Charlie RealmsCharlie Realms

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del d.lgs. 196/2003. Riguarda https://store.charlierealms.it e l'acquisto dei Charlie Coins.

Ultimo aggiornamento: 11 agosto 2026

1. Titolare del trattamento

Il titolare del trattamento è ANOTHER LEVEL, P.IVA 04042720922, che gestisce il sito https://store.charlierealms.it (di seguito lo Store).

Per qualsiasi questione relativa ai dati personali, compreso l'esercizio dei diritti di cui alla sezione 9, puoi scrivere a anotherlevel@pec.it oppure aprire un ticket sul Discord ufficiale. Per le richieste che riguardano i dati preferisci l'email: sul Discord non scrivere mai dati che non vuoi far leggere allo staff.

Il titolare non è tenuto alla nomina di un Responsabile della protezione dei dati (DPO) ai sensi dell'art. 37 GDPR, non ricorrendone i presupposti.

2. Quali dati trattiamo

Lo Store è costruito per chiedere il minimo indispensabile. In concreto trattiamo:

Nickname Minecraft
L'unico dato che ti chiediamo direttamente. Serve a sapere su quale account accreditare i Charlie Coins: senza, l'ordine non è eseguibile.
Dati dell'ordine
Pacchetto acquistato, quantità di coin, importo, valuta, data e identificativo della transazione assegnato dal gestore del pagamento.
Indirizzo email
Non ti viene chiesto dallo Store: lo inserisci sulla pagina del gestore del pagamento e ci viene restituito insieme all'esito, per poterti contattare su quell'ordine.
Dati di fatturazione e di pagamento
Numero di carta, intestatario, indirizzo e ogni altro dato di pagamento sono raccolti e trattati direttamente da Stripe o da Tebex sulle loro pagine. Non transitano dai nostri server e non li conserviamo: dello strumento di pagamento non riceviamo nulla, salvo — dove previsto dal gestore — il tipo di metodo usato e le ultime quattro cifre.
Dati tecnici di navigazione
Indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e sistema operativo. Sono i normali log del server web e del fornitore di hosting, generati automaticamente dai protocolli di Internet.
Comunicazioni con l'assistenza
Contenuto dei messaggi che ci invii via email o via ticket, con quello che scegli di scriverci dentro.

Non trattiamo categorie particolari di dati (art. 9 GDPR) e non ti chiediamo di fornirceli: ti preghiamo di non inserirli nel nickname né nei messaggi all'assistenza.

3. Perché li trattiamo e con quale base giuridica

Eseguire l'ordine e consegnare i coin
Nickname, dati dell'ordine ed email. Base giuridica: esecuzione del contratto di cui sei parte (art. 6, par. 1, lett. b GDPR). Senza questi dati non possiamo venderti nulla.
Assistenza, reclami, gestione del recesso e dei rimborsi
Base giuridica: esecuzione del contratto e obbligo di legge (art. 6, par. 1, lett. b e c GDPR), in relazione alla disciplina consumeristica.
Adempimenti contabili e fiscali
Conservazione dei documenti dell'operazione. Base giuridica: obbligo di legge (art. 6, par. 1, lett. c GDPR).
Sicurezza dello Store e prevenzione delle frodi
Log tecnici, limitazione delle richieste anomale, verifica degli ordini sospetti e dei tentativi di storno abusivo. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR) del titolare a proteggere il servizio, i giocatori e sé stesso da abusi e frodi.
Difesa in giudizio
Uso dei dati dell'ordine per accertare, esercitare o difendere un diritto. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).

Non usiamo i tuoi dati per marketing: lo Store non invia newsletter, non fa profilazione commerciale e non cede dati a terzi per finalità pubblicitarie. Se in futuro cambierà, ti verrà chiesto un consenso separato, libero e revocabile, e questa informativa sarà aggiornata prima.

4. Obbligatorietà del conferimento

Il conferimento del nickname e dei dati richiesti dal gestore del pagamento è necessario per concludere ed eseguire il contratto: il rifiuto rende impossibile completare l'acquisto. Il conferimento dei dati che ci scrivi spontaneamente all'assistenza è invece libero.

5. A chi comunichiamo i dati

I dati non sono diffusi e non sono venduti. Sono accessibili al personale autorizzato del titolare e ai seguenti soggetti, che agiscono come responsabili del trattamento (art. 28 GDPR) o, dove indicato, come titolari autonomi:

Stripe — pagamenti con carta, PayPal, wallet e rateizzazioni
Stripe Payments Europe Ltd (Irlanda) e società del gruppo. Riceve i dati necessari alla transazione e ci restituisce esito, importo, email e identificativo dell'ordine. Rispetto ai dati di pagamento Stripe opera anche come titolare autonomo, secondo la propria informativa.
Tebex — pagamenti alternativi (cripto, prepagate, metodi locali)
Tebex Limited (Regno Unito). Quando scegli questo metodo, Tebex agisce come venditore dell'operazione e quindi come titolare autonomo del trattamento connesso alla vendita: tratta i tuoi dati secondo la propria informativa e ci comunica quanto serve alla consegna dei coin.
Fornitore di hosting e distribuzione dei contenuti
Ospita lo Store ed elabora i log tecnici di cui alla sezione 2, in qualità di responsabile del trattamento.
Discord
Discord Netherlands BV / Discord Inc. Quando un ordine va a buon fine, lo Store invia una notifica in un canale privato riservato allo staff, contenente nickname, quantità di coin, importo e identificativo dell'ordine — non l'email e nessun dato di pagamento. Serve a non perdere gli ordini da consegnare. Discord è inoltre il canale di assistenza: se ci scrivi lì, tratta i tuoi dati come titolare autonomo secondo la propria informativa.
Consulenti, commercialista, fornitori IT
Nei limiti degli adempimenti contabili, fiscali e di manutenzione del servizio.
Autorità
Autorità giudiziarie e di pubblica sicurezza, quando la comunicazione è imposta dalla legge o necessaria a difendere un diritto.

7. Trasferimenti fuori dallo Spazio economico europeo

Alcuni fornitori indicati alla sezione 5 possono trattare dati al di fuori dello SEE, in particolare nel Regno Unito e negli Stati Uniti. Tali trasferimenti avvengono in presenza di adeguate garanzie:

  • decisione di adeguatezza della Commissione europea (art. 45 GDPR) — è il caso del Regno Unito e, per i soggetti statunitensi certificati, del EU-US Data Privacy Framework;
  • in mancanza, clausole contrattuali tipo approvate dalla Commissione (art. 46, par. 2, lett. c GDPR), integrate dalle misure supplementari ritenute necessarie.

Puoi chiederci copia delle garanzie adottate scrivendo all'indirizzo indicato alla sezione 1.

8. Per quanto tempo conserviamo i dati

Dati dell'ordine (nickname, importo, riferimento, email)
10 anni dalla conclusione dell'operazione, termine imposto dagli obblighi civilistici e fiscali di conservazione (art. 2220 c.c. e normativa tributaria).
Log tecnici del server
Non oltre 12 mesi, salvo che debbano essere conservati più a lungo per accertare un abuso o una frode già rilevati.
Notifiche degli ordini sul canale interno
Per il tempo necessario a verificare la corretta consegna e comunque non oltre 24 mesi.
Comunicazioni con l'assistenza
24 mesi dalla chiusura della richiesta, o fino alla definizione della contestazione se più lunga.
Dati nella memoria locale del browser
Finché non li cancelli tu svuotando i dati del sito.

Scaduti i termini, i dati sono cancellati o resi anonimi in modo irreversibile. In caso di contenzioso, la conservazione prosegue fino alla definizione del procedimento.

9. I tuoi diritti

In qualsiasi momento puoi esercitare nei nostri confronti i diritti previsti dagli artt. 15-22 GDPR:

  • accesso: sapere quali tuoi dati trattiamo e ottenerne copia;
  • rettifica: correggere dati inesatti o completarli — per esempio un nickname digitato male;
  • cancellazione: ottenere l'eliminazione dei dati, nei limiti in cui non siamo obbligati per legge a conservarli (i documenti fiscali, per esempio, non possiamo cancellarli);
  • limitazione del trattamento nei casi previsti;
  • portabilità: ricevere in formato strutturato e leggibile da dispositivo automatico i dati che ci hai fornito;
  • opposizione al trattamento fondato sul legittimo interesse, per motivi legati alla tua situazione particolare.

Scrivi a anotherlevel@pec.it indicando il nickname e, se possibile, il riferimento dell'ordine: ci serve per identificarti senza chiederti altri dati. Rispondiamo entro un mese dalla richiesta, prorogabile di due mesi per richieste complesse, dandotene comunque avviso (art. 12 GDPR). L'esercizio dei diritti è gratuito.

Se ritieni che il trattamento violi la normativa, hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o di rivolgerti all'autorità giudiziaria.

10. Minori

Lo Store si rivolge a chi ha la capacità di concludere un contratto. Se hai meno di 18 anni puoi acquistare soltanto con il consenso e sotto la supervisione di un genitore o di chi esercita la responsabilità genitoriale, che deve autorizzare il pagamento ed è responsabile dell'acquisto.

In Italia il minore che ha compiuto 14 anni può esprimere validamente il consenso al trattamento dei propri dati in relazione ai servizi della società dell'informazione (art. 2-quinquies del d.lgs. 196/2003, in attuazione dell'art. 8 GDPR); al di sotto di tale età il trattamento è lecito solo se autorizzato da chi esercita la responsabilità genitoriale. Resta fermo che qui la base giuridica principale non è il consenso ma l'esecuzione del contratto, e che la capacità di contrarre si acquista a 18 anni.

Se sei un genitore e ritieni che tuo figlio abbia effettuato un acquisto o ci abbia comunicato dati senza la tua autorizzazione, scrivici a anotherlevel@pec.it: verificheremo la segnalazione, cancelleremo i dati non necessari e gestiremo la richiesta di rimborso secondo i Termini e Condizioni.

11. Decisioni automatizzate e profilazione

Il titolare non adotta processi decisionali automatizzati né profilazione ai sensi dell'art. 22 GDPR.

I gestori del pagamento applicano però, sui propri sistemi, controlli antifrode automatizzati che possono portare al rifiuto di una transazione: è una misura necessaria alla conclusione del contratto e alla prevenzione delle frodi. Se un pagamento viene bloccato in questo modo, la decisione è del gestore e va contestata a lui; noi possiamo solo confermarti che l'ordine non è stato incassato.

12. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR): connessioni cifrate (HTTPS) su tutto lo Store, accesso ai dati limitato al personale autorizzato, credenziali e chiavi dei servizi conservate in variabili d'ambiente e mai nel codice, verifica crittografica dell'autenticità delle notifiche di pagamento ricevute dai gestori.

In caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti e libertà, ti informeremo senza ingiustificato ritardo e notificheremo la violazione al Garante nei termini di legge (artt. 33 e 34 GDPR).

13. Modifiche a questa informativa

Questa informativa può essere aggiornata per adeguarla a modifiche normative o del servizio. La versione vigente è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento in alto. Se le modifiche riguardano in modo sostanziale le finalità o le basi giuridiche del trattamento, ne daremo avviso in evidenza sullo Store prima che diventino efficaci.

Torna allo store