Privacy Policy
Ultimo aggiornamento: 25 maggio 2026
Questa Privacy Policy spiega come wow.gg («noi», «il Sito») raccoglie, utilizza, archivia e condivide le informazioni quando visiti il sito e usi i nostri strumenti. Puntiamo alla massima trasparenza: ogni servizio di terze parti che utilizziamo è nominato qui sotto, con i dati che lasciano il browser e la loro destinazione.
1. Chi siamo e come contattarci
wow.gg è un progetto fan indipendente dedicato a World of Warcraft, gestito da un piccolo team di appassionati. Non è affiliato, sostenuto o sponsorizzato da Blizzard Entertainment, Inc.
Per qualsiasi domanda, richiesta, reclamo o esercizio dei diritti descritti sotto, scrivi a: support@wow.gg. Rispondiamo entro 30 giorni.
Se vivi nell'UE/SEE, Regno Unito, Svizzera o in un'altra giurisdizione con autorità di protezione dei dati, hai il diritto di presentare reclamo direttamente a tale autorità.
2. Informazioni che raccogliamo
Cerchiamo di raccogliere il minimo. A seconda di cosa fai sul Sito, possono essere trattati i seguenti dati:
- Indirizzo IP (troncato/anonimizzato prima dell'archiviazione da Google Analytics; Cloudflare e PostHog vedono brevemente l'IP completo per la prevenzione di frodi)
- Tipo e versione del browser, lingua, sistema operativo, dimensione schermo, tipo di dispositivo
- Pagine visualizzate, tempo sulla pagina, profondità di scroll, clic, percorso di navigazione (PostHog autocapture, clickmap di Yandex.Metrica)
- Paese approssimativo (da IP) per mostrare il banner cookie corretto
- URL di riferimento o query di ricerca
- Metriche di performance Web Vitals (LCP, CLS, INP, FCP, TTFB)
- Il tuo ID account Battle.net (BattleTag)
- Dati pubblici del personaggio che ci autorizzi a leggere (regione, reame, nome, classe, specializzazione, achievement, cavalcature, transmog) tramite la Blizzard Game Data API
- Email utilizzata per l'accesso (Supabase Auth)
- Attività editoriale (bozze, assegnazioni, commenti, timestamp)
- I messaggi che digiti, il contesto che alleghiamo (pagina corrente, lingua, opzionalmente dati personaggio), e le risposte del modello
- Un ID di sessione pseudonimo memorizzato nel browser
- Quello che decidi di inviarci (testo libero, opzionalmente email)
3. Base giuridica (Art. 6 GDPR)
Se sei nell'UE/SEE, Regno Unito, Svizzera o altra giurisdizione allineata al GDPR, trattiamo i tuoi dati sulle seguenti basi giuridiche:
- Consenso (Art. 6(1)(a)) — per analisi, tracciamento comportamentale, heatmap e registrazione di sessioni. Puoi revocarlo in qualsiasi momento tramite il pulsante «Preferenze cookie» nel footer.
- Esecuzione di un contratto (Art. 6(1)(b)) — quando accedi o usi funzioni legate all'account (collegamento Battle.net, editing editoriale).
- Interesse legittimo (Art. 6(1)(f)) — per sicurezza, prevenzione frodi, mitigazione abusi e fornitura del Sito (Cloudflare bot management, cattura errori).
- Obbligo legale (Art. 6(1)(c)) — quando la legge applicabile richiede conservazione o divulgazione.
4. Servizi di terze parti che utilizziamo
Nominiamo ogni responsabile del trattamento perché tu sappia esattamente dove finiscono i tuoi dati. Le loro politiche sono collegate dalla Cookie Policy.
PostHog (USA)
Analisi prodotto, cattura automatica di clic, $pageview, $pageleave, $exception (errori non gestiti). Heatmap e registrazione sessioni caricate solo con consenso marketing. PostHog Cloud (regione US).
Google Analytics 4 (USA)
Analisi aggregate e anonimizzate del pubblico. Disabilitiamo Google Signals e i segnali di personalizzazione pubblicitaria, così GA non alimenta il grafo pubblicitario di Google.
Google Search Console (USA)
Lato server. Vediamo dati aggregati di impression nella ricerca; Google non sa di te più di quanto il tuo browser invii a google.com cercando.
Yandex.Metrica (RU)
Analisi aggregate delle visite, clickmap e tracciamento bounce. Webvisor (registrazione sessioni) attivato solo con consenso marketing.
Cloudflare (globale)
DNS, CDN, terminazione TLS e bot management. Imposta cookie brevi (cf_clearance, __cf_bm) per distinguere umani da bot. Interesse legittimo.
Supabase (regioni US/EU)
Database e autenticazione per l'interfaccia editoriale. Memorizza email e attività editoriale solo degli editor autenticati.
Battle.net OAuth (Blizzard, US/EU)
Provider OAuth quando clicchi «Accedi con Battle.net». Riceviamo il tuo BattleTag e gli scope API approvati; non vediamo mai la tua password Blizzard.
OpenAI (USA)
Alimenta l'assistente AI. I tuoi prompt e le nostre istruzioni di sistema vengono inviati alle API di OpenAI. OpenAI dichiara che i dati API non sono usati per addestrare i modelli per impostazione predefinita e sono conservati fino a 30 giorni per monitoraggio abusi prima dell'eliminazione.
Hosting e infrastruttura
Il Sito è servito da server che gestiamo (Russia ed Europa) dietro Cloudflare. I log di accesso sono conservati fino a 30 giorni per motivi di sicurezza.
5. Trasferimenti internazionali di dati
Diversi responsabili del trattamento hanno sede negli Stati Uniti (PostHog, Google, OpenAI, Battle.net). Dove richiesto da GDPR o UK GDPR, i trasferimenti si basano sulle Clausole Contrattuali Standard (SCC) dell'UE e/o sull'EU-US Data Privacy Framework, pubblicati dai nostri responsabili.
Yandex tratta i dati principalmente nella Federazione Russa secondo la Legge Federale 152-FZ.
Usando il Sito accetti che i dati possano essere trasferiti e archiviati in paesi diversi dal tuo.
6. Conservazione dei dati
Conserviamo i dati solo per il tempo necessario allo scopo, poi li eliminiamo o anonimizziamo:
- Record di consenso cookie: 12 mesi dall'ultima scelta.
- Eventi di analisi (PostHog, GA, Yandex): fino a 26 mesi presso il responsabile; pseudonimi, mai legati alla tua identità reale.
- Registrazioni di sessione (PostHog Webvisor con consenso marketing): fino a 30 giorni.
- Dati di account autenticato (Battle.net, interfaccia editoriale): finché esiste l'account; eliminati su richiesta.
- Cronologia chat AI: archiviata localmente nel browser; la copia API presso OpenAI è conservata fino a 30 giorni per revisione di sicurezza.
- Log di accesso ed errori del server: fino a 30 giorni.
- Corrispondenza email di supporto: fino a 24 mesi.
7. I tuoi diritti
A seconda di dove vivi, hai i seguenti diritti. Per esercitarli, scrivi a support@wow.gg con informazioni sufficienti per identificare i dati che ti riguardano.
UE / SEE / UK / Svizzera (GDPR / UK GDPR / FADP riveduta)
- Diritto di accesso (Art. 15)
- Diritto di rettifica (Art. 16)
- Diritto alla cancellazione / «diritto all'oblio» (Art. 17)
- Diritto di limitazione del trattamento (Art. 18)
- Diritto alla portabilità (Art. 20)
- Diritto di opposizione (Art. 21)
- Diritto di revocare il consenso in qualsiasi momento (Art. 7(3)) — tramite il pulsante «Preferenze cookie» nel footer
- Diritto di presentare reclamo all'autorità nazionale
California (CCPA / CPRA)
- Diritto di sapere quali informazioni personali raccogliamo, condividiamo o vendiamo
- Diritto di eliminare le tue informazioni personali
- Diritto di correggere informazioni inesatte
- Diritto di opporsi a vendita o condivisione — non vendiamo informazioni personali; puoi inviare il segnale Global Privacy Control (GPC), che onoriamo automaticamente
- Diritto di limitare l'uso di informazioni sensibili
- Diritto a non subire discriminazioni per l'esercizio di questi diritti
Brasile (LGPD)
- Conferma del trattamento, accesso, correzione, anonimizzazione, blocco, eliminazione, portabilità e revoca del consenso, secondo Art. 18 LGPD.
Russia (152-FZ)
- Diritto di accesso, rettifica, eliminazione e blocco dei dati personali. Invia richieste a support@wow.gg con verifica dell'identità.
Altre giurisdizioni
- Se vivi in un altro paese con legislazione sulla privacy (PIPL — Cina, PIPA — Corea del Sud, APPI — Giappone, PDPA — Singapore/Thailandia, DPDPA — India, Privacy Act — Australia, PIPEDA — Canada, Legge 25 — Quebec), si applicano diritti equivalenti. Contattaci e ti aiuteremo.
8. Cookie e tecnologie di tracciamento
Spieghiamo ogni cookie e tecnologia simile, e come gestirli, in una pagina separata: Cookie Policy →
9. Minori
Il Sito non è rivolto a minori di 13 anni (o 16 dove la legge locale richiede un'età superiore). Non raccogliamo consapevolmente dati personali di minori. Se ritieni che un minore ci abbia inviato dati, scrivi a support@wow.gg — li elimineremo prontamente.
10. Link a siti di terze parti
Il Sito contiene link a risorse esterne (API di gioco, strumenti della community, social network). Non controlliamo questi siti e non siamo responsabili delle loro pratiche. Leggi le loro policy prima di condividere informazioni.
11. Modifiche a questa Policy
Possiamo aggiornare questa Policy con l'evoluzione del Sito. Le modifiche sostanziali sono segnalate aggiornando la data «Ultimo aggiornamento» e, quando opportuno, richiedendo nuovamente il consenso cookie.
Continuando a usare il Sito dopo una modifica, accetti la Policy aggiornata.