Ultimo aggiornamento: 15 settembre 2025
Nota: questa informativa è redatta ai sensi del Regolamento (UE) 2016/679 ("GDPR") e della normativa italiana applicabile. È una bozza operativa: prima della pubblicazione ti consigliamo la revisione di un professionista legale e l’inserimento dei dati identificativi completi del Titolare.
Titolare del trattamento: ElysiaMC Network
Contatti privacy: amministrazione@elysiamc.it
Eventuale DPO: Non nominato. Se nominato in futuro, indicheremo qui i riferimenti.
Questa informativa si applica a tutti i servizi offerti da ElysiaMC, inclusi:
server di gioco Minecraft e infrastrutture connesse (anticheat, chat, log, plugin, API);
Store online (beni/servizi digitali, valuta virtuale);
siti web, web‑app, forum, launcher, bot (es. Discord), sistemi di ticketing e di assistenza.
Dati che ci fornisci
Dati di account: nickname, UUID, email, password (hash), preferenze, profilo;
Dati di acquisto/Store: storico ordini, item digitali, metadati di pagamento (gli estremi di carta sono trattati dai provider di pagamento);
Dati di assistenza: ticket, allegati, log forniti dal cliente.
Dati raccolti automaticamente (telemetria e log)
Dati tecnici: IP pubblico, timestamp, user‑agent/launcher, lingua, risoluzione, versione Minecraft, mod compatibili;
Dati di gioco/eventi: join/quit, chat/comandi, interazioni con plugin/GUI, statistiche (es. movimento, clic);
Sicurezza/anticheat: pattern anomali, firme anti‑manomissione, tentativi di abuso, rate‑limit;
Dati diagnostici: errori, crash, performance.
Dati provenienti da terzi
Provider di pagamento, antifrode e anti‑DDoS;
Piattaforme social/Discord (se colleghi l’account);
Marketplace/launcher di terzi (se utilizzi integrazioni ufficiali).
| Finalità | Base giuridica (art. 6 GDPR) | Esempi | 
|---|---|---|
| Erogazione dei servizi (account, gameplay, Store) | Contratto | Creazione account, consegna beni digitali, supporto tecnico | 
| Sicurezza, anticheat, integrità dei servizi | Legittimo interesse | Rilevazione cheat/abusi, difesa da attacchi | 
| Manutenzione e miglioramento (telemetria aggregata) | Legittimo interesse | Diagnostica, ottimizzazione performance | 
| Adempimenti legali/fiscali | Obbligo legale | Conservazione fatture e registrazioni obbligatorie | 
| Comunicazioni di servizio | Contratto/Legittimo interesse | Avvisi su sicurezza, downtime, variazioni T&C | 
| Marketing diretto facoltativo (newsletter) | Consenso | Invio novità/offerte, revocabile in ogni momento | 
Puoi opporti in qualsiasi momento ai trattamenti basati sul legittimo interesse, dimostrando motivi connessi alla tua situazione particolare. Potremmo limitare alcune funzionalità se l’opposizione impedisce misure essenziali di sicurezza.
Usiamo cookie tecnici (necessari) e, previo consenso, cookie di misurazione/analitici e di funzionalità/marketing.
Il banner iniziale consente la scelta granulare; puoi modificarla in qualsiasi momento dalle Impostazioni Cookie del sito.
Le metriche essenziali possono essere operate in modalità self‑hosted e con IP‑masking, ove tecnicamente possibile.
Per i dettagli consulta la Cookie Policy dedicata.
| Categoria di dato | Conservazione | 
|---|---|
| Log tecnici e di sicurezza | fino a 180 giorni, estendibili in caso di incident response | 
| Telemetria grezza | fino a 12 mesi, poi aggregata/anonimizzata | 
| Dati di account | Durata dell’account + 24 mesi | 
| Ticket/assistenza | 24 mesi dalla chiusura, salvo contenziosi | 
| Dati di fatturazione | Per i termini fiscali di legge (di regola 10 anni) | 
| Backup | Cicli di rotazione fino a 90 giorni; cancellazione effettiva per sovrascrittura | 
Condividiamo i dati con Responsabili del trattamento che operano per nostro conto (hosting, CDN/anti‑DDoS, pagamento, email, help‑desk, anticheat/analytics). Tali soggetti sono vincolati da contratti conformi all’art. 28 GDPR.
Se avvengono trasferimenti extra‑SEE, li effettuiamo solo con garanzie adeguate (Clausole Contrattuali Standard, decisioni di adeguatezza, misure supplementari come cifratura/pseudonimizzazione).
Possiamo comunicare dati ad autorità competenti quando richiesto dalla legge o per tutelare i nostri diritti.
I servizi sono destinati a utenti di età ≥ 16 anni. Per età inferiori è necessaria l’autorizzazione del titolare della responsabilità genitoriale. Possiamo richiedere verifica dell’età e sospendere l’account in caso di dubbi fondati.
Adottiamo misure tecniche e organizzative adeguate al rischio: cifratura in transito (TLS), hardening infrastrutture, segregazione degli ambienti, least‑privilege, audit trail, protezioni anti‑DDoS, sistemi di rilevazione abusi. Nessuna misura è infallibile: incoraggiamo password robuste e 2FA ove disponibile.
Anticheat: processi semi/automatizzati analizzano pattern per prevenire abusi. In caso di azioni significative (es. ban) è possibile richiedere intervento umano e una spiegazione del criterio principale.
Marketing: eventuale profilazione solo previo consenso (es. segmentazione per lingua/gioco). Il consenso è revocabile.
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e di revocare il consenso in qualsiasi momento. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Scrivi a amministrazione@elysiamc.it dall’indirizzo collegato al tuo account. Potremmo chiedere informazioni supplementari per verificare l’identità.
Per richiedere la cancellazione invia una email a amministrazione@elysiamc.it con oggetto “Eliminazione Dati.” indicando:
nickname (dove applicabile UUID)
email associata all’account;
una breve descrizione dell’ambito dei dati da cancellare.
Rispondiamo entro 30 giorni (estendibili a 60 per richieste complesse). Potremmo conservare dati strettamente necessari per obblighi legali, difesa in giudizio, prevenzione frodi/abusi e log di sicurezza minimi.
I pagamenti sono gestiti da provider terzi in qualità di autonomi titolari o responsabili (es. gateway di pagamento). Riceviamo solo esiti/identificativi di transazione e metadati necessari alla riconciliazione.
Potranno essere attivati controlli antifrode (legittimo interesse) che possono incidere sulla tempistica di erogazione.
L’uso di bot/Discord, launcher o integrazioni può comportare lo scambio di dati con tali piattaforme secondo le rispettive informative privacy. Ti invitiamo a consultarle separatamente.
La cancellazione dai sistemi attivi è tempestiva; nei backup la rimozione avviene alla prima rotazione utile (fino a 90 giorni). In caso di indagini su incidenti di sicurezza, potremmo conservare log minimi strettamente necessari per il tempo richiesto dalla difesa in giudizio o dalla normativa applicabile.
Potremo modificare la presente informativa per adeguamenti normativi o tecnici. Le variazioni sono efficaci dalla pubblicazione con data di aggiornamento. Se rilevanti, forniremo un avviso in‑app/sito. L’uso continuato dei servizi implica la presa visione della versione aggiornata.
| Dato | Periodo | Note | 
|---|---|---|
| Account | durata account + 24 mesi | anonimizzazione parziale su richiesta | 
| Telemetria | 12 mesi grezzi → aggregati | report statistici anonimi | 
| Log sicurezza | 180 giorni (estendibili) | incident response | 
| Store/fatture | fino a 10 anni | obbligo legale | 
| Ticket | 24 mesi | richieste complesse: fino a 36 mesi | 
| Backup | fino a 90 giorni | sovrascrittura a rotazione | 
Contatti: amministrazione@elysiamc.it
Versione: 1.0 — 15/09/2025