Informativa sulla Privacy
Ultimo aggiornamento: April 7, 2026
Data di entrata in vigore: March 23, 2026
Titolare del trattamento: Shearu Goudou Kaisha (Shareru), Kanagawa, Giappone Contatto: support@komo-app.com
Shearu Goudou Kaisha, operante come Shareru ("noi" o "nostro/a/i/e"), gestisce l'applicazione Komo e i servizi correlati (collettivamente, il "Servizio"). La presente Informativa sulla Privacy illustra le modalità con cui raccogliamo, utilizziamo, divulghiamo e proteggiamo i Vostri dati personali quando utilizzate il nostro Servizio.
Utilizzando il Servizio, acconsentite alla raccolta e all'utilizzo delle informazioni in conformità con la presente informativa.
1. Informazioni che raccogliamo
1.1 Informazioni sull'account
Quando create un account tramite Steam o Epic Games, raccogliamo:
- Identificativo utente (Steam ID o ID account Epic Online Services)
- Nome visualizzato da Voi scelto per il nostro Servizio
- Informazioni del profilo da Voi fornite (biografia, interessi, personalità, stile di gioco)
- Immagini del profilo (avatar e immagine di copertina, se caricate)
1.2 Contenuti creati dall'utente
Quando utilizzate il Servizio, raccogliamo i contenuti che inviate volontariamente:
- Post (contenuti testuali, immagini, miniature)
- Commenti e risposte (contenuti testuali)
- Mi piace (quali contenuti avete apprezzato)
- Segnalazioni (quando segnalate contenuti di altri utenti)
- Liste di blocco (utenti che avete scelto di bloccare)
1.3 Chat in gioco
- La chat testuale è trasmessa direttamente tra gli utenti in tempo reale e non viene conservata sui nostri server durante l'utilizzo normale. I messaggi della chat testuale sono temporaneamente conservati nella memoria locale del Vostro dispositivo durante una sessione di gioco.
- In caso di segnalazione: I messaggi più recenti (fino a 30) della sessione di chat pertinente vengono trasmessi ai nostri server ai fini della moderazione dei contenuti. Tali messaggi vengono conservati come parte del registro della segnalazione.
1.4 Informazioni raccolte automaticamente
Raccogliamo automaticamente determinate informazioni quando utilizzate il Servizio:
- Dati di autenticazione (timestamp di accesso, metodo di autenticazione utilizzato)
- Dati della sessione di gioco (ID stanza, ID sessione durante l'utilizzo delle funzionalità di chat in gioco)
- Metadati dei contenuti (timestamp di creazione, lingua, regione)
- Informazioni sul dispositivo (stringa user agent trasmessa con le richieste di moderazione dei contenuti, che può includere il tipo di browser o applicazione, la versione e il sistema operativo)
1.5 Informazioni provenienti da piattaforme di terze parti
Riceviamo informazioni limitate dai fornitori di autenticazione:
- Steam: Il Vostro Steam ID e i dati di verifica della proprietà/DLC
- Epic Games: Il Vostro ID account Epic Online Services
- Firebase Authentication: Token di autenticazione (per l'accesso via web)
Non riceviamo né conserviamo le Vostre password da alcuna piattaforma di terze parti.
1.6 Analisi del sito web
Il nostro sito web (non l'applicazione di gioco) può utilizzare servizi di analisi quali Google Analytics per raccogliere dati di utilizzo anonimizzati, inclusi visualizzazioni di pagina, fonti di traffico e regione geografica. Questi dati vengono utilizzati esclusivamente per migliorare l'esperienza del nostro sito web.
2. Come utilizziamo le Vostre informazioni
Utilizziamo le informazioni raccolte per le seguenti finalità:
| Finalità | Base giuridica (GDPR) |
|---|---|
| Fornitura del Servizio (creazione account, pubblicazione contenuti, funzionalità social) | Esecuzione del contratto |
| Moderazione dei contenuti e applicazione delle norme di sicurezza | Legittimo interesse |
| Screening automatizzato dei contenuti tramite IA | Legittimo interesse |
| Gestione delle segnalazioni degli utenti e applicazione delle sanzioni | Legittimo interesse |
| Invio di notifiche relative all'attività sui Vostri contenuti | Esecuzione del contratto |
| Prevenzione di abusi, frodi e elusione dei ban | Legittimo interesse |
| Analisi e miglioramento del sito web | Legittimo interesse (o consenso ove richiesto) |
3. Moderazione dei contenuti e processo decisionale automatizzato
3.1 Funzionamento della moderazione
Per mantenere un ambiente sicuro, utilizziamo sistemi automatizzati per la revisione dei contenuti:
- I contenuti testuali (post, commenti, informazioni del profilo, messaggi di chat segnalati) vengono analizzati tramite l'API di moderazione di OpenAI
- Le immagini vengono analizzate tramite l'API di moderazione delle immagini di OpenAI
- I contenuti segnalati dai sistemi automatizzati possono essere esaminati dagli amministratori
Quando i contenuti vengono inviati per la moderazione, il testo e/o gli URL delle immagini vengono trasmessi a OpenAI. Per informazioni sulle modalità di trattamento dei dati da parte di OpenAI, consultare l'Informativa sulla Privacy di OpenAI.
3.2 Processo decisionale automatizzato
Il nostro sistema di moderazione dei contenuti utilizza il trattamento automatizzato per segnalare contenuti potenzialmente inappropriati e calcolare punteggi di gravità delle sanzioni. La moderazione automatizzata può occasionalmente produrre risultati errati (falsi positivi o falsi negativi).
Ai sensi dell'articolo 22 del GDPR, avete il diritto di non essere soggetti a decisioni basate unicamente sul trattamento automatizzato che producano effetti significativi sulla Vostra persona. Il nostro sistema sanzionatorio prevede la supervisione umana e potete richiedere la revisione umana di qualsiasi decisione di moderazione automatizzata contattando support@komo-app.com o utilizzando la procedura di ricorso in-app.
4. Come condividiamo le Vostre informazioni
Non vendiamo i Vostri dati personali. Condividiamo le informazioni esclusivamente nelle seguenti circostanze:
4.1 Fornitori di servizi
| Fornitore | Dati condivisi | Finalità | Ubicazione |
|---|---|---|---|
| Google Cloud Platform | Tutti i dati del Servizio | Hosting dell'infrastruttura (Firestore, Cloud Storage, Cloud Functions) | Giappone (Tokyo) |
| OpenAI | Testo di post/commenti/chat, URL delle immagini | Moderazione automatizzata dei contenuti | Stati Uniti |
| Cloudflare | Metadati delle richieste API | CDN, WAF, protezione DDoS, instradamento e-mail | Globale (principalmente USA) |
| Valve (Steam) | Steam ID, ticket di autenticazione | Autenticazione utente e verifica della proprietà del gioco | Stati Uniti |
| Epic Games | Token EOS | Autenticazione utente | Stati Uniti |
4.2 Trasferimenti transfrontalieri di dati
I Vostri dati sono conservati principalmente in Giappone (Google Cloud, regione di Tokyo). Tuttavia, determinati dati vengono trasferiti a fornitori di servizi situati al di fuori del Giappone, inclusi gli Stati Uniti, come descritto nella Sezione 4.1. Tali trasferimenti sono necessari per la fornitura del Servizio e vengono effettuati nel rispetto di garanzie adeguate, incluse le Clausole Contrattuali Standard (SCC) ove richiesto dal GDPR e protezioni equivalenti ai sensi della legge giapponese sulla protezione delle informazioni personali (APPI).
Potete richiedere informazioni sulle garanzie applicabili ai trasferimenti contattandoci all'indirizzo support@komo-app.com.
4.3 Altre divulgazioni
Potremmo divulgare le Vostre informazioni:
- Per adempiere a obblighi legali o procedimenti giudiziari validi
- Per proteggere i diritti, la sicurezza o la proprietà dei nostri utenti o del pubblico
- In relazione a una fusione, acquisizione o cessione di attività (con preavviso agli utenti interessati)
5. Conservazione e sicurezza dei dati
- Tutti i dati sono conservati sui server di Google Cloud Platform nella regione Asia-Northeast 1 (Tokyo)
- Le immagini sono conservate in Google Cloud Storage con controlli di accesso
- Le credenziali sensibili (chiavi API) sono gestite tramite Google Cloud Secret Manager
- Gli endpoint API sono protetti da Cloudflare WAF (Web Application Firewall)
- Tutte le trasmissioni di dati utilizzano la crittografia HTTPS
Notifica di violazione dei dati
In caso di violazione dei dati personali che presenti un rischio per i Vostri diritti e le Vostre libertà, notificheremo l'autorità di controllo competente senza indebito ritardo e, ove possibile, entro 72 ore come previsto dal GDPR. Notificheremo inoltre gli utenti interessati senza indebito ritardo qualora la violazione possa comportare un rischio elevato per i loro diritti e le loro libertà. Ci conformeremo agli obblighi di notifica delle violazioni dei dati previsti dalla legge giapponese sulla protezione delle informazioni personali (APPI) e da qualsiasi altra normativa applicabile in materia di protezione dei dati.
6. Periodi di conservazione dei dati
| Tipo di dato | Periodo di conservazione |
|---|---|
| Profili utente | Fino alla cancellazione dell'account |
| Post | 90 giorni (predefinito), prorogabile |
| Commenti | Fino alla cancellazione da parte dell'utente o alla cancellazione dell'account |
| Mi piace | Fino alla rimozione o alla cancellazione dell'account |
| Notifiche (lette) | 30 giorni |
| Notifiche (non lette) | Fino alla lettura o alla cancellazione dell'account |
| Registri di moderazione | 5 anni (rivisti periodicamente per verificarne la necessità di conservazione) |
| Sanzioni (avvertimenti) | 30 giorni |
| Sanzioni (ban) | Conservati per la prevenzione dell'elusione dei ban; rivisti almeno ogni 5 anni |
| Registri delle segnalazioni | 5 anni (per conformità legale e di sicurezza) |
| Log di audit | 90 giorni |
| Log di cancellazione account | 7 anni (per verifica della conformità normativa) |
7. Cancellazione dell'account
Potete cancellare il Vostro account in qualsiasi momento tramite le impostazioni in gioco. Quando cancellate il Vostro account:
- Il Vostro profilo viene immediatamente eliminato
- I Vostri post e le immagini associate vengono eliminati permanentemente
- I Vostri commenti sui post di altri utenti vengono anonimizzati (il nome dell'autore viene sostituito con "Deleted User", il contenuto viene rimosso)
- I Vostri mi piace, notifiche e liste di blocco vengono eliminati permanentemente
- Le Vostre segnalazioni vengono anonimizzate (le informazioni personali vengono rimosse, i registri vengono conservati per conformità legale)
- Le informazioni relative ai ban vengono conservate, se applicabile, per prevenire l'elusione dei ban (cfr. Sezione 10.1)
La cancellazione dell'account è immediata e irreversibile. Non è previsto alcun periodo di grazia.
8. Privacy dei minori
Il Servizio è destinato agli utenti di età pari o superiore a 13 anni. Non raccogliamo consapevolmente dati personali di minori di 13 anni. Qualora scoprissimo di aver raccolto dati di un minore di 13 anni, li cancelleremo tempestivamente.
Per gli utenti di età compresa tra 13 e 16 anni nello Spazio Economico Europeo, ci atteniamo all'età del consenso digitale applicabile nel Vostro Stato membro. Ove richiesto, deve essere ottenuto il consenso del genitore o del tutore legale.
Se ritenete che un minore al di sotto dell'età applicabile ci abbia fornito dati personali, Vi preghiamo di contattarci all'indirizzo support@komo-app.com.
9. Cookie e tracciamento
9.1 Applicazione di gioco
L'applicazione di gioco non utilizza cookie o tecnologie di tracciamento.
9.2 Sito web
Il nostro sito web può utilizzare:
- Cookie di Firebase Authentication per la gestione delle sessioni
- Cookie analitici se Google Analytics o servizi analoghi sono abilitati
Ove richiesto dalla legge (ad esempio nell'UE/SEE), otterremo il Vostro consenso prima di impostare cookie non essenziali.
10. Disposizioni regionali supplementari
10.1 Residenti dello Spazio Economico Europeo (SEE) - GDPR
Se risiedete nello SEE, disponete dei seguenti diritti ai sensi del Regolamento Generale sulla Protezione dei Dati:
- Diritto di accesso - Richiedere una copia dei Vostri dati personali
- Diritto di rettifica - Richiedere la correzione di dati inesatti
- Diritto alla cancellazione - Richiedere la cancellazione dei Vostri dati (nel rispetto degli obblighi legali di conservazione)
- Diritto alla limitazione del trattamento - Richiedere la limitazione del trattamento dei Vostri dati
- Diritto alla portabilità dei dati - Ricevere i Vostri dati in un formato portabile
- Diritto di opposizione - Opporsi al trattamento basato sul legittimo interesse
- Diritto di revocare il consenso - Qualora il trattamento sia basato sul consenso
- Diritto relativo alle decisioni automatizzate - Diritto alla revisione umana delle decisioni automatizzate che producano effetti significativi sulla Vostra persona (cfr. Sezione 3.2)
Titolare del trattamento: Shearu Goudou Kaisha, Kanagawa, Giappone
Rappresentante nell'UE: Stiamo procedendo alla nomina di un rappresentante nell'UE ai sensi dell'articolo 27 del GDPR. Nel frattempo, Vi preghiamo di indirizzare tutte le richieste a support@komo-app.com.
Prevenzione dell'elusione dei ban: Ai sensi dell'articolo 6, paragrafo 1, lettera f) del GDPR (legittimo interesse), conserviamo i registri sanzionatori (identificativo utente, stato della sanzione e cronologia delle sanzioni) dopo la cancellazione dell'account per impedire la nuova registrazione degli utenti bannati. Abbiamo effettuato una valutazione del legittimo interesse e concluso che tale interesse prevale sull'impatto minimo sulla privacy, in quanto le informazioni personali (nome visualizzato, avatar, ecc.) vengono rimosse da tali registri. I registri dei ban vengono rivisti almeno ogni 5 anni per determinare se la conservazione continua sia necessaria.
Per esercitare i Vostri diritti, contattateci all'indirizzo support@komo-app.com. Risponderemo entro 30 giorni.
10.2 Residenti in California - CCPA/CPRA
Se risiedete in California, avete il diritto di:
- Sapere quali informazioni personali raccogliamo e come vengono utilizzate
- Cancellare le Vostre informazioni personali
- Rifiutare la vendita delle informazioni personali (non vendiamo informazioni personali)
- Non subire discriminazioni per l'esercizio dei Vostri diritti sulla privacy
Per esercitare i Vostri diritti, contattateci all'indirizzo support@komo-app.com.
10.3 Residenti in Corea del Sud
Ai sensi della legge sulla protezione delle informazioni personali (PIPA):
- Raccogliamo e trattiamo i dati personali come descritto nella presente informativa
- I dati vengono trasferiti e conservati su server in Giappone (Google Cloud, regione di Tokyo)
- Determinati dati vengono trasferiti negli Stati Uniti per la moderazione dei contenuti (OpenAI) e la sicurezza (Cloudflare)
- Potete richiedere l'accesso, la correzione o la cancellazione dei Vostri dati personali
- Contatto: support@komo-app.com
11. Modifiche alla presente informativa
Potremmo aggiornare la presente Informativa sulla Privacy di tanto in tanto. Forniremo un preavviso di almeno 30 giorni per le modifiche sostanziali tramite il Servizio o il nostro sito web. L'utilizzo continuato del Servizio dopo il periodo di preavviso costituisce accettazione dell'informativa aggiornata.
12. Contatti
Per domande sulla presente Informativa sulla Privacy o per esercitare i Vostri diritti sulla privacy:
- E-mail: support@komo-app.com
- Ente: Shearu Goudou Kaisha (Shareru)
- Sede: Kanagawa, Giappone
La presente informativa è fornita in inglese quale versione ufficiale. Le versioni tradotte sono fornite per comodità; in caso di discrepanza, prevale la versione inglese.