Informativa sulla privacy
Questa è una traduzione del documento fornita per comodità. Il testo in russo è la versione legalmente vincolante.
1. Ambito di applicazione e consenso
La presente informativa si applica al sito, all'account, alla collezione personale, al registro pubblico, alle richieste al supporto e alle future funzionalità di pagamento di Crypto Sticker. Al momento della creazione dell'account, l'utente conferma separatamente di aver preso visione della presente informativa; il server conserva la versione del documento, il relativo hash di controllo e l'ora di accettazione. Tale conferma non sostituisce altre basi giuridiche del trattamento e non priva l'utente dei suoi diritti di legge.
2. Quali dati vengono trattati
- dati dell'account: indirizzo e-mail, identificatore tecnico del fornitore esterno e metodo di accesso scelto;
- dati della collezione personale Crypto Sticker: identificatore dell'utente, cryptosticker attivati, livelli, preferiti e cronologia delle operazioni;
- dati di registrazione del consenso: versione e hash del documento, ora del server, metodo di accesso e un'impronta tecnica protetta dell'evento;
- dati tecnici: indirizzo IP, posizione approssimativa in base all'IP, tipo di dispositivo e browser, cookie necessari, identificatore di sessione, orario delle richieste e registri di sicurezza;
- richieste al supporto e informazioni che l'utente comunica volontariamente in tali richieste.
Le fonti dei dati sono l'utente stesso, il suo dispositivo, gli eventi all'interno del servizio e il fornitore di accesso da lui scelto. Accedendo tramite Google, il fornitore di autorizzazione può ricevere un profilo di base, l'e-mail e un identificatore tecnico dell'account; l'attuale database di Crypto Sticker conserva solo l'identificatore e l'e-mail confermata. La password di Google non viene trasmessa al servizio.
3. Finalità e basi giuridiche
- creazione dell'account, accesso, salvataggio della collezione personale ed esecuzione delle operazioni scelte — esecuzione dell'accordo con l'utente;
- protezione degli account, prevenzione di falsificazioni, attacchi e operazioni ripetute — legittimo interesse alla sicurezza del servizio e degli utenti;
- risposte del supporto, gestione dei reclami, contabilità e registrazioni obbligatorie — esecuzione dell'accordo e adempimento di obblighi di legge;
- analisi facoltative, comunicazioni di marketing e altri casi in cui la legge richiede una scelta dell'utente — consenso separato.
La comunicazione dell'e-mail e dei dati tecnici necessari è obbligatoria per l'account. Senza di essi, l'accesso e la sincronizzazione della collezione personale tra dispositivi non sono possibili. Gli invii promozionali non costituiscono una condizione per la registrazione.
4. Registro pubblico
Nel passaporto pubblico e nel catalogo possono essere visualizzati l'immagine, il numero di serie, la serie, il livello, il valore nominale, lo stato e la cronologia tecnica di un cryptosticker. L'e-mail, il nome del proprietario, i dati di accesso, l'identificatore dell'account e il codice segreto di attivazione non vengono mostrati pubblicamente. Non inserire nelle richieste o nei campi pubblici informazioni che non si desidera divulgare.
5. Cookie e protezione dagli attacchi
I cookie necessari e gli identificatori locali vengono utilizzati per l'accesso, il mantenimento della sessione, la protezione della collezione personale e la prevenzione di operazioni ripetute. Cloudflare può trattare l'indirizzo IP, le intestazioni delle richieste e il risultato della verifica Turnstile per la fornitura del sito, la limitazione della frequenza delle richieste e la protezione dagli attacchi DDoS. I cookie di analisi o pubblicitari facoltativi non vengono attivati senza la scelta dell'utente richiesta dalla legge.
6. Destinatari e fornitori
- Cloudflare — erogazione del sito, storage di oggetti, protezione dagli attacchi e infrastruttura tecnica;
- il fornitore di autorizzazione e invio e-mail — solo dopo l'attivazione della registrazione e nella misura necessaria per confermare l'accesso;
- Google — qualora l'utente scelga autonomamente di accedere tramite Google;
- una banca, un acquirer o PayPal — solo dopo l'avvio dei pagamenti e quando l'utente avvia l'operazione corrispondente;
- consulenti ed enti pubblici — in presenza di una base giuridica e solo nella misura necessaria.
I nomi attuali dei fornitori collegati saranno pubblicati prima dell'inizio del trasferimento a essi di dati personali o di pagamento. Crypto Sticker non vende dati personali e non li trasferisce per pubblicità indipendente di terzi.
7. Luogo di conservazione e trasferimento transfrontaliero
Il database principale di registrazione e degli account è ospitato su un server ad Almaty, Repubblica del Kazakistan. Cloudflare tratta i dati di rete e di sicurezza per l'erogazione del sito e il contrasto agli attacchi. Scegliendo di accedere tramite Google, l'utente condivide con Google i dati minimi necessari per confermare l'identità. Altri trasferimenti transfrontalieri sono consentiti solo in presenza di una base giuridica, previa informativa all'utente e con le misure di protezione richieste.
8. Periodi di conservazione
- dati dell'account e della collezione personale — finché l'account è attivo e successivamente per il periodo necessario per reclami e adempimenti di legge;
- sessioni attive — fino alla scadenza, alla disconnessione o alla chiusura forzata per motivi di sicurezza;
- registri di sicurezza — periodo limitato stabilito dal regolamento interno, tenendo conto del rischio di attacchi;
- prove di accettazione dei documenti legali e registri finanziari — per il periodo di conservazione obbligatorio e per la risoluzione delle controversie.
Al termine del periodo, i dati vengono cancellati o resi anonimi in modo irreversibile, salvo che la legge richieda una conservazione ulteriore. Il regolamento specifico di conservazione sarà definito prima del lancio di account reali e pagamenti.
9. Misure di protezione
Vengono utilizzati HTTPS, restrizioni di accesso, flussi PKCE monouso, cookie HttpOnly Secure, hashing dei segreti, chiavi operative monouso, verifica Turnstile, limitazione della frequenza delle richieste e registri di sicurezza. L'accesso ai sistemi di produzione deve essere concesso secondo il principio del privilegio minimo. Nessun servizio Internet può garantire una sicurezza assoluta.
10. Diritti dell'utente
L'utente ha il diritto di sapere se e come i propri dati vengono trattati, di accedervi, di richiedere la rettifica, il blocco o la cancellazione dei dati trattati illegalmente, di revocare il consenso, di opporsi a specifici tipi di trattamento e, ove applicabile, di richiedere la limitazione o la portabilità dei dati e di presentare reclamo a un'autorità competente. La revoca del consenso non rende illecito il trattamento effettuato prima della revoca e non esclude la conservazione obbligatoria per legge.
La richiesta va inviata a legal@cryptosticker.org. Per proteggere l'account può essere richiesta la verifica dell'identità. La risposta viene fornita entro il termine stabilito dalla legge applicabile.
11. Dati dei minori
Il servizio non è destinato a persone di età inferiore a 18 anni e non raccogliamo consapevolmente i loro dati. Se l'Operatore viene a conoscenza che tali dati sono stati forniti, l'account sarà limitato e le informazioni cancellate, salvo che la loro conservazione sia richiesta dalla legge.
12. Modifiche all'informativa
Una nuova versione e la relativa data di entrata in vigore saranno pubblicate su questa pagina. In caso di modifica sostanziale delle finalità, delle categorie di dati o dei destinatari, l'utente sarà informato e, ove richiesto dalla legge, il servizio richiederà un nuovo consenso. Una copia di riferimento immutabile di ciascuna versione accettata deve essere conservata a comprova del suo contenuto.