CodeGuess

Privacy policy

I tuoi dati, spiegati chiaramente.

Questa informativa descrive quali dati tratta CodeGuess, perché li usa, per quanto tempo li conserva e come puoi esercitare i tuoi diritti.

Ultimo aggiornamento: 22 luglio 2026 Versione: 1.0

Versione italiana

1. Titolare del trattamento

Il titolare del trattamento dei dati relativi a CodeGuess è Alberto Margaglia.

Per richieste sulla privacy: codeguesslegal@gmail.com.

2. Quali dati trattiamo

Account e sessione

Nome utente scelto, identificativo casuale del giocatore, token di sessione e relative date di creazione, scadenza o revoca.

Partite

Stanze, ruoli host/guest, tentativi, punteggi, tempi, esiti e statistiche derivate.

Dati tecnici

Indirizzo IP e informazioni di rete necessarie per connessione, sicurezza e limitazione degli abusi; eventuali log tecnici del servizio.

Stato della stanza

Stato temporaneo della partita, timer e informazioni necessarie per riprendere una stanza attiva.

Il token originale è conservato sul dispositivo nel Portachiavi di iOS; il server conserva una sua impronta crittografica. Non chiediamo nome reale, posizione precisa, rubrica, foto, dati sanitari o informazioni di pagamento.

CodeGuess non integra attualmente pubblicità di terze parti né SDK di profilazione o analytics. Questo sito non usa cookie, moduli di contatto o strumenti di tracciamento.

3. Finalità e basi giuridiche

  • Fornire il servizio richiesto: creare e mantenere l’account, collegare i giocatori, gestire le partite, consentire la riconnessione e mostrare le statistiche. Base giuridica: esecuzione del servizio richiesto, art. 6(1)(b) GDPR.
  • Sicurezza e affidabilità: limitare tentativi abusivi, diagnosticare errori e proteggere l’infrastruttura. Base giuridica: legittimo interesse, art. 6(1)(f) GDPR.
  • Obblighi di legge: rispondere a richieste valide delle autorità o rispettare obblighi applicabili. Base giuridica: obbligo legale, art. 6(1)(c) GDPR, quando applicabile.

4. Per quanto tempo conserviamo i dati

  • Profilo e identificativo giocatore: fino all’eliminazione dell’account.
  • Sessioni: scadenza ordinaria dopo 90 giorni; le sessioni scadute o revocate possono essere rimosse dopo ulteriori 30 giorni.
  • Stanze attive: per il tempo necessario alla partita e alle funzioni di riconnessione, poi vengono eliminate.
  • Cronologia delle partite: può essere conservata per statistiche e integrità del servizio; dopo l’eliminazione dell’account viene resa irreversibilmente non associata al giocatore come descritto sotto.
  • Log tecnici e backup: per il tempo limitato necessario a sicurezza, diagnosi e continuità del servizio; le copie di backup vengono sovrascritte secondo i cicli di conservazione del fornitore.

5. Eliminazione dell’account e anonimizzazione

Puoi eliminare l’account direttamente nell’app. L’operazione è irreversibile e comporta:

  1. eliminazione del profilo, del nome utente e di tutte le sessioni;
  2. eliminazione delle statistiche associate al giocatore;
  3. rimozione dell’identificativo stabile del giocatore da tutte le partite storiche;
  4. conservazione della sola cronologia di gioco non più riconducibile all’account, inclusi ruolo host/guest, punteggi ed esiti;
  5. inclusione dei soli valori numerici nelle statistiche globali aggregate, senza identificativo, nome utente o tabella di collegamento.

Dopo la disassociazione non possiamo ricostruire il collegamento tra il vecchio account e le partite conservate. Per le istruzioni consulta la pagina di supporto.

6. Fornitori, destinatari e trasferimenti

I dati possono essere trattati da fornitori tecnici che operano per nostro conto, limitatamente a quanto necessario:

  • Fly.io, per l’hosting del server;
  • Supabase, per il database PostgreSQL;
  • Apple, per la distribuzione dell’app e i servizi dell’App Store, secondo l’informativa Apple.

Alcuni fornitori potrebbero trattare dati fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avverrà sulla base di una decisione di adeguatezza o di garanzie previste dalla normativa applicabile, secondo gli accordi offerti dal fornitore.

Non vendiamo i dati personali e non li condividiamo per pubblicità comportamentale.

7. I tuoi diritti

Nei casi previsti dalla legge puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento. Puoi inoltre presentare reclamo al Garante per la protezione dei dati personali o all’autorità competente del tuo Paese.

Per esercitare i diritti scrivi a codeguesslegal@gmail.com. Potremmo chiederti informazioni strettamente necessarie per verificare che la richiesta riguardi il tuo account.

8. Minori

CodeGuess è un gioco destinato a un pubblico generale e non è progettato specificamente per bambini. La classificazione di idoneità prevista sull’App Store è 4+; questa classificazione riguarda i contenuti dell’app e non sostituisce le regole sul consenso al trattamento dei dati. I minori devono utilizzare il servizio con la supervisione e, quando richiesto dalla legge, l’autorizzazione di chi esercita la responsabilità genitoriale. Se veniamo a conoscenza di dati trattati senza le condizioni richieste, li elimineremo.

9. Sicurezza

Adottiamo misure tecniche e organizzative proporzionate, tra cui connessioni cifrate, token di sessione casuali, memorizzazione dell’impronta del token sul server, limitazione delle richieste e controlli di accesso. Nessun sistema può tuttavia garantire sicurezza assoluta.

10. Modifiche all’informativa

Questa informativa può essere aggiornata quando cambiano l’app, i fornitori o gli obblighi applicabili. La data in alto indica l’ultima revisione. In caso di modifiche sostanziali forniremo un avviso adeguato nell’app o su questa pagina.

11. Contatti

Titolare: Alberto Margaglia

Email privacy: codeguesslegal@gmail.com

English version

1. Data controller

The controller of personal data processed through CodeGuess is Alberto Margaglia.

Privacy requests: codeguesslegal@gmail.com.

2. Data we process

  • Account and session data: chosen username, random player identifier, session token, and creation, expiration or revocation dates.
  • Gameplay data: rooms, host/guest roles, guesses, scores, timing, outcomes and derived statistics.
  • Technical data: IP address and network information needed for connection, security and abuse prevention, plus service logs where applicable.
  • Temporary room state: current game state, timers and information required to resume an active room.

The original session token is stored in the iOS Keychain; the server stores a cryptographic hash. We do not request your real name, precise location, contacts, photos, health data or payment details.

CodeGuess currently includes no third-party advertising, profiling or analytics SDKs. This legal website uses no cookies, contact forms or tracking tools.

3. Purposes and legal bases

  • Providing the requested service: account creation, matchmaking, gameplay, reconnection and statistics. Legal basis: performance of the requested service, Article 6(1)(b) GDPR.
  • Security and reliability: preventing abuse, diagnosing errors and protecting the infrastructure. Legal basis: legitimate interests, Article 6(1)(f) GDPR.
  • Legal obligations: responding to valid authority requests or complying with applicable duties. Legal basis: Article 6(1)(c) GDPR, where applicable.

4. Retention

  • Profile and player ID: until account deletion.
  • Sessions: normally expire after 90 days; expired or revoked sessions may be removed after a further 30 days.
  • Active rooms: for the game and reconnection period, then deleted.
  • Match history: may be retained for statistics and service integrity; after account deletion it is irreversibly disassociated as described below.
  • Technical logs and backups: for the limited period required for security, diagnostics and service continuity; backup copies are overwritten according to the provider’s retention cycle.

5. Account deletion and anonymisation

You can delete your account directly in the app. This action is irreversible and results in:

  1. deletion of the profile, username and every session;
  2. deletion of player-linked statistics;
  3. removal of the stable player identifier from all historical matches;
  4. retention only of gameplay history that can no longer be linked to the account, including host/guest role, scores and outcomes;
  5. inclusion of numerical values only in global aggregate statistics, with no identifier, username or mapping table.

Once disassociated, we cannot rebuild the link between the former account and retained matches. See the support page for instructions.

6. Providers, recipients and transfers

Technical providers may process data on our behalf only as needed:

  • Fly.io, for server hosting;
  • Supabase, for the PostgreSQL database;
  • Apple, for app distribution and App Store services, under Apple’s own privacy policy.

Some providers may process data outside the European Economic Area. Where this occurs, transfers will rely on an adequacy decision or safeguards recognised by applicable law, according to the provider’s contractual terms.

We do not sell personal data or share it for behavioural advertising.

7. Your rights

Where provided by law, you may request access, correction, deletion, restriction, portability or object to processing. You may also lodge a complaint with the Italian Data Protection Authority or your local supervisory authority.

To exercise these rights, contact codeguesslegal@gmail.com. We may ask for the minimum information needed to confirm that your request relates to your account.

8. Children

CodeGuess is a general-audience game and is not designed specifically for children. Its intended App Store content rating is 4+; this rating concerns app content and does not replace data-protection consent rules. Minors must use the service under the supervision and, where required by law, the authorisation of a parent or legal guardian. If we learn that data is being processed without the required conditions, we will delete it.

9. Security

We use proportionate technical and organisational measures, including encrypted connections, random session tokens, server-side token hashing, rate limiting and access controls. No system can guarantee absolute security.

10. Changes

We may update this policy when the app, providers or applicable requirements change. The date at the top shows the latest revision. We will provide appropriate notice in the app or on this page if a change is material.

11. Contact

Controller: Alberto Margaglia

Privacy email: codeguesslegal@gmail.com

Questa informativa descrive il funzionamento attuale di CodeGuess. Verrà aggiornata se cambieranno l’app, l’infrastruttura o le modalità di trattamento.