In vigore dal 27 settembre 2026
1. Chi tratta i dati
Il titolare del trattamento è il gestore di Construction Hub. Per domande sui tuoi dati e per esercitare i tuoi diritti usa la pagina Contatti e segnalazioni e seleziona “Richiesta relativa ai dati personali”.
2. Quali dati trattiamo
- Account Discord. Al primo accesso Discord ci comunica l’identificativo e il nome del tuo account, l’immagine del profilo e l’indirizzo email. L’email non è visibile agli altri utenti: la usiamo solo per comunicarti le decisioni di moderazione e rispondere alle tue richieste.
- Sessioni di accesso. Per mantenere l’accesso, Supabase registra per ogni sessione dati tecnici come l’indirizzo IP, il browser e la data dell’ultimo utilizzo.
- Profilo. Nome utente, nome, immagine del profilo, banner, biografia, nome in gioco e link a YouTube, Twitch o a un sito web. Sono pubblici, a meno che tu non renda privato il tuo account dalle Impostazioni: in quel caso gli altri utenti possono vedere solo il tuo nome e la tua immagine del profilo.
- Contenuti e attività. Build pubblicate (file, anteprima, titolo, descrizione, versione), commenti, “Mi piace”, account seguiti, build salvate, badge e notifiche. Build e commenti sono pubblici. “Mi piace”, badge, follower e account seguiti sono pubblici se il tuo account non è privato. Con l’account privato i tuoi “Mi piace” vengono conteggiati ma restano anonimi, mentre le persone che commenti o inizi a seguire lo vedono nelle loro notifiche. Build salvate e notifiche sono visibili solo a te.
- Stato di attività. Se l’impostazione “Mostra lo stato di attività” è attiva, registriamo l’orario della tua ultima attività sul sito, aggiornato ogni minuto mentre una pagina del sito è aperta e in primo piano. È visibile solo agli utenti che hanno effettuato l’accesso e non viene registrato se disattivi l’impostazione o rendi privato il tuo account.
- Registro delle pubblicazioni. Per ogni build: l’account che l’ha pubblicata e il suo nome utente, il titolo, il nome del file, la versione delle Condizioni d’uso accettata e la data.
- Visualizzazioni e download. Per contarli una sola volta per persona registriamo l’identificativo del tuo account, se hai effettuato l’accesso, oppure un codice calcolato dall’indirizzo IP e dal browser, diverso per ogni build. L’indirizzo IP non viene salvato.
- Segnalazioni e richieste. Il testo che scrivi, il contenuto segnalato, nome ed email se li indichi e l’account da cui scrivi, se hai effettuato l’accesso, oppure un codice calcolato dall’indirizzo IP e dal browser, usato per limitare gli invii ripetuti.
- Dati tecnici. I fornitori che ospitano il sito registrano nei log di sistema dati come l’indirizzo IP e la data e l’ora delle richieste, per la sicurezza e il funzionamento del servizio.
3. Quali dati sono obbligatori
Senza i dati che Discord ci comunica non è possibile creare un account. Nel modulo di contatto nome ed email sono facoltativi, salvo quando servono a risponderti o a identificare chi rivendica un diritto d’autore. Per esplorare e scaricare le build non serve fornire nessun dato.
4. Perché li trattiamo
- Fornire il servizio: account, pubblicazione, download, “Mi piace”, commenti e notifiche. Base giuridica: esecuzione delle Condizioni d’uso (art. 6, par. 1, lett. b del GDPR).
- Mostrare lo stato di attività agli altri utenti. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f); puoi opporti in qualsiasi momento disattivando l’impostazione nelle Impostazioni.
- Proteggere il sito e gli utenti: limiti contro spam e abusi, conteggio affidabile di visualizzazioni e download, prova dell’accettazione delle Condizioni d’uso e difesa in caso di contestazioni. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f).
- Rispettare la legge: gestione delle segnalazioni, delle contestazioni, delle richieste sui dati e delle richieste delle autorità, come prevedono il Regolamento europeo sui servizi digitali e il GDPR. Base giuridica: obbligo di legge (art. 6, par. 1, lett. c).
- Rispondere alle altre richieste che invii dalla pagina Contatti e segnalazioni. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f).
Non usiamo i dati per pubblicità o profilazione, non li vendiamo e non prendiamo decisioni basate unicamente su trattamenti automatizzati.
5. Chi riceve i dati
- Chiunque visiti il sito può vedere i contenuti pubblicati e il tuo profilo, a meno che il tuo account non sia privato. Lo stato di attività è visibile solo agli utenti che hanno effettuato l’accesso.
- Supabase (Supabase Pte. Ltd., Singapore) ospita il database, l’accesso e i file, come responsabile del trattamento.
- Vercel (Vercel Inc., Stati Uniti) ospita il sito, come responsabile del trattamento.
- Discord (Discord Netherlands BV per chi vive nello Spazio economico europeo) gestisce l’accesso con il tuo account come titolare autonomo, secondo la propria informativa. Le immagini del profilo importate da Discord vengono caricate dai server di Discord, che ricevono l’indirizzo IP di chi visualizza la pagina.
- Chi ha pubblicato un contenuto segnalato riceve i motivi della decisione. Il nome di chi ha segnalato gli viene comunicato solo se è strettamente necessario, come può accadere per il diritto d’autore.
- Le autorità, quando lo impone la legge.
6. Trasferimenti fuori dall’Unione europea
Supabase ha sede a Singapore e Vercel negli Stati Uniti, quindi alcuni dati possono essere trattati fuori dall’Unione europea. Vercel aderisce al Data Privacy Framework UE-USA; con Supabase si applicano le clausole contrattuali standard approvate dalla Commissione europea, di cui puoi chiedere copia dalla pagina Contatti e segnalazioni.
7. Per quanto tempo
- Account, profilo e contenuti: finché l’account resta attivo. Build e commenti puoi eliminarli tu in qualsiasi momento. Dopo la richiesta di chiusura dell’account cancelliamo i dati entro 30 giorni.
- Sessioni di accesso: fino all’uscita o alla chiusura dell’account.
- Stato di attività: finché l’impostazione resta attiva. Se la disattivi o rendi privato il tuo account, l’orario dell’ultima attività viene eliminato subito.
- Visualizzazioni e download: finché esiste la build a cui si riferiscono.
- Registro delle pubblicazioni: cinque anni dalla pubblicazione, anche se la build o l’account vengono eliminati, per dimostrare l’accettazione delle Condizioni d’uso in caso di contestazioni.
- Segnalazioni, contestazioni e richieste sui dati: cinque anni dall’invio, per documentare come sono state gestite.
- Altre richieste: un anno dall’invio.
- Log tecnici: per il periodo previsto dai fornitori, in genere pochi giorni.
8. I tuoi diritti
Puoi chiedere l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento e la portabilità, e opporti ai trattamenti basati sul legittimo interesse. Molti dati del profilo puoi modificarli direttamente dalle Impostazioni, dove puoi anche rendere privato il tuo account e nascondere lo stato di attività.
Per le altre richieste usa la pagina Contatti e segnalazioni: rispondiamo entro un mese. Se ritieni che il trattamento dei tuoi dati violi la normativa, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
9. Minori
Per creare un account devi avere almeno 14 anni e, se hai meno di 18 anni, il consenso di un genitore, come indicato nelle Condizioni d’uso. Se sei un genitore e pensi che tuo figlio con meno di 14 anni abbia creato un account, scrivici dalla pagina Contatti e segnalazioni: lo chiudiamo e cancelliamo i dati.
11. Modifiche
Se cambiamo il modo in cui trattiamo i dati aggiorniamo questa pagina e la data in cima. Comunichiamo sul sito le modifiche importanti.