Privacy Policy
Come Glossario Italiano raccoglie, utilizza e protegge i dati personali, ai sensi del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 11/06/2026
1. Titolare del trattamento
Titolare del trattamento è [Denominazione/Nome del titolare], con sede in [Indirizzo], P. IVA [da compilare]. Per qualsiasi domanda relativa al trattamento dei dati personali, è possibile contattare il titolare scrivendo dalla pagina Contatti.
2. Tipologie di dati trattati
Glossario Italiano tratta esclusivamente i dati indispensabili al funzionamento del servizio:
- Dati di registrazione — email e password (memorizzata in forma hash, non leggibile). Facoltativo: nome visualizzato.
- Dati di utilizzo dell'area membri — preferiti, voti, iscrizione newsletter (se attivata), data di registrazione.
- Codici OTP temporanei — generati per la conferma email e il reset password. Validità 15 minuti, eliminati dopo l'uso.
- Dati di contatto inviati tramite i form — modulo "Contatti" e modulo "Pubblicità su GLS": nome, email, eventuale telefono e contenuto del messaggio.
- Dati tecnici essenziali — IP, user agent e referrer raccolti al momento dell'invio dei form, per finalità di sicurezza e prevenzione abusi.
- Statistiche anonime di utilizzo dei giochi — quando si gioca a "L'Intruso" o al Cruciverba vengono raccolti dati aggregati e anonimi: indirizzo IP in forma anonimizzata (hash non reversibile, mai conservato in chiaro), area geografica (paese/regione) e operatore di rete derivati localmente dall'IP, tipo di dispositivo, browser, sistema operativo e lingua. Servono unicamente a misurare l'utilizzo dei giochi in forma aggregata e non permettono di identificare l'utente. La geolocalizzazione è calcolata in locale tramite il database MaxMind GeoLite2 (vedi Credits), senza trasmettere alcun dato a terzi.
Il portale non utilizza cookie analytics o di profilazione pubblicitaria di terze parti. Per il dettaglio cookie si rimanda alla Cookie Policy.
3. Finalità e base giuridica
| Trattamento | Finalità | Base giuridica (art. 6 GDPR) |
|---|---|---|
| Registrazione e autenticazione | Creare e gestire l'account utente, accesso area membri | Esecuzione di misure precontrattuali e contrattuali (art. 6.1.b) |
| Preferiti, voti | Personalizzazione dell'esperienza utente | Esecuzione del contratto (art. 6.1.b) |
| Newsletter | Invio di aggiornamenti su nuovi contenuti | Consenso esplicito con double opt-in (art. 6.1.a) |
| Form Contatti / Pubblicità | Riscontro alla richiesta dell'utente | Esecuzione di misure precontrattuali (art. 6.1.b) |
| Sicurezza (IP, UA, anti-spam) | Protezione dei sistemi e prevenzione abusi | Legittimo interesse (art. 6.1.f) |
| Statistiche anonime giochi | Misurazione aggregata dell'utilizzo dei giochi (dati anonimi, IP anonimizzato) | Legittimo interesse (art. 6.1.f) |
4. Periodo di conservazione
- Dati account membro — conservati fino alla cancellazione dell'account, richiedibile dall'utente dalla propria area /account.
- Codici OTP — eliminati dopo l'uso o entro 15 minuti dall'emissione.
- Iscrizione newsletter — conservata fino alla disiscrizione.
- Richieste tramite form — conservate per il tempo necessario a fornire riscontro, e comunque non oltre 24 mesi.
- Log tecnici / sicurezza — conservati per il tempo necessario alla protezione del servizio, in linea con la prassi industriale.
- Statistiche anonime giochi — conservate in forma aggregata/anonima; l'hash dell'IP è basato su un valore che ruota quotidianamente e non consente la ricostruzione dell'indirizzo originale.
5. Destinatari dei dati
I dati personali sono trattati esclusivamente dal titolare e dai responsabili del trattamento da esso nominati. Il fornitore dei servizi infrastrutturali è Infomaniak Network SA (Svizzera, paese con livello di protezione adeguato ai sensi del GDPR), che eroga hosting, database e servizio email transazionale.
I dati non sono ceduti a terzi per finalità commerciali o pubblicitarie.
6. Trasferimenti extra-UE
I dati sono memorizzati su server Infomaniak situati in Svizzera. La Svizzera è un paese con livello di protezione adeguato riconosciuto dalla Commissione UE (decisione di adeguatezza), pertanto non sono richieste garanzie aggiuntive ai sensi degli artt. 44 e segg. GDPR.
7. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR, l'utente ha diritto di:
- chiedere l'accesso ai propri dati personali (art. 15);
- chiederne la rettifica o l'aggiornamento (art. 16);
- chiederne la cancellazione (art. 17), eseguibile direttamente dall'area /account;
- chiedere la limitazione del trattamento (art. 18);
- opporsi al trattamento per legittimo interesse (art. 21);
- richiedere la portabilità dei dati in formato strutturato (art. 20);
- revocare in qualsiasi momento il consenso prestato per la newsletter, senza pregiudizio della liceità dei trattamenti precedenti;
- proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) se ritiene che il trattamento avvenga in violazione del GDPR.
Per esercitare questi diritti è sufficiente scrivere tramite la pagina Contatti.
8. Minori
Il servizio non è rivolto a minori di anni 16. La registrazione di un account è consentita esclusivamente a persone che hanno compiuto 16 anni. Se viene rilevato il trattamento di dati di minori senza valido consenso del titolare della responsabilità genitoriale, il titolare provvederà tempestivamente alla cancellazione.
9. Sicurezza
Il titolare adotta misure tecniche e organizzative adeguate per garantire la sicurezza dei dati, tra cui: connessioni cifrate HTTPS, password memorizzate solo come hash crittografico, autenticazione tramite codici OTP a tempo, protezione CSRF dei form, rate-limit anti-abuso, separazione delle credenziali di servizio.
10. Modifiche
La presente informativa può essere aggiornata per riflettere modifiche del sito o della normativa applicabile. La data dell'ultimo aggiornamento è indicata in cima al documento. Modifiche sostanziali saranno comunicate agli utenti registrati via email.