Privacy Policy

Ultimo aggiornamento: Febbraio 2026

La tua privacy è importante per noi. Questa policy spiega quali dati raccogliamo, perché li raccogliamo e come li proteggiamo.

Dati che Raccogliamo

Raccogliamo solo i dati necessari per fornire il servizio: Indirizzo Email • Utilizzato per il login senza password tramite magic link. • Non viene condiviso con terze parti per scopi di marketing. Dati Tecnici di Base • Indirizzo IP (per sicurezza e prevenzione abusi). • Informazioni su dispositivo/browser (per compatibilità e debug). Dati di Utilizzo • Pagine visitate e azioni effettuate (in forma aggregata). • Preferenze di lingua e impostazioni. Contenuti Inviati • Voti nei sondaggi, esperienze condivise, invii di mod. • Questi contenuti sono pubblici e visibili ad altri utenti.

Perché Raccogliamo Questi Dati

Utilizziamo i tuoi dati per: Autenticazione • Inviarti il magic link per accedere al tuo account. • Mantenere la tua sessione attiva. Sicurezza • Prevenire abusi e spam. • Proteggere l'integrità della piattaforma. Miglioramento del Servizio • Capire come viene utilizzata l'app. • Identificare e risolvere problemi. • Sviluppare nuove funzionalità utili.

Come Conserviamo i Dati

I tuoi dati sono conservati in modo sicuro: Durata della Conservazione • I dati dell'account sono conservati finché mantieni l'account attivo. • I dati tecnici e di log sono conservati per il tempo necessario alla sicurezza e a scopi legali (generalmente 12-24 mesi). • I contenuti pubblici (voti, esperienze) rimangono visibili a meno che tu non richieda la rimozione. Sicurezza • Utilizziamo connessioni crittografate (HTTPS). • I dati sono conservati su server sicuri. • L'accesso ai dati è limitato al personale autorizzato.

Condivisione con Terze Parti

NON vendiamo i tuoi dati a terze parti. Possiamo condividere dati solo con: Fornitori di Servizi Essenziali • Hosting (per far funzionare il sito). • Servizio email (Resend, per inviarti i magic link). • Database (Supabase, per conservare i dati). Questi fornitori sono vincolati da accordi di protezione dei dati e possono utilizzare i dati solo per fornire i loro servizi a PatchGuard. Obblighi Legali • Potremmo divulgare dati se richiesto dalla legge o per proteggere i nostri diritti legali.

I Tuoi Diritti

Hai il diritto di: Accesso e Portabilità • Richiedere una copia dei tuoi dati personali. Rettifica • Richiedere la correzione di dati inesatti. Cancellazione • Richiedere la cancellazione del tuo account e dei dati personali associati (dove tecnicamente e legalmente fattibile). Limitazione • Richiedere la limitazione del trattamento in determinate circostanze. Nota: alcuni dati potrebbero essere conservati per obblighi legali o interessi legittimi anche dopo una richiesta di cancellazione.

Contattaci

Per domande relative alla privacy o per esercitare i tuoi diritti, puoi contattare il creatore di PatchGuard attraverso i suoi profili social: • TikTok: @FabioMussoTV • Instagram: @FabioMussoTV Risponderemo alle tue richieste il prima possibile, generalmente entro 30 giorni.
🔐 Dettagli Tecnici di Sicurezza
Per gli utenti più tecnici: ecco come proteggiamo i tuoi dati

Autenticazione Passwordless

Utilizziamo NextAuth.js v4 con autenticazione via magic link. Non memorizziamo MAI password. I token di verifica sono monouso, scadono dopo 24 ore e vengono eliminati dopo l'uso.

Sicurezza Email

Le email sono inviate tramite Resend con dominio verificato (DKIM + SPF). Il nostro dominio patchguard.it è autenticato per prevenire spoofing e phishing.

2FA per Admin e Moderatori

L'accesso admin richiede verifica a due fattori via email. I codici OTP a 6 cifre sono hashati con bcrypt (salt rounds: 10), scadono dopo 10 minuti e sono limitati a 3 tentativi.

Trust del Dispositivo

Il "ricorda questo dispositivo" utilizza un hash SHA-256 del fingerprint del browser. Non memorizziamo dati identificativi del dispositivo, solo l'hash per il riconoscimento.

Database e Hosting

I dati sono conservati su PostgreSQL (Supabase) con crittografia at-rest. Utilizziamo Prisma ORM con query parametrizzate per prevenire SQL injection. Tutte le connessioni sono su TLS 1.3.

Gestione Sessioni

Le sessioni sono gestite server-side con token sicuri. I cookie di sessione sono HttpOnly, Secure e SameSite=Lax. Le sessioni scadono dopo 30 giorni di inattività.

📝 Nota: PatchGuard è costruito con tecnologie open-source e best practice di sicurezza. Non raccogliamo dati biometrici, non utilizziamo tracking di terze parti e non vendiamo mai i tuoi dati.