Informativa sulla privacy di AgencyMod
Ultimo aggiornamento: 1 ottobre 2026
Questa informativa spiega come trattiamo i dati personali quando AgencyMod viene usato su un server Discord, quando usi la dashboard su bot.agencyscripts.dev e quando acquisti AgencyMod Premium. AgencyMod è un bot Discord per moderazione, ticket, log, messaggi di benvenuto, ruoli tramite pulsanti, strumenti FiveM, monitoraggio, una lista dei server e funzioni IA opzionali.
1. Titolare del trattamento
Agency Scripts, ditta individuale: Leon Rudolf
Die Halde 2, 64853 Otzberg, Germania
Email: [email protected]
Note legali: agencyg.de/impressum
2. Come funziona AgencyMod
Gli amministratori dei server aggiungono AgencyMod al proprio server Discord e decidono nella dashboard quali funzioni attivare. AgencyMod tratta solo i dati di cui hanno bisogno le funzioni attive. La maggior parte delle funzioni lavora con i dati che Discord invia a ogni bot su un server. Non vendiamo dati personali e non li usiamo per profili pubblicitari.
3. Dati che trattiamo
3.1 Dati Discord sui server che usano AgencyMod
ID, nome e icona del server; ID e nomi di canali e ruoli; ID, nomi utente, nomi visualizzati, avatar e ruoli dei membri; la data in cui un membro è entrato. Discord fornisce questi dati al bot. Li usiamo per far funzionare le funzioni attivate da un server, ad esempio messaggi di benvenuto, ruoli automatici, comandi di moderazione e log.
3.2 Contenuto dei messaggi
AgencyMod legge i messaggi nei canali che può vedere, per fornire le funzioni attive (ad esempio filtri per spam e link, protezione dalle menzioni, il gioco del conteggio, comandi e risposte IA quando AgencyMod viene menzionato). Il contenuto dei messaggi viene elaborato in memoria e non viene salvato nel nostro database, con queste eccezioni che un server può attivare:
- Log: il contenuto dei messaggi eliminati o modificati viene pubblicato nel canale log di quel server su Discord.
- Trascrizioni dei ticket: quando un ticket viene chiuso, una trascrizione viene pubblicata nel canale trascrizioni del server e, se attivato, inviata alla persona che ha aperto il ticket.
- Candidature: le risposte a un modulo di candidatura vengono conservate fino a una decisione e per 90 giorni dopo.
- Protezione dallo spam: quando l'auto moderazione rimuove un messaggio, salviamo un caso con ID utente, canale, regola, parole chiave rilevate, il testo del messaggio e il testo trovato dal riconoscimento del testo nelle immagini allegate. L'immagine rimossa viene cancellata e non viene né salvata né mostrata di nuovo. Con il caso, i moderatori del server possono annullare una sanzione o segnalarci un falso positivo.
Immagini e riconoscimento del testo: quando il riconoscimento delle immagini è attivo, AgencyMod carica brevemente in memoria le immagini pubblicate nei canali, crea un checksum (MD5) di ogni immagine e legge il testo nell'immagine con un programma di riconoscimento del testo (Tesseract) che gira sul nostro server in Germania. Le immagini non vengono passate a nessuno per questo e non vengono salvate da noi. AgencyMod tiene checksum e gli ultimi messaggi di un membro in memoria per al massimo 10 minuti, per riconoscere lo stesso messaggio o la stessa immagine in più canali.
3.3 Dati salvati nel nostro database
- Impostazioni del server dalla dashboard, inclusi i testi scritti dal server stesso (messaggi di benvenuto, comandi personalizzati, istruzioni e conoscenza per l'IA).
- Avvertimenti: ID utente, ID moderatore, motivo e ora.
- Ticket: canale, chi ha aperto, categoria, stato e orari (nessun contenuto dei messaggi).
- Gioco del conteggio: numero attuale, ultimo utente e record.
- Candidature (vedi 3.2).
- Tebex: se un server collega il proprio store Tebex, gli ID delle transazioni riscattate e l'utente Discord che le ha riscattate. La chiave segreta Tebex di quel server viene salvata cifrata sul nostro server e non viene mai più mostrata nella dashboard.
- Monitor: i target che un server vuole controllare (siti web, porte, server di gioco) e il loro stato.
- Lista dei server: le informazioni pubbliche che un server sceglie di pubblicare (nome, icona, descrizione, tag, numero di membri, link di invito) e gli orari dei bump.
- Premium: stato, tipo, durata e riferimenti di pagamento (vedi 3.5).
- Uso IA: contatori per server e giorno (numero di richieste e token), senza contenuto.
- Cronologia delle modifiche alle impostazioni della dashboard (chi ha cambiato cosa e quando), limitata alle ultime 500 voci per server.
- Log degli acquisti Tebex: per ogni acquisto che Tebex comunica al bot, l'ID transazione, i pacchetti acquistati, l'importo, il nome dell'acquirente nello store e lo stato (nessun indirizzo email, nessun indirizzo IP, nessun nome reale).
- Recensioni: se recensisci un server (nella lista dei server o in Discord), il tuo ID utente Discord, nome visualizzato, immagine del profilo, le stelle, il tuo testo e l'ora. Nome, immagine, stelle e testo sono pubblici: nella pagina del server nella lista dei server, nel canale Discord del server e nel widget che il server può inserire nel proprio sito. Puoi modificare o eliminare la tua recensione in qualsiasi momento.
- Conoscenza della documentazione: se un server collega pagine di documentazione pubbliche, AgencyMod recupera queste pagine (rispettando robots.txt) e salva il loro testo visibile per rispondere alle domande su di esse.
- Immagini caricate: immagini che un server carica nella dashboard (sfondi, logo, immagine del profilo e banner del bot). I metadati incorporati, come dati di fotocamera o posizione, vengono rimossi al caricamento.
- Accesso del team: i ruoli e gli ID utente a cui un server concede l'accesso alla propria dashboard, con le aree che possono modificare.
- Protezione dallo spam: strike per server e ID utente (numero, ultimo motivo, ora) e i casi descritti in 3.2.
- Blocklist condivisa delle immagini truffa: quando un'immagine viene riconosciuta come pubblicità truffa, salviamo il suo checksum (MD5), le parole chiave rilevate, il punteggio, l'ora e il server su cui è stata riconosciuta. La lista vale per tutti i server che usano AgencyMod e non contiene né l'immagine né dati utente.
- Falsi positivi segnalati: quando un moderatore segnala un falso positivo, riceviamo il caso (testo del messaggio, testo riconosciuto nell'immagine, regola e sanzione), il nome del server, l'ID utente della persona che segnala e la sua nota. La segnalazione appare in un canale interno del nostro server Discord che solo il nostro team può vedere, così possiamo verificare e migliorare il riconoscimento.
3.4 Accesso alla dashboard
Accedi con Discord (OAuth2, scope identify, guilds e guilds.join). Riceviamo il tuo ID utente Discord, il nome utente, l'avatar e l'elenco dei server di cui sei membro, inclusi i tuoi permessi lì, così da mostrarti solo i server che puoi gestire. Non riceviamo la tua email né la tua password. Con guilds.join, AgencyMod ti aggiunge al server Discord di Agency Scripts subito dopo il login, dove ricevi supporto e novità, proprio come quando accedi al nostro shop. Discord chiede questo permesso nella sua schermata di login, e puoi lasciare quel server in qualsiasi momento senza alcun effetto sulla dashboard. Il tuo login viene mantenuto in un cookie di sessione firmato e cifrato per al massimo 7 giorni.
3.5 Pagamenti
Premium si paga tramite PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo). PayPal tratta i tuoi dati di pagamento secondo la propria informativa sulla privacy. Riceviamo e salviamo l'ID dell'ordine o dell'abbonamento, l'importo, la valuta, lo stato e l'utente Discord e il server a cui appartiene l'acquisto. Conserviamo questi record per 10 anni, perché la legge fiscale tedesca lo richiede.
3.6 Funzioni IA (Premium)
Se un server attiva le funzioni IA, la domanda, una parte limitata della conversazione recente in quel canale o ticket e i testi di istruzioni e conoscenza scritti dal server vengono inviati a un fornitore IA specializzato con sede negli USA, per generare una risposta. Indichiamo il fornitore su richiesta. Il fornitore tratta i dati per nostro conto e può conservarli fino a 30 giorni per rilevare abusi; non li usa per addestrare i suoi modelli. Non salviamo il contenuto delle richieste IA. Le risposte IA sono contrassegnate come tali.
Se un admin usa l'assistente di configurazione, la sua richiesta, le impostazioni del server senza segreti e i nomi dei suoi canali e ruoli vengono inviati al fornitore. Se un server ha collegato pagine di documentazione, estratti pertinenti di queste pagine vengono inviati insieme alle domande.
Per la protezione IA dell'auto moderazione (Premium), il testo di un messaggio e, se presente, il testo riconosciuto nelle immagini allegate vengono inviati al fornitore per la verifica.
3.7 Sito web
Il sito bot.agencyscripts.dev viene distribuito tramite Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA), che tratta il tuo indirizzo IP per consegnare la pagina e proteggerla dagli attacchi. Il nostro server web registra le richieste senza indirizzi IP. Usiamo solo cookie tecnicamente necessari (sessione di login, lingua).
3.8 Video di YouTube
La nostra pagina iniziale mostra un video ospitato su YouTube. Viene caricato solo quando clicchi: prima, la pagina mostra un'immagine dal nostro server e il tuo browser non si collega a YouTube. Dopo il tuo clic, il video viene caricato da YouTube in modalità con privacy rafforzata (youtube-nocookie.com), un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Google riceve quindi il tuo indirizzo IP, la pagina da cui arrivi e dati tecnici sul tuo browser, e può trattarli anche negli USA. La base giuridica è il tuo consenso dato con il clic, Art. 6(1)(a) GDPR; se non lo vuoi, semplicemente non avviare il video. Maggiori informazioni nell'informativa sulla privacy di Google: policies.google.com/privacy
3.9 Recesso e disdetta
Con “Recedi dal contratto” e “Annulla i contratti qui” in fondo a ogni pagina puoi recedere da un acquisto Premium o disdire un abbonamento, anche senza accedere. Trattiamo il tuo nome, il tuo indirizzo email e i dettagli del contratto; per una disdetta, il suo tipo, il suo orario e l'eventuale motivo che indichi; un eventuale messaggio, la lingua del modulo e l'ora di ricezione e, se sei connesso, anche il tuo ID utente Discord. Ne abbiamo bisogno per elaborare la tua dichiarazione, rimborsare il denaro e confermare la ricezione via email come richiesto dalla legge (§§ 312k e 356a del Codice civile tedesco). Usiamo il tuo indirizzo IP solo brevemente in memoria per rallentare gli abusi; non viene salvato. Le email vengono inviate per nostro conto da Brevo (vedi sezione 5).
3.10 Candidature sul sito
Se un server ha attivato le candidature nella sua pagina nella lista dei server, puoi accedere lì con Discord e compilare un modulo. Salviamo poi le tue risposte insieme al tuo ID utente Discord, al tuo nome e alla tua immagine del profilo, e le mostriamo al team di quel server nel suo canale di revisione su Discord e nella sua dashboard; è quel team a decidere sulla tua candidatura. Se scegli “Accedi con Discord e unisciti” e il server lo ha attivato, AgencyMod ti aggiunge a quel server tramite il permesso guilds.join, invece che al server Discord di Agency Scripts. Le candidature vengono eliminate 90 giorni dopo la decisione.
3.11 Avvisi social, patch notes e GitHub
Per gli avvisi social, le patch notes e GitHub, il nostro server in Germania recupera pagine e feed pubblicamente disponibili, ad esempio da YouTube, Twitch, Kick, TikTok, Reddit, Bluesky, Medal, Steam ed editori di giochi, nello stesso modo in cui lo farebbe un browser. Salviamo solo ciò che un server ha configurato (nome, link e immagine dell'account, del gioco o del repository seguito, canale, ruolo, filtri, messaggio personalizzato), gli ID dei post già annunciati perché nulla venga pubblicato due volte, e l'ora dell'ultimo controllo. Nella dashboard il tuo browser non carica le immagini di canali, giochi e repository da questi servizi, ma le carica tramite il nostro server. Per GitHub ogni server riceve un proprio indirizzo webhook con un proprio segreto. Ciò che GitHub invia (ad esempio messaggi di commit, titoli di pull request e issue, nomi utente GitHub e avatar delle persone coinvolte) viene pubblicato come messaggio nel canale Discord scelto. Di questo conserviamo solo un breve log degli ultimi 15 invii (evento, repository, esito, ora). Con Premium, AgencyAI può riassumere le patch notes; al fornitore IA viene inviato solo il testo pubblico delle patch notes, nessun dato utente. La base giuridica è Art. 6(1)(b) GDPR nei confronti del server che usa la funzione, e Art. 6(1)(f) GDPR, poiché si tratta di contenuti che i loro autori hanno reso pubblici da sé.
3.12 Clip Medal e link affiliati
AgencyMod è partner di Medal (medal.tv). Quando qualcuno pubblica un link a un clip Medal, il nostro server recupera la pagina pubblica del clip per mostrare titolo, gioco, creatore e visualizzazioni in una scheda; il risultato viene conservato solo brevemente in memoria. Il pulsante "Registra i tuoi giochi con Medal" e i link Medal con l'aggiunta via=tdysky sono link affiliati: se qualcuno installa Medal tramite questi link, Agency Scripts può ricevere una commissione. Il prezzo non cambia per te, e non sappiamo chi ha cliccato. Solo quando clicchi su un link del genere il tuo browser si collega a Medal e al suo servizio partner Dub (dub.co), che può trattare il tuo indirizzo IP e impostare un cookie per l'attribuzione; Medal e Dub ne sono responsabili in autonomia. Con Premium un server può nascondere il pulsante.
3.13 Ruoli automatici per acquisti Tebex
Se Tebex comunica un acquisto effettuato con un account Discord (store con accesso Discord), usiamo l'ID utente Discord contenuto nella comunicazione per assegnare all'acquirente i ruoli configurati su questo server e, se il server lo ha attivato, per inviare un messaggio di ringraziamento. Se l'acquirente non è ancora sul server, conserviamo l'ID utente e l'ID transazione finché non entra, al massimo per quanto durano gli stessi acquisti Tebex. Quando un abbonamento termina, AgencyMod rimuove di nuovo i ruoli se il server lo desidera.
3.14 Memoria dei ruoli
Se un server ha attivato "Memoria dei ruoli", quando lasci il server salviamo il tuo ID utente Discord, gli ID dei tuoi ruoli su quel server e, se impostato, il tuo soprannome lì, così li recuperi quando rientri. I membri bannati non vengono ricordati. I dati vengono eliminati quando rientri, al più tardi dopo il periodo impostato dal server (massimo 365 giorni). La base giuridica è Art. 6(1)(f) GDPR; l'interesse legittimo è che i membri non debbano configurare di nuovo tutto dopo essere usciti.
4. Finalità e basi giuridiche
- Fornire AgencyMod e la dashboard come richiesto dagli amministratori dei server e dagli utenti: Art. 6(1)(b) GDPR.
- Moderazione, sicurezza, prevenzione di spam e abusi sui server che usano AgencyMod, e stabilità del servizio: Art. 6(1)(f) GDPR. Il nostro interesse legittimo, e quello delle community dei server, è un servizio sicuro e funzionante.
- Pagamenti e registrazioni fiscali: Art. 6(1)(b) e (c) GDPR.
- Riconoscimento del testo nelle immagini, blocklist condivisa delle immagini truffa e verifica dei falsi positivi segnalati: Art. 6(1)(f) GDPR. Il nostro interesse legittimo, e quello delle community dei server, è fermare rapidamente truffe e spam su tutti i server e correggere i falsi positivi.
- Elaborazione di recessi e disdette con le conferme di ricezione richieste dalla legge: Art. 6(1)(b) e (c) GDPR.
- Avvisi social, patch notes, notifiche GitHub, schede dei clip, ruoli automatici per gli acquisti e memoria dei ruoli, come configurato dal rispettivo server: Art. 6(1)(b) e (f) GDPR.
5. Destinatari
Discord Inc. (la piattaforma su cui gira il bot), Cloudflare (distribuzione del sito), PayPal (pagamenti) e il fornitore IA (solo per le funzioni IA). AgencyMod stesso gira sul nostro server in Germania. Inoltriamo dati solo dove è necessario per le finalità sopra o dove siamo obbligati per legge.
Brevo (Köpenicker Str. 126, 10179 Berlino, Germania) invia le nostre email per nostro conto, ad esempio la conferma di un recesso o di una disdetta.
6. Trasferimenti verso paesi extra UE
Discord, Cloudflare e il fornitore IA hanno sede negli USA. I trasferimenti avvengono sulla base dell'EU-U.S. Data Privacy Framework, dove il destinatario è certificato, altrimenti sulla base delle clausole contrattuali standard UE (Art. 46(2)(c) GDPR).
7. Conservazione
- Tutti i dati di un server vengono eliminati 30 giorni dopo la rimozione di AgencyMod da quel server. Gli amministratori possono eliminarli anche in qualsiasi momento nella dashboard.
- Gli avvertimenti vengono conservati finché un moderatore non li rimuove, o finché scadono secondo l'impostazione del server.
- I dati dei ticket vengono eliminati 90 giorni dopo la chiusura del ticket.
- Le candidature vengono eliminate 90 giorni dopo la decisione.
- I contatori di uso IA vengono eliminati dopo 90 giorni.
- I record di pagamento vengono conservati per 10 anni (legge fiscale).
- Il cookie di login scade al più tardi dopo 7 giorni.
- Gli acquisti Tebex vengono eliminati 400 giorni dopo l'acquisto.
- Le recensioni restano finché non le elimini tu o il server cancella i suoi dati; se AgencyMod viene rimosso dal server, vengono eliminate dopo 30 giorni.
- Le immagini caricate non più utilizzate vengono eliminate dopo 3 giorni.
- I testi della documentazione vengono aggiornati ogni giorno ed eliminati non appena il server rimuove i link.
- I casi della protezione dallo spam vengono eliminati dopo 30 giorni, i falsi positivi segnalati dopo 90 giorni e gli strike un anno dopo l'ultimo colpo.
- Le voci della blocklist delle immagini truffa restano finché non le rimuoviamo dopo una verifica, ad esempio dopo un falso positivo segnalato.
- Le dichiarazioni di recesso e disdetta fanno parte dei record di pagamento e vengono conservate come essi.
- Lo stato degli avvisi social, delle patch notes e dei controlli GitHub (ID dei post annunciati) viene eliminato non appena il server rimuove la voce, al più tardi insieme a tutti i dati del server.
- I riassunti delle patch notes di AgencyAI vengono eliminati dopo 60 giorni.
- Il log GitHub contiene solo gli ultimi 15 invii.
- I ruoli in sospeso degli acquisti Tebex vengono eliminati non appena l'acquirente entra, al più tardi dopo 400 giorni.
- I ruoli ricordati vengono eliminati quando il membro rientra, al più tardi dopo il periodo impostato dal server (massimo 365 giorni).
8. I tuoi diritti
Hai il diritto di accesso (Art. 15 GDPR), rettifica (Art. 16), cancellazione (Art. 17), limitazione del trattamento (Art. 18), portabilità dei dati (Art. 20) e di opporti al trattamento basato su interessi legittimi (Art. 21). Per esercitare questi diritti, scrivi a [email protected] o apri un ticket nella categoria AgencyMod su help.agencyg.de. Includi il tuo ID utente Discord.
Hai anche il diritto di presentare reclamo a un'autorità di controllo, ad esempio: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germania.
9. Minori
AgencyMod è pensato per persone che hanno l'età minima prevista da Discord nel proprio paese. Non raccogliamo consapevolmente dati di minori al di sotto di quell'età.
10. Modifiche
Aggiorniamo questa informativa quando AgencyMod cambia. La versione attuale è sempre disponibile su bot.agencyscripts.dev/privacy.