Informativa privacy
Come D&D Planner tratta i dati personali di chi lo usa, ai sensi dell'art. 13 del Regolamento (UE) 2016/679.
Ultimo aggiornamento: 30 agosto 2026
Questa pagina è scritta per essere letta, non per essere firmata. Se qualcosa non è chiaro, o se vuoi sapere esattamente quali dati sono collegati al tuo account, scrivi a privacy@dndplanner.net.
1. Chi tratta i tuoi dati
Il titolare del trattamento è Davide Avolio, persona fisica che gestisce il sito dndplanner.net e l'applicazione D&D Planner. Non è un'azienda: il servizio è gratuito e nasce per organizzare le partite di un gruppo di amici.
Per qualsiasi questione relativa ai dati personali, compreso l'esercizio dei diritti descritti al punto 10, l'indirizzo di contatto è privacy@dndplanner.net.
Non è stato nominato un responsabile della protezione dei dati (DPO): il servizio non rientra in nessuno dei casi in cui l'art. 37 del Regolamento lo rende obbligatorio.
2. Quali dati raccogliamo
L'elenco che segue è completo: sono tutti e soli i dati che l'applicazione salva.
Dati dell'account
La presa visione di questa informativa
Codici di verifica dell'email
Richieste di reimpostazione della password
Personaggi
Registro dei caricamenti
Disponibilità
Sessioni, risposte e presenze
Diario della campagna
Notifiche
Notifiche sul telefono (push)
Segnalazioni e richieste
Segnalazioni su altri utenti
Inviti ai gruppi e link di invito
Quando non puoi giocare
Orari in cui il master non può, e pause
Indirizzo IP
Non chiediamo e non trattiamo deliberatamente le categorie particolari di dati previste dall'art. 9 del Regolamento, cioè salute, convinzioni religiose o politiche, orientamento sessuale e simili. Nulla nell'applicazione le richiede; se finissero in un campo libero o in un'immagine, ci finirebbero per scelta di chi scrive.
3. Perché li trattiamo, e con quale base giuridica
Farti avere un account e far funzionare il servizio
Verificare che l'indirizzo email sia tuo
Farti rientrare nel tuo account se dimentichi la password
Scriverti quando succede qualcosa al tuo account
Tenere il servizio sicuro
Rispondere alle tue segnalazioni
Un solo trattamento si fonda sul consenso: le notifiche push (punto 2). Lo presti attivandole su un dispositivo e lo ritiri disattivandole, dispositivo per dispositivo, senza dover dare spiegazioni e senza conseguenze sul resto del servizio: le notifiche continuano ad arrivarti dentro l'applicazione. Tutto il resto non si fonda sul consenso, e non facciamo marketing, profilazione o statistiche di navigazione. La casella che spunti quando ti registri non è un consenso al trattamento: è la conferma che hai potuto leggere questa informativa prima di iscriverti, come prevede l'art. 13.
4. Chi vede i tuoi dati
Gli altri utenti
Chi può vedere l'immagine di un personaggio
Gli amministratori del servizio
Resend, invio delle email
Il servizio push del tuo browser
Il fornitore di hosting
Il servizio di inoltro dell'indirizzo di contatto
Fuori da questo elenco non c'è nessun altro. In particolare: nessuno strumento di statistica o di analisi del traffico, nessuna rete pubblicitaria, nessun pulsante social, nessuna rete di distribuzione di contenuti. Anche i caratteri tipografici del sito sono ospitati sul nostro server e non su quello di Google, quindi il tuo browser non contatta nessun terzo mentre navighi qui. I dati non vengono venduti né ceduti a terzi. Potremmo doverli comunicare all'autorità giudiziaria se la legge ce lo impone.
5. Dove sono trattati, e se escono dall'Unione europea
Il database e i file caricati stanno su un server in Italia. Non escono di lì.
L'unica eccezione sono le email: per spedirle il tuo indirizzo e il testo del messaggio vengono trasmessi a Resend, che ha sede negli Stati Uniti. È un trasferimento verso un paese terzo ai sensi del capo V del Regolamento, e riguarda solo l'indirizzo email e il contenuto delle comunicazioni di servizio elencate al punto 3: mai le tue disponibilità, i tuoi personaggi o le tue sessioni. Il link di reimpostazione della password passa da lì come ogni altro messaggio: è la ragione per cui vale pochi minuti e una volta sola.
C'è una seconda eccezione, e la scegli tu: se attivi le notifiche sul telefono, l'indirizzo del tuo dispositivo e il momento in cui ti mandiamo una notifica passano dal servizio push del tuo browser (Google, Apple o Mozilla), che quasi sempre si trova fuori dall'Unione europea. Il contenuto della notifica no: viene cifrato prima di partire e quel servizio non è in grado di leggerlo. Se non attivi le notifiche su nessun dispositivo questo trasferimento non avviene affatto, e disattivarle lo fa cessare.
Che garanzia copre questo trasferimento. Resend agisce come responsabile del trattamento sulla base di un accordo (Data Processing Addendum) che si perfeziona automaticamente con l'accettazione delle sue condizioni contrattuali, senza bisogno di una firma separata. Quell'accordo incorpora le clausole contrattuali tipo adottate dalla Commissione europea (il Modulo Due, cioè quello previsto proprio per il rapporto fra titolare e responsabile), che sono la garanzia adeguata prevista dall'art. 46 del Regolamento. Resend dichiara inoltre la propria certificazione nell'ambito dello EU-U.S. Data Privacy Framework presso il Dipartimento del Commercio degli Stati Uniti, cioè il quadro coperto dalla decisione di adeguatezza della Commissione (art. 45). Il trasferimento ha quindi due basi indipendenti: la decisione di adeguatezza, e le clausole contrattuali tipo come garanzia di riserva se quella decisione dovesse venire meno.
Il testo dell'accordo e l'elenco aggiornato dei sub-responsabili di cui Resend si avvale sono pubblicati dal fornitore stesso, rispettivamente su resend.com/legal/dpa e resend.com/legal/subprocessors.
Il fornitore di hosting, invece, non comporta alcun trasferimento: è nominato responsabile del trattamento dalle condizioni contrattuali accettate al momento della sottoscrizione, come richiede l'art. 28 del Regolamento, e l'infrastruttura su cui gira l'applicazione resta nello Spazio economico europeo, nel nostro caso in Italia, come detto in apertura di questo punto.
Resta un solo punto in verifica, e riguarda soltanto chi ci scrive: l'alias privacy@dndplanner.net passa da un servizio di inoltro (punto 3), e il titolare sta accertando dove quel servizio tratti i messaggi. Non riguarda i dati del tuo account, ma solo il contenuto delle email che invii a quell'indirizzo.
6. Per quanto tempo li conserviamo
Finché hai un account
Notifiche: 30 o 90 giorni
Notifiche sul telefono: finché il dispositivo le riceve
Codici di verifica: 15 minuti di validità, 48 ore di conservazione
Richieste di reset password: 15 minuti di validità, 48 ore di conservazione
Segnalazioni chiuse: sei mesi
Link di invito scaduti o revocati: 30 giorni
Promemoria inviati: 30 giorni
Immagini caricate e mai usate: circa 30 ore
Log del server
Quando l'account viene eliminato
La cancellazione svuota l'account invece di farne sparire ogni traccia, e la differenza va spiegata riga per riga.
Vengono cancellati: l'indirizzo email e la data della sua verifica, lo username (sostituito da un codice casuale), il nome visualizzato, la password (sostituita da un valore che nessuno conosce e che nessuno può reimpostare), le disponibilità dichiarate, le notifiche, i codici di verifica, le tue risposte alle convocazioni, l'appartenenza ai gruppi, le iscrizioni push dei tuoi dispositivi (l'indirizzo con cui si farebbe suonare il tuo telefono è esattamente il recapito che la cancellazione deve chiudere), le segnalazioni inviate al gestore e le note inviate al master. Dei personaggi vengono cancellate la descrizione e l'immagine, e il file dell'immagine viene rimosso dal disco insieme alla sua riga nel registro dei caricamenti: sono i due campi che possono contenere qualcosa di reale su di te, un testo libero o una fotografia. Se al momento della cancellazione avevi un'immagine caricata e mai agganciata a una scheda, il suo file e la sua riga di registro spariscono con la pulizia periodica descritta sopra, entro circa trenta ore.
Se al momento della cancellazione avevi chiesto un reset della password e non l'avevi completato, quel link smette immediatamente di funzionare (un account eliminato non è reimpostabile, e nessun link può riportarlo in vita) e la riga che lo rappresenta viene cancellata dalla pulizia periodica entro due giorni, insieme a tutte le altre.
Restano: le schede dei personaggi con il solo nome, classe, razza e livello, messe in archivio; le presenze alle sessioni giocate e le voci di diario che le raccontano; e una riga senza nome, mostrata come «Utente rimosso», a cui tutto questo resta appeso. Quella riga è l'àncora dello storico altrui: le presenze sono registrate sul personaggio, non sull'account, e cancellare i personaggi bucherebbe retroattivamente il diario e i conteggi delle campagne a cui hai partecipato, dati che appartengono anche agli altri giocatori del gruppo, che non hanno chiesto nulla. Nome, classe, razza e livello sono elementi di finzione e restano leggibili nel diario degli altri: se non vuoi che restino, rinominali prima di eliminare l'account. Resta anche la data di iscrizione, arrotondata al giorno perché non possa più essere incrociata con i registri del server.
L'operazione è irreversibile: non è possibile riattivare l'account né rientrarci, e nemmeno un amministratore può assegnargli una nuova password.
7. Come li proteggiamo
Il sito viaggia solo su connessione cifrata (HTTPS). Le password sono conservate come hash bcrypt e non sono leggibili nemmeno da chi gestisce il server. L'accesso è protetto da limiti sul numero di tentativi, per indirizzo IP e per nome utente. Il cookie di sessione non è leggibile dal codice della pagina e viaggia solo su HTTPS. Le pagine dichiarano una Content Security Policy che impedisce l'esecuzione di codice non previsto. Le immagini caricate non stanno in una cartella pubblica: ogni richiesta passa da un controllo che verifica, file per file, che chi la fa condivida davvero la campagna del personaggio ritratto (punto 4), e la risposta è marcata come non memorizzabile da cache condivise, perché dipende da chi ha chiesto.
Quando reimposti la password, le sessioni aperte sugli altri dispositivi vengono chiuse: è ciò a cui serve la data dell'ultimo cambio descritta al punto 2. Qualunque operazione tentata da una di quelle sessioni viene rifiutata subito; la sola navigazione fra le pagine può sopravvivere fino a mezzo minuto, perché il controllo sulla sessione viene rifatto a intervalli. Lo diciamo invece di arrotondare: se hai reimpostato la password perché sospetti che qualcuno sia entrato nel tuo account, quei trenta secondi sono l'unico margine che gli resta, e non può usarli per fare nulla.
Nessuna misura è perfetta. Se ti accorgi di un problema di sicurezza, scrivici all'indirizzo di contatto invece di renderlo pubblico.
9. Le note «anonime» al master: cosa significa davvero
L'applicazione permette di mandare al master della tua campagna una nota presentata come anonima. È importante che tu sappia esattamente cosa vuol dire.
Verso il master, la nota è davvero anonima: le pagine che gliela mostrano leggono soltanto il testo e la data, mai chi l'ha scritta. Non ha modo di saperlo dall'applicazione.
Nel database, però, il collegamento con il tuo account resta. Lo conserviamo per poter intervenire se qualcuno usa questa funzione per insultare o molestare. Chi amministra il server può quindi risalire all'autore di una nota. In termini giuridici la nota è pseudonima, non anonima, e resta un dato personale su cui hai tutti i diritti descritti al punto 10.
C'è un secondo limite, che nessun accorgimento tecnico può togliere: il master viene avvisato appena la nota arriva e ne vede l'orario. In una campagna con pochi giocatori, incrociare l'orario con chi era presente può bastare a indovinare chi ha scritto. Tienine conto prima di affidare a questa funzione qualcosa di delicato.
10. I tuoi diritti, e come esercitarli
Il Regolamento ti riconosce il diritto di sapere quali dati abbiamo su di te e di riceverne copia (art. 15), di farli correggere (art. 16), di farli cancellare (art. 17), di chiederci di limitarne l'uso (art. 18), di riceverli in un formato leggibile da un computer per portarli altrove (art. 20) e di opporti ai trattamenti che facciamo sulla base del legittimo interesse (art. 21).
Cosa puoi fare da solo, subito
Cosa contiene l'esportazione, e cosa no
Cosa devi chiederci
Se non sei soddisfatto
Un limite di cui è giusto essere avvisati, ed è lo stesso descritto al punto 6: cancellare il tuo account non cancella ciò che riguarda il gruppo e non solo te: le sessioni giocate, le presenze registrate, le voci di diario scritte da altri, e i nomi dei personaggi a cui le presenze sono appese. Quei dati restano, ma senza più il collegamento al tuo nome, perché sono anche la memoria di persone diverse da te; l'elenco esatto di ciò che sparisce e di ciò che resta è al punto 6. È il bilanciamento previsto dall'art. 17.3 del Regolamento tra il tuo diritto alla cancellazione e i diritti altrui.
11. Minori
Il servizio non è pensato per bambini. Chi ha meno di quattordici anni non dovrebbe registrarsi da solo: serve che sia un genitore, o chi ne fa le veci, a creare e sorvegliare l'account. Se ci accorgiamo che un account appartiene a un minore di quattordici anni registratosi da solo, lo cancelliamo.
12. Nessuna decisione automatizzata
Non ci sono profilazioni né decisioni prese automaticamente sul tuo conto ai sensi dell'art. 22 del Regolamento. Il calendario incrocia le disponibilità e propone gli orari in cui il gruppo può giocare: è un calcolo su dati che hai inserito tu, non produce effetti giuridici e le decisioni restano del master.
13. Modifiche a questa informativa
Se cambia qualcosa di sostanziale (una nuova finalità, un nuovo fornitore, un tempo di conservazione diverso) aggiorniamo questa pagina e la data in cima. Se il cambiamento ti riguarda da vicino, te lo diciamo anche con una notifica dentro l'applicazione o per email.