Zenary Sudoku

Informativa sulla Privacy — Zenary Sudoku

Ultimo aggiornamento: 14 settembre 2026
Versione: 1.1


1. Chi siamo — Titolare del trattamento

L'applicazione mobile Zenary Sudoku (di seguito "l'App") è sviluppata e distribuita da:

Cosmo Srls Sede legale: Via Fiume Giallo 362, 00144 Roma (RM), Italia Partita IVA / Codice Fiscale: IT14795571000 E-mail per questioni relative alla privacy: comida.giampaolo@gmail.com Sito web: https://zenary.cosmocomunicazione.it

Cosmo Srls agisce in qualità di Titolare del trattamento ai sensi dell'art. 4, punto 7, del Regolamento (UE) 2016/679 ("GDPR") per i trattamenti descritti nella presente informativa.

Non abbiamo nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti dell'art. 37 GDPR. Per qualunque questione relativa ai dati personali potete scriverci direttamente all'indirizzo comida.giampaolo@gmail.com.


2. In sintesi: cosa succede ai vostri dati

Prima dei dettagli, la sostanza — perché avete diritto a capirla in trenta secondi:

dispositivo riceve dal nostro server un identificativo anonimo e un token: nessun nome, nessuna e-mail, nessun numero di telefono.

profilo su un altro telefono. Non è obbligatorio e chi non lo fa continua a usare tutto.

classifiche e nelle partite. Non c'è alcuna fotografia e non si possono caricare immagini.

esistano le classifiche, le statistiche della comunità e un controllo contro chi bara. Il contenuto della griglia e le partite in corso restano sul telefono.

battaglie. Durante una partita in comune il vostro avanzamento è visibile agli avversari.

durante una partita**. Per questo trattamento vi chiediamo un consenso esplicito e revocabile.

di fuori della pubblicità di Google, non usiamo strumenti di analisi d'uso né di segnalazione errori di terze parti.

profilo sparisce dalle classifiche e dalla vista degli altri giocatori.


3. Quali dati trattiamo, per quale finalità, con quale base giuridica

3.1 Dati che restano esclusivamente sul vostro dispositivo

L'App salva nella memoria locale del telefono (tramite i normali meccanismi di archiviazione del sistema operativo) le seguenti informazioni:

Cosa Esempi Dove va
Avanzamento delle partitegriglia in corso, numeri inseriti, annotazioni, tempo trascorso, mosse annullabiliSolo sul dispositivo
Statistiche di giocopartite completate, tempi migliori, serie di giorni consecutivi, livello di difficoltà preferitoSolo sul dispositivo
Crediti partitaquante delle 3 partite vi restano, quando scade l'attesa di ricarica, quanti video avete guardato oggiSolo sul dispositivo
Preferenzelingua, tema chiaro/scuro, suoni, vibrazione, evidenziazioni, aiuti alla lettura della grigliaSolo sul dispositivo
Promemoria localigli avvisi che l'App programma sul telefono e le relative impostazioniSolo sul dispositivo
Token di sessionela stringa firmata che dimostra al server che siete voi, senza dire chi sieteSul dispositivo; viene inviata al nostro server a ogni richiesta
Stato del consenso pubblicitariola scelta che avete espresso nella schermata di consensoSolo sul dispositivo (gestito dall'SDK di Google)

Il contenuto delle vostre griglie non ci viene mai trasmesso. Del gioco riceviamo l'esito, non le mosse: cosa avete scritto in quale casella e quando resta sul telefono.

Base giuridica. L'archiviazione di informazioni sul vostro terminale è disciplinata dall'art. 5, par. 3, della Direttiva 2002/58/CE ("ePrivacy") recepito in Italia dall'art. 122 del D.Lgs. 196/2003 (Codice Privacy): poiché tale archiviazione è strettamente necessaria per erogare il servizio che avete espressamente richiesto — cioè giocare, mantenere la partita in corso e sapere quante partite vi restano — non è richiesto il vostro consenso. Senza questi dati l'App non potrebbe funzionare. Fa eccezione lo stato del consenso pubblicitario, che è la registrazione di una scelta che avete fatto voi e che è disciplinata al § 4.

Cancellazione. Potete eliminare tutti questi dati in qualunque momento, in due modi:

che è già stato inviato al server. Per quello serve la voce qui sopra.

3.2 Identità anonima e account facoltativo

L'identità anonima. Al primo avvio l'App si registra al nostro server e riceve due cose: un identificativo utente generato da noi e un token di dispositivo firmato, che vale un anno e viene rinnovato dall'App. Non è un account: non c'è password, non c'è indirizzo, e se perdete il telefono quella identità non è recuperabile — a meno che non abbiate associato un'e-mail.

L'account, se lo volete. Potete associare al profilo un indirizzo e-mail e una password. Serve a una cosa sola: ritrovare lo stesso profilo — risultati, classifiche, amici — su un altro dispositivo. È facoltativo: chi non lo fa non perde nessuna funzione del gioco.

Cosa Perché Base giuridica
Identificativo utente e token di dispositivoRiconoscere il vostro profilo senza chiedervi chi siete: classifiche, amici, sfideArt. 6, par. 1, lett. b) GDPR — esecuzione del servizio che ci avete chiesto
Indirizzo e-mail (e indirizzo in attesa di verifica)Verificare l'indirizzo, farvi rientrare nel profilo da un altro telefono, reimpostare la passwordArt. 6, par. 1, lett. b) GDPR
PasswordProteggere l'accesso al profiloArt. 6, par. 1, lett. b) GDPR
Data di verifica dell'indirizzo, data dell'ultimo accesso, data dell'ultimo cambio passwordSicurezza dell'account, gestione delle segnalazioni di abusoArt. 6, par. 1, lett. f) GDPR — nostro legittimo interesse a un servizio sicuro
Conteggi temporanei dei tentativi per indirizzo e-mail e per indirizzo IPImpedire che qualcuno provi migliaia di passwordArt. 6, par. 1, lett. f) GDPR

Le password non sono conservate. Di una password conserviamo soltanto una impronta crittografica calcolata con argon2id, l'algoritmo raccomandato per questo scopo. Dall'impronta non si risale alla password: nemmeno noi possiamo leggerla, e nemmeno chi si impadronisse del database.

Reimpostazione della password. Se la dimenticate, vi mandiamo per e-mail un collegamento a scadenza, utilizzabile una volta sola. Nel database non teniamo il collegamento, ma solo una sua impronta, per la stessa ragione per cui non teniamo le password.

Se associate un indirizzo e non lo verificate mai, dopo sette giorni l'indirizzo e la password vengono rimossi dal profilo. Non perdete nulla — profilo, statistiche e amici restano — e potete riassociare l'indirizzo quando volete.

Gli indirizzi IP. Li usiamo per dedurre il paese (§ 3.3) e per i limiti di frequenza sulle richieste, che è la difesa ordinaria contro gli abusi. Non li scriviamo nel database e non li associamo al vostro profilo.

3.3 Il vostro profilo pubblico: nickname, avatar, paese

Cosa Chi lo vede Base giuridica
NicknameChiunque: classifiche, schermate di sfida, elenco amici, tavolo della battagliaArt. 6, par. 1, lett. b) GDPR
Avatar componibile (forma, colori, accessori scelti da voi in un elenco chiuso)Chiunque, negli stessi postiArt. 6, par. 1, lett. b) GDPR
Codice paese (due lettere, ISO 3166-1)Chiunque, accanto al vostro nome in classificaArt. 6, par. 1, lett. b) GDPR
Codice amicoSolo chi lo riceve da voiArt. 6, par. 1, lett. b) GDPR

⚠️ Il nickname è pubblico: sceglietelo di conseguenza. È l'unica cosa che gli altri giocatori vedono di voi, e vi consigliamo di non usare il vostro nome e cognome né qualunque altro dato che vi identifichi. L'App lo dice anche nella schermata in cui lo scegliete.

Nessuna fotografia, nessun caricamento di immagini. L'avatar si compone scegliendo fra elementi grafici che forniamo noi. L'App non chiede l'accesso alla fotocamera né alla galleria, e non c'è alcun modo di caricare un'immagine: è una scelta deliberata, perché un'immagine caricata da un utente è contenuto da moderare, e un contenuto da moderare in un gioco aperto ai tredicenni è un rischio che abbiamo preferito non correre.

Il paese non è la vostra posizione. Il codice paese è dedotto dall'indirizzo IP con cui vi collegate — oppure letto da un'intestazione che ci passa il servizio di rete davanti al nostro server — e serve unicamente alle classifiche nazionali. Non è la posizione GPS, non è la città, non è l'indirizzo: sono due lettere. L'App non chiede e non possiede il permesso di geolocalizzazione, su nessuna delle due piattaforme. Se il paese non è deducibile, resta vuoto e comparite solo nelle classifiche globali.

Moderazione del nickname. Il nickname passa un filtro automatico che rifiuta gli insulti più comuni in italiano e in inglese. È una verifica automatica su una lista di parole, non un giudizio su di voi, e non produce alcun effetto giuridico ai sensi dell'art. 22 GDPR: il rifiuto si supera scegliendo un altro nome. La base giuridica è il nostro legittimo interesse (art. 6, par. 1, lett. f) a tenere il gioco frequentabile da un pubblico che comprende minori.

3.4 Risultati delle partite e classifiche

Quando finite una partita, l'App invia al nostro server:

Cosa Esempio
Identificativo e seme dello schemala stringa da cui lo schema si rigenera identico
Dimensione e livello di difficoltà9×9, "difficile"
Modalitàpartita libera oppure sfida del giorno
Esito, tempo impiegato, numero di errori, aiuti usaticompletata, 7 minuti e 12 secondi, 2 errori, 1 aiuto
Punteggioquello calcolato dall'App, che il server ricalcola per conto proprio
Giorno locale di completamento e versione dell'App2026-09-14, versione 1.0.0

A cosa servono, e perché non sono di meno.

conserviamo il vostro miglior risultato, non tutti.

risolto, in quanto tempo. Sono aggregate: non dicono chi.

risultato impossibile — uno schema risolto in un tempo che non basta a scrivere i numeri — non entra in classifica. È l'unica ragione per cui il seme e il tempo ci servono davvero. Un risultato sospetto ma non impossibile viene registrato per essere guardato, e resta valido nel frattempo.

Cosa è visibile agli altri. Nelle classifiche compaiono nickname, avatar, paese, punteggio e tempo. Nient'altro.

Base giuridica. Art. 6, par. 1, lett. b) GDPR per classifiche e statistiche, che sono il servizio che ci avete chiesto usando l'App collegata. Per la sola verifica anti-imbroglio e per i limiti di frequenza sugli invii, art. 6, par. 1, lett. f) GDPR: è nostro legittimo interesse — e interesse di tutti gli altri giocatori — che una classifica significhi qualcosa.

3.5 Amici, presenza online e partite multigiocatore

Amici solo per codice. Ogni profilo ha un codice amico. Si diventa amici scambiandosi quel codice e accettando la richiesta. Non esiste alcuna ricerca per nickname, e non è una dimenticanza: è una scelta presa per rendere impossibile a un adulto scorrere l'elenco dei giocatori e scegliersi un interlocutore fra i più giovani. Se non date il vostro codice a nessuno, nessuno può raggiungervi.

L'App non accede alla vostra rubrica. Non chiede il permesso relativo ai contatti, non lo possiede e non sa chi conoscete.

Blocco. Potete bloccare qualunque profilo: la persona bloccata non può più sfidarvi né mandarvi richieste. Conserviamo l'elenco dei blocchi perché è l'unico modo di farli funzionare (art. 6, par. 1, lett. f) GDPR: legittimo interesse alla sicurezza degli utenti).

Presenza online — il pallino verde. Quando l'App è aperta e collegata, i vostri amici vedono che siete in linea. Questa informazione vive soltanto nella memoria del server: non viene scritta nel database, non produce alcuno storico e sparisce al riavvio del servizio. Non registriamo quando vi collegate né per quanto tempo restate.

Partite in comune. L'App offre la sfida a un amico, la partita veloce con uno sconosciuto e la battaglia fino a dieci giocatori. In tutte, sullo stesso schema e nello stesso momento, il server trasmette agli avversari, per tutta la durata della partita:

Non trasmettiamo i numeri che scrivete, né le vostre annotazioni: gli avversari vedono quanto vi manca e quanti errori avete fatto, non la vostra griglia.

Avversari simulati. Se una battaglia non raccoglie abbastanza giocatori entro pochi secondi, il tavolo può essere completato con avversari generati dal computer. Sono sempre dichiarati come tali nell'interfaccia, con un'etichetta accanto al nome: non li spacciamo per persone.

Al termine di una battaglia conserviamo l'esito (posizione, tempo sopravvissuto, percentuale completata, errori, motivo dell'eliminazione, punti) per mostrarvi il riepilogo e le statistiche.

Base giuridica. Art. 6, par. 1, lett. b) GDPR per tutto il § 3.5: sono funzioni che si attivano solo se le usate, e la condivisione dell'avanzamento è il gioco stesso — una sfida in cui non si vede come procede l'avversario non sarebbe una sfida. Se non volete condividere nulla in diretta, non avviate partite multigiocatore: il gioco in solitario e la sfida del giorno non trasmettono niente ad altri giocatori durante la partita.

3.6 Notifiche

Notifiche push (Firebase Cloud Messaging — Google). Se le attivate, il telefono genera un token di notifica: una stringa che identifica quella installazione dell'App su quel dispositivo. Il token viene inviato al nostro server e lì conservato, insieme alla piattaforma (iOS o Android) e alla lingua del dispositivo, perché è l'unico modo per recapitarvi una notifica. Conserviamo anche le vostre preferenze: quali tipi di avviso volete ricevere (invito a una sfida, richiesta di amicizia, amicizia accettata, avversario che ha finito, battaglia in partenza) e le ore di silenzio che avete impostato.

Per consegnare la notifica, il nostro server passa il token e il testo del messaggio a Firebase Cloud Messaging, servizio di Google: si veda il § 5.

Potete spegnerle in qualsiasi momento, dalle impostazioni dell'App o da quelle del sistema operativo. Se le spegnete dall'App, il token viene cancellato dal nostro server: non resta in giro un identificativo del vostro telefono su un servizio che non usate più.

Promemoria locali. Sono avvisi che l'App programma direttamente sul telefono (per esempio: la sfida del giorno è disponibile). Non passano da noi, non passano da Google e non escono dal dispositivo.

Base giuridica. Per le notifiche push: il vostro consenso, ex art. 6, par. 1, lett. a) GDPR, espresso attivando le notifiche nell'App e autorizzandole nel sistema operativo, e revocabile in qualunque momento con le modalità appena descritte. I promemoria locali non comportano alcun trattamento da parte nostra.

3.7 Dati trattati per la pubblicità (Google AdMob)

L'App è gratuita e si finanzia con la pubblicità. Il meccanismo è questo: avete 3 partite; quando le esaurite potete aspettare due ore e riaverle gratuitamente, oppure scegliere di guardare un breve video pubblicitario per riaverle subito ("annuncio con premio" o rewarded ad). La sfida del giorno è sempre gratuita e non consuma partite.

Guardare la pubblicità non è mai obbligatorio: l'attesa è l'alternativa, ed è gratuita. Non c'è pubblicità dentro la schermata di gioco, e non ci sono annunci che vi interrompono una partita.

Il servizio pubblicitario è fornito da Google tramite la piattaforma Google AdMob e il relativo Google Mobile Ads SDK integrato nell'App.

Quali dati vengono trattati da Google. In base alla documentazione pubblicata da Google, il Google Mobile Ads SDK raccoglie e condivide con Google le seguenti categorie di dati:

Categoria Dettaglio Finalità dichiarate da Google
Indirizzo IPl'indirizzo IP del dispositivo, che può essere usato per stimare la vostra posizione geografica approssimativa (tipicamente a livello di città o regione — non la posizione GPS puntuale)Pubblicità, analisi, prevenzione delle frodi
Identificatori pubblicitarisu Android: l'Advertising ID (GAID) e l'App Set ID; su iOS: l'Identifier for Advertisers (IDFA), solo se lo autorizzate espressamente, e l'Identifier for Vendors (IDFV)Pubblicità, analisi, prevenzione delle frodi
Interazioni con il prodottoapertura dell'App, visualizzazione di un annuncio, completamento di un video, tocchi sull'annuncioPubblicità, analisi, prevenzione delle frodi
Dati pubblicitariquali annunci vi sono stati mostrati e con quale frequenzaPubblicità, misurazione, limitazione della frequenza
Informazioni diagnostichedati tecnici sul dispositivo e sulle prestazioni (modello, sistema operativo, tempo di avvio, errori dell'SDK)Diagnosi e miglioramento dell'SDK, prevenzione delle frodi

L'App non trasmette a Google, né ad alcun inserzionista, il vostro nickname, il vostro identificativo utente, il vostro indirizzo e-mail, i vostri risultati, i vostri amici o le vostre partite. Il circuito pubblicitario e il nostro server sono due mondi separati, e non c'è codice che li colleghi.

Basi giuridiche. Distinguiamo due situazioni, perché sono diverse:

(a) Pubblicità personalizzata (profilazione). Se acconsentite, gli annunci che vedete possono essere selezionati in base a un profilo costruito sui vostri interessi, anche a partire dall'attività svolta su altre app e siti. La base giuridica è il vostro consenso, ex art. 6, par. 1, lett. a) GDPR, e — per la lettura e l'archiviazione di identificatori sul vostro dispositivo — ex art. 122 del Codice Privacy e art. 5, par. 3, Direttiva ePrivacy. Il consenso vi viene richiesto prima che la pubblicità venga inizializzata, tramite una schermata dedicata, ed è libero, specifico, informato e revocabile.

(b) Pubblicità non personalizzata. Se negate il consenso alla profilazione, potete comunque ricevere annunci non personalizzati, selezionati in base al contenuto dell'App e alla vostra area geografica approssimativa, senza costruzione di un profilo di interessi. Anche in questo caso, tuttavia, Google utilizza identificatori del dispositivo per finalità tecniche quali la limitazione della frequenza degli annunci, la prevenzione delle frodi pubblicitarie e la misurazione: per l'accesso a tali identificatori vi viene comunque richiesto il consenso attraverso la stessa schermata, in conformità all'art. 122 del Codice Privacy.

(c) Prevenzione delle frodi e sicurezza. Per le sole finalità di sicurezza del circuito pubblicitario e contrasto al traffico fraudolento, Google tratta dati anche sulla base del proprio legittimo interesse, ex art. 6, par. 1, lett. f) GDPR.

Il ruolo di Google. Per questi trattamenti Google agisce come titolare autonomo del trattamento, non come nostro responsabile: determina autonomamente finalità e mezzi del trattamento dei dati raccolti tramite AdMob. Di conseguenza, per l'esercizio dei vostri diritti su tali dati dovete rivolgervi anche direttamente a Google. Trovate l'informativa privacy di Google qui:

Le entità di Google coinvolte sono Google Ireland Limited (Gordon House, Barrow Street, Dublino 4, Irlanda) per gli utenti dello Spazio Economico Europeo, del Regno Unito e della Svizzera, e Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) per gli altri utenti.

3.8 Dati che NON trattiamo, e cose che NON facciamo

Per chiarezza, e per evitare che dobbiate dedurlo per esclusione, dichiariamo espressamente che l'App non raccoglie e non richiede:

interamente gratuita);

Dichiariamo inoltre, con altrettanta precisione:

Analytics, non c'è Sentry, non c'è Mixpanel, non c'è alcun servizio analogo. Nel codice dell'App esistono dei componenti predisposti per raccogliere eventi d'uso ed errori, ma oggi scrivono soltanto nella memoria del dispositivo e non inviano nulla a nessuno, né a noi né a terzi. Se un giorno dovessimo collegarli a un servizio, questa informativa verrà aggiornata prima, e ve ne daremo avviso nell'App secondo il § 14.

descritta al § 3.7. Non costruiamo profili di interesse, non deduciamo caratteristiche personali dal vostro modo di giocare, non usiamo i vostri risultati per nulla che non sia una classifica o una statistica aggregata.

possono leggere sono il vostro nickname.

conto o incida in modo analogamente significativo sulla vostra persona, ai sensi dell'art. 22 GDPR. La verifica anti-imbroglio (§ 3.4) può escludere un risultato impossibile da una classifica: è una regola di gioco, non una decisione sulla vostra persona, e non ha conseguenze fuori dal gioco.


4. Il consenso pubblicitario: come funziona e come si cambia idea

4.1 Come vi chiediamo il consenso

Se vi trovate nello Spazio Economico Europeo, nel Regno Unito o in Svizzera, al primo avvio dell'App — e prima che venga inizializzato qualunque componente pubblicitario — vi viene mostrata una schermata di consenso gestita tramite la User Messaging Platform (UMP) di Google, che è una piattaforma di gestione del consenso ("CMP") certificata da Google e integrata nel Transparency and Consent Framework (TCF) dell'IAB Europe.

In quella schermata potete:

pulsante "Gestisci opzioni" / "Altre opzioni".

L'elenco completo e aggiornato dei fornitori pubblicitari terzi che possono ricevere dati, se prestate il consenso, è consultabile all'interno della stessa schermata di consenso, alla voce relativa ai partner pubblicitari.

4.2 iOS: la richiesta di tracciamento (ATT)

Sui dispositivi Apple con iOS 14.5 e successivi, oltre alla schermata di consenso di cui sopra, il sistema operativo vi mostra una richiesta separata, prevista dal framework App Tracking Transparency, con cui vi viene chiesto se autorizzate l'App a tracciare la vostra attività attraverso le app e i siti di altre società.

personalizzata.

funziona esattamente allo stesso modo**: le partite, la ricarica a tempo, i video con premio, le classifiche, gli amici e le partite multigiocatore restano identici. Non vi penalizziamo in alcun modo per questa scelta.

Tracciamento*.

4.3 Come revocare il consenso, in qualsiasi momento

Il consenso è sempre revocabile e revocarlo è facile quanto prestarlo, come richiede l'art. 7, par. 3, GDPR.

schermata di consenso e potete cambiare qualunque scelta.

pubblicitario per tutte le app.

Per le notifiche push la revoca è descritta al § 3.6: Impostazioni → Notifiche remote nell'App, oppure le impostazioni di sistema del telefono.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.


5. Comunicazione e diffusione dei dati

Non vendiamo, non affittiamo e non cediamo dati personali a terzi. I destinatari sono soltanto questi:

Destinatario Che dati riceve A che titolo
Gli altri giocatoriNickname, avatar, paese, punteggio e tempo in classifica; durante una partita in comune, anche il vostro avanzamento e i vostri erroriDiffusione connaturata al servizio che avete scelto di usare
Google Ireland Limited / Google LLC — Firebase Cloud MessagingIl token di notifica del vostro dispositivo e il contenuto della notifica da recapitareResponsabile del trattamento per nostro conto, ex art. 28 GDPR, secondo i Google Cloud Data Processing Terms
Google Ireland Limited / Google LLC — AdMobI dati pubblicitari del § 3.7Titolare autonomo del trattamento
Aruba S.p.A. (o altro fornitore dell'infrastruttura server)Ospita la macchina su cui girano il nostro server e il nostro database, in ItaliaResponsabile del trattamento ex art. 28 GDPR

Le e-mail che vi mandiamo (verifica dell'indirizzo, reimpostazione della password) partono da un nostro server di posta: il vostro indirizzo non viene consegnato ad alcuna piattaforma di invio di terze parti.

I dati potranno inoltre essere comunicati ad autorità pubbliche, autorità giudiziarie o organi di polizia qualora ciò sia richiesto dalla legge o necessario per accertare, esercitare o difendere un diritto in sede giudiziaria.


6. Dove stanno i dati e trasferimenti fuori dall'Unione Europea

I nostri dati stanno in Italia. Il server e il database PostgreSQL di Zenary Sudoku girano su una macchina ospitata in Italia. Il database non è raggiungibile da internet: ascolta soltanto sulla macchina stessa, e vi si accede solo attraverso un canale amministrativo cifrato.

Escono dall'Unione Europea soltanto due flussi, entrambi verso Google:

Tali trasferimenti avvengono sulla base delle garanzie previste dal Capo V del GDPR, e in particolare:

relazione al quale la Commissione europea ha adottato una decisione di adeguatezza il 10 luglio 2023 ai sensi dell'art. 45 GDPR. Lo stato della certificazione è verificabile pubblicamente su https://www.dataprivacyframework.gov/.

decisione di adeguatezza, Google adotta le Clausole Contrattuali Tipo approvate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, ai sensi dell'art. 46, par. 2, lett. c) GDPR, accompagnate da misure supplementari.

Potete richiedere informazioni sulle garanzie adottate scrivendo a comida.giampaolo@gmail.com, oppure consultare direttamente i termini pubblicati da Google all'indirizzo https://business.safety.google/.


7. Per quanto tempo conserviamo i dati

Tipo di dato Periodo di conservazione Chi lo conserva
Partite in corso, statistiche locali, preferenze, crediti partita, promemoria localiFino alla cancellazione da parte vostra o alla disinstallazione dell'AppSolo il vostro dispositivo
Profilo: identificativo, nickname, avatar, paese, codice amicoFino alla vostra richiesta di cancellazione (Impostazioni → I tuoi dati → Cancella i miei dati)Nostro server
E-mail e impronta della passwordFino alla vostra richiesta di cancellazione. Se l'indirizzo non viene mai verificato: 7 giorniNostro server
Collegamenti di verifica e di reimpostazione passwordScadono in poche ore e valgono una volta sola; la riga viene eliminata un giorno dopo la scadenzaNostro server
Token di dispositivo (sessione)1 anno dall'emissione, poi va rinnovato. Decade immediatamente al cambio password e alla cancellazioneVostro dispositivo e verifica lato server
Risultati delle partite e voci di classificaFino alla vostra richiesta di cancellazioneNostro server
Esiti delle battaglieFino alla vostra richiesta di cancellazioneNostro server
Amicizie, richieste, blocchiFino a quando li rimuovete voi o cancellate i dati. Le richieste non accettate si annullano alla scadenzaNostro server
Coda della partita veloce24 ore, poi viene ripulitaNostro server
Presenza onlineSolo in memoria: nessuno storico, si azzera al riavvio del servizioNostro server
Token e preferenze delle notifiche pushFinché tenete attive le notifiche. Si cancellano quando le disattivate o cancellate i dati. Un token dichiarato non più valido da Firebase viene eliminato dopo 30 giorniNostro server
Statistiche aggregate per schemaGli schemi giocati da poche persone e fermi da 30 giorni vengono eliminati; gli altri restano. Non contengono identificativi di utenteNostro server
Copie di sicurezza del databaseUna copia notturna, conservata sullo stesso server; le copie più vecchie di due settimane vengono eliminate automaticamenteNostro server
Stato del consenso pubblicitarioFino a revoca, modifica, o comunque non oltre 13 mesi, trascorsi i quali il consenso viene nuovamente richiestoVostro dispositivo
Dati pubblicitari (IP, identificatori, interazioni)Secondo i periodi di conservazione stabiliti da Google nelle proprie policy, sui quali non abbiamo controlloGoogle

⚠️ Una precisazione onesta sulle copie di sicurezza. Quando cancellate i vostri dati, spariscono immediatamente dal database in uso e quindi dalle classifiche e dalla vista di chiunque. Possono però restare per un breve periodo dentro le copie di sicurezza già fatte, che nessuno consulta e che vengono sovrascritte e infine eliminate nel giro di due settimane. Sarebbe scorretto dirvi "cancellato ovunque, all'istante": è cancellato dove conta subito, e sparisce del tutto entro due settimane.

Le e-mail che ci inviate a comida.giampaolo@gmail.com sono conservate per il tempo necessario a gestire la vostra richiesta e comunque non oltre 24 mesi, salvo che sia necessario conservarle più a lungo per difendere un diritto in giudizio.


8. I vostri diritti (GDPR)

In quanto interessati, avete i diritti previsti dagli articoli da 15 a 22 del GDPR:

Diritto Riferimento Cosa significa concretamente qui
Accessoart. 15Ottenere conferma che sia o non sia in corso un trattamento e riceverne copia. Gran parte dei dati che vi riguardano è già visibile nell'App: profilo, statistiche, classifiche, amici
Rettificaart. 16Far correggere dati inesatti. Nickname e avatar li cambiate da soli in Impostazioni → Profilo
Cancellazione ("oblio")art. 17Ottenere la cancellazione. **Potete farlo da soli, subito, da *Impostazioni → I tuoi dati → Cancella i miei dati*** (vedi qui sotto); per i dati pubblicitari il diritto va esercitato verso Google
Limitazioneart. 18Chiedere che il trattamento sia limitato in determinate ipotesi
Portabilitàart. 20Ricevere i dati in formato strutturato e leggibile da dispositivo automatico. Scriveteci: ve li mandiamo in un file
Opposizioneart. 21Opporvi al trattamento fondato sul legittimo interesse. Avete in ogni caso il diritto incondizionato di opporvi al trattamento per finalità di marketing diretto, in qualsiasi momento e senza dover motivare
Revoca del consensoart. 7, par. 3Ritirare il consenso pubblicitario o quello alle notifiche in qualunque momento, con le modalità dei §§ 3.6 e 4.3
Reclamo all'Autoritàart. 77Proporre reclamo a un'autorità di controllo

8.1 La cancellazione che potete fare da soli, in dieci secondi

Impostazioni → I tuoi dati → Cancella i miei dati, con doppia conferma. Quando confermate:

battaglie, le amicizie, le richieste, i blocchi, la coda di abbinamento, i token e le preferenze delle notifiche push, e l'eventuale indirizzo e-mail con l'impronta della password;

nessuno può più raggiungervi, e chi vi aveva fra gli amici non vi trova più;

Resta una riga tecnica senza contenuto informativo, marcata come cancellata, che serve solo a impedire che l'identificativo venga riassegnato. L'operazione non si annulla, e l'App ve lo dice prima di eseguirla.

8.2 Come esercitare i diritti scrivendoci

Scrivete a comida.giampaolo@gmail.com. Rispondiamo senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, prorogabile di ulteriori due mesi in caso di particolare complessità, dandovene comunicazione. L'esercizio dei diritti è gratuito.

⚠️ Un limite di cui dovete essere consapevoli, e che vi diciamo apertamente. Se non avete associato un'e-mail al profilo, noi conosciamo di voi soltanto un identificativo casuale e un nickname: ricevendo un messaggio da un indirizzo e-mail qualunque, non abbiamo alcun modo di verificare che quel profilo sia il vostro, e dare accesso o cancellare il profilo di qualcun altro su richiesta di uno sconosciuto sarebbe una violazione più grave di quella che vorremmo evitare. È la situazione dell'art. 11 GDPR: non siamo tenuti a conservare dati in più al solo scopo di potervi identificare.

In pratica, quindi:

dispositivo autenticato e non richiede che noi vi identifichiamo;

seguito a qualunque richiesta;

indicandovi come procedere dall'App. Non è un espediente per non rispondervi: è la conseguenza diretta di aver progettato l'App perché si possa giocare senza dire chi si è.

Come esercitarli nei confronti di Google: utilizzate gli strumenti messi a disposizione da Google su https://policies.google.com/privacy e https://adssettings.google.com/.

Autorità di controllo. Se ritenete che il trattamento violi il GDPR potete proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it — protocollo@gpdp.it — PEC: protocollo@pec.gpdp.it. Resta impregiudicato il vostro diritto di ricorrere all'autorità giudiziaria.


9. Minori

L'App non è rivolta a bambini e non è destinata a un pubblico di minori di età. Non la classifichiamo come applicazione per bambini presso gli store e non partecipiamo ai programmi dedicati alle app per famiglie.

L'App è destinata a un pubblico di età pari o superiore a 13 anni (Google Play) e reca una classificazione per età adeguata su App Store.

In Italia, ai sensi dell'art. 8 GDPR come attuato dall'art. 2-quinquies del D.Lgs. 196/2003, il minore che ha compiuto 14 anni può esprimere validamente il consenso al trattamento dei propri dati in relazione all'offerta diretta di servizi della società dell'informazione. Al di sotto di tale età il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale. Negli altri Paesi UE la soglia varia fra 13 e 16 anni secondo la legge nazionale applicabile.

9.1 Come abbiamo progettato la parte sociale pensando ai più giovani

Non sono buone intenzioni: sono scelte tecniche, e le elenchiamo perché si possano verificare.

esiste una funzione che elenchi i giocatori o che li cerchi per nickname. Chi non dà il proprio codice non è raggiungibile.

poi doverlo conservare. La fascia d'età è dichiarata nelle schede degli store.

9.2 Genitori e tutori

Non raccogliamo consapevolmente dati di minori al di sotto della soglia applicabile. Se siete un genitore o un tutore e ritenete che vostro figlio usi l'App in un modo che non avreste autorizzato, potete:


10. Sicurezza

Adottiamo le misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR:

avvengono su canale cifrato TLS, con certificato valido rinnovato automaticamente; lo stesso vale per le comunicazioni dell'SDK pubblicitario;

in chiaro, scadono in poche ore e valgono una volta sola;

accede unicamente attraverso un canale amministrativo cifrato;

la cancellazione dei dati invalidano immediatamente tutte le sessioni aperte, su ogni dispositivo;

per indirizzo IP e per indirizzo e-mail, a difesa dai tentativi automatizzati;

operativo, che impedisce ad altre app di accedervi, e beneficiano della cifratura del dispositivo quando l'utente ha attivato un codice di sblocco;

AdMob, Firebase, server) è protetto da autenticazione a più fattori o da chiave crittografica, ed è limitato al personale strettamente necessario.

Nessun sistema è sicuro in modo assoluto. In caso di violazione dei dati personali che comporti un rischio per i vostri diritti e libertà, agiremo secondo gli artt. 33 e 34 GDPR: notifica all'Autorità entro 72 ore e, quando il rischio è elevato, comunicazione agli interessati.


11. Permessi richiesti dall'App

L'App richiede il numero minimo di permessi di sistema:

Permesso Piattaforma Perché
Accesso a InternetAndroid, iOSClassifiche, amici, partite multigiocatore, notifiche e annunci pubblicitari. Il gioco in solitario funziona anche offline e i risultati vengono inviati quando la connessione torna
Verifica dello stato della reteAndroidPer sapere se ha senso tentare una richiesta o il caricamento di un video
NotificheAndroid 13+, iOSNecessario per mostrarvi le notifiche push e i promemoria locali. Se lo negate, l'App funziona ugualmente e non vedete alcun avviso
com.google.android.gms.permission.AD_IDAndroidConsente all'SDK pubblicitario di accedere all'identificatore pubblicitario del dispositivo, nei limiti del consenso prestato
Richiesta di tracciamento (ATT)iOSConsente di chiedervi l'autorizzazione all'uso dell'IDFA. Se negate, l'App funziona ugualmente

L'App non richiede permessi di posizione, fotocamera, microfono, contatti, calendario, archiviazione esterna o telefono.


12. Informativa specifica per i residenti negli Stati Uniti (CCPA / CPRA e leggi statali analoghe)

Questa sezione integra l'informativa per gli utenti residenti in California ai sensi del California Consumer Privacy Act come modificato dal California Privacy Rights Act (CCPA/CPRA), e si applica per analogia ai residenti degli altri Stati USA dotati di una legge generale sulla privacy dei consumatori (tra cui Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana e altri), nella misura in cui tali leggi siano applicabili.

12.1 Categorie di informazioni personali raccolte negli ultimi 12 mesi

Categoria CCPA Raccolta? Esempi Fonte
Identificatori (Identifiers)Identificativo utente interno, nickname, codice amico, token del dispositivo, token di notifica; indirizzo e-mail solo se lo associate; Advertising ID / IDFA / App Set ID e indirizzo IP tramite l'SDK di GoogleDirettamente dal dispositivo e da voi
Informazioni commercialiNo
Attività su Internet o altra rete elettronicaRisultati delle partite, uso delle funzioni sociali; interazioni con gli annunci e annunci visualizzatiDall'App e tramite l'SDK di Google
Dati di geolocalizzazioneSì, solo approssimativiCodice paese a due lettere dedotto dall'IP; area geografica stimata da Google. Non raccogliamo la posizione precisa e non chiediamo il permesso di localizzazioneDall'indirizzo IP
Inferenze (profilo di preferenze)Sì, da parte di GoogleSegmenti di interesse usati per la pubblicità personalizzata. Noi non ne costruiamoGoogle
Informazioni personali sensibili (Sensitive PI)No
Informazioni di categorie protette, biometriche, professionali, scolastiche, audio/video, dati di clientiNo

Finalità: far funzionare il gioco collegato (profilo, classifiche, statistiche, amici, sfide e battaglie), recapitare le notifiche che avete chiesto, prevenire imbrogli e abusi, mostrare pubblicità (personalizzata o non personalizzata a seconda delle vostre scelte), misurarne le prestazioni, limitarne la frequenza e prevenire le frodi pubblicitarie.

12.2 "Vendita" e "condivisione" di informazioni personali

Non vendiamo informazioni personali in cambio di denaro. Tuttavia, la definizione di "sale" e soprattutto quella di "sharing" (condivisione per pubblicità comportamentale cross-contestuale) contenute nel CPRA sono ampie: la messa a disposizione di identificatori pubblicitari a Google e ai suoi partner per la selezione di annunci personalizzati può qualificarsi come "sharing" ai sensi del CPRA e come "targeted advertising" ai sensi delle leggi degli altri Stati.

Per questa ragione trattiamo tale attività come soggetta al diritto di opt-out.

Il profilo pubblico (nickname, avatar, paese, punteggio) è visibile agli altri giocatori perché è la natura di una classifica, ma non costituisce né una vendita né una condivisione a fini pubblicitari: non va a inserzionisti e non serve a selezionare annunci.

Non vendiamo né condividiamo consapevolmente informazioni personali di minori di 16 anni.

12.3 I vostri diritti e come esercitarli

Avete il diritto di:

assolve tale obbligo di informativa al momento della raccolta);

applichiamo alcuna penalizzazione**: chi rinuncia alla pubblicità personalizzata riceve le stesse 3 partite, la stessa ricarica gratuita a tempo, la stessa sfida del giorno gratuita e le stesse funzionalità di chiunque altro.

Come esercitare l'opt-out — il modo più rapido: aprite Impostazioni → Privacy → Opzioni sulla pubblicità dentro l'App e disattivate la pubblicità personalizzata. Questa scelta viene trasmessa a Google e ai suoi partner attraverso i segnali di consenso previsti per gli Stati Uniti. In alternativa, o in aggiunta, potete disattivare la personalizzazione degli annunci a livello di sistema:

Richieste scritte: scrivete a comida.giampaolo@gmail.com indicando nell'oggetto "Richiesta privacy — California" (o il vostro Stato). Rispondiamo entro 45 giorni, prorogabili di ulteriori 45 giorni con avviso. Potete agire tramite un agente autorizzato, che dovrà dimostrare di essere stato incaricato. Vale anche qui il limite descritto al § 8.2: se non avete associato un'e-mail al profilo non possiamo verificare che sia vostro, e vi indirizzeremo alla cancellazione dall'App.

12.4 Segnali di preferenza di opt-out

L'App è un'applicazione mobile e non un sito web: il segnale Global Privacy Control (GPC) trasmesso dai browser non è tecnicamente applicabile in questo contesto. Il meccanismo di opt-out in-app descritto sopra assolve alla medesima funzione.


13. Link e servizi di terzi

Gli annunci pubblicitari possono contenere collegamenti a siti web o a schede di app di terzi. Se toccate un annuncio, uscite dalla nostra App e vi trovate su una destinazione gestita da un soggetto diverso, sottoposta alla sua informativa privacy, sulla quale non abbiamo alcun controllo e della quale non rispondiamo. Vi invitiamo a leggerla.

Lo stesso vale se condividete un risultato o un invito a una sfida con l'applicazione di condivisione del vostro telefono: da quel momento il contenuto è nelle mani dell'app che avete scelto (messaggistica, posta, social) e della sua informativa.


14. Modifiche a questa informativa

Possiamo aggiornare questa informativa per adeguarla a modifiche dell'App, dei servizi utilizzati o della normativa applicabile. La versione vigente è sempre disponibile a https://zenary.cosmocomunicazione.it/privacy e riporta in alto la data dell'ultimo aggiornamento.

Se le modifiche sono sostanziali — in particolare se introducono nuove finalità di trattamento, nuovi destinatari o l'uso di nuove categorie di dati — ve ne daremo avviso all'interno dell'App prima che le modifiche diventino efficaci e, ove la modifica riguardi trattamenti fondati sul consenso, vi chiederemo un nuovo consenso. Proseguire nell'uso dell'App dopo un aggiornamento non sostanziale comporta presa d'atto dell'informativa aggiornata.

Storico delle versioni

Versione Data Modifiche
1.013 settembre 2026Prima pubblicazione
1.114 settembre 2026Riscrittura sostanziale. La versione 1.0 descriveva un'App puramente locale, senza server e senza funzioni sociali: non corrispondeva più al prodotto. Aggiunti: identità anonima e account facoltativo con e-mail e password, profilo pubblico (nickname, avatar, paese dedotto dall'IP), invio dei risultati e classifiche, amici per codice, presenza online, sfide e battaglie con condivisione dell'avanzamento in diretta, notifiche push tramite Firebase Cloud Messaging, elenco dei destinatari e collocazione dei dati in Italia, tempi di conservazione per ciascuna categoria, cancellazione dei dati direttamente dall'App. Precisato che non sono in uso strumenti di analisi d'uso o di segnalazione errori di terze parti. Aggiornata la descrizione dell'economia del gioco (3 partite, poi ricarica gratuita in due ore oppure video con premio; sfida del giorno sempre gratuita)

15. Contatti

Per qualunque domanda su questa informativa o sul trattamento dei vostri dati:

Cosmo Srls
Via Fiume Giallo 362, 00144 Roma (RM), Italia
P. IVA IT14795571000
comida.giampaolo@gmail.com


Documento aggiornato il 14 settembre 2026. Il presente testo è redatto sulla base delle informazioni fornite sul funzionamento dell'App e di una verifica condotta sul codice sorgente dell'applicazione e del server alla stessa data, nonché della normativa e delle policy vigenti. Non costituisce e non sostituisce un parere legale firmato. Prima della pubblicazione il testo deve essere verificato dall'azienda quanto alla corrispondenza con l'effettivo comportamento del software: una privacy policy che descrive trattamenti diversi da quelli realmente svolti costituisce essa stessa una violazione. Qualora vengano introdotti acquisti in-app, strumenti di analisi d'uso o di segnalazione errori collegati a servizi esterni, una chat o qualunque scambio di testo libero fra utenti, il caricamento di immagini, o SDK ulteriori, l'informativa deve essere aggiornata prima che la funzione arrivi agli utenti.