COULDINJECT
Home Forum Wiki Negozio Chi siamo CISS Assistenza
Accedi
COULDINJECT / LEGAL

Informativa sulla privacy

Come CouldInject tratta le informazioni personali, tutela la privacy e risponde alle richieste di esercizio dei diritti. Il gestore responsabile è il Team operativo CouldInject.

Ultimo aggiornamento: 2026-09-25

Invia una richiesta sulla privacyInformativa sulla privacyTermini di servizio

Questa pagina contiene una traduzione del documento attuale. La traduzione non modifica la data originaria di pubblicazione o di efficacia. Per dubbi sulla formulazione, contatta Support.

Preferenza GPC riconosciuta. Non vendiamo informazioni personali né le condividiamo per pubblicità comportamentale tra contesti. Non occorrono accesso o ulteriori richieste.

Ultimo aggiornamento: 25 settembre 2026 Data di efficacia: 25 settembre 2026

CouldInject attribuisce grande importanza alla privacy, alla sicurezza delle informazioni personali e al controllo degli utenti sui propri dati.

Questa informativa spiega come raccogliamo, utilizziamo, conserviamo, proteggiamo, divulghiamo e trattiamo altrimenti le informazioni che ti riguardano, e come puoi accedervi, correggerle, cancellarle, esportarle o limitarne il trattamento.

CouldInject serve utenti in diversi paesi e regioni. Il nostro server principale e il database centrale si trovano attualmente in California, Stati Uniti.

Intendiamo offrire un livello minimo comune di tutela della privacy in tutto il mondo, comprendente accesso, rettifica, cancellazione e copia dei dati personali. Nella progettazione dei processi globali utilizziamo come riferimento gli standard californiani di protezione della privacy dei consumatori, relativamente protettivi. Questo non rende il CCPA o le altre leggi della California automaticamente applicabili a tutti gli utenti del mondo.

Se le norme inderogabili applicabili a un trattamento ti offrono una protezione maggiore, diversa o aggiuntiva, le rispetteremo. Questa informativa non limita i diritti inderogabili.

Indice
1. Chi siamo2. Servizi coperti3. Principi globali sulla privacy4. Informazioni raccolte5. Fonti6. Finalità del trattamento7. Basi giuridiche nelle diverse regioni8. IA, Snow e sistemi automatizzati9. Disponibilità regionale di Snow10. Cookie, memoria locale e tecnologie analoghe11. Do Not Track e Global Privacy Control12. Nessuna vendita di informazioni personali13. Comunicazioni a terzi14. Conservazione e trasferimenti internazionali15. Tempi di conservazione16. Cancellazione dell'account e contenuti pubblici17. Misure di sicurezza18. Incidenti di sicurezza19. Diritti di base a livello mondiale20. Presentare una richiesta21. Tempi di risposta22. Disposizioni aggiuntive per Stati Uniti e California23. Utenti dello SEE24. Utenti del Regno Unito25. Utenti della Cina continentale26. Utenti del Brasile27. Utenti dell'Australia28. Canada e altre regioni29. Minori30. Contenuti pubblici e aspettative di riservatezza31. Dati anonimizzati e aggregati32. La privacy è un diritto umano fondamentale; richieste governative, delle forze dell'ordine e giudiziarie33. Diritti nonostante l'indisponibilità regionale34. Collegamenti a terzi35. Aggiornamenti36. Lingue37. Reclami e autorità di controllo38. Contatti

1. Chi siamo

«CouldInject», «noi», «il sito» e «i servizi» indicano il sito web, i forum, la Wiki, CISS, i messaggi, Support, le funzionalità dello Store, Snow, le funzioni di IA e gli altri servizi correlati che forniamo.

Il gestore e il soggetto responsabile del trattamento delle informazioni personali del sito è il Team operativo CouldInject.

Il nostro server principale si trova in California, Stati Uniti. L'ubicazione del server non determina il luogo di costituzione del gestore.

Le domande sulla privacy e le richieste di esercizio dei diritti possono essere presentate tramite CouldInject Support, la pagina Contatti o [email protected], senza creare un account.

Se la legge applicabile richiede un responsabile della protezione dei dati o un rappresentante nell'UE, nel Regno Unito, nella Cina continentale o in un'altra giurisdizione, forniremo i relativi recapiti validi come richiesto.

2. Servizi coperti

Questa informativa si applica ai servizi da noi forniti che vi rimandano, inclusi account e inviti, forum, Wiki, CISS, messaggi privati, notifiche, casi Support, caricamenti degli utenti, Store e relativi punti di accesso, Snow, assistenza tramite IA, sistemi di sicurezza e contrasto agli abusi e altri servizi collegati a un account CouldInject.

Snow non è ancora stato lanciato. I riferimenti a Snow e alle future funzioni di IA si applicano quando la funzionalità sarà effettivamente disponibile; non indicano che sia già operativa.

Siti, applicazioni, piattaforme di pagamento e servizi indipendenti di terzi hanno proprie informative sulla privacy. Salvo indicazione espressa diversa, il terzo collegato è responsabile del proprio trattamento indipendente. Questo non elimina la nostra responsabilità per i trattamenti svolti per nostro conto.

3. Principi globali sulla privacy

Ovunque si trovino gli utenti, progettiamo il trattamento secondo questi principi:

  1. Liceità, trasparenza e correttezza: nessun trattamento ingannevole, nascosto o sostanzialmente inatteso.
  2. Limitazione delle finalità: utilizzo per finalità dichiarate e specifiche o usi ragionevolmente compatibili.
  3. Minimizzazione dei dati: raccolta delle sole informazioni ragionevolmente necessarie alla funzione.
  4. Minimizzazione della conservazione: nessuna conservazione indefinita soltanto perché un'informazione potrebbe essere utile in futuro.
  5. Esattezza: mantenimento di informazioni ragionevolmente corrette e possibilità di rettifica.
  6. Sicurezza: misure tecniche e organizzative ragionevoli, adeguate alle informazioni, alle dimensioni e ai rischi.
  7. Controllo dell'utente: accesso, rettifica, cancellazione e copie quando ragionevoli e consentiti dalla legge.
  8. Impostazioni predefinite rispettose della privacy: preferenza per impostazioni a minore impatto sulla privacy quando permettono comunque di fornire le funzioni.

4. Informazioni raccolte

Le categorie dipendono dalle funzioni che utilizzi effettivamente.

4.1 Informazioni sull'account e sull'identità

Possono comprendere nome utente, ID utente, codice di invito e relative associazioni, indirizzo email, avatar, profilo, impostazioni linguistiche e regionali, stato dell'account, gruppi di autorizzazione e preferenze. Le password non sono memorizzate in chiaro; utilizziamo un adeguato hashing unidirezionale delle password.

4.2 Contenuti generati dagli utenti

Possiamo trattare post, risposte, contenuti Wiki e cronologie delle modifiche, commenti, caricamenti, contributi CISS, profili pubblici e altri materiali inviati. Alcuni sono pubblici o visibili agli altri membri della comunità.

4.3 Comunicazioni private e assistenza

Comprendono messaggi privati, casi di assistenza, moduli di contatto, ricorsi, richieste sulla privacy, segnalazioni di sicurezza e comunicazioni con amministratori o manutentori. Le comunicazioni private e i contenuti pubblici seguono regole diverse di accesso e gestione.

4.4 Informazioni su dispositivi, rete e registri

Per funzionamento, protezione e manutenzione possiamo registrare indirizzi IP, paese o regione approssimativi, browser, sistema operativo e tipo di dispositivo, orari delle richieste, accessi alle pagine, autenticazioni, sessioni, errori, chiamate API, incidenti di sicurezza, richieste insolite e azioni sull'account.

Normalmente non ci occorre una posizione GPS precisa. Gli indirizzi IP possono indicare approssimativamente paese, regione o città, con accuratezza limitata.

4.5 Informazioni sulla sicurezza e sul contrasto agli abusi

Possiamo generare o conservare informazioni su rischi di accesso, attività insolite, spam, accessi automatizzati, abusi di account o inviti, rischi di frode, richieste dannose, sicurezza dei contenuti, divieti e restrizioni. Possono includere indicatori di rischio prodotti da regole, algoritmi o sistemi di sicurezza.

4.6 Store e transazioni

Quando viene effettivamente utilizzata una transazione, autorizzazione o funzionalità a pagamento, possiamo trattare ID degli ordini, dettagli di prodotti o servizi, orari e stati delle transazioni, stati delle autorizzazioni e dei rimborsi e relativi registri di assistenza.

Quando un fornitore indipendente elabora il pagamento, normalmente gestisce direttamente i dati completi delle carte o le credenziali di pagamento, mentre noi riceviamo informazioni limitate necessarie alla transazione. In questa versione, lo Store è un punto di accesso ai servizi. Le disposizioni sulle transazioni si applicano soltanto quando la relativa attività viene effettivamente avviata e si verifica una transazione. Prima di abilitare i pagamenti, l'interfaccia identificherà il fornitore effettivo e il flusso delle informazioni.

4.7 Informazioni relative a IA e Snow

Se utilizzi attivamente Snow o un'altra funzione di IA quando disponibile, il trattamento può comprendere prompt, testi delle conversazioni, materiali caricati, risposte generate, registri tecnici delle richieste, informazioni su sicurezza e abusi e il contesto necessario.

Non fornire alle funzioni di IA password, documenti d'identità, credenziali di pagamento, chiavi private, cartelle cliniche o altre informazioni altamente sensibili non necessarie.

4.8 Informazioni sensibili non richieste attivamente

Normalmente non ci occorrono identificativi governativi, passaporti o documenti d'identità, password bancarie, credenziali complete delle carte, posizione precisa, informazioni mediche o sanitarie, dati biometrici, informazioni razziali o etniche, convinzioni religiose o filosofiche, opinioni politiche o informazioni sulla vita sessuale o sull'orientamento sessuale.

Se includi volontariamente queste informazioni in post, messaggi, Wiki, casi o conversazioni con l'IA, potremmo incontrarle nel trattare ciò che hai inviato. Fornisci solo il minimo necessario. Anche le risposte a questionari e autovalutazioni possono contenere materiali sensibili che scegli di fornire; non inviare informazioni sensibili irrilevanti.

5. Fonti

Le informazioni possono provenire direttamente da te quando ti registri, pubblichi contenuti, modifichi il profilo, crei casi, invii messaggi o utilizzi l'IA; automaticamente tramite registri, cookie, sessioni ed errori; da altri utenti tramite risposte, segnalazioni, inviti, collaborazioni o questioni di assistenza; da fonti pubbliche lecitamente utilizzabili per CISS, Wiki o ricerca; e da fornitori che restituiscono informazioni necessarie all'esecuzione di un servizio.

6. Finalità del trattamento

6.1 Fornitura dei servizi

Creazione e gestione degli account, verifica dell'accesso, inviti, forum, Wiki, CISS, recapito dei messaggi, preferenze e funzioni Store, Snow o IA quando effettivamente fornite.

6.2 Sicurezza e prevenzione degli abusi

Prevenzione di appropriazioni degli account, accessi insoliti, spam, attacchi e abusi automatizzati; indagini sulle violazioni delle regole della comunità; protezione degli utenti e dell'infrastruttura.

6.3 Gestione della comunità

Moderazione, manutenzione della Wiki, segnalazioni, ricorsi, indagini sulle violazioni e manutenzione di CISS.

6.4 Assistenza agli utenti

Risposte ai casi, problemi tecnici e degli account, richieste sulla privacy e incidenti di sicurezza.

6.5 Manutenzione e miglioramento

Risoluzione dei problemi, monitoraggio delle prestazioni, analisi degli errori, statistiche del servizio, miglioramenti e ricerca sulla sicurezza. Quando un'analisi non è strettamente necessaria al funzionamento, saranno previsti i meccanismi di consenso o opposizione richiesti dalla legge.

6.6 Obblighi legali e tutela dei diritti

Rispetto della legge applicabile, risposta a valide richieste governative o giudiziarie, gestione delle controversie, accertamento o difesa dei diritti, indagini su frodi o incidenti di sicurezza e tutela degli interessi legittimi di CouldInject, degli utenti e di altri soggetti.

7. Basi giuridiche nelle diverse regioni

I concetti giuridici e le basi consentite variano tra le giurisdizioni; non tutte le attività si fondano sulla stessa base ovunque. Quando occorre una base giuridica specifica, ne selezioniamo una adeguata al trattamento.

Nello SEE e in sistemi analoghi, le basi possono comprendere l'esecuzione di un contratto o di misure precontrattuali richieste, interessi legittimi, obblighi legali, consenso, interessi vitali o un'altra base ammessa dalla legge.

L'accesso e le funzioni essenziali del sito comportano normalmente trattamenti necessari per fornire il servizio. I registri di sicurezza, la prevenzione dello spam e il contrasto agli abusi perseguono normalmente interessi legittimi nella sicurezza dei servizi e degli utenti, con il bilanciamento richiesto. Tracciamenti facoltativi, determinate attività di marketing e altri trattamenti basati sul consenso richiedono il consenso ove applicabile. La revoca non pregiudica la liceità dei trattamenti precedenti.

8. IA, Snow e sistemi automatizzati

8.1 Funzioni di IA

Snow o altri sistemi possono assistere nell'organizzazione di informazioni e contenuti, ricerche, risposte, traduzioni, analisi o altre attività. I risultati dell'IA possono essere inesatti, incompleti o inadatti; valutali nel loro contesto.

Snow non è ancora stato lanciato. Questa versione del sito non abilita attualmente interfacce di modelli di terzi per trattare informazioni personali degli utenti.

8.2 Fornitori di IA

Alcune funzionalità future potranno usare modelli, API, risorse di calcolo o infrastrutture di terzi. Forniamo solo le informazioni ragionevolmente necessarie alla richiesta e applichiamo controlli contrattuali, tecnici o di altro tipo adeguati.

Prima del lancio comunicheremo i fornitori effettivi, le sedi del trattamento, i tempi di conservazione, il riesame umano, le finalità di addestramento e le possibilità di scelta. I trattamenti previsti non sono descritti come già avvenuti.

8.3 Addestramento dei modelli

Senza una chiara informativa separata e la valida autorizzazione richiesta dalla legge, messaggi privati, casi privati e conversazioni non pubbliche con l'IA non saranno utilizzati per addestrare modelli generativi di uso generale destinati a un pubblico indeterminato; i fornitori incaricati non sono autorizzati a usarli per il proprio addestramento di uso generale.

Manteniamo l'impegno esistente a non utilizzare informazioni personali degli utenti per addestramento di uso generale, perfezionamento dei modelli o valutazioni estranee, né ad autorizzare i fornitori incaricati a farlo. Un distinto programma volontario di miglioramento dei modelli richiede spiegazioni preventive e le autorizzazioni necessarie; il rifiuto non influisce sui servizi essenziali non collegati.

Informazioni opportunamente anonimizzate o aggregate, non più ragionevolmente riconducibili a una persona, possono essere utilizzate per analisi delle prestazioni e della sicurezza.

8.4 Riesame umano

Il personale autorizzato può accedere a interazioni limitate con l'IA o ai relativi registri per assistenza richiesta dall'utente, indagini su sicurezza o abusi, segnalazioni, risoluzione di problemi gravi o obblighi legali. L'accesso è limitato al personale che ne ha necessità lavorativa ed è soggetto ai relativi controlli di riservatezza e autorizzazione.

8.5 Decisioni automatizzate significative

Non prevediamo di utilizzare Snow o le normali funzioni di IA per decidere in materia di impiego, credito, alloggio, assicurazione, cure mediche, ammissione all'istruzione o altre forme analoghe di idoneità con conseguenze giuridiche o pratiche significative.

Gli strumenti automatizzati possono rilevare spam, attacchi, accessi insoliti o altri rischi di sicurezza. I divieti permanenti o altri provvedimenti importanti sull'account sono generalmente impugnabili tramite Support, con riesame umano ove ragionevolmente possibile. Saranno garantiti gli ulteriori diritti di informazione, accesso, opposizione, ricorso o intervento previsti dalla legge applicabile.

8.6 Identificazione dei contenuti generati

Quando la legge richiede di identificare l'origine o la natura generata di immagini, audio, video o altri contenuti di IA, forniamo le etichette, i metadati o altre misure di trasparenza applicabili secondo la legge e le capacità tecniche effettive.

9. Disponibilità regionale di Snow

La copertura dei fornitori, la connettività, l'infrastruttura, le loro politiche, le restrizioni all'esportazione o le sanzioni, la legge locale e altri fattori possono limitare la disponibilità.

Al lancio, Snow o alcune funzioni correlate potrebbero non essere disponibili nella Cina continentale oppure presentare errori di connessione, funzionalità ridotte, ritardi o indisponibilità temporanea. Snow non è ancora stato lanciato; questa è una dichiarazione condizionata sulla futura disponibilità, non un'affermazione di operatività attuale in alcuna regione.

Questi limiti non significano che l'utente abbia violato le regole, abbia un account anomalo o stia subendo una sanzione, e non eliminano i diritti alla privacy. La disponibilità può cambiare con la tecnologia, i fornitori e la legge.

10. Cookie, memoria locale e tecnologie analoghe

10.1 Cookie necessari

Possono supportare accesso, sicurezza degli account, protezione CSRF, sessioni, lingua e impostazioni necessarie. Bloccarli può impedire il normale utilizzo.

10.2 Cookie funzionali

Possono memorizzare lingua, impostazioni dell'interfaccia e preferenze.

10.3 Analisi

Se vengono abilitate statistiche o analisi non essenziali, forniamo le spiegazioni e i meccanismi di consenso o opposizione richiesti dalla legge.

10.4 Pubblicità e tracciamento tra siti

Questa versione non configura Google Analytics, Meta Pixel o script pubblicitari tra siti. Cloudflare supporta CDN, sicurezza di rete e relative statistiche del traffico. Alcune pagine caricano risorse Google Fonts, cdnjs e jsDelivr, comunicando a tali fornitori IP, browser e informazioni necessarie sulle richieste. Collegamenti esterni e incorporamenti degli utenti possono usare tecnologie di terzi; non garantiamo che tali soggetti non correlino mai informazioni tra siti.

Prima di abilitare pubblicità comportamentale tra contesti, pubblicità mirata o attività definite legalmente come vendita o condivisione, aggiorniamo le informazioni e forniamo le possibilità di opposizione applicabili.

11. Do Not Track e Global Privacy Control

Il tradizionale segnale DNT del browser non dispone di uno standard uniforme di attuazione nel settore. Salvo diverso obbligo di legge, riceverlo non modifica automaticamente tutti i trattamenti o quelli funzionali e di sicurezza necessari.

GPC e gli altri segnali universali di preferenza riconosciuti dalla legge sono diversi. Quando richiesto, i segnali validi sono trattati come opposizioni applicabili alla vendita, condivisione o pubblicità mirata. Se non svolgiamo tali attività, il segnale potrebbe non modificare ulteriori trattamenti. Le opposizioni che per legge non richiedono verifica non sono subordinate a un account o a un controllo d'identità.

12. Nessuna vendita di informazioni personali

La nostra attività non si basa sulla vendita di informazioni personali. Non le vendiamo né le condividiamo per pubblicità comportamentale tra contesti. Il Team operativo conferma che nei 12 mesi precedenti non sono avvenute tali vendite o condivisioni. La vendita non è limitata ai casi in cui viene corrisposto denaro.

Se una divulgazione futura si qualificasse come vendita, condivisione o attività analoga anche senza pagamento, forniremo le informative e le possibilità di opposizione applicabili prima di iniziare. Non imponiamo discriminazioni vietate dalla legge, tariffe punitive o peggioramenti dei servizi essenziali per l'esercizio dei diritti alla privacy.

13. Comunicazioni a terzi

Non divulghiamo dati degli utenti soltanto perché un altro soggetto li desidera.

13.1 Fornitori di servizi e responsabili del trattamento

I fornitori possono comprendere hosting, database, CDN, protezione DDoS, copie di sicurezza, email, monitoraggio degli errori, sicurezza, pagamenti, infrastruttura Support e fornitori di IA quando abilitati. Il loro trattamento dovrebbe essere limitato alle finalità necessarie del servizio e ai controlli contrattuali applicabili.

Per le email Support, il contesto pubblico del caso è incluso nei messaggi inviati all'indirizzo di contatto verificato; le note interne sono escluse. L'email originale ricevuta può conservare allegati anche quando non sono visualizzati nell'interfaccia del caso.

13.2 Utenti e pubblico

Le informazioni pubblicate in forum, Wiki o profili pubblici possono essere visibili ad altri utenti o al pubblico. Non pubblicare informazioni che desideri mantenere private.

13.3 Obblighi legali

La divulgazione di dati privati a governi, forze dell'ordine, tribunali o altri organismi pubblici è soggetta ai limiti più specifici della sezione 32. Questa sezione non crea ulteriori autorizzazioni alla divulgazione volontaria.

Le informazioni possono essere divulgate lecitamente per validi obblighi legali, ordini giudiziari, citazioni o altre richieste vincolanti. Quando consentito, valutiamo competenza e ambito e cerchiamo di limitare la divulgazione.

13.4 Sicurezza e diritti

Le informazioni necessarie possono essere comunicate per indagare su attacchi, prevenire frodi o gravi abusi, proteggere la sicurezza o accertare e difendere diritti.

13.5 Riorganizzazione

Le informazioni possono essere trasferite nell'ambito di fusioni, acquisizioni, riorganizzazioni, cessioni di attività o operazioni analoghe, nel rispetto delle tutele applicabili e delle comunicazioni necessarie.

14. Conservazione e trasferimenti internazionali

Il server principale e il database centrale si trovano in California, Stati Uniti. L'hosting principale utilizza BandwagonHost. Cloudflare fornisce rete globale, sicurezza e instradamento delle email in entrata. Le email Support in uscita utilizzano Alibaba Cloud Direct Mail nella regione China East 1 (Hangzhou). Indirizzi dei destinatari, contenuti dei messaggi e informazioni necessarie al recapito sono trattati da Alibaba Cloud in tale regione; le risposte sono instradate tramite un sottodominio dedicato e l'archiviazione privata e la coda di elaborazione di Cloudflare verso il server statunitense. Le richieste sulla privacy inviate a Gmail utilizzano l'infrastruttura email di Google. Non è garantito che le copie di manutenzione e le reti globali dei fornitori siano trattate soltanto negli Stati Uniti. L'ubicazione dei server non coincide necessariamente con il luogo di costituzione del gestore.

Utilizzare il servizio al di fuori degli Stati Uniti può comportare il trasferimento di informazioni personali negli Stati Uniti. Le altre norme inderogabili sulla privacy non cessano di applicarsi a causa di questa ubicazione.

Ove applicabili, le garanzie possono comprendere decisioni di adeguatezza, clausole contrattuali tipo, accordi di trasferimento, accordi integrativi sulla protezione dei dati, valutazioni d'impatto, misure tecniche e organizzative, certificazioni riconosciute, consenso separatamente richiesto o un altro meccanismo lecito.

I trasferimenti dallo SEE e dal Regno Unito utilizzano meccanismi riconosciuti dalle rispettive norme applicabili. Per la Cina continentale, gli obblighi applicabili di informativa, consenso separato, valutazione d'impatto, contratto standard, certificazione, valutazione della sicurezza o altro sono determinati dall'attività effettiva. Si applicano anche le norme inderogabili sui trasferimenti delle altre regioni.

15. Tempi di conservazione

Le informazioni non vengono conservate indefinitamente soltanto perché potrebbero essere utili in futuro. I criteri comprendono categoria, finalità originaria, stato dell'account, sicurezza, contesto necessario della comunità, manutenzione delle copie di sicurezza, rischio di frode, controversie e obblighi legali.

I profili vengono normalmente conservati finché esiste l'account; dopo la chiusura, solo quanto necessario per completare la cancellazione o per esigenze necessarie di sicurezza, prevenzione delle frodi, controversie o obblighi legali. I registri di sicurezza sono conservati per periodi ragionevoli di monitoraggio, indagine e verifica. I casi sono conservati per assistenza, controversie, indagini di sicurezza ed esigenze ragionevoli di verifica. I messaggi privati seguono la funzione, le azioni dell'utente e gli obblighi di cancellazione applicabili.

Per i post pubblici e la collaborazione Wiki possiamo conservare contenuti o cronologie delle modifiche, rimuovere identificativi diretti degli account, anonimizzare o pseudonimizzare gli autori, quando lecito e ragionevolmente necessario per il contesto, l'integrità o la prevenzione degli abusi. Le cancellazioni imposte dalla legge restano rispettate.

Le informazioni cancellate online possono restare temporaneamente in copie di sicurezza ad accesso limitato, eliminate attraverso la manutenzione necessaria e non utilizzate per una conservazione indefinita. Non ripristiniamo dati per eludere la cancellazione e riapplichiamo le richieste di cancellazione confermate dopo un ripristino necessario.

La conservazione è determinata da questi criteri di finalità e necessità; non promettiamo periodi fissi che non siano stati realmente attuati. Le copie di migrazione e di ripristino dopo incidenti sono soggette agli stessi requisiti di accesso e cancellazione.

16. Cancellazione dell'account e contenuti pubblici

Puoi richiedere la chiusura dell'account e la cancellazione prevista dalla legge applicabile. Cronologie Wiki, contesto delle discussioni, registri di abusi o sicurezza, prove relative a controversie, documenti richiesti dalla legge e informazioni lecitamente anonimizzate possono richiedere una valutazione separata.

Quando non è necessario un collegamento diretto all'identità, preferiamo rimuovere gli identificativi dell'account, deidentificare, pseudonimizzare o dissociare il materiale pubblico dall'account. La sola cronologia della comunità non giustifica il rifiuto di una cancellazione obbligatoria per legge. Le informazioni pseudonimizzate non sono automaticamente anonime.

17. Misure di sicurezza

Le misure ragionevoli possono comprendere hashing delle password, HTTPS/TLS, accessi con privilegi minimi, autenticazione, separazione delle autorizzazioni amministrative, registrazione degli eventi, controlli contro gli abusi e di sicurezza della rete, controlli di accesso ai database, copie di sicurezza, ripristino, risposta agli incidenti e verifica della sicurezza dei fornitori.

Nessun sistema internet garantisce sicurezza assoluta. Accessi non autorizzati, perdite o divulgazioni non possono essere esclusi completamente. Segnala vulnerabilità, accessi insoliti o sospette violazioni tramite Support.

18. Incidenti di sicurezza

Svolgiamo indagini, conteniamo i rischi, identifichiamo informazioni e utenti interessati, conserviamo i registri necessari dell'incidente, adottiamo misure correttive ragionevoli e informiamo utenti, autorità o altri soggetti quando richiesto.

Presupposti e scadenze variano tra le giurisdizioni. Seguiamo la legge applicabile all'incidente e agli utenti coinvolti, non le regole di un unico paese per tutti gli eventi.

19. Diritti di base a livello mondiale

Quando ragionevole e tecnicamente possibile, e senza limitare le norme inderogabili, intendiamo offrire:

  • Accesso e conferma del trattamento.
  • Copie delle informazioni personali che conserviamo su di te.
  • Rettifica di informazioni incomplete o inesatte.
  • Cancellazione quando i dati non sono necessari o devono essere cancellati per legge.
  • Revoca del consenso per le attività basate sul consenso.
  • Portabilità in un formato comune, strutturato e leggibile da macchina, quando richiesta dalla legge o ragionevolmente supportata.
  • Opposizione o rinuncia ai trattamenti interessati.
  • Limitazione ove applicabile.
  • Informazioni, opposizione o riesame umano per i trattamenti automatizzati interessati.
  • Reclami a CouldInject e alle autorità competenti nei limiti consentiti dalla legge.

I diritti non sono assoluti. Limiti leciti possono tutelare la verifica dell'identità, la conservazione obbligatoria, le indagini sulla sicurezza, la prevenzione delle frodi, i diritti altrui o le pretese legali. Il rifiuto di una richiesta prevista dalla legge includerà motivazioni e possibilità di ulteriore riesame quando richiesto.

20. Presentare una richiesta

Utilizza le funzioni disponibili sulla privacy dell'account, Support, la pagina Contatti o [email protected]. Non occorre creare un nuovo account.

Possiamo richiedere una verifica proporzionata per prevenire sostituzioni di identità nell'accesso o nella cancellazione dei dati, ma non informazioni manifestamente eccessive né password in chiaro. I rappresentanti autorizzati possono dover dimostrare poteri e identità ove consentito; le richieste legalmente esenti da verifica restano esenti.

Le richieste ordinarie sono gratuite. Richieste chiaramente ripetitive, eccessive o abusive possono comportare un costo o essere rifiutate solo quando la legge lo consente.

21. Tempi di risposta

Rispettiamo le scadenze applicabili al richiedente. Il nostro livello di base mantiene una prima risposta Support entro 24 ore e mira a fornire una risposta sostanziale o un aggiornamento sui progressi entro 30 giorni.

Per le richieste CCPA di accesso, conoscenza, rettifica e cancellazione, confermiamo la ricezione entro 10 giorni lavorativi e forniamo normalmente una risposta sostanziale entro 45 giorni di calendario. Un'eventuale proroga necessaria viene spiegata entro il termine originario e non supera ulteriori 45 giorni. La verifica dell'identità non fa ripartire il termine. Le opposizioni applicabili alla vendita o condivisione e le limitazioni dell'uso di dati sensibili vengono attuate tempestivamente, entro un massimo di 15 giorni lavorativi, senza verifica dell'identità quando la legge non consente di richiederla.

Le richieste ai sensi del GDPR o di regimi analoghi sono trattate entro i termini legali, con comunicazione di eventuali proroghe consentite. Prevale un termine locale inderogabile più breve.

22. Disposizioni aggiuntive per Stati Uniti e California

L'applicabilità dipende da residenza, dimensioni dell'attività, volume dei trattamenti, ricavi, soglie legali e altre condizioni. Questa sezione non afferma che ogni legge statale si applichi sempre.

22.1 Diritti in California

Quando si applicano CCPA/CPRA, i diritti possono comprendere conoscenza, accesso a informazioni specifiche, cancellazione, rettifica, opposizione a vendita e condivisione, limitazione di determinati usi o divulgazioni di dati sensibili, diritti applicabili sulle decisioni automatizzate e tutela dalle discriminazioni vietate.

22.2 Categorie CCPA

A seconda delle funzionalità effettive, le categorie trattate nei 12 mesi precedenti possono comprendere identificativi, alcuni dati dei clienti, informazioni commerciali se si sono verificate transazioni, attività internet o di rete, posizione approssimativa, contenuti degli utenti, inferenze limitate e informazioni sensibili come le credenziali. Elencare una categoria legale non significa raccoglierne ogni elemento.

22.3 Informazioni sensibili

Non utilizziamo informazioni sensibili per dedurre caratteristiche o per finalità ulteriori rispetto al servizio, alla sicurezza e agli usi consentiti dalla legge senza le informative e i controlli richiesti. Se un'attività determina diritti di limitazione, verrà fornito un meccanismo adeguato.

22.4 Vendita e condivisione

Non vendiamo informazioni personali né le condividiamo per pubblicità tra contesti; ciò vale anche per i 12 mesi precedenti, come confermato dal Team operativo. Ogni futura vendita o condivisione legalmente definita richiede le informative preventive e le possibilità di opposizione applicabili.

22.5 Rappresentanti

I rappresentanti autorizzati possono presentare richieste ove la legge lo consenta; poteri e identità possono essere verificati solo nei modi giuridicamente appropriati.

22.6 GPC

I segnali GPC validi sono rispettati come opposizioni a vendita e condivisione quando richiesto dal CCPA.

22.7 Incentivi economici

Attualmente non paghiamo generalmente gli utenti in cambio della fornitura, vendita o autorizzazione alla condivisione di informazioni personali. Un futuro programma di incentivi relativo ai dati e soggetto alla normativa prevederebbe un'informativa separata e le scelte richieste dalla legge.

22.8 Altri Stati

Colorado, Connecticut, Virginia, Oregon, Texas, Montana, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland e altri Stati con leggi generali sulla privacy dei consumatori possono prevedere accesso, rettifica, cancellazione, portabilità, opposizione alla vendita, alla pubblicità mirata o a determinate profilazioni, revoca del consenso e ricorsi, secondo le rispettive leggi. Rispettiamo tali diritti quando applicabili a CouldInject.

23. Utenti dello SEE

Se si applica il GDPR, i diritti possono comprendere informazione, accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso, diritti relativi a determinate decisioni automatizzate e reclami all'autorità di controllo competente.

Per i trattamenti basati sull'interesse legittimo, bilanciamo, quando richiesto, i nostri interessi, le ragionevoli aspettative, le informazioni, i potenziali impatti e le garanzie. I trasferimenti dallo SEE agli Stati Uniti o a un altro paese terzo utilizzano un meccanismo valido e applicabile.

Se l'articolo 27 richiede un rappresentante nell'UE, saranno forniti recapiti validi quando tale obbligo sarà applicabile. Nel frattempo, le richieste sulla privacy possono essere inviate a [email protected].

24. Utenti del Regno Unito

Quando si applicano UK GDPR, Data Protection Act 2018 e il quadro britannico con le relative modifiche, si applicano i corrispondenti diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, trattamento automatizzato e reclamo. I trasferimenti internazionali utilizzano un meccanismo lecito secondo le norme britanniche applicabili.

Se è richiesto un rappresentante nel Regno Unito, saranno forniti recapiti validi quando l'obbligo sarà applicabile. Nel frattempo, le richieste sulla privacy possono essere inviate a [email protected].

25. Utenti della Cina continentale

Quando il trattamento, al di fuori della Cina, di informazioni personali di persone nella Cina continentale rientra nella Legge sulla protezione delle informazioni personali o in altre norme applicabili, rispettiamo i requisiti applicabili.

Possono comprendere informativa su finalità e modalità, minimizzazione, diritti di accesso, rettifica e cancellazione, protezione aggiuntiva dei dati sensibili, consenso separato quando richiesto, valutazioni d'impatto e misure transfrontaliere previste dalla legge.

Poiché i server principali si trovano negli Stati Uniti, i trattamenti pertinenti possono trasferirvi informazioni. Quando richiesto, comunichiamo destinatario estero, finalità, modalità, categorie e modi di esercitare i diritti, e adempiamo agli obblighi applicabili sui trasferimenti in uscita. I requisiti variano in funzione delle informazioni, delle dimensioni e dell'attività effettiva.

Se l'articolo 53 o un'altra disposizione richiede una sede o un rappresentante nella Cina continentale, forniremo i relativi recapiti validi quando l'obbligo sarà applicabile. Nel frattempo, le richieste sulla privacy possono essere inviate a [email protected].

Snow non è ancora stato lanciato; la futura disponibilità dell'IA nella Cina continentale può essere limitata. L'indisponibilità non elimina i diritti alla privacy previsti dalla legge.

26. Utenti del Brasile

Quando si applica la LGPD, i diritti possono comprendere conferma, accesso, rettifica, anonimizzazione, blocco o cancellazione dei dati interessati, portabilità, cancellazione dei dati trattati sulla base del consenso, informazioni sulla condivisione e sulle conseguenze del consenso, revoca e riesame delle decisioni automatizzate nei casi previsti dalla legge.

I trasferimenti internazionali utilizzano meccanismi riconosciuti dalla legge applicabile e dall'autorità brasiliana per la protezione dei dati.

27. Utenti dell'Australia

Quando si applicano il Privacy Act e gli Australian Privacy Principles, trattiamo le informazioni conformemente a tali norme. Le informazioni degli utenti australiani possono essere comunicate o trasferite a fornitori statunitensi poiché lì si trova l'infrastruttura principale. Adottiamo le misure ragionevoli richieste dalla legge applicabile per garantire che i destinatari esteri proteggano le informazioni.

28. Canada e altre regioni

Le leggi canadesi, giapponesi, coreane, singaporiane, neozelandesi e di altre regioni possono applicarsi alle attività pertinenti. Il nostro livello di base globale non riduce le tutele locali inderogabili. I diritti locali aggiuntivi restano validi.

29. Minori

Non consentiamo la registrazione ai bambini di età inferiore a 13 anni e richiediamo la conferma di avere almeno 13 anni. I servizi non sono specificamente progettati per bambini sotto i 13 anni.

Non raccogliamo consapevolmente le loro informazioni in violazione delle leggi applicabili sulla privacy dei minori. Rispettiamo, quando richiesti, soglie più elevate per il consenso digitale, regole sul consenso del tutore e altre tutele applicabili. Se le informazioni sono state raccolte illecitamente, adottiamo misure ragionevoli per cancellarle o trattarle altrimenti in modo lecito. Genitori o tutori possono contattarci. Garantiamo i diritti legalmente applicabili alla rimozione dei contenuti pubblici dei minori.

30. Contenuti pubblici e aspettative di riservatezza

Forum, Wiki, CISS e profili pubblici possono essere visualizzati o salvati da utenti, motori di ricerca, altri siti, archivi o cache. Prima di pubblicare, valuta se l'informazione sia adatta a restare pubblicamente disponibile. La cancellazione da CouldInject non controlla direttamente screenshot, cache dei motori di ricerca o archivi indipendenti.

31. Dati anonimizzati e aggregati

Quando ragionevole, le informazioni possono essere anonimizzate o aggregate per statistiche, prestazioni, sicurezza, pianificazione e comprensione dell'utilizzo della comunità. Le informazioni realmente non più ragionevolmente riconducibili a una persona possono essere escluse dalle norme sui dati personali quando la legge lo consente. Non le reidentifichiamo intenzionalmente per eludere i diritti alla privacy.

32. La privacy è un diritto umano fondamentale; richieste governative, delle forze dell'ordine e giudiziarie

CouldInject ritiene che la privacy sia un diritto umano fondamentale, non una merce da scambiare a piacimento.

Riteniamo che i dati degli utenti appartengano agli utenti. Li conserviamo o trattiamo per fornire servizi, non per costruire dossier sugli utenti o agevolare una sorveglianza estranea a quei servizi.

Salvo espressa richiesta, istruzione o autorizzazione giuridicamente valida dell'utente, CouldInject non fornisce di propria iniziativa o volontariamente dati privati degli utenti a governi, forze dell'ordine, tribunali o altri organismi pubblici.

Una richiesta di un organismo governativo, di un agente o di un'altra istituzione non è, da sola, motivo per consegnare informazioni. Richieste informali, email, telefonate, domande verbali, indagini prive di una base giuridica appropriata e altre richieste senza sufficiente efficacia giuridica non costituiscono un fondamento sufficiente per la divulgazione.

32.1 Rifiuto come impostazione predefinita

La nostra posizione predefinita è: salvo espressa richiesta dell'utente o obbligo imposto dalla legge applicabile, rifiutiamo di fornire i dati privati degli utenti.

Quando la legge ci lascia la scelta di divulgarli volontariamente, la nostra scelta generale è non divulgarli. Il permesso legale non significa automaticamente che procederemo alla divulgazione.

32.2 Obblighi legali vincolanti

In circostanze limitate possiamo ricevere un mandato, un ordine giudiziario, una citazione o un'altra procedura legalmente coercitiva e vincolante. Rispettiamo gli obblighi che ci vincolano effettivamente.

Prima di divulgare dati, ove ragionevolmente possibile, valutiamo base giuridica, autorità emittente, giurisdizione, soggetto, ambito e validità procedurale. «Il governo lo ha chiesto» non equivale a «il governo ha legalmente diritto ai dati».

32.3 Rifiutare o contestare richieste inappropriate

Quando legalmente consentito e ragionevolmente fondato, possiamo rifiutare, chiedere chiarimenti o una restrizione dell'ambito, oppure sollevare obiezioni o contestazioni mediante le procedure legali appropriate.

Ciò comprende richieste manifestamente prive di base giuridica o giurisdizione; procedure invalide o sostanzialmente viziate; ambiti chiaramente eccessivi; dati senza un legame ragionevole con l'indagine o eccedenti i poteri legali; e conflitti sostanziali con le norme sulla protezione dei dati applicabili agli utenti interessati.

Quando un insieme minore di dati soddisfa un obbligo valido, non ampliamo la divulgazione soltanto perché la richiesta ricevuta era più ampia.

32.4 Divulgazione minima

Anche quando la divulgazione è imposta dalla legge, applichiamo il principio di divulgazione minima: solo i dati che devono essere forniti e rientrano nell'ambito legittimo.

L'obbligo di divulgare alcuni dati non giustifica l'offerta volontaria di contenuti dell'account, messaggi privati, conversazioni con l'IA, registri di accesso, indirizzi IP, email, account associati, cronologie, dettagli dei dispositivi o altre informazioni estranei alla richiesta.

Una richiesta di informazioni essenziali sull'account non ci induce a fornire spontaneamente le comunicazioni. Un intervallo temporale specifico non viene esteso all'intera cronologia. Una richiesta riguardante un account non ci induce a fornire spontaneamente i dati di altri utenti.

32.5 Conservazione non significa divulgazione

Un'autorità può legittimamente richiedere la conservazione temporanea di registri specifici già esistenti in attesa di ulteriori procedure lecite. Salvo diversa disposizione di legge, conservare i dati non significa averli divulgati all'autorità richiedente.

Non forniamo spontaneamente i contenuti soltanto perché è pervenuta una richiesta di conservazione. Un successivo obbligo di divulgazione viene riesaminato solo a seguito di una procedura valida e vincolante applicabile ai dati interessati.

32.6 Nessuna espansione proattiva della sorveglianza

Non raccogliamo di nostra iniziativa dati altrimenti non necessari per facilitare possibili indagini governative future.

Non ampliamo i registri, prolunghiamo conservazioni non necessarie, creiamo dossier sulle attività, aggiungiamo identificativi superflui o colleghiamo attività tra servizi soltanto per agevolare richieste future.

Le politiche di minimizzazione e conservazione non cambiano soltanto perché i governi potrebbero in seguito desiderare quelle informazioni, salvo che la legge applicabile imponga espressamente la conservazione.

32.7 Comunicazione all'utente

Quando la legge lo consente, il nostro approccio generale è informare gli utenti interessati prima della divulgazione, affinché possano comprendere la richiesta e ricorrere ai rimedi disponibili.

Rispettiamo i divieti temporanei di comunicazione imposti da ordini vincolanti o dalla legge. Se un divieto scade e la comunicazione diventa lecita, valutiamo generalmente una ragionevole comunicazione agli utenti interessati. Un divieto temporaneo non viene interpretato come rinuncia permanente alla trasparenza.

32.8 Richieste di governi stranieri

Una richiesta diretta di un governo straniero, di un organismo estero delle forze dell'ordine o di un altro ente pubblico estero non conferisce automaticamente diritto ai dati degli utenti.

Valutiamo i poteri applicabili a CouldInject e l'esistenza di una procedura internazionale valida, di una procedura legale statunitense, di un meccanismo di assistenza giudiziaria o di un'altra base giuridica vincolante. Quando una richiesta non può legalmente obbligarci, in linea di principio non forniamo volontariamente dati privati.

32.9 Divulgazione su istruzione dell'utente

Gli utenti possono richiedere lecitamente i propri dati o autorizzarne espressamente la comunicazione a un terzo designato. Una verifica proporzionata dell'identità può accertare l'autenticità della richiesta e prevenire sostituzioni di persona.

Una scelta lecita dell'utente sui propri dati è fondamentalmente diversa dalla richiesta di un governo o di un terzo che li cerca senza la sua autorizzazione.

32.10 Segnalazioni obbligatorie

Alcune leggi impongono ai fornitori di segnalare specifici contenuti, eventi o circostanze a organismi designati o di adottare altre misure obbligatorie. Quando la legge richiede espressamente a CouldInject di farlo, adempiamo.

Anche in tali casi applichiamo la minimizzazione e limitiamo per quanto possibile le informazioni a ciò che la legge richiede effettivamente.

32.11 Dati che non conserviamo

Non promettiamo di possedere dati che non esistono nei nostri registri. Governi, forze dell'ordine, tribunali e altri terzi non possono ottenere da noi dati che non abbiamo effettivamente conservato.

Evitare raccolte non necessarie e cancellare tempestivamente le informazioni non più utili sono importanti tutele della privacy. Non conserviamo artificialmente dati che dovrebbero essere cancellati per prepararci a ipotetiche richieste future, salvo espressi obblighi legali di conservazione.

32.12 Trasparenza

Quando lecito, tecnicamente possibile e compatibile con la privacy degli utenti, possiamo pubblicare informazioni aggregate sulla trasparenza, come richieste ricevute, rifiutate o contestate e richieste che hanno comportato una divulgazione obbligatoria.

Non divulghiamo informazioni che identificano gli utenti coinvolti al solo fine di pubblicare un rapporto di trasparenza.

32.13 I nostri principi

I dati degli utenti appartengono agli utenti.

La privacy è un diritto umano fondamentale.

I dati che non occorre raccogliere non dovrebbero essere raccolti per ipotetiche indagini future.

I dati che possono essere cancellati non dovrebbero essere conservati indefinitamente per ipotetiche richieste future.

Rifiutiamo richieste prive di una base giuridica valida.

Quando la legge lo consente, chiediamo di restringere o contestiamo le richieste eccessivamente ampie.

Quando la divulgazione è legalmente obbligatoria, forniamo soltanto il minimo di dati richiesto dalla legge.

Quando è lecito informare gli utenti, la nostra scelta generale è la trasparenza anziché una divulgazione segreta.

Il semplice fatto che un organismo governativo, delle forze dell'ordine o giudiziario presenti una richiesta non cambia il nostro impegno a favore della privacy degli utenti.

33. Diritti nonostante l'indisponibilità regionale

L'indisponibilità di una funzione in un paese o in una regione non elimina i diritti applicabili di accesso, rettifica, cancellazione, esportazione, revoca o reclamo. Disponibilità del servizio e diritti alla privacy sono questioni distinte.

34. Collegamenti a terzi

Forum, Wiki, Store o materiali degli utenti possono contenere collegamenti a siti di terzi. Non possiamo controllarne cookie, raccolta dei dati, politiche, contenuti o sicurezza; consulta le loro informative. Questo non elimina la nostra responsabilità per le divulgazioni o i trattamenti affidati a terzi da noi organizzati.

35. Aggiornamenti

Funzioni, IA, fornitori, trattamenti, leggi, sicurezza o modalità di trasferimento possono richiedere aggiornamenti. Modifichiamo la data di revisione visualizzata e forniamo ulteriori comunicazioni appropriate per cambiamenti sostanziali che incidono sui diritti o ampliano le finalità.

Quando occorre un nuovo consenso, aggiornare silenziosamente questa pagina non lo sostituisce. Non modifichiamo retroattivamente l'informativa per utilizzare segretamente informazioni private esistenti per finalità sostanzialmente incompatibili con gli impegni precedenti. L'informativa è riesaminata almeno ogni 12 mesi.

36. Lingue

Le versioni cinese e inglese dovrebbero mantenere coerenza sostanziale. Le ambiguità vengono valutate considerando il trattamento effettivo, le norme inderogabili applicabili e le informative regionali più specifiche. Le differenze di traduzione non eliminano i diritti previsti dalla legge.

37. Reclami e autorità di controllo

Invitiamo a segnalare problemi di privacy tramite Support o il contatto dedicato; esaminiamo i reclami ragionevoli e rispondiamo. Puoi anche rivolgerti alle autorità competenti in materia di privacy, protezione dei dati o tutela dei consumatori, ove applicabile, senza dover prima esaurire la nostra procedura. Non adottiamo ritorsioni né discriminazioni illecite per reclami presentati in buona fede.

38. Contatti

Per questa informativa, il trattamento, gli usi dell'IA, la sicurezza o i diritti, utilizza CouldInject Support, la pagina Contatti o [email protected].

Gestore: Team operativo CouldInject

Ubicazione del server principale: California, Stati Uniti

© 2016–2026 CouldInject. Tutti i diritti riservati.

Torna in alto ↑
COULDINJECT

Costruiamo insieme una comunità di giocatori gentile, armoniosa e curata
Una comunità dal 2016

Navigazione

HomeForumWikiNegozioArchivio di ricerca ANANTA

Assistenza

Centro assistenzaDomande frequentiContattaciCISS

Informazioni legali

Termini di servizioInformativa sulla privacyPresentazione del progetto ANANTAPolitica sui contenuti ANANTAChi siamo

© 2016–2026 CouldInject. Tutti i diritti riservati.