Privacy del
portale.
Informazioni sul sito Aion2Italia. Gli account sono ancora in preparazione.
Titolare del trattamento e contatti
Il titolare indicato per il portale è il Team Amministrativo Aion2Italia / Staff A2I. Aion2Italia è una community indipendente senza scopo di lucro e senza sede fisica. Per richieste sui dati personali scrivi a [email protected]. Puoi anche aprire un ticket sul Discord ufficiale; evita di inserire in un ticket pubblico password, codici di recupero o la tua data di nascita.
Quando visiti il sito
Per mostrare le pagine e proteggere il servizio vengono trattati dati tecnici della connessione, come indirizzo IP, pagina richiesta, orario e informazioni inviate dal browser. La distribuzione e la protezione del sito coinvolgono Cloudflare e il fornitore dell’infrastruttura. Questa versione del portale non include un servizio di analisi del traffico per conto della community.
Account: funzione non ancora attiva
Quando apriremo le registrazioni, chiederemo nome utente, email e data di nascita completa per verificare l’età minima di 14 anni. Se scegli l’accesso con email, chiederemo anche una password; con Google non creerai una password A2I. Senza i dati richiesti non sarà possibile creare l’account. Dalle impostazioni potrai indicare facoltativamente la fazione, il server europeo principale e una breve presentazione; potrai cambiarli o rimuoverli. Il database conterrà anche stato della verifica email, ruoli e dati tecnici necessari al profilo e alla sicurezza; password, quando presenti, e PIN saranno conservati sotto forma di hash. L’applicazione userà automaticamente l’email per accesso e comunicazioni di verifica o recupero pertinenti al metodo di accesso e conserverà hash dei codici di recupero e identificatori per limitare i tentativi di accesso. Per gli account con password il collegamento per verificare l’email scadrà dopo 24 ore; quello per reimpostare la password dopo 30 minuti e sarà utilizzabile una sola volta. Il recupero password non si applica agli account creati solo con Google.
La directory giocatori mostrerà nome utente, presentazione, fazione, server e gilda approvata soltanto se attiverai l’opzione nelle impostazioni; potrai disattivarla. Email e data di nascita non saranno pubbliche. Una gilda potrà essere creata soltanto da un utente registrato e dopo la verifica dello staff mostrerà pubblicamente nome, tag, presentazione, fazione, server, numero di membri e nome utente del capogilda, anche se il suo profilo non compare nella directory giocatori. Le richieste di ingresso mostreranno il nome utente al capogilda; gli altri membri non verranno elencati pubblicamente, salvo che rendano visibile il proprio profilo. Le gilde nascoste o ancora in verifica non compariranno nella directory. Queste funzioni sono ancora chiuse insieme agli account.
L’accesso facoltativo con Google, quando sarà attivato, ci comunicherà l’identificatore stabile dell’account Google, l’indirizzo email e lo stato di verifica dell’email. Useremo l’identificatore per riconoscere l’account A2I collegato e conserveremo l’email comunicata al momento del collegamento; non salveremo i token Google nel database. Google non ci comunica la data di nascita con i permessi richiesti: la inserirai nel modulo A2I. Non assoceremo automaticamente un account Google a un account A2I già esistente in base alla sola email: potrai collegarlo dalle impostazioni dopo aver effettuato l’accesso. Se Google è il tuo unico metodo di accesso, per aggiungere una password dovrai contattare il supporto.
Il collegamento facoltativo di Discord, quando sarà attivato, richiederà solo il permesso identify. Salveremo l’ID e il nome utente Discord nel profilo A2I; l’utente potrà scollegarlo dalle impostazioni. Il token ricevuto durante la verifica non verrà conservato nel database: proveremo a revocarlo prima di salvare il collegamento e interromperemo l’operazione se la revoca non riesce. Il collegamento non consentirà l’accesso al sito tramite Discord.
L’accesso manuale all’email e alla data di nascita nel database sarà riservato all’amministrazione principale, su richiesta di recupero dell’account o di correzione dei dati. Gli altri membri dello staff non consulteranno abitualmente questi dati. L’utente vedrà la propria email nelle impostazioni account. Le procedure di recupero e rettifica saranno gestite tramite il contatto privacy; il sito non offre ancora un modulo automatico dedicato.
Servizi coinvolti
Il database principale è ospitato in Europa; non pubblichiamo l’ubicazione specifica dell’infrastruttura. Cloudflare protegge il sito e, per i moduli account, il servizio Turnstile elaborerà i dati tecnici necessari al controllo di sicurezza. Brevo invierà le email di verifica e recupero account usando il nome utente, l’indirizzo email e il rispettivo link. Zoho Mail gestirà i messaggi inviati al nostro indirizzo di supporto. Per il collegamento facoltativo dell’account, Discord riceverà una richiesta di autorizzazione e ci restituirà l’identità confermata. Se scegli Google, il browser sarà indirizzato a Google per l’autorizzazione; il portale riceverà la risposta e verificherà il token di identità con Google. Questi fornitori possono comportare trattamenti o accessi anche fuori dallo Spazio economico europeo: la sola ubicazione europea del database non implica che ogni dato resti in Europa.
Consulta l’addendum privacy di Cloudflare Turnstile, l’informativa di Zoho, l’informativa di Brevo, l’informativa di Discord e l’informativa di Google.
Tempi applicati dal portale
Gli account mai verificati vengono cancellati dalla manutenzione quotidiana dopo 14 giorni dalla creazione, insieme ai dati collegati. I link di verifica email scadono dopo 24 ore; i link per reimpostare la password dopo 30 minuti. I token usati sono eliminati subito, quelli scaduti durante la manutenzione quotidiana. I dati usati per limitare i tentativi di accesso sono eliminati dopo 48 ore dall’inizio della relativa finestra, nel successivo ciclo giornaliero.
Le copie automatiche del database restano sul server per circa 30 giorni; possono quindi contenere dati rimossi nel frattempo dal database principale. I registri di accesso di Nginx vengono ruotati ogni giorno e conservati per circa due settimane secondo la configurazione attuale. Gli account verificati non vengono cancellati automaticamente: le richieste di cancellazione vanno inviate all’indirizzo privacy. La gestione e la conservazione degli account verificati, dei messaggi di supporto e delle eventuali copie manuali devono ancora essere definite prima dell’apertura delle registrazioni.
Le tue richieste
Puoi scrivere a [email protected] per chiedere accesso, rettifica o cancellazione dei tuoi dati, oppure per esercitare gli altri diritti applicabili, inclusi limitazione, opposizione e portabilità. Potremo chiedere le informazioni strettamente necessarie a verificare che l’account sia tuo. Hai inoltre il diritto di presentare un reclamo al Garante per la protezione dei dati personali.
Stato di questa pagina
Bozza, aggiornata il 1° ottobre 2026. Prima di aprire gli account dobbiamo completare l’identificazione giuridica del titolare, le basi giuridiche, le regole per la conservazione e cancellazione degli account verificati e dei messaggi di supporto, la gestione delle copie manuali e le informazioni sui trasferimenti dei fornitori, inclusi Discord e Google se attivati. Questa pagina non è ancora l’informativa definitiva per la registrazione.