Informativa sulla privacy di JewelTap
Versione 1.2 · Aggiornata:
Puoi giocare a JewelTap senza accedere. In questo caso i progressi restano sul dispositivo. Accedendo con Google puoi salvarli nel cloud. Pubblicità e acquisti sono funzioni aggiuntive.
Questa informativa descrive l’app Android JewelTap, inclusi Viaggio nel mondo, Sfida, salvataggi cloud e servizi server collegati. Si rivolge anche a genitori e tutori. Le informazioni sull’uso da parte dei bambini sono nella sezione «Bambini e genitori».
Titolare e contatti
Il titolare è Digital-e UG (haftungsbeschränkt), rappresentata dall’amministratore Kurt Laabs, Norderstraße 47, 25436 Tornesch, Germania. Privacy: anfrage@digital-e.org. Assistenza: kurt.laabs@digital-e.org.
Determiniamo finalità e mezzi dei nostri trattamenti descritti di seguito. Google tratta inoltre alcuni dati per finalità proprie, ad esempio per l’account Google, Play Store e pubblicità.
Gioco e archiviazione locale
L’app salva partite e impostazioni in un database locale sul dispositivo: avanzamento di livelli e mappe, stelle, esperienza, diamanti, energia e tempi di rigenerazione, oggetti, personaggi selezionati e sbloccati, tutorial, lingua, musica, volume e date di ricompense e sincronizzazione. Identificatori casuali di partita e modifica distinguono i salvataggi e gli aggiornamenti. Posizioni e valori della visuale riguardano solo il mondo di gioco, non la tua posizione reale.
Viaggio nel mondo e Sfida vengono calcolati sul dispositivo. Le ricompense della Sfida confluiscono nel salvataggio. Non esistono classifiche pubbliche, chat o pubblicazione del profilo. Immagini, caratteri e audio sono inclusi nell’app.
Senza accesso non carichiamo salvataggi ospite nel nostro cloud. I servizi online possono comunque trattare dati tecnici, soprattutto per pubblicità e accesso al negozio. L’archiviazione locale fornisce il gioco richiesto (art. 6, par. 1, lett. b GDPR, se riguarda dati personali). La memorizzazione strettamente necessaria sul dispositivo si basa sul § 25, comma 2, n. 2 della legge tedesca TDDDG.
Accesso Google facoltativo
Per accedere utilizziamo Google Sign-In e Firebase Authentication. Google fornisce un identificatore utente, indirizzo e-mail, nome visualizzato e, se disponibile, URL dell’immagine del profilo. Firebase gestisce un identificatore proprio, stato e date di accesso e token di autenticazione. Vengono trattati anche IP, informazioni sul dispositivo/browser e dati di sicurezza. Non riceviamo la password Google.
Il nome compare nelle impostazioni. L’identificatore collega l’account al salvataggio e ai diritti sugli acquisti. I dati di accesso restano sul dispositivo per mantenere la sessione. Al primo accesso, i progressi ospite esistenti possono essere trasferiti al profilo connesso. Se i salvataggi locale e cloud differiscono, l’app permette di scegliere.
Basi giuridiche: art. 6, par. 1, lett. b GDPR per la funzione account scelta e lett. f per accesso sicuro e prevenzione degli abusi. Senza questi dati puoi giocare come ospite, ma non sincronizzare nel cloud o effettuare acquisti legati a un account.
Per gli accessi di revisione dello store da noi autorizzati è disponibile anche un accesso con nome dell’account di prova e password predefiniti. Il server verifica la password tramite un valore di controllo memorizzato con salt ed emette un token di accesso Firebase. Conserviamo il nome dell’account di prova, l’identificativo utente associato e lo stato dell’accesso. Questi account servono esclusivamente alla revisione dell’app, non alla registrazione generale; più revisori autorizzati possono usare lo stesso profilo di prova. Non inserirvi contenuti personali. Le credenziali e l’associazione dell’account restano memorizzate fino alla modifica o alla rimozione dell’accesso di revisione; dopo la cancellazione dell’account, il successivo accesso di prova autorizzato può creare un nuovo profilo. La base giuridica è il nostro legittimo interesse alla revisione e alla pubblicazione dell’app (articolo 6, paragrafo 1, lettera f del GDPR).
Salvataggi cloud e server
Dopo l’accesso, i dati di gioco e le impostazioni descritti vengono salvati sotto il tuo identificatore Firebase in Firebase Realtime Database e sincronizzati quando cambiano. Comprendono inoltre contatori di revisione, identificatori di modifica e un registro acquisti. L’app verifica i diritti sugli acquisti all’avvio, dopo operazioni rilevanti e periodicamente durante l’uso.
Database e Cloud Functions sono configurati in europe-west1 (Belgio). Usiamo anche Google Cloud Run, Pub/Sub, Eventarc, Cloud Scheduler e Cloud Logging per verificare acquisti, ricevere notifiche di rimborso, cancellare dati e gestire il servizio. Le richieste generano IP, data, servizio richiesto, stato di risposta e dati tecnici di errore/connessione. Contatori per account e blocchi temporanei proteggono da richieste eccessive o contrastanti.
Basi giuridiche: art. 6, par. 1, lett. b GDPR per salvataggio, sincronizzazione e consegna degli acquisti; lett. f per sicurezza, correzione di errori e prevenzione di accrediti duplicati. Una regione europea non implica che tutti i servizi Google trattino dati esclusivamente in Europa.
Pubblicità con ricompensa e consenso
Quando abilitata nella versione utilizzata, JewelTap offre video pubblicitari facoltativi tramite Google AdMob / Google Mobile Ads. Al completamento viene accreditata la ricompensa. Gli annunci possono caricarsi prima di toccare il pulsante pubblicitario. Con un acquisto attivo «Rimuovi pubblicità», l’app non carica nuovi annunci con ricompensa; ciò non disattiva tutti i servizi Google.
L’SDK pubblicitario può trattare IP e regione approssimativa derivata, ID pubblicitario, App Set ID e altri identificatori di dispositivo/account, dati dell’app e del dispositivo, visualizzazioni di annunci, interazioni, video e diagnostica. Le finalità includono pubblicazione, eventuale personalizzazione, misurazione e prevenzione delle frodi. Il manifest Android consente l’accesso all’ID pubblicitario. L’app non include esplicitamente il salvataggio cloud o l’e-mail Google nella richiesta di annunci.
La User Messaging Platform di Google (UMP) controlla lo stato del consenso e mostra le finestre di privacy necessarie. Tratta dati tecnici di connessione e scelte effettuate, memorizzando sul dispositivo le informazioni sul consenso. La pubblicità si inizializza dopo il permesso tecnico di UMP di richiedere annunci. Questo non equivale necessariamente al consenso alla pubblicità personalizzata. Finalità e fornitori visualizzati dipendono dalla configurazione pubblicitaria.
Il trattamento pubblicitario soggetto a consenso si basa sull’art. 6, par. 1, lett. a GDPR; l’accesso corrispondente al dispositivo, sul § 25, comma 1 TDDDG. La pubblicità non personalizzata non è automaticamente esente da consenso. Il salvataggio strettamente necessario della scelta rientra nel § 25, comma 2, n. 2 TDDDG; gestirla adempie obblighi legali (art. 6, par. 1, lett. c GDPR). Le opzioni privacy compaiono in «Privacy e assistenza» quando UMP richiede questo accesso. Puoi modificare le scelte e revocare il consenso per il futuro, senza incidere sui trattamenti precedenti leciti. Puoi anche reimpostare o eliminare l’ID pubblicitario nelle impostazioni Android.
Acquisti in-app e ripristino
Il negozio usa Google Play Billing per acquisti singoli, come diamanti, oggetti, energia e «Rimuovi pubblicità». Il catalogo integrato non contiene abbonamenti.
Gli acquisti richiedono l’accesso Google in JewelTap. Google tratta i dati di pagamento. Il nostro servizio riceve ID prodotto, token di acquisto, stato di acquisto/rimborso e revisione del salvataggio. Verifica l’acquisto tramite Google Play Developer API e lo associa a un ID utente e a un valore SHA-256 derivato dall’identificatore Google. Questo valore di verifica dell’account viene inviato anche a Google Play.
Si conservano in particolare hash del token di acquisto, prodotto, collegamento all’account, date e stato dei diritti/revoche. Il token originale serve alla verifica, ma il nostro backend non lo memorizza permanentemente nel database né lo registra intenzionalmente nei log. Un hash non è automaticamente anonimo. Il database del gioco non contiene dati completi di carte o conti bancari.
Ripristino, conferma e riconciliazione dei rimborsi utilizzano Google Play, notifiche server e richieste periodiche. Basi giuridiche: art. 6, par. 1, lett. b GDPR per acquisto e fornitura, lett. f per prevenire frodi e accrediti doppi, lett. c per gli obblighi di conservazione effettivamente applicabili.
Diagnostica locale degli errori
L’app conserva localmente al massimo 25 eventi diagnostici, con data, categoria di errore e fino a 35 righe tecniche abbreviate dello stack. Il nostro archivio diagnostico non registra testi dei messaggi di errore, dati account o risposte SDK complete. L’esportazione aggiunge l’identificazione della build.
«Copia diagnostica» scrive questi dati negli appunti su tua richiesta. Li riceviamo solo se li invii tu. Non sono integrate direttamente Firebase Analytics, Crashlytics o Sentry. Ciò non riguarda la telemetria separata dei servizi Google e della pubblicità.
La diagnostica locale limitata serve alla stabilità e alla correzione degli errori (art. 6, par. 1, lett. f GDPR); l’esportazione richiesta serve alla tua domanda di assistenza (lett. b). Il salvataggio tecnico strettamente necessario si basa sul § 25, comma 2, n. 2 TDDDG.
Assistenza, e-mail e pagine esterne
L’assistenza apre la tua app e-mail. Riceviamo soltanto ciò che invii: indirizzo, messaggio, ID partita, prova d’acquisto o diagnostica allegata volontariamente. Non inviare password o dati di pagamento completi. La posta in entrata usa IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Germania; al trasporto partecipano anche i provider dei mittenti.
Trattiamo le richieste per rispondere al tuo problema (art. 6, par. 1, lett. b GDPR), altra corrispondenza per il nostro legittimo interesse a rispondere (lett. f), e richieste di diritti per adempiere obblighi legali (lett. c). I link privacy aprono il browser esterno. Visitando questo sito si applica anche la sua informativa, incluso Firebase Hosting.
Funzioni del dispositivo
JewelTap usa internet, memoria locale, lingua del dispositivo e una funzione che mantiene lo schermo acceso durante il gioco. Le funzioni di gioco non accedono a contatti, foto, registrazioni del microfono o posizioni GPS precise. Una posizione della visuale nel salvataggio non è un’immagine della fotocamera.
Sistema operativo e negozio possono trattare propri dati di backup, installazione, acquisto e diagnostica. I backup di sistema possono contenere dati locali dell’app. Le relative impostazioni sono gestite dal fornitore della piattaforma.
Bambini e genitori
JewelTap è previsto per tutte le età e si può giocare senza account. L’app preparata per il rilascio chiede in modo neutrale una fascia di età prima del primo avvio del gioco. È possibile non rispondere. La scelta viene salvata su questo dispositivo separatamente dalla partita e non entra nel profilo cloud. Non viene richiesta la data di nascita. La fascia può essere modificata in Privacy e aiuto. Questa dichiarazione non è una verifica dell’età né un consenso genitoriale verificato.
Per gli utenti sotto i 16 anni e di età sconosciuta, l’app imposta il trattamento per bambini di AdMob. Per chi ha 16 o 17 anni, imposta quello per adolescenti. Secondo Google, queste impostazioni disattivano pubblicità personalizzata e remarketing. Il trattamento per bambini impedisce anche l’invio dell’identificatore pubblicitario Android e le richieste ad altri fornitori di tecnologie pubblicitarie. Il limite dei contenuti pubblicitari è G per tutte le età. UMP riceve l’indicazione di età inferiore per gli utenti sotto i 16 anni e di età sconosciuta e non mostra loro un modulo di consenso. Queste indicazioni vengono inviate a Google. La scelta della fascia di età resta locale.
Se un servizio online offerto direttamente a un minore fonda il trattamento sul consenso, in Germania occorre il consenso o l’autorizzazione del genitore o tutore per i minori di 16 anni (art. 8 GDPR). Altri paesi prevedono soglie diverse; negli Stati Uniti esistono protezioni specifiche per i minori di 13 anni. La scelta del bambino in una finestra pubblicitaria non sostituisce il consenso genitoriale richiesto.
I genitori dovrebbero esaminare insieme ai figli le funzioni online facoltative. Account e acquisti Google sono soggetti anche ai requisiti Google e alle norme sulla rappresentanza dei minori. I tutori possono richiedere accesso, rettifica o cancellazione dei dati del minore e l’interruzione di ulteriori trattamenti soggetti a consenso tramite il contatto privacy. Verifichiamo il titolo a presentare la richiesta con il minimo di dati aggiuntivi.
Destinatari e fornitori
Accedono persone autorizzate di Digital-e e fornitori necessari alla funzione scelta. Per Google Cloud e Firebase a pagamento interviene normalmente Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlanda. Per account Google, Play e AdMob degli utenti europei intervengono soprattutto Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, e Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il trattamento Firebase/Cloud per nostro conto è soggetto ai termini di trattamento dati Google applicabili. Google può agire come titolare autonomo per proprie finalità di account, negozio e pubblicità. Ulteriori partner pubblicitari sono individuati nelle informazioni sui fornitori e nelle opzioni privacy effettivamente mostrate. IONOS tratta i dati e-mail. Autorità, tribunali o consulenti legali ricevono dati solo se imposto dalla legge o necessario per far valere o difendere diritti. I salvataggi non sono accessibili ad altri giocatori.
Trattamento fuori dall’Europa
Anche con un database in Belgio, i servizi Google possono trattare dati fuori dall’UE/SEE, in particolare negli USA. Questo riguarda autenticazione, pubblicità, operazioni del negozio e processi di assistenza/sicurezza. Non garantiamo che tutti i dati siano trattati esclusivamente in Europa.
I trasferimenti a società statunitensi certificate possono basarsi sulla decisione di adeguatezza relativa al Data Privacy Framework UE-USA. Quando non si applica, si utilizzano in particolare clausole contrattuali standard UE e misure supplementari necessarie ai sensi dell’art. 46 GDPR. Puoi richiedere informazioni e copia delle garanzie applicabili al contatto privacy.
Tempi di conservazione
La durata dipende dalla funzione. Disconnettersi o disinstallare non cancella l’account cloud. Se obblighi legali o specifiche controversie richiedono conservazione più lunga, si trattengono solo i dati necessari, poi eliminati.
- Profili e impostazioni locali: fino alla cancellazione dei dati dell’app o alla disinstallazione, fatti salvi i backup di sistema. I profili restano dopo la disconnessione; la cancellazione riuscita dell’account rimuove il relativo profilo locale sul dispositivo usato.
- Salvataggi cloud e associazione all’account: per la durata dell’account, fino alla sua cancellazione o a una richiesta di cancellazione fondata. Non è attualmente configurata cancellazione automatica per sola inattività.
- Firebase Authentication: secondo Google, gli IP registrati restano alcune settimane; dopo l’avvio della cancellazione dell’utente, l’eliminazione dai sistemi attivi e backup può richiedere fino a 180 giorni. Realtime Database conserva i dati tecnici IP/user-agent per alcuni giorni secondo Google.
- I nostri log di funzioni e operazioni nell’archivio regionale Google Cloud: 30 giorni. Altri log di sicurezza/amministrazione dei servizi Google seguono le proprie durate.
- Diagnostica locale: al massimo gli ultimi 25 eventi, senza ulteriore cancellazione temporizzata; eliminata cancellando i dati dell’app. Cancellare l’account non svuota questo archivio separato.
- Barriera di cancellazione con ID utente: almeno due ore dopo la cancellazione server riuscita, con pulizia ogni sei ore. Normalmente scompare quindi entro circa otto ore. Le cancellazioni fallite vengono ritentate.
- Registro acquisti e collegamento all’account: fino alla cancellazione dell’account, salvo ulteriore conservazione giustificata. Restano hash del token, ID prodotto e indicatori di cancellazione/revoca per prevenire nuovi accrediti non autorizzati. Attualmente non hanno scadenza automatica. La necessità di conservarli viene verificata su richiesta di cancellazione; non sono considerati anonimi per definizione.
- Messaggi di assistenza: fino alla conclusione della richiesta e finché necessari per domande specifiche, controversie o prove legali. I dati propri di Google su account, pagamenti e pubblicità sono soggetti anche alle sue regole di conservazione.
Cancellare account e dati
Apri la pagina per cancellare l’account
Dopo l’accesso puoi selezionare «Elimina account» nelle impostazioni. Dopo la conferma devi accedere nuovamente con Google. Il server elimina l’utente Firebase, il salvataggio cloud, i collegamenti dell’account nel registro acquisti e i contatori di richieste. Il dispositivo usato rimuove quindi il profilo locale interessato. Restano inizialmente i dati di verifica acquisti e le barriere temporanee descritti nei tempi di conservazione. Per gli account autorizzati alla revisione dello store, accedi nuovamente con le credenziali di prova.
Senza accesso all’app puoi chiedere la cancellazione a anfrage@digital-e.org con oggetto «JewelTap: elimina account». Indica l’e-mail Google utilizzata o un ID partita/utente noto. Se necessario verifichiamo l’appartenenza dell’account senza chiedere la password. Anche genitori e tutori possono presentare richiesta.
Cancellare l’account JewelTap non elimina l’account Google, i suoi documenti d’acquisto, la diagnostica locale o copie su altri dispositivi e backup di sistema. Cancella i dati dell’app anche sugli altri dispositivi se necessario. La cancellazione non produce rimborsi automatici: si applicano le procedure del negozio.
I tuoi diritti
Alle condizioni del GDPR hai diritto ad accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18) e portabilità (art. 20). Puoi revocare il consenso in ogni momento per il futuro. Scrivi al contatto privacy; limitiamo le verifiche d’identità a quanto necessario.
Se il trattamento si basa su interessi legittimi, puoi opporti per motivi relativi alla tua situazione particolare (art. 21 GDPR). Puoi opporti al marketing diretto in qualsiasi momento senza una motivazione specifica, compresa la profilazione collegata.
Puoi reclamare presso un’autorità di protezione dati, in particolare nel luogo di residenza, lavoro o presunta violazione. Per Digital-e è competente l’Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Germania. Non prendiamo decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi ai sensi dell’art. 22 GDPR. Calcoli di gioco e verifiche tecniche degli acquisti servono a giocare e fornire acquisti; la personalizzazione pubblicitaria Google è descritta nella relativa sezione.
Modifiche all’informativa
Aggiorniamo l’informativa quando cambiano il trattamento o gli obblighi legali. La versione pubblicata riporta numero e data. Pubblicare un’informativa modificata non sostituisce il consenso richiesto per nuovi trattamenti. È disponibile nelle otto lingue dell’app; i diritti legali valgono indipendentemente dalla lingua scelta.