In vigore dal 20 settembre 2026
Informativa sulla privacy
Read in English · Versione testo
Questa informativa descrive il trattamento dei dati personali nell’app Android DevFridge World (cool.devfridge.world), nel gioco, in TopShelf e nelle relative pagine di world.devfridge.cool. Gli indirizzi dei wallet e le attività collegate possono essere dati personali anche senza un nome reale.
1. Titolare e contatti
Il titolare del trattamento opera con lo pseudonimo pubblico pastaman, publisher individuale con sede in Italia. Per domande e richieste sulla privacy scrivi a welcome@devfridge.cool, utilizzato anche per l’assistenza. Non occorre collegare un wallet o effettuare un pagamento per contattarci.
L’informativa riguarda i trattamenti svolti da noi. Fornitori dei wallet, blockchain, app store e servizi esterni scelti dall’utente hanno anche proprie responsabilità e informative.
2. Dati trattati e provenienza
Dal dispositivo e dalle richieste: indirizzo IP, informazioni sul browser o WebView, URL richiesto, orari, informazioni sulle risposte e sugli errori. I fornitori dell’infrastruttura ricevono questi dati tecnici per distribuire sito, API, risorse del gioco o APK. I controlli contro gli abusi usano hash con chiave di indirizzi IP o identificativi wallet: un hash non garantisce l’anonimato.
Da te e dal wallet: indirizzi pubblici Solana e, per la registrazione facoltativa TopShelf, EVM; autorizzazioni alla connessione; messaggi firmati; personaggio, rete e token di pagamento scelti; eventuale nome pubblico; messaggi e allegati inviati all’assistenza. Non chiediamo frasi di recupero o chiavi private. Le firme vengono eseguite dal wallet, che conserva le proprie chiavi.
Per la verifica dell’età, la data di nascita inserita viene inviata al servizio di verifica per controllare il compimento dei 18 anni. Il relativo gestore non salva la data: imposta un cookie firmato con l’istante di emissione e un’autorizzazione che attesta la maggiore età. L’autoesclusione registra wallet, periodo selezionato e date di inizio e fine.
Per gioco e verifica del punteggio: identificativo della partita, personaggio, seme di gioco, mosse con tempi e sequenza, stato della partita, punteggio, hash del replay, risultati delle verifiche, richieste temporanee di firma e firme. La cronologia locale può contenere punteggi verificati e riferimenti per riprendere la registrazione.
Dalle reti pubbliche: saldi e blocchi dei token con scadenze, transazioni, collegamenti fra wallet, punteggi registrati, stagioni, classifiche, commissioni e claim. Interroghiamo l’infrastruttura blockchain per verificare l’accesso e visualizzare o verificare i risultati TopShelf.
Se ti iscrivi alla newsletter facoltativa, trattiamo tramite Paragraph l’indirizzo email inserito e la scelta di iscrizione. Visitare il sito o collegare un wallet non comporta l’iscrizione. L’app Android non richiede permessi per contatti, fotocamera, microfono o posizione precisa del dispositivo.
3. Finalità e basi giuridiche
Le funzioni richieste — connessione wallet, verifica dei token bloccati, gioco, punteggi verificati, nome pubblico facoltativo, condivisione e registrazione TopShelf — si basano sull’esecuzione del rapporto di servizio o di misure richieste prima di esso (art. 6, par. 1, lett. b del GDPR). I dati necessari del wallet e della partita sono richiesti per queste funzioni: senza di essi accesso o registrazione potrebbero non funzionare.
Protezione del servizio, applicazione del limite di età, rilevamento di punteggi non validi o riutilizzati, contrasto agli abusi e diagnosi dei problemi si basano sul legittimo interesse alla sicurezza, alla correttezza del gioco e all’affidabilità del servizio (lett. f). L’autoesclusione attua la tua richiesta e il nostro legittimo interesse a mantenerla. Puoi opporti ai trattamenti fondati sul legittimo interesse.
La newsletter facoltativa si basa sul consenso (lett. a). Puoi revocarlo dal collegamento di disiscrizione nelle email o scrivendoci, senza pregiudicare i trattamenti precedenti o l’accesso al gioco. L’assistenza si basa sul rapporto di servizio per le relative richieste e sul legittimo interesse per le domande generali. Gestire le richieste privacy e le comunicazioni imposte dalla legge si basa sugli obblighi legali applicabili (lett. c); conservare prove per una controversia effettiva si basa sul legittimo interesse ad accertare o difendere diritti.
Non vendiamo i dati dei giocatori e non utilizziamo l’app o le pagine di download Android per pubblicità mirata. Queste pagine non aggiungono pixel pubblicitari o script di analytics. La memorizzazione necessaria per gioco, autorizzazioni e sicurezza è descritta di seguito; siti esterni e fornitore della newsletter hanno proprie pratiche.
4. Punteggi pubblici, collegamenti dei wallet e condivisione
TopShelf è facoltativo. Autorizzando una registrazione sulla blockchain, punteggio, relativi indirizzi wallet e loro collegamento, stagione, transazione e trasferimenti di token diventano pubblici su Robinhood Chain. Anche le transazioni di blocco dei token su Solana sono pubbliche. Chiunque, inclusi explorer e indicizzatori indipendenti, può copiare e analizzare questi dati. Un nome pubblico può essere associato al wallet nella classifica.
I dati pubblici della blockchain non sono riservati o anonimi. Il publisher non può cancellare una transazione o scollegare indirizzi già registrati dal contratto. Rimuovere un nome pubblico o altri dati fuori dalla blockchain sotto il nostro controllo non cancella le registrazioni on-chain o le copie conservate autonomamente da terzi. Non inserire informazioni sensibili nel nome pubblico.
La condivisione del punteggio viene avviata da te tramite il selettore Android. Solo l’app o il destinatario scelto riceve immagine/testo attraverso quell’azione; il successivo utilizzo dipende dalle sue pratiche. Non pubblichiamo automaticamente immagini del punteggio sui tuoi account social.
5. Destinatari e servizi
I fornitori di hosting e archiviazione trattano i dati necessari al servizio: Vercel ospita sito e API, mentre il database KV compatibile con Redis conserva i dati temporanei di gioco, prove, nomi pubblici e protezione descritti qui. Il sistema di verifica supporta anche un worker Fly.io: quando abilitato, riceve richiesta di gioco e IP inoltrato per verifica e contrasto agli abusi.
L’accesso alla blockchain usa Alchemy ed endpoint RPC pubblici Solana, inclusi PublicNode e gli endpoint pubblici Solana; Helius è supportato quando configurato. Il servizio RPC di Robinhood Chain e il wallet scelto gestiscono interrogazioni e transazioni EVM. Una richiesta RPC dal server trasmette indirizzi pubblici/interrogazione e dati di rete del server; una richiesta diretta dal browser o dal wallet espone al fornitore anche i dati di rete di quel client.
GitHub distribuisce l’APK scaricabile. Il gioco nel browser può richiedere il decoder dei modelli Draco al servizio gstatic di Google. Questi fornitori ricevono i normali metadati delle richieste. Phantom o un altro wallet scelto riceve le richieste di connessione e firma. Il Solana dApp Store o un altro canale di installazione tratta autonomamente i propri dati di download e recensione.
Paragraph gestisce l’iscrizione email facoltativa. Le email di assistenza e privacy a welcome@devfridge.cool transitano attraverso l’inoltro ImprovMX e una casella Google Gmail. Questi fornitori ricevono contenuto, indirizzi, allegati e metadati di consegna. Non inviare frasi di recupero, chiavi private o documenti identificativi non necessari.
Possiamo comunicare dati pertinenti alle autorità competenti quando richiesto dalla legge o a consulenti quando necessario per una questione legale o di sicurezza effettiva. Il pubblico riceve i dati che scegli di registrare sulla blockchain o rendere pubblici in classifica. Collegamenti esterni, wallet e destinazioni di condivisione facoltativi sono soggetti alle rispettive informative.
6. Tempi di conservazione
Cookie di maggiore età: fino a un anno o fino alla cancellazione dei dati del browser/WebView interessato. La data di nascita è trattata per il controllo e non viene salvata dal gestore della verifica dell’età.
Sessioni di gioco sul server e riferimenti per la registrazione mobile: fino a sei ore dall’emissione originale della partita. Richieste di firma e firme native conservate temporaneamente: fino a cinque minuti, mai oltre la scadenza della partita associata. I contatori contro gli abusi scadono normalmente dopo un minuto; quelli per i nomi pubblici dopo cinque minuti; gli hash IP della newsletter dopo dieci minuti. I blocchi tecnici della verifica scadono dopo due minuti, se non rilasciati prima.
Prove di verifica dei punteggi/replay: 90 giorni dalla creazione. Log delle attività di gioco: 90 giorni dall’ultima scrittura nel log della partita. Le cache di gioco in memoria hanno capacità limitata e vengono svuotate per sostituzione o riavvio del processo; non sono un archivio permanente.
Autoesclusione: le 24 ore, i 7 giorni o i 180 giorni scelti; l’opzione attualmente chiamata “Permanente” è implementata come dieci anni. Cancellare i dati locali non la annulla. Una richiesta di cancellazione di un dato di protezione viene valutata singolarmente, inclusa l’eventuale necessità di conservarne una parte per rispettare l’esclusione.
I nomi pubblici facoltativi non hanno una scadenza automatica nel database. Restano associati al wallet fino alla sostituzione, rimozione a seguito di richiesta verificata o cessazione del servizio. Collezione, record, partite salvate, preferenze e autorizzazione wallet locali restano fino alla cancellazione, sostituzione o rimozione dell’app; i riferimenti di registrazione non consentono più la registrazione dopo la loro scadenza. Il wallet può mantenere un proprio permesso di connessione fino alla revoca al suo interno.
Le immagini PNG condivise sono nella cache dell’app. I file più vecchi di 24 ore vengono rimossi quando si condivide un’altra immagine o quando Android svuota la cache; non esiste una pulizia giornaliera programmata. L’ultimo file condiviso può quindi restare fino a una pulizia successiva o manuale.
Fornitori di hosting, distribuzione, RPC ed email conservano dati operativi e di sicurezza secondo le rispettive impostazioni e informative. Le finestre pubblicate da Vercel per i log runtime Pro sono un giorno o fino a 30 giorni con osservabilità estesa; non descrivono tutti i log di sicurezza o i backup di ogni fornitore. Svuotare l’app non garantisce la cancellazione dei log dei fornitori. Eventuali copie necessarie a indagare un incidente o una controversia sono limitate a quanto necessario per quella finalità e per gli obblighi applicabili.
I dati newsletter sono conservati durante l’iscrizione; dopo la disiscrizione l’invio cessa, mentre possono restare dati limitati di esclusione dagli invii/prova del consenso per rispettare la scelta. La corrispondenza di assistenza è conservata per risolvere e seguire la richiesta, documentarne l’esito o gestire un obbligo legale/controversia applicabile; puoi chiederne prima la cancellazione. Registrazioni blockchain e copie indipendenti possono restare a tempo indeterminato.
7. Trattamento internazionale
Il titolare è in Italia, ma servizi di hosting, database, RPC, download, newsletter ed email possono trattare dati fuori dallo Spazio economico europeo, inclusi gli Stati Uniti. Nodi blockchain e lettori dei dati pubblici sono distribuiti nel mondo. Il servizio non garantisce che tutti i dati restino in Italia o nell’UE.
Per i trasferimenti dei fornitori soggetti al GDPR, il relativo rapporto deve prevedere un meccanismo lecito, come una decisione di adeguatezza applicabile oppure Clausole contrattuali standard e le eventuali misure supplementari necessarie. L’accordo Vercel Pro sul trattamento dei dati include le Clausole contrattuali standard UE; Google descrive i propri meccanismi di trasferimento nel collegamento sotto. Questi strumenti non rendono privata una blockchain pubblica né coprono ogni destinatario indipendente. Puoi contattarci per informazioni sul fornitore e sulle garanzie applicabili ai tuoi dati o per ottenerne copia, ove disponibile.
8. Diritti e richiesta di cancellazione
Alle condizioni applicabili puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei dati; opporti al trattamento basato sul legittimo interesse; revocare il consenso alla newsletter. Puoi presentare reclamo al Garante per la protezione dei dati personali o all’autorità competente del luogo di residenza o lavoro. Utilizzare il servizio non comporta la rinuncia a questi diritti.
Scrivi a welcome@devfridge.cool con oggetto “Richiesta privacy” o “Cancella i miei dati DevFridge”. Indica la richiesta, gli indirizzi pubblici dei wallet o l’email di iscrizione interessati e gli eventuali identificativi delle partite conosciuti. Non occorrono pagamenti o acquisti di token. Chiederemo solo una prova proporzionata del controllo, se necessaria, come una nuova firma di messaggio senza transazione o una verifica tramite l’email iscritta. Non inviare mai frase di recupero o chiave privata.
La richiesta può riguardare nome pubblico fuori dalla blockchain, corrispondenza di assistenza e altri dati identificabili del servizio sotto il nostro controllo, salvo eccezioni di conservazione giustificate. Spiegheremo quali dati dobbiamo mantenere, perché e per quanto tempo o secondo quale criterio. Non possiamo cancellare i dati blockchain. Rispondiamo senza ingiustificato ritardo, normalmente entro un mese; se complessità o numero delle richieste rendono necessaria una proroga consentita, la motiviamo entro il primo mese.
Per cancellare i dati del dispositivo usa Impostazioni Android → App → DevFridge World → Archiviazione: svuota la cache per i file temporanei o cancella lo spazio di archiviazione per impostazioni, cronologia e dati WebView locali. La disinstallazione rimuove i dati locali dell’app. Revoca i permessi nel wallet e cancella i dati del sito in Phantom per le copie di registrazione nel browser. Queste azioni non inviano una richiesta di cancellazione al server e non annullano l’autoesclusione. Puoi chiudere il profilo collegato al wallet chiedendo via email la cancellazione dei relativi dati fuori dalla blockchain.
9. Età, sicurezza e controlli automatici
Il gioco è destinato a persone di almeno 18 anni. Se ritieni che un minore abbia fornito dati personali, contattaci per consentirci di verificare e intervenire, anche cancellando i dati quando appropriato. Non inviare inutilmente dati di altre persone.
Usiamo HTTPS, firme wallet, autorizzazioni a scadenza e controlli di accesso per proteggere il servizio. L’app Android richiede accesso a internet e vibrazione, non custodisce le chiavi dei wallet e disabilita il proprio backup Android. Nessun sistema garantisce sicurezza assoluta.
Regole automatiche verificano maggiore età, token bloccati, esclusioni, firme, tempi e coerenza dei punteggi. Un controllo negativo può impedire accesso o registrazione del punteggio. Puoi chiedere spiegazioni e una revisione umana all’indirizzo di assistenza. Non usiamo questi dati per creare profili pubblicitari.
10. Modifiche all’informativa
Aggiorniamo la data di efficacia quando l’informativa cambia e comunichiamo adeguatamente le modifiche sostanziali; quando un nuovo utilizzo richiede consenso, lo chiediamo separatamente. Questa informativa online sostituisce le precedenti informative preliminari Android per i trattamenti qui descritti. Gli APK già installati possono contenere una precedente nota tecnica offline: questa pagina è l’informativa aggiornata.