Privacy Policy - Mythframe
Ultimo aggiornamento: 1 settembre 2026
1. Titolare del trattamento
Mythframe è un progetto digitale sviluppato e gestito privatamente.
Per domande relative alla presente informativa, all’utilizzo dei dati personali o per esercitare i propri diritti è possibile scrivere a:
Sito web: https://www.mythframe.it/
2. Ambito dell’informativa
La presente Privacy Policy descrive come Mythframe raccoglie, utilizza, conserva e protegge i dati personali degli utenti che visitano il sito, creano un account, utilizzano le funzionalità narrative, effettuano acquisti o accedono tramite Google o Discord.
La presente informativa riguarda i dati trattati direttamente da Mythframe. I servizi esterni utilizzati dal sito, come Google, Discord, Stripe e OpenAI, trattano alcuni dati anche secondo le rispettive informative sulla privacy.
3. Dati forniti durante la registrazione
Quando un utente crea un account mediante il modulo tradizionale, Mythframe può raccogliere:
- nome utente;
- nome visualizzato;
- indirizzo email;
- password, conservata esclusivamente in forma crittografata tramite il sistema WordPress;
- stato di verifica dell’indirizzo email;
- tipo di account e piano associato;
- data di creazione dell’account;
- preferenze e impostazioni dell’utente.
Mythframe non può visualizzare la password originale dell’utente.
4. Accesso con Google
Mythframe consente agli utenti di registrarsi, accedere o collegare un account utilizzando Google OAuth 2.0 e OpenID Connect.
Quando l’utente seleziona “Accedi con Google”, Mythframe richiede esclusivamente i permessi:
openid;email;profile.
Attraverso questi permessi Google può rendere disponibili a Mythframe:
- identificativo univoco dell’account Google (
sub); - indirizzo email associato all’account;
- stato di verifica dell’indirizzo email;
- nome o nome visualizzato;
- informazioni di base del profilo, come l’immagine del profilo, se rese disponibili da Google.
Mythframe utilizza questi dati esclusivamente per:
- verificare l’identità dell’utente;
- creare un nuovo account Mythframe;
- effettuare l’accesso a un account già collegato;
- collegare Google a un account Mythframe esistente;
- prevenire account duplicati e accessi fraudolenti;
- mostrare il nome scelto dall’utente quando viene creato un nuovo account.
Mythframe conserva nel proprio database l’identificativo univoco Google necessario a riconoscere gli accessi successivi. Se viene creato un nuovo account, conserva inoltre l’indirizzo email e il nome visualizzato come dati dell’account Mythframe.
L’immagine del profilo Google e le altre informazioni di profilo non utilizzate non vengono attualmente memorizzate da Mythframe.
Mythframe non richiede e non accede a:
- messaggi Gmail;
- file Google Drive;
- contatti Google;
- calendari;
- fotografie private;
- cronologia di navigazione;
- dati di pagamento Google;
- password dell’account Google.
Il token di accesso Google viene utilizzato temporaneamente dal server per recuperare le informazioni necessarie all’autenticazione. Non viene memorizzato nel database. Mythframe non richiede né conserva refresh token Google per mantenere un accesso permanente ai dati dell’utente.
I dati ottenuti tramite Google non vengono:
- venduti;
- ceduti a intermediari di dati;
- usati per pubblicità personalizzata;
- usati per profilazione commerciale;
- usati per determinare affidabilità creditizia;
- inseriti nei contenuti inviati ai sistemi di intelligenza artificiale;
- utilizzati per addestrare modelli di intelligenza artificiale di Mythframe.
L’utilizzo delle informazioni ricevute dalle API di Google aderisce alla Google API Services User Data Policy, inclusi i requisiti di Limited Use.
5. Accesso con Discord
Mythframe consente di registrarsi, accedere o collegare un account utilizzando Discord OAuth 2.0.
Mythframe richiede esclusivamente gli scope:
identify;email.
Discord può quindi comunicare a Mythframe:
- identificativo univoco Discord;
- nome utente o nome visualizzato;
- indirizzo email;
- stato di verifica dell’indirizzo email;
- informazioni di base del profilo.
Questi dati vengono utilizzati esclusivamente per creare, riconoscere o collegare l’account Mythframe.
Mythframe non accede ai messaggi Discord, ai server frequentati, alla lista degli amici, ai canali, alle conversazioni private o alle attività dell’utente.
L’access token Discord viene usato temporaneamente durante l’autenticazione e non viene conservato nel database.
6. Dati relativi all’utilizzo di Mythframe
Durante l’utilizzo del servizio possono essere conservati:
- campagne e ambientazioni create;
- personaggi, statistiche, inventari e progressi;
- messaggi e azioni inseriti durante il gioco;
- contenuti narrativi generati;
- memorie, riassunti e stato delle campagne;
- immagini, audio e altri contenuti caricati o generati;
- inviti e partecipazioni a campagne multigiocatore;
- preferenze narrative e impostazioni dell’account;
- cronologia di utilizzo, limiti e crediti disponibili;
- segnalazioni, richieste di assistenza e comunicazioni inviate al supporto.
Questi dati sono necessari per fornire un’esperienza narrativa persistente e consentire agli utenti di riprendere le proprie campagne.
7. Utilizzo di sistemi di intelligenza artificiale
Per generare narrazioni, immagini, letture audio e altri contenuti, Mythframe può inviare a fornitori di intelligenza artificiale, attualmente OpenAI, le informazioni strettamente necessarie a elaborare la richiesta.
I dati inviati possono comprendere:
- istruzioni e messaggi scritti dall’utente;
- informazioni sui personaggi;
- stato della campagna;
- riassunti e memorie narrative;
- contenuti necessari alla generazione richiesta.
Gli utenti non devono inserire nelle campagne dati personali sensibili propri o di altre persone quando non sono necessari.
L’utilizzo dei dati da parte dei fornitori esterni è disciplinato anche dalle rispettive condizioni e informative sulla privacy.
8. Pagamenti e abbonamenti
Se l’utente acquista un abbonamento, crediti o altri servizi, il pagamento viene gestito tramite Stripe.
Mythframe può conservare:
- identificativo cliente Stripe;
- identificativo del pagamento o dell’abbonamento;
- prodotto o piano acquistato;
- importo, valuta, data e stato della transazione;
- stato dell’abbonamento;
- cronologia essenziale degli acquisti.
I dati completi della carta non vengono ricevuti né conservati direttamente da Mythframe. Sono trattati da Stripe secondo la sua informativa sulla privacy e i suoi standard di sicurezza.
9. Dati tecnici e di sicurezza
Durante l’utilizzo del sito possono essere trattati automaticamente:
- indirizzo IP;
- data e ora delle richieste;
- informazioni tecniche sul browser e sul dispositivo;
- errori applicativi e registri di sicurezza;
- tentativi di accesso e registrazione;
- informazioni necessarie a prevenire abusi, frodi e accessi automatizzati.
L’indirizzo IP può essere utilizzato per applicare limiti temporanei ai tentativi di login, registrazione, reinvio email e autenticazione social.
10. Cookie e dati locali
Mythframe utilizza cookie tecnici e strumenti equivalenti necessari per:
- mantenere la sessione WordPress;
- riconoscere l’utente autenticato;
- proteggere il login OAuth tramite un valore di sicurezza temporaneo;
- conservare preferenze tecniche;
- gestire inviti e sessioni di gioco;
- prevenire abusi e richieste contraffatte.
Il cookie temporaneo utilizzato per proteggere l’accesso Google o Discord è HttpOnly, ha durata breve e non viene utilizzato per pubblicità o profilazione.
I dati ottenuti tramite Google o Discord non vengono utilizzati per finalità pubblicitarie.
11. Notifiche push
Se l’utente abilita volontariamente le notifiche push, Mythframe può conservare l’indirizzo tecnico del servizio push del browser e le relative chiavi necessarie all’invio.
Le notifiche possono essere disattivate dalle impostazioni del browser o del dispositivo. I servizi push possono essere gestiti da fornitori come Apple, Google, Mozilla o dal produttore del browser utilizzato.
12. Finalità e basi giuridiche
I dati vengono trattati per:
- creare e gestire l’account;
- autenticare l’utente;
- fornire le funzionalità narrative e multigiocatore;
- conservare campagne e progressi;
- gestire pagamenti e abbonamenti;
- rispondere alle richieste di assistenza;
- proteggere utenti e infrastruttura;
- prevenire frodi e utilizzi abusivi;
- adempiere a eventuali obblighi legali;
- migliorare stabilità, sicurezza e funzionamento del servizio.
Le basi giuridiche possono comprendere:
- esecuzione del servizio richiesto dall’utente;
- adempimento di obblighi legali;
- legittimo interesse alla sicurezza e al corretto funzionamento del servizio;
- consenso dell’utente, quando richiesto per funzionalità facoltative.
13. Destinatari e fornitori
I dati possono essere trattati, nella misura necessaria, da:
- fornitori di hosting e infrastruttura tecnica;
- fornitori di posta elettronica;
- Google e Discord per l’autenticazione scelta dall’utente;
- Stripe per pagamenti e abbonamenti;
- OpenAI per le funzionalità di intelligenza artificiale;
- fornitori dei servizi push del browser;
- consulenti tecnici o professionali soggetti a obblighi di riservatezza;
- autorità pubbliche, quando previsto dalla legge.
Mythframe non vende dati personali e non cede elenchi di utenti a terzi per finalità commerciali.
14. Trasferimenti internazionali
Alcuni fornitori, inclusi Google, Discord, Stripe e OpenAI, possono trattare dati al di fuori dello Spazio Economico Europeo.
In tali casi il trattamento avviene secondo le garanzie previste dalla normativa applicabile e secondo gli strumenti adottati dai rispettivi fornitori, come decisioni di adeguatezza o clausole contrattuali standard.
15. Conservazione dei dati
I dati dell’account e delle campagne vengono conservati finché l’account rimane attivo o finché sono necessari a fornire il servizio.
In particolare:
- l’identificativo Google o Discord viene conservato finché il provider rimane collegato o fino alla cancellazione dell’account;
- gli access token Google e Discord non vengono conservati dopo l’autenticazione;
- lo stato di sicurezza OAuth scade normalmente entro dieci minuti;
- campagne e contenuti di gioco vengono conservati fino alla loro cancellazione o alla cancellazione dell’account;
- i dati di pagamento e transazione possono essere conservati per i periodi richiesti dalla normativa contabile, fiscale o di tutela legale;
- registri tecnici e dati di sicurezza vengono conservati per il tempo necessario a diagnosticare problemi e prevenire abusi;
- copie residue possono permanere temporaneamente nei backup tecnici fino alla loro normale rotazione.
Quando i dati non sono più necessari vengono eliminati o anonimizzati, salvo obblighi legali di conservazione.
16. Sicurezza
Mythframe adotta misure tecniche e organizzative ragionevoli per proteggere i dati, tra cui:
- connessioni HTTPS;
- password memorizzate in forma crittografata da WordPress;
- token di verifica email memorizzati in forma non direttamente leggibile;
- protezioni contro richieste contraffatte;
- rate limiting sui tentativi di accesso;
- cookie di autenticazione protetti;
- Client Secret conservati nella configurazione server e non nel codice pubblico;
- accesso limitato ai dati amministrativi.
Nessun sistema può tuttavia garantire una sicurezza assoluta.
17. Diritti dell’utente
Nei casi previsti dalla normativa applicabile, l’utente può chiedere:
- accesso ai propri dati;
- rettifica dei dati inesatti;
- cancellazione;
- limitazione del trattamento;
- portabilità dei dati;
- opposizione al trattamento;
- revoca del consenso, senza pregiudicare i trattamenti già effettuati;
- informazioni sui destinatari e sulle modalità di trattamento.
Le richieste possono essere inviate a assistenza@mythframe.it.
L’interessato può inoltre presentare reclamo al Garante per la protezione dei dati personali: https://www.garanteprivacy.it/.
18. Revoca di Google o Discord
L’utente può revocare l’autorizzazione concessa a Mythframe dalle impostazioni di sicurezza del proprio account Google o dalla sezione delle applicazioni autorizzate di Discord.
La revoca impedisce futuri accessi tramite quel provider, ma non determina automaticamente la cancellazione dell’account Mythframe o dei dati già conservati.
Per richiedere la cancellazione dell’account e dei dati associati è possibile seguire le istruzioni presenti su:
https://www.mythframe.it/eliminazione-dati/
oppure scrivere a assistenza@mythframe.it indicando l’indirizzo email associato all’account.
19. Minori
Mythframe non è progettato o rivolto specificamente a bambini di età inferiore a 14 anni.
Gli utenti minorenni devono utilizzare il servizio nel rispetto della normativa applicabile e, quando necessario, con l’autorizzazione e la supervisione di chi esercita la responsabilità genitoriale.
20. Modifiche alla presente informativa
La presente Privacy Policy può essere aggiornata per riflettere modifiche tecniche, normative o funzionali.
La versione aggiornata sarà pubblicata su questa pagina indicando la data dell’ultima modifica. In caso di cambiamenti sostanziali potrà essere fornita un’ulteriore comunicazione agli utenti.

