Informativa Privacy & Termini di Servizio
Ultimo aggiornamento: Settembre 2026 • Conforme al Regolamento UE 2016/679 (GDPR) e Direttiva ePrivacy
1. Natura del Servizio (Intermediazione Tecnica)
ManaSentry è uno strumento software indipendente di analisi, monitoraggio e automazione che interroga e confronta i dati del mercato secondario di carte collezionabili tramite le API ufficiali del marketplace e database pubblici. Il servizio non effettua estrazioni non autorizzate di pagine web (web scraping lesivo), né commercializza o ridistribuisce in modo autonomo il database proprietario del marketplace. Ogni interrogazione ed elaborazione dati avviene su espressa istruzione dell'utente e tramite l'utilizzo dei suoi personali token di autorizzazione API.
2. Esclusione di Consulenza Finanziaria e Garanzia "As Is"
ManaSentry è fornito "As Is" (così com'è) senza alcuna garanzia esplicita o implicita. Le informazioni, i dati, le notifiche, le stime algoritmiche e le analisi fornite dalla piattaforma hanno finalità puramente informativa e di supporto e non costituiscono in alcun modo consulenza finanziaria, suggerimento di investimento o garanzia di profitto. L'utente si assume la totale responsabilità per qualsiasi decisione di acquisto, vendita o trading derivante dall'utilizzo dello strumento. Gli sviluppatori e i gestori declinano ogni responsabilità per eventuali perdite, fluttuazioni di mercato, danni o mancate occasioni di guadagno.
3. Disclaimer Proprietà Intellettuale Wizards of the Coast
Le informazioni letterali e grafiche presentate in ManaSentry relative a Magic: The Gathering, inclusi nomi di carte, immagini, simboli dei set e testi di gioco, sono copyright e marchi registrati di Wizards of the Coast LLC, sussidiaria di Hasbro, Inc. ManaSentry non è in alcun modo prodotto, sponsorizzato, approvato o affiliato con Wizards of the Coast. L'uso di tali materiali avviene esclusivamente per finalità di fair use identificativo e informativo volto a consentire l'individuazione degli articoli da parte dei collezionisti e degli utenti.
4. Condizioni Speciali per Utenti Professionali e Suite Pro (Disciplina B2B)
Le disposizioni del presente articolo si applicano espressamente e in modo vincolante a tutti gli utenti abilitati all'utilizzo dei moduli avanzati della Suite Pro (inclusi a titolo esemplificativo: Repricer automatico, Sincronizzazione Magazzino, Generatore Ordini, esportazione listini e impiego di Personal Access Token CardTrader):
- Qualifica Professionale e Regime B2B: L'Utente che accede agli strumenti Pro dichiara e garantisce di agire per scopi connessi alla propria attività professionale, commerciale, imprenditoriale o di compravendita organizzata. Ne consegue che il rapporto contrattuale relativo a tali funzionalità è disciplinato esclusivamente in regime Business-to-Business (B2B), con espressa e reciproca inapplicabilità delle norme del Codice del Consumo (D.lgs. 206/2005).
- Mandato Tecnico Informatico senza Rappresentanza: L'inserimento del Personal Access Token CardTrader e la configurazione dei parametri di automazione costituiscono conferimento di mero mandato tecnico. ManaSentry opera come mero strumento computazionale che trasmette istruzioni alle API terze in nome e per conto dell'Utente.
- Esonero Totale di Responsabilità su Prezzi e Transazioni (Repricer): L'Utente mantiene l'esclusiva responsabilità e il controllo sulla scelta dei prezzi minimi, massimi, filtri, percentuali e strategie operative. Gli sviluppatori e i gestori di ManaSentry non potranno in alcun caso essere ritenuti responsabili per vendite a prezzi inferiori al costo, vendite sottocosto, perdite di stock, cancellazioni o errori imputabili a disallineamenti di valuta, latenze di rete, interruzioni di servizio o anomalie delle API del marketplace.
- Clausola di Manleva Attiva: L'Utente Professionista si impegna a manlevare e tenere totalmente indenne la gestione di ManaSentry da qualsiasi contestazione, reclamo, azione di risarcimento o sanzione promossa da acquirenti finali, marketplace terzi o autorità competenti in conseguenza dell'attività di vendita, acquisto o riprezzamento svolta tramite lo strumento.
- Tetto Massimo Risarcitorio (Liability Cap): Nella misura massima consentita dalle norme inderogabili di legge (art. 1229 c.c.), la responsabilità complessiva di ManaSentry per qualsiasi violazione, malfunzionamento o danno derivante dall'utilizzo degli strumenti professionali è contrattualmente limitata a una somma forfettaria massima pari al corrispettivo effettivamente versato dall'Utente per il servizio nei 3 mesi antecedenti l'evento, ovvero a un massimo onnicomprensivo di 50,00 €.
5. Titolare del Trattamento dei Dati (Art. 13.1.a GDPR)
Il Titolare del Trattamento dei dati personali raccolti tramite la piattaforma è la Gestione della Piattaforma ManaSentry.
Per qualsiasi chiarimento in materia di protezione dei dati, nonché per l'esercizio di tutti i diritti riconosciuti dal Regolamento UE 2016/679 (GDPR), è possibile contattare direttamente il Titolare all'indirizzo email ufficiale dedicato: [email protected].
5. Tipologia di Dati Personali Trattati e Basi Giuridiche (Art. 6 GDPR)
ManaSentry adotta una rigorosa politica di minimizzazione dei dati (Privacy by Design and by Default), raccogliendo esclusivamente i dati tecnici strettamente necessari all'esecuzione del servizio:
- Dati di Autenticazione e Anagrafica Account: Username e indirizzo email forniti al momento della registrazione. La password non viene mai salvata in chiaro, ma protetta tramite algoritmo di hashing unidirezionale crittograficamente sicuro (bcrypt con salt dedicato).
Base Giuridica: Esecuzione di misure contrattuali o precontrattuali di cui l'utente è parte (Art. 6, par. 1, lett. b del GDPR).
- Parametri Facoltativi di Integrazione Operativa: Token API CardTrader personale e identificativo numerico Telegram Chat ID. Questi dati vengono forniti volontariamente dall'utente per abilitare l'automazione o le notifiche e vengono salvati a riposo nel database con cifratura simmetrica AES.
Base Giuridica: Esecuzione del servizio richiesto dall'utente (Art. 6, par. 1, lett. b del GDPR).
- Preferenze Operative e Wishlist: Elenchi di carte monitorate, soglie massime di prezzo e impostazioni del bot configurate dall'utente all'interno della dashboard.
Base Giuridica: Esecuzione del servizio (Art. 6, par. 1, lett. b del GDPR).
- Dati di Rete, Connessione e Sicurezza: Indirizzo IP di connessione, User-Agent (identificativo sintetico del browser e del sistema operativo), endpoint richiamati e orari di inizio/fine sessione. Tali dati vengono registrati nei log di sicurezza (access_logs e user_activity_sessions) in corrispondenza delle operazioni di autenticazione e delle azioni critiche.
Base Giuridica: Legittimo interesse del Titolare (Art. 6, par. 1, lett. f del GDPR) a garantire la sicurezza delle reti e delle informazioni, prevenire attacchi informatici (es. tentativi di forza bruta, violazione di account, abusi o attacchi DDoS) e verificare la regolare integrità dell'infrastruttura.
- Comunicazioni Informative e Promozionali (Marketing): Qualora l'utente abbia espresso facoltativamente il consenso all'atto della registrazione, l'indirizzo email potrà essere impiegato per trasmettere comunicazioni periodiche riguardanti aggiornamenti funzionali, novità di rilievo o iniziative promozionali relative a ManaSentry.
Base Giuridica: Consenso libero ed esplicito dell'interessato (Art. 6, par. 1, lett. a del GDPR). Il consenso è puramente facoltativo; il mancato conferimento non pregiudica in alcun modo la registrazione o l'utilizzo della piattaforma, e il consenso può essere revocato in qualsiasi momento inviando una richiesta via email.
6. Destinatari dei Dati e Fornitori Tecnici (Art. 28 GDPR)
I dati personali non vengono ceduti, venduti, scambiati o concessi in locazione a soggetti terzi per scopi commerciali o pubblicitari. Per il funzionamento tecnico della piattaforma, i dati possono essere trattati dai seguenti soggetti designati:
- Hetzner Online GmbH (Germania / UE): Fornitore dell'infrastruttura di hosting cloud, dei server dedicati VPS e dell'ambiente database PostgreSQL in cui risiedono fisicamente i dati, operante nel pieno rispetto degli standard europei in qualità di Responsabile del Trattamento (Data Processor).
- CardTrader API: Marketplace verso il quale vengono instradate le chiamate API di sincronizzazione catalogo e acquisto delegato, unicamente su istruzione dell'utente e mediante l'impiego del suo token personale.
- Telegram Messenger Inc.: Provider di messaggistica istantanea tramite cui vengono instradati gli alert push (se l'utente ha configurato il proprio Telegram Chat ID).
7. Cookie e Archiviazione Locale (LocalStorage)
ManaSentry adotta una politica di massima riservatezza e trasparenza:
- Cookie Tecnici di Sessione: Viene impiegato unicamente un cookie di sessione generato dal framework dell'applicazione per mantenere lo stato di accesso dell'utente. Il cookie è protetto con flag di sicurezza
HttpOnly, SameSite=Lax e cifratura di trasporto TLS/HTTPS. Non richiede consenso preventivo ai sensi della Direttiva ePrivacy.
- Archiviazione Locale (LocalStorage): Viene memorizzata localmente sul browser dell'utente unicamente la configurazione visiva dell'interfaccia (es. modalità scura/chiara, filtri tabella e stato dei pannelli grafici).
- Nessun Tracker di Terze Parti: La piattaforma non contiene Google Analytics, Meta Pixel, script pubblicitari o strumenti di retargeting e tracciamento comportamentale.
8. Misure di Sicurezza Tecniche e Organizzative (Art. 32 GDPR)
Tutti i flussi di comunicazione tra il dispositivo dell'utente e i server avvengono mediante protocollo crittografato SSL/TLS (HTTPS). Le chiavi di integrazione dell'utente sono cifrate a riposo nel database tramite algoritmo simmetrico AES a 256 bit. L'accesso al database è segregato con policy di minimo privilegio, rate-limiting contro attacchi brute force e monitoraggio costante dei processi di sistema.
9. Periodo di Conservazione dei Dati (Data Retention - Art. 5.1.e GDPR)
I dati vengono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti:
- Dati di Account e Profilo: Conservati fino all'eventuale richiesta di cancellazione da parte dell'utente o all'eliminazione dell'account.
- Log di Connessione e Sicurezza: Gli indirizzi IP e i log di accesso contenuti nella tabella
access_logs vengono conservati per finalità difensive e di sicurezza informatica per un periodo massimo di 180 giorni (6 mesi), trascorsi i quali vengono cancellati automaticamente mediante procedura periodica programmata.
10. Diritti dell'Interessato (Artt. 15-22 GDPR)
In conformità al GDPR, l'utente può esercitare in qualsiasi momento i seguenti diritti:
- Diritto di Accesso (Art. 15): Ottenere conferma dell'esistenza di dati personali che lo riguardano e riceverne copia.
- Diritto di Rettifica (Art. 16): Modificare o aggiornare i propri dati in tempo reale direttamente dal pannello Profilo della dashboard.
- Diritto alla Cancellazione / Diritto all'Oblio (Art. 17): Richiedere la cancellazione totale e definitiva di tutti i propri dati. L'utente può eseguire questa operazione in completa autonomia utilizzando la funzione "Elimina Account" (protetta da sblocco di sicurezza a lucchetto) presente nella sezione Profilo della dashboard, che provvede all'eliminazione immediata e irreversibile di anagrafica, impostazioni, wishlist, sessioni e log.
- Diritto alla Portabilità dei Dati (Art. 20): Ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico. L'utente può scaricare istantaneamente il pacchetto completo dei propri dati in formato JSON tramite l'apposito pulsante presente nella scheda Profilo.
- Diritto di Limitazione e Opposizione (Artt. 18, 21): Opporsi al trattamento per motivi legittimi o richiederne la limitazione.
Per qualsiasi richiesta relativa all'esercizio dei diritti, qualora non gestita in autonomia dal pannello utente, è sufficiente inviare un'email a: [email protected].
11. Diritto di Reclamo all'Autorità di Controllo (Art. 13.2.d GDPR)
Qualora l'utente ritenga che il trattamento dei dati personali a lui riferiti effettuato attraverso la piattaforma avvenga in violazione di quanto previsto dal Regolamento UE 2016/679, ha il diritto di proporre reclamo all'Autorità di controllo nazionale competente dello Stato membro in cui risiede abitualmente, lavora oppure del luogo in cui si è verificata la presunta violazione.
Per l'Italia, l'Autorità competente è il
Garante per la Protezione dei Dati Personali:
Sede: Piazza Venezia n. 11 - 00187 Roma
Centralino telefonico: (+39) 06.696771
Email:
[email protected] • PEC:
[email protected]
Sito web ufficiale:
www.garanteprivacy.it