1. Titolare del trattamento
makkVMS è un progetto indipendente gestito dall’Italia. Per comunicazioni relative al trattamento dei dati personali: info@makkvms.com.
Non è stato nominato un responsabile della protezione dei dati (DPO), non ricorrendone attualmente i presupposti. Se la situazione cambierà, i relativi contatti saranno pubblicati qui.
2. Ambito dell’informativa
Questa informativa riguarda il sito makkVMS, la piattaforma web, il client ACARS, i portali delle virtual airline, le API, le email e l’assistenza. Si applica a visitatori, utenti registrati, piloti, owner, staff e persone invitate.
3. Dati che trattiamo
| Categoria | Esempi |
|---|---|
| Account e profilo | Nome, email, password in forma cifrata/hash, data di nascita, Paese e regione o Stato di residenza, immagine, fuso orario e preferenze. |
| Identità e integrazioni | ID VATSIM e IVAO, identificativi Discord e Navigraph, token OAuth, ambiti autorizzati e stato dei collegamenti. |
| Dati tecnici e sicurezza | Indirizzo IP, user-agent, sessioni, log, lingua, data e ora, eventi di sicurezza, tentativi di accesso e audit delle operazioni. |
| Attività nella VA | Appartenenze, ruoli, hub, inviti, stato del pilota, ore pregresse, progressione, award, tour, richieste e decisioni dello staff. |
| Voli e ACARS | Rotta, aeromobile, orari, posizione, quota, velocità, prua, carburante, eventi del simulatore, piano di volo, PIREP, note, commenti, scoring e risultati simulati. |
| Contenuti e file | Loghi, immagini, documenti, regolamenti, NOTAM, eventi, testi e metadati dei file caricati. |
| Comunicazioni | Richieste di contatto e supporto, email operative, preferenze di notifica e corrispondenza. |
| Dati pubblici o di terzi | Informazioni rese disponibili dai network di volo virtuale e dati forniti da una VA che invita un utente. |
Non chiediamo categorie particolari di dati personali. L’utente non deve inserire nei campi liberi informazioni sanitarie, biometriche, politiche, religiose, giudiziarie o altri dati particolarmente sensibili.
4. Da dove provengono i dati
- direttamente dall’utente durante registrazione, uso, volo o assistenza;
- dal client ACARS e dal simulatore collegato su iniziativa dell’utente;
- da owner e staff della VA nell’amministrazione della community;
- da Discord, Navigraph o altri account collegati con autorizzazione dell’utente;
- dai feed pubblici o autorizzati di VATSIM e IVAO;
- automaticamente da browser, server e sistemi di sicurezza.
5. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creare e gestire account, VA, voli, PIREP, telemetria, file, progressione e assistenza richiesta | Esecuzione del contratto e misure precontrattuali. |
| Verificare il requisito minimo di 18 anni in fase di registrazione | Esecuzione del contratto e legittimo interesse a proteggere gli utenti e applicare i requisiti del servizio. |
| Autenticazione, sicurezza, prevenzione di abusi e frodi, audit, continuità e risoluzione degli errori | Legittimo interesse a proteggere Servizi, utenti e infrastruttura. |
| Inviare verifica email, reset password, avvisi di servizio e notifiche operative richieste | Esecuzione del contratto e legittimo interesse alla corretta erogazione. |
| Collegare integrazioni opzionali e importare i dati richiesti dall’utente | Esecuzione della richiesta; consenso quando la specifica integrazione lo richiede. |
| Gestire segnalazioni, contestazioni, richieste privacy e rapporti con autorità | Obbligo legale e legittimo interesse alla tutela dei diritti. |
| Adempiere a obblighi fiscali, contabili e consumeristici quando saranno attivati pagamenti | Obbligo legale ed esecuzione del contratto. |
| Statistiche aggregate e miglioramento del prodotto | Legittimo interesse, usando dati anonimi o minimizzati quando possibile. |
Non vendiamo dati personali e non li utilizziamo per pubblicità comportamentale. Se in futuro introdurremo newsletter promozionali, analytics non tecnici o nuove finalità basate sul consenso, chiederemo prima un consenso separato e revocabile.
Le notifiche email operative opzionali possono essere disattivate dal link presente in ciascun messaggio o dal centro preferenze. Continueremo a inviare soltanto le comunicazioni indispensabili per autenticazione, sicurezza, recupero dell’account, adempimenti e gestione del servizio.
6. Dati obbligatori e facoltativi
Nome, email, credenziali, data di nascita, Paese e regione o Stato di residenza e gli altri dati indicati come obbligatori sono necessari per creare e proteggere l’account, verificare il requisito di età e applicare correttamente le condizioni del servizio. Il mancato conferimento impedisce la registrazione o la relativa funzione. ID dei network, immagine, collegamenti esterni e preferenze non essenziali sono facoltativi, salvo che una specifica VA richieda legittimamente un dato per una funzione dichiarata.
7. Chi può vedere i dati nella piattaforma
Owner e staff autorizzati della VA possono vedere i dati necessari alle proprie mansioni, come profilo, attività, PIREP e telemetria. I piloti vedono i dati resi disponibili nelle aree comuni, nelle classifiche e nelle mappe operative secondo configurazione. Alcuni dati della VA, voli o contenuti possono apparire nel portale pubblico.
Applichiamo controlli di ruolo e contesto della compagnia. I gestori delle VA non sono autorizzati a usare dati per finalità personali o incompatibili. Se una VA esporta o tratta dati in sistemi propri determinandone finalità e mezzi, opera come titolare autonomo per quella copia e deve fornire la propria informativa.
8. Fornitori e destinatari
Possiamo comunicare dati, limitatamente al necessario, alle seguenti categorie di destinatari:
- fornitori di hosting, database, cache, rete, backup e monitoraggio tecnico;
- Amazon Web Services per storage degli oggetti e, per immagini pubbliche, controlli automatici tramite Rekognition;
- OVHcloud e fornitori SMTP per l’invio e la ricezione di email;
- Sentry, quando attivo, per diagnostica degli errori e sicurezza applicativa;
- Google reCAPTCHA v3, nelle pagine di autenticazione, per rilevare richieste automatizzate e prevenire abusi;
- Discord, Navigraph, VATSIM e IVAO quando viene usata la relativa integrazione;
- owner e staff della VA nei limiti dei permessi assegnati;
- consulenti e autorità quando necessario per obblighi legali o tutela di diritti.
9. Trasferimenti fuori dallo SEE
Privilegiamo infrastrutture nello Spazio economico europeo. Alcuni fornitori o integrazioni possono comportare trasferimenti verso Paesi terzi, inclusi gli Stati Uniti. In tali casi utilizziamo, secondo il caso, una decisione di adeguatezza, il Data Privacy Framework per destinatari certificati, clausole contrattuali standard della Commissione europea e misure supplementari.
È possibile chiedere informazioni sulle garanzie applicabili scrivendo a info@makkvms.com. Le integrazioni opzionali possono essere disconnesse dalle impostazioni disponibili.
10. Tempi di conservazione
| Dati | Periodo o criterio |
|---|---|
| Account e profilo | Per la durata dell’account; cancellazione o anonimizzazione entro 90 giorni dalla richiesta, salvo eccezioni legittime. |
| Sessioni | Fino a 30 giorni dall’ultimo rinnovo o fino a revoca/disconnessione. |
| PIREP, telemetria e attività VA | Per la durata dell’account e finché necessari alla storia della VA; alla cancellazione vengono eliminati o resi anonimi entro 90 giorni, salvo contestazioni o obblighi. |
| File e contenuti | Fino alla cancellazione da parte dell’utente autorizzato, alla chiusura della VA o alla cessazione dello scopo. |
| Audit e log di sicurezza | Di regola fino a 24 mesi; più a lungo solo per incidenti, abusi o controversie documentate. |
| Richieste di contatto e assistenza | Fino a 12 mesi dalla chiusura della richiesta, salvo necessità di tutela. |
| Preferenza di disiscrizione email | Per la durata dell’account o finché necessaria a rispettare la scelta dell’utente. |
| Inviti non accettati | Fino a 90 giorni dalla scadenza; metadati essenziali fino a 12 mesi per prevenire abusi. |
| Backup | Sovrascritti secondo rotazione e comunque entro 90 giorni dalla cancellazione nei sistemi attivi. |
| Documenti contabili futuri | Dieci anni o il diverso periodo imposto dalla normativa applicabile. |
| Dati relativi a blocchi e abusi gravi | Per il tempo proporzionato a prevenire elusioni, con riesame periodico e, di regola, non oltre cinque anni dall’ultima misura. |
I periodi possono essere sospesi quando i dati sono necessari per obblighi di legge, richieste dell’autorità o accertamento, esercizio o difesa di un diritto. Alla scadenza eliminiamo o rendiamo anonimi i dati.
12. Scoring e decisioni automatizzate
makkVMS calcola automaticamente punteggi, progressione, risultati economici simulati, eventi di manutenzione e controlli tecnici delle immagini. Queste elaborazioni riguardano l’esperienza nella community e non producono effetti giuridici o analogamente significativi sulla persona.
Le decisioni di moderazione o sospensione non dovrebbero basarsi esclusivamente su automazioni senza possibilità di verifica. L’utente può chiedere spiegazioni o revisione umana a info@makkvms.com.
13. Sicurezza e violazioni
Adottiamo misure tecniche e organizzative proporzionate, inclusi controllo degli accessi, credenziali cifrate, separazione dei ruoli, registrazione delle operazioni, connessioni protette e backup. Nessun sistema è completamente immune da rischi.
Gestiamo eventuali violazioni dei dati secondo il GDPR e, quando richiesto, le notifichiamo al Garante entro i termini applicabili e agli interessati senza ingiustificato ritardo.
14. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. La revoca non pregiudica la liceità del trattamento precedente. È inoltre possibile opporsi per motivi connessi alla propria situazione al trattamento fondato sul legittimo interesse.
Le richieste possono essere inviate a info@makkvms.com. Potremo chiedere informazioni ragionevoli per verificare l’identità. Risponderemo senza ingiustificato ritardo e normalmente entro un mese, salvo proroghe consentite dal GDPR.
L’interessato può proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, tramite i recapiti pubblicati su garanteprivacy.it, oppure rivolgersi all’autorità competente del proprio Paese SEE.
15. Minori
I Servizi sono destinati a persone di almeno 18 anni. Chi ritiene che un minore ci abbia fornito dati può segnalarlo a info@makkvms.com; svolgeremo le verifiche proporzionate e adotteremo le misure necessarie.
16. Modifiche e contatti
Aggiorneremo questa informativa quando cambieranno trattamenti, fornitori o norme applicabili. Le modifiche sostanziali saranno comunicate tramite il Servizio o email quando richiesto. La data in alto indica la versione corrente.
17. International summary: privacy rights and retention
- Right of access: users may request confirmation and a copy of their personal data.
- Right to rectification: users may request correction of inaccurate personal data and completion of incomplete data.
- Right to erasure: users may request deletion of personal data where the GDPR conditions are met, subject to legal retention duties and the establishment, exercise or defence of legal claims.
- Other rights may include restriction, portability, objection and withdrawal of consent where applicable.
Retention period. Account data is kept for the lifetime of the account and deleted or anonymised within 90 days after a valid request, unless a lawful exception applies. Sessions last up to 30 days; support requests are generally kept up to 12 months; security and audit logs are generally kept up to 24 months; active-system backups are overwritten within 90 days. The detailed retention schedule appears in section 10.
Requests may be sent to info@makkvms.com. We normally respond within one month, subject to extensions permitted by the GDPR.
