Privacy Policy di Moto
Moto usa l'email solo per autenticazione, recupero password, verifica account e sincronizzazione dei salvataggi di gioco tra dispositivi/piattaforme. Attualmente non usiamo i dati per marketing, profilazione pubblicitaria o vendita a terzi.
1. Titolare del trattamento
Il titolare del trattamento e il gestore del gioco Moto: LZ/Lucz. Per richieste privacy puoi scrivere a privacy@lucz.dev.
2. Dati trattati
- Email dell'account e, se indicato, nome visualizzato.
- Password in forma non leggibile: il server salva solo hash sicuri, non la password in chiaro.
- Sessioni e token tecnici per login, verifica email, cambio email e recupero password.
- Dati di salvataggio del gioco, come record, crediti, veicoli posseduti, garage, personalizzazioni e progressi.
- Dati tecnici di sicurezza: indirizzo IP, user-agent, tentativi di accesso, audit log e identificativi richiesta.
3. Finalita e basi giuridiche
- Creare e gestire l'account, autenticare l'utente e mantenere la sessione: esecuzione del servizio richiesto.
- Sincronizzare i salvataggi tra dispositivi e piattaforme: esecuzione del servizio richiesto.
- Inviare email transazionali per verifica e recupero password: esecuzione del servizio e sicurezza dell'account.
- Prevenire abusi, frodi e accessi non autorizzati: legittimo interesse alla sicurezza del servizio.
- Rispettare eventuali obblighi di legge: obbligo legale, se applicabile.
4. Marketing e profilazione
Non inviamo comunicazioni marketing, non creiamo profili pubblicitari e non vendiamo dati personali. Se in futuro venissero introdotte funzionalita di marketing, saranno abilitate solo con informativa aggiornata e, quando necessario, consenso separato.
5. Conservazione
I dati account e i salvataggi cloud sono conservati finche l'account rimane attivo o finche l'utente chiede la cancellazione. I token di verifica e recupero hanno una durata limitata. I log di sicurezza sono conservati per il tempo necessario a proteggere il servizio, analizzare abusi e adempiere a eventuali obblighi tecnici o legali.
6. Destinatari e fornitori
I dati possono essere trattati da fornitori tecnici necessari al servizio, come hosting, database, reverse proxy e provider SMTP/email transazionale. Questi soggetti operano come responsabili del trattamento o autonomi titolari secondo i rispettivi ruoli.
7. Trasferimenti extra UE
Se un fornitore tratta dati fuori dallo Spazio Economico Europeo, il trasferimento avviene con garanzie adeguate previste dal GDPR, ad esempio clausole contrattuali standard o altre basi riconosciute dalla normativa applicabile.
8. Diritti dell'utente
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilita dei dati, opposizione al trattamento e revoca di eventuali consensi. Puoi inoltre proporre reclamo all'autorita garante competente.
9. Sicurezza
Le sessioni usano cookie HttpOnly; password e token sono salvati solo in forma hashata; il database resta server-side e non viene esposto al codice Vite/browser. Le richieste sensibili sono soggette a limiti e audit di sicurezza.
10. Modifiche
Questa policy puo essere aggiornata per riflettere nuove funzionalita o requisiti normativi. La versione pubblicata in questa pagina e quella applicabile al momento della consultazione.