • Presentare un reclamo — sporgere reclamo presso l'Autorità Garante per la Protezione dei Dati

Come Esercitare i Tuoi Diritti

Inviaci un'email a [email protected] con la tua richiesta. Indica l'indirizzo email associato al tuo account e specifica quale diritto desideri esercitare. Risponderemo entro 72 ore e soddisferemo la tua richiesta entro 30 giorni (GDPR) o 45 giorni (CCPA).

Diritti sulla Privacy in California (CCPA/CPRA)

Se risiedi in California, hai i seguenti diritti ai sensi del CCPA/CPRA:

  • Diritto di Sapere — richiedere quali informazioni personali raccogliamo, utilizziamo e divulghiamo
  • Diritto alla Cancellazione — richiedere la cancellazione delle tue informazioni personali
  • Diritto alla Rettifica — richiedere la correzione di informazioni inesatte
  • Diritto di Opt-Out dalla Vendita/Condivisione — non vendiamo i tuoi dati. Google AdSense può costituire 'condivisione' ai sensi del CCPA; puoi disattivare gli annunci personalizzati su adssettings.google.com
  • Diritto alla Non Discriminazione — non ti tratteremo diversamente per l'esercizio dei tuoi diritti

Non vendiamo le tue informazioni personali. Google AdSense visualizza annunci sul nostro sito e può utilizzare cookie per la pubblicità personalizzata, il che può costituire 'condivisione' ai sensi del CCPA. Puoi disattivare gli annunci personalizzati su adssettings.google.com o tramite il nostro banner di consenso dei cookie.

Conservazione dei Dati

Dati dell'account attivo: Per tutta la durata dell'account
Puzzle salvati: Per tutta la durata dell'account
Puzzle condivisi (non in galleria): 30 giorni, poi cancellati automaticamente
Registri di pagamento e ordini: Conservati permanentemente per adempimenti fiscali
Codici di verifica: 24 ore, poi scaduti
Dati di Google Analytics: 14 mesi

Quando richiedi la cancellazione dell'account, eliminiamo permanentemente il tuo profilo, i puzzle salvati, i feedback, le chiavi API, i crediti e i log di utilizzo entro 30 giorni. I registri di pagamento vengono anonimizzati ma conservati come richiesto dalla legge.

Privacy dei Minori

PuzzleGenio è destinato a utenti di età pari o superiore a 13 anni. Non raccogliamo consapevolmente informazioni personali da minori di 13 anni. Se sei un genitore o tutore e ritieni che tuo figlio minore di 13 anni ci abbia fornito informazioni personali, contattaci a [email protected] e provvederemo tempestivamente alla cancellazione.

Non Facciamo Mai

  • Vendere i tuoi dati personali a nessuno
  • Condividere i tuoi dati con broker di dati
  • Usare i contenuti dei tuoi puzzle per addestrare modelli di IA
  • Inviare email promozionali senza il tuo esplicito consenso
  • Memorizzare la tua password in chiaro
  • Memorizzare il numero della tua carta di credito
  • Utilizzare i tuoi dati per decisioni automatizzate che ti riguardano legalmente
  • Raccogliere dati oltre quanto descritto nella presente informativa

Estensione del Browser

La nostra estensione del browser (PuzzleGenio - Daily Puzzles & Puzzle Maker) conserva tutti i dati localmente nel browser. Non raccoglie, trasmette o condivide alcuna informazione personale. Richiede solo due permessi: contextMenus (per la creazione di puzzle tramite clic destro) e storage (per salvare i progressi di gioco localmente). Nessun codice remoto viene caricato o eseguito.

Notifica di Violazione dei Dati

In caso di violazione dei dati, notificheremo gli utenti interessati via email entro 72 ore e informeremo l'autorità di controllo competente come richiesto dal GDPR. La nostra notifica includerà l'accaduto, quali dati sono stati coinvolti e quali misure puoi adottare.

Modifiche alla Presente Informativa

Per modifiche significative (nuova raccolta dati, nuovi servizi di terze parti), informeremo gli utenti registrati via email almeno 14 giorni prima dell'entrata in vigore delle modifiche. Per modifiche minori (chiarimenti, formattazione), aggiorneremo questa pagina senza notifica separata.

Contattaci

Per domande, dubbi o richieste relative alla privacy, contattaci a:

Tempo di risposta previsto: entro 72 ore.