Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del d.lgs. 196/2003. Riguarda https://store.charlierealms.it e l'acquisto dei Charlie Coins.
Ultimo aggiornamento: 11 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento è ANOTHER LEVEL, P.IVA 04042720922, che gestisce il sito https://store.charlierealms.it (di seguito lo Store).
Per qualsiasi questione relativa ai dati personali, compreso l'esercizio dei diritti di cui alla sezione 9, puoi scrivere a anotherlevel@pec.it oppure aprire un ticket sul Discord ufficiale. Per le richieste che riguardano i dati preferisci l'email: sul Discord non scrivere mai dati che non vuoi far leggere allo staff.
Il titolare non è tenuto alla nomina di un Responsabile della protezione dei dati (DPO) ai sensi dell'art. 37 GDPR, non ricorrendone i presupposti.
2. Quali dati trattiamo
Lo Store è costruito per chiedere il minimo indispensabile. In concreto trattiamo:
- Nickname Minecraft
- L'unico dato che ti chiediamo direttamente. Serve a sapere su quale account accreditare i Charlie Coins: senza, l'ordine non è eseguibile.
- Dati dell'ordine
- Pacchetto acquistato, quantità di coin, importo, valuta, data e identificativo della transazione assegnato dal gestore del pagamento.
- Indirizzo email
- Non ti viene chiesto dallo Store: lo inserisci sulla pagina del gestore del pagamento e ci viene restituito insieme all'esito, per poterti contattare su quell'ordine.
- Dati di fatturazione e di pagamento
- Numero di carta, intestatario, indirizzo e ogni altro dato di pagamento sono raccolti e trattati direttamente da Stripe o da Tebex sulle loro pagine. Non transitano dai nostri server e non li conserviamo: dello strumento di pagamento non riceviamo nulla, salvo — dove previsto dal gestore — il tipo di metodo usato e le ultime quattro cifre.
- Dati tecnici di navigazione
- Indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e sistema operativo. Sono i normali log del server web e del fornitore di hosting, generati automaticamente dai protocolli di Internet.
- Comunicazioni con l'assistenza
- Contenuto dei messaggi che ci invii via email o via ticket, con quello che scegli di scriverci dentro.
Non trattiamo categorie particolari di dati (art. 9 GDPR) e non ti chiediamo di fornirceli: ti preghiamo di non inserirli nel nickname né nei messaggi all'assistenza.
3. Perché li trattiamo e con quale base giuridica
- Eseguire l'ordine e consegnare i coin
- Nickname, dati dell'ordine ed email. Base giuridica: esecuzione del contratto di cui sei parte (art. 6, par. 1, lett. b GDPR). Senza questi dati non possiamo venderti nulla.
- Assistenza, reclami, gestione del recesso e dei rimborsi
- Base giuridica: esecuzione del contratto e obbligo di legge (art. 6, par. 1, lett. b e c GDPR), in relazione alla disciplina consumeristica.
- Adempimenti contabili e fiscali
- Conservazione dei documenti dell'operazione. Base giuridica: obbligo di legge (art. 6, par. 1, lett. c GDPR).
- Sicurezza dello Store e prevenzione delle frodi
- Log tecnici, limitazione delle richieste anomale, verifica degli ordini sospetti e dei tentativi di storno abusivo. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR) del titolare a proteggere il servizio, i giocatori e sé stesso da abusi e frodi.
- Difesa in giudizio
- Uso dei dati dell'ordine per accertare, esercitare o difendere un diritto. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
Non usiamo i tuoi dati per marketing: lo Store non invia newsletter, non fa profilazione commerciale e non cede dati a terzi per finalità pubblicitarie. Se in futuro cambierà, ti verrà chiesto un consenso separato, libero e revocabile, e questa informativa sarà aggiornata prima.
4. Obbligatorietà del conferimento
Il conferimento del nickname e dei dati richiesti dal gestore del pagamento è necessario per concludere ed eseguire il contratto: il rifiuto rende impossibile completare l'acquisto. Il conferimento dei dati che ci scrivi spontaneamente all'assistenza è invece libero.
5. A chi comunichiamo i dati
I dati non sono diffusi e non sono venduti. Sono accessibili al personale autorizzato del titolare e ai seguenti soggetti, che agiscono come responsabili del trattamento (art. 28 GDPR) o, dove indicato, come titolari autonomi:
- Stripe — pagamenti con carta, PayPal, wallet e rateizzazioni
- Stripe Payments Europe Ltd (Irlanda) e società del gruppo. Riceve i dati necessari alla transazione e ci restituisce esito, importo, email e identificativo dell'ordine. Rispetto ai dati di pagamento Stripe opera anche come titolare autonomo, secondo la propria informativa.
- Tebex — pagamenti alternativi (cripto, prepagate, metodi locali)
- Tebex Limited (Regno Unito). Quando scegli questo metodo, Tebex agisce come venditore dell'operazione e quindi come titolare autonomo del trattamento connesso alla vendita: tratta i tuoi dati secondo la propria informativa e ci comunica quanto serve alla consegna dei coin.
- Fornitore di hosting e distribuzione dei contenuti
- Ospita lo Store ed elabora i log tecnici di cui alla sezione 2, in qualità di responsabile del trattamento.
- Discord
- Discord Netherlands BV / Discord Inc. Quando un ordine va a buon fine, lo Store invia una notifica in un canale privato riservato allo staff, contenente nickname, quantità di coin, importo e identificativo dell'ordine — non l'email e nessun dato di pagamento. Serve a non perdere gli ordini da consegnare. Discord è inoltre il canale di assistenza: se ci scrivi lì, tratta i tuoi dati come titolare autonomo secondo la propria informativa.
- Consulenti, commercialista, fornitori IT
- Nei limiti degli adempimenti contabili, fiscali e di manutenzione del servizio.
- Autorità
- Autorità giudiziarie e di pubblica sicurezza, quando la comunicazione è imposta dalla legge o necessaria a difendere un diritto.
7. Trasferimenti fuori dallo Spazio economico europeo
Alcuni fornitori indicati alla sezione 5 possono trattare dati al di fuori dello SEE, in particolare nel Regno Unito e negli Stati Uniti. Tali trasferimenti avvengono in presenza di adeguate garanzie:
- decisione di adeguatezza della Commissione europea (art. 45 GDPR) — è il caso del Regno Unito e, per i soggetti statunitensi certificati, del EU-US Data Privacy Framework;
- in mancanza, clausole contrattuali tipo approvate dalla Commissione (art. 46, par. 2, lett. c GDPR), integrate dalle misure supplementari ritenute necessarie.
Puoi chiederci copia delle garanzie adottate scrivendo all'indirizzo indicato alla sezione 1.
8. Per quanto tempo conserviamo i dati
- Dati dell'ordine (nickname, importo, riferimento, email)
- 10 anni dalla conclusione dell'operazione, termine imposto dagli obblighi civilistici e fiscali di conservazione (art. 2220 c.c. e normativa tributaria).
- Log tecnici del server
- Non oltre 12 mesi, salvo che debbano essere conservati più a lungo per accertare un abuso o una frode già rilevati.
- Notifiche degli ordini sul canale interno
- Per il tempo necessario a verificare la corretta consegna e comunque non oltre 24 mesi.
- Comunicazioni con l'assistenza
- 24 mesi dalla chiusura della richiesta, o fino alla definizione della contestazione se più lunga.
- Dati nella memoria locale del browser
- Finché non li cancelli tu svuotando i dati del sito.
Scaduti i termini, i dati sono cancellati o resi anonimi in modo irreversibile. In caso di contenzioso, la conservazione prosegue fino alla definizione del procedimento.
9. I tuoi diritti
In qualsiasi momento puoi esercitare nei nostri confronti i diritti previsti dagli artt. 15-22 GDPR:
- accesso: sapere quali tuoi dati trattiamo e ottenerne copia;
- rettifica: correggere dati inesatti o completarli — per esempio un nickname digitato male;
- cancellazione: ottenere l'eliminazione dei dati, nei limiti in cui non siamo obbligati per legge a conservarli (i documenti fiscali, per esempio, non possiamo cancellarli);
- limitazione del trattamento nei casi previsti;
- portabilità: ricevere in formato strutturato e leggibile da dispositivo automatico i dati che ci hai fornito;
- opposizione al trattamento fondato sul legittimo interesse, per motivi legati alla tua situazione particolare.
Scrivi a anotherlevel@pec.it indicando il nickname e, se possibile, il riferimento dell'ordine: ci serve per identificarti senza chiederti altri dati. Rispondiamo entro un mese dalla richiesta, prorogabile di due mesi per richieste complesse, dandotene comunque avviso (art. 12 GDPR). L'esercizio dei diritti è gratuito.
Se ritieni che il trattamento violi la normativa, hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o di rivolgerti all'autorità giudiziaria.
10. Minori
Lo Store si rivolge a chi ha la capacità di concludere un contratto. Se hai meno di 18 anni puoi acquistare soltanto con il consenso e sotto la supervisione di un genitore o di chi esercita la responsabilità genitoriale, che deve autorizzare il pagamento ed è responsabile dell'acquisto.
In Italia il minore che ha compiuto 14 anni può esprimere validamente il consenso al trattamento dei propri dati in relazione ai servizi della società dell'informazione (art. 2-quinquies del d.lgs. 196/2003, in attuazione dell'art. 8 GDPR); al di sotto di tale età il trattamento è lecito solo se autorizzato da chi esercita la responsabilità genitoriale. Resta fermo che qui la base giuridica principale non è il consenso ma l'esecuzione del contratto, e che la capacità di contrarre si acquista a 18 anni.
Se sei un genitore e ritieni che tuo figlio abbia effettuato un acquisto o ci abbia comunicato dati senza la tua autorizzazione, scrivici a anotherlevel@pec.it: verificheremo la segnalazione, cancelleremo i dati non necessari e gestiremo la richiesta di rimborso secondo i Termini e Condizioni.
11. Decisioni automatizzate e profilazione
Il titolare non adotta processi decisionali automatizzati né profilazione ai sensi dell'art. 22 GDPR.
I gestori del pagamento applicano però, sui propri sistemi, controlli antifrode automatizzati che possono portare al rifiuto di una transazione: è una misura necessaria alla conclusione del contratto e alla prevenzione delle frodi. Se un pagamento viene bloccato in questo modo, la decisione è del gestore e va contestata a lui; noi possiamo solo confermarti che l'ordine non è stato incassato.
12. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR): connessioni cifrate (HTTPS) su tutto lo Store, accesso ai dati limitato al personale autorizzato, credenziali e chiavi dei servizi conservate in variabili d'ambiente e mai nel codice, verifica crittografica dell'autenticità delle notifiche di pagamento ricevute dai gestori.
In caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti e libertà, ti informeremo senza ingiustificato ritardo e notificheremo la violazione al Garante nei termini di legge (artt. 33 e 34 GDPR).
13. Modifiche a questa informativa
Questa informativa può essere aggiornata per adeguarla a modifiche normative o del servizio. La versione vigente è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento in alto. Se le modifiche riguardano in modo sostanziale le finalità o le basi giuridiche del trattamento, ne daremo avviso in evidenza sullo Store prima che diventino efficaci.
