Privacy Policy
Ultimo aggiornamento: 5 luglio 2026 | Versione: 2.3
La presente Informativa sulla Privacy («Privacy Policy») descrive come Damiano Parenti («Titolare del trattamento», «noi»), in qualità di gestore della piattaforma ContentDB® (www.content-db.com), raccoglie, utilizza, conserva e protegge i dati personali degli utenti («interessati», «tu») in conformità al Regolamento (UE) 2016/679 («GDPR») e alla normativa italiana applicabile in materia di protezione dei dati.
1. Titolare del trattamento e contatti
Titolare: Damiano Parenti
Servizio: ContentDB®
Email per privacy e diritti degli interessati:
legal@content-db.com
Pagina contatti: contact.php
Per l'esercizio dei diritti previsti dagli artt. 15–22 GDPR, scrivi all'indirizzo sopra indicando l'oggetto «Richiesta privacy GDPR» e un documento che consenta la tua identificazione. Risponderemo entro i termini di legge (di norma 30 giorni).
2. Ambito di applicazione
Questa informativa si applica al trattamento effettuato tramite il Sito e i servizi collegati (pannello Staff, API autorizzate, widget di supporto, cookie). Non si applica a siti o servizi di terzi raggiungibili tramite link (Discord, Steam, Twitch, annunci Google, ecc.), i cui titolari hanno proprie informative.
3. Tipologie di dati trattati
3.1 Dati dell'account Discord (obbligatori per l'accesso)
Tramite OAuth Discord (scope: identify, email, guilds) possiamo trattare:
- ID Discord univoco
- Username e, se disponibile, discriminator / nome visualizzato
- Indirizzo email associato all'account Discord
- Avatar (URL immagine profilo)
- Informazioni sui server Discord (guild) per l'assegnazione eventuale di ruoli Staff
3.2 Dati di sessione e tecnici
- Token di sessione, cookie di autenticazione e CSRF
- Indirizzo IP, user agent, data/ora di accesso
- Record in tabella sessioni (IP, scadenza, ultima attività)
- Preferenza lingua e consenso cookie (localStorage / cookie)
3.3 Dati delle Segnalazioni e interazioni
- Titolo, descrizione, categoria, tag, valutazione rischio, data incidente
- Nome e link del Target; input Steam e Discord del Target
- Allegati (metadati e file: immagini, video, PDF)
- Flag segnalazione anonima (l'identità del segnalante resta associata internamente)
- Like, dislike, commenti, timestamp
- Stato di moderazione, motivazione rifiuto, ID revisore Staff
3.4 Dati su Target e terzi (non utenti registrati)
Le Segnalazioni possono contenere dati personali di persone segnalate (nickname, link profilo, ID Steam/Discord, immagini). Tali dati sono trattati per gestire la Segnalazione, moderazione e pubblicazione ove approvata. I soggetti segnalati possono contattarci a legal@content-db.com per richiedere rettifica o rimozione, presentando documentazione adeguata.
3.5 Dati Steam e Discord (lookup automatici)
Se forniti, interroghiamo API Steam (profilo, ban VAC/game) e servizi Discord (risoluzione username/ID) per arricchire la Segnalazione e alimentare la Steam Ban List. I risultati sono memorizzati in database (JSON, timestamp verifica).
3.5-bis Dati di pagamento (ricarica monete)
Per le ricariche di monete tramite PayPal o carta di credito/debito (Visa, Mastercard e altri circuiti), i dati della carta e le credenziali di pagamento sono raccolti e trattati direttamente dal processore di pagamento (PayPal o Stripe) su pagine sicure esterne. Il Titolare non riceve né conserva il numero completo della carta: memorizza soltanto i dati dell'ordine necessari alla contabilità e all'accredito (importo, valuta, stato, identificativo di transazione del processore, eventuale email del pagante, data/ora).
3.6 Chat di supporto (Nova)
- Token chat, messaggi, data/ora, lingua pagina
- ID utente se loggato, oppure nome ospite
- IP e URL pagina di provenienza
- Stato conversazione (AI / operatore Staff)
3.7 Analisi AI (uso interno Staff)
Per assistere la moderazione possiamo generare punteggi di credibilità, verdetto e note analitiche. Ove configurato, testi possono essere inviati a fornitori di modelli linguistici (es. OpenAI) o a servizi di ricerca web per analisi preliminare. Non vendiamo dati a terzi per profilazione commerciale.
3.8 Sicurezza, anti-abuso e log
- Log eventi di sicurezza (tentativi login, XSS, SQLi, rate limit, IP bloccati)
- Audit log modifiche Segnalazioni (valori precedenti/nuovi, IP)
- Statistiche visite (pagine, referrer, aggregati)
- Webhook Discord (notifiche eventi: nuove segnalazioni, azioni Staff — possono includere titoli, ID, username)
3.9 Modulo contatti
Se utilizzi il modulo contatti, trattiamo nome, email, oggetto e messaggio per rispondere alla richiesta. Conserviamo la corrispondenza per il tempo necessario a gestire la pratica.
4. Finalità e basi giuridiche (GDPR art. 6)
| Finalità | Base giuridica |
|---|---|
| Registrazione e gestione account | Esecuzione contratto (art. 6.1.b) |
| Creazione e pubblicazione Segnalazioni | Esecuzione contratto; consenso (anonimato/allegati) |
| Moderazione e sicurezza | Legittimo interesse (art. 6.1.f); obbligo legale |
| Chat supporto e Nova AI | Esecuzione contratto; legittimo interesse |
| Analytics interni (se accettati) | Consenso (art. 6.1.a) |
| Pubblicità AdSense | Consenso cookie/pubblicità ove richiesto; contratto con Google |
| Difesa in giudizio e adempimenti fiscali/legali | Obbligo legale (art. 6.1.c); legittimo interesse |
5. Cookie e tecnologie simili
Utilizziamo cookie e storage locale per:
- Necessari: sessione PHP, CSRF, sicurezza — sempre attivi
- Funzionali: lingua preferita, consenso cookie (durata fino a 12 mesi)
- Analitici: statistiche uso Sito — solo con consenso dal banner
- Tag manager (Google Tag Manager): gestione centralizzata di tag analitici e di marketing — attivo secondo policy Google e tue scelte di consenso
- Pubblicitari (Google AdSense / Google Ads): cookie di Google per erogazione, remarketing e misurazione annunci — secondo policy Google e tue scelte di consenso
Puoi gestire le preferenze dal banner cookie o dalle impostazioni del browser. La disattivazione dei cookie necessari può impedire l'accesso ad alcune funzioni (es. login).
6. Destinatari e responsabili del trattamento
I dati possono essere trattati da:
- Personale Staff autorizzato (moderazione, supporto, amministrazione)
- Fornitori di hosting e infrastruttura server (VPS/datacenter)
- Discord Inc. (autenticazione, API, webhook)
- PayPal (Europe) e Stripe Payments Europe (elaborazione dei pagamenti per la ricarica monete tramite PayPal e carta di credito/debito; i dati della carta sono trattati direttamente dal processore)
- Valve Corporation / Steam Web API (verifica profili e ban)
- Google LLC (Google Tag Manager, AdSense, Google Ads, Fonts, servizio traduzione automatica testi UGC)
- OpenAI o equivalenti (solo se abilitati: assistente Nova e analisi AI Staff)
- Operatori bot FiveM (solo Segnalazioni approvate via API tokenizzata)
Non vendiamo dati personali. La comunicazione a terzi avviene solo per erogare il Servizio, obblighi di legge o tutela dei diritti in sede giudiziaria.
7. Trasferimenti extra-UE
Alcuni fornitori (Discord, Google, OpenAI, Steam, PayPal, Stripe) possono trattare dati negli Stati Uniti o in altri Paesi extra-UE. Ove richiesto dal GDPR, tali trasferimenti avvengono sulla base di Clausole Contrattuali Standard UE, decisioni di adeguatezza o altri meccanismi previsti dalla normativa. Informazioni aggiuntive sono disponibili nelle informative dei rispettivi fornitori.
8. Periodo di conservazione
- Account e Segnalazioni: per la durata dell'account e successivamente per il tempo necessario a finalità legali, controversie o archiviazione pubblica delle Segnalazioni approvate (anche oltre la cancellazione account, limitatamente ai contenuti già pubblicati)
- Allegati: collegati alla Segnalazione; rimovibili dallo Staff; eliminati con la Segnalazione salvo backup temporanei
- Log di sicurezza: in genere 6–24 mesi, salvo indagini in corso
- Sessioni: fino a scadenza o logout
- Chat supporto: fino a 24 mesi dalla chiusura, salvo obblighi diversi
- Analytics: dati aggregati possono essere conservati più a lungo in forma non identificativa
- Consenso cookie: preferenza memorizzata fino a 12 mesi
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: HTTPS, token CSRF, rate limiting, filtri XSS/SQL injection, controllo accessi Staff, logging sicurezza, anti-DDoS, consegna allegati tramite endpoint protetti. Nessun sistema è invulnerabile: in caso di violazione dei dati che presenti rischio per i tuoi diritti, adotteremo le procedure di notifica previste dal GDPR ove applicabili.
10. Diritti dell'interessato
Hai diritto di:
- Accesso (art. 15) — ottenere conferma e copia dei dati
- Rettifica (art. 16) — correggere dati inesatti
- Cancellazione (art. 17) — nei casi previsti dalla legge
- Limitazione (art. 18) e opposizione (art. 21) — ove applicabile
- Portabilità (art. 20) — per dati forniti con consenso o contratto, in formato strutturato
- Revoca del consenso — senza pregiudicare trattamenti precedenti
Puoi inoltre proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) se ritieni che il trattamento violi il GDPR.
11. Minori
Il Servizio non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori senza consenso dei titolari della responsabilità genitoriale. Se ritieni che un minore ci abbia fornito dati, contattaci per la rimozione.
12. Decisioni automatizzate
Gli strumenti AI forniscono suggerimenti allo Staff e risposte generiche in chat. Non producono effetti giuridici o decisioni esclusivamente automatizzate che ti riguardino senza intervento umano significativo nella moderazione delle Segnalazioni.
13. Marchi
ContentDB® è un marchio registrato di Damiano Parenti. L'uso non autorizzato del nome è vietato. Per dettagli vedi i Termini di Servizio.
14. Modifiche alla Privacy Policy
Possiamo aggiornare questa informativa per nuove funzionalità o obblighi normativi. La versione corrente è sempre pubblicata su questa pagina con data di aggiornamento. Per modifiche sostanziali potremo informarti tramite avviso sul Sito o email, ove appropriato.
15. Contatti
Titolare del trattamento: Damiano Parenti — ContentDB®
Email: legal@content-db.com
Modulo: Pagina Contatti