Informativa sulla privacy
Quali dati personali tratta mcp.tc, perché, per quanto tempo e cosa puoi chiederci di farne. Questa è una traduzione: fa fede il testo in inglese.
Ultimo aggiornamento: 4 ott 2026
Chi è il titolare
Il titolare del trattamento è Marco Costantino, Italia. Per qualsiasi questione sui tuoi dati scrivi a privacy@mcp.tc. Non è stato nominato un responsabile della protezione dei dati, perché la legge non lo richiede per un progetto di questo tipo.
Cosa trattiamo e perché
| Cosa | Dati | Perché, e su quale base | Per quanto |
|---|---|---|---|
| Visita del sito | Indirizzo IP, data e ora, pagina richiesta, codice di risposta, pagina di provenienza e user agent del browser, nei log del nostro server web | Far funzionare il sito e mantenerlo sicuro, e contare quante volte viene vista ogni scheda. Legittimo interesse, art. 6(1)(f) GDPR. | 14 giorni, poi cancellati. Per contare una sola visualizzazione al giorno per scheda, un hash con chiave del tuo indirizzo IP resta in memoria fino a 24 ore, poi viene scartato. |
| Un client MCP puntato su un link rapido | Il tuo client MCP si collega a un server elencato direttamente, senza di noi. Se a un client viene dato invece un link rapido, il nostro server risponde con un errore che indica l’URL del server o il suo comando di installazione, e non inoltra nulla al server elencato. Queste richieste non vengono scritte nel nostro log di accesso; una richiesta non riuscita può comparire nel log degli errori con il tuo indirizzo IP. | Indicare al client dove si trova davvero il server. Legittimo interesse, art. 6(1)(f). | Non viene conservato nulla. Una richiesta non riuscita può comparire nel log degli errori, conservato 14 giorni. |
| Vedere un badge, una scheda o un iframe di mcp.tc su un altro sito | Il tuo browser scarica il file da mcp.tc, che vede il tuo indirizzo IP come qualsiasi server web. Cloudflare di solito risponde alle richieste di badge e schede dalla sua cache; l’iframe arriva ogni volta dal nostro server. Le richieste di questi file non vengono scritte nel nostro log di accesso, i file non impostano cookie, e badge e scheda non caricano nient’altro. | Mostrare l’embed aggiunto dal proprietario del sito. Legittimo interesse, art. 6(1)(f). | Non viene conservato nulla. Una richiesta non riuscita può comparire nel log degli errori, conservato 14 giorni. |
| Proporre un server | L’URL che invii, la tua nota facoltativa, l’ora e un hash con chiave del tuo indirizzo IP | Gestire la proposta e prevenire abusi. Legittimo interesse, art. 6(1)(f). | Fino a 12 mesi, o finché esiste la scheda che ne è nata |
| Verificare una scheda | La scheda, il dominio che hai scelto, l’ora, ciò che hanno trovato le nostre ricerche DNS e un hash con chiave del tuo indirizzo IP. Conserviamo una richiesta solo quando troviamo il record DNS. | Gestire la richiesta e prevenire abusi. Legittimo interesse, art. 6(1)(f). | L’hash dell’IP 30 giorni; la richiesta fino a 12 mesi dopo la decisione, o finché resta la spunta che ha concesso |
| Limitazione delle richieste | Un hash con chiave del tuo indirizzo IP e un contatore | Bloccare raffiche di proposte, tentativi di verifica e richieste al nostro server MCP su /mcp. Legittimo interesse, art. 6(1)(f). | Fino a 2 giorni |
| Controllo di una proposta con l’AI | L’URL che hai inviato, la tua nota e le informazioni pubbliche sul server (il suo manifest, l’elenco dei tool, le pagine del repository e del pacchetto). Mai il tuo indirizzo IP. | Preparare e verificare la scheda. Legittimo interesse, art. 6(1)(f). | Inviati ad Anthropic per il controllo; la conservazione da parte loro segue i termini di Anthropic |
| Analisi, solo se accetti | Identificativi pseudonimi nei cookie, pagine viste, posizione approssimativa, dettagli su dispositivo e browser | Contare le visite per capire cosa viene usato. Il tuo consenso, art. 6(1)(a) e art. 122 del Codice privacy. | 14 mesi in Google Analytics; i cookie come indicato nella cookie policy |
| Scriverci | Il tuo indirizzo email e ciò che scrivi | Risponderti e tenere traccia di segnalazioni e richieste. Legittimo interesse, art. 6(1)(f), o un obbligo di legge per le segnalazioni previste dal Digital Services Act, art. 6(1)(c). | Per il tempo necessario alla conversazione, poi fino a 24 mesi |
Facciamo un backup del database una volta al giorno e conserviamo ogni backup per 14 giorni, quindi i dati cancellati dal database (proposte, hash per la limitazione delle richieste) possono restare in un backup per altri 14 giorni al massimo.
La scelta del tema, la scelta sull’analisi e l’ultima scheda di configurazione che hai scelto sono salvate nel tuo browser, non sul nostro server. La cookie policy le spiega.
Persone citate nelle schede
Le schede descrivono software, ma possono contenere dati personali: il nome o il nome utente di chi mantiene un server, link al suo repository o al suo sito, e dettagli simili. Li prendiamo solo da fonti pubbliche: i metadati MCP e la server card del server stesso, il registro ufficiale MCP, GitHub, npm e PyPI. Li pubblichiamo perché un elenco deve dire chi realizza un server (legittimo interesse, art. 6(1)(f)). Restano finché resta la scheda. Puoi chiederci in qualsiasi momento di correggerli o rimuoverli, e puoi opporti al trattamento; vedi i tuoi diritti.
Chi altro vede i dati
- OVH SAS (Francia) ospita il server su cui gira mcp.tc.
- Cloudflare, Inc. si trova davanti al sito come rete di distribuzione dei contenuti e firewall, quindi vede ogni richiesta, compreso il tuo indirizzo IP.
- Anthropic PBC gestisce il modello di AI che esamina i server proposti e traduce le schede in altre lingue. Riceve i dati indicati sopra per quel controllo, e per le traduzioni solo il testo pubblico delle schede.
- Google Ireland Ltd e Google LLC ricevono i dati di analisi, e solo dopo che hai accettato l’analisi. Google Signals e la personalizzazione degli annunci sono disattivati per la nostra proprietà.
Non vendiamo dati e non li condividiamo con inserzionisti.
Trasferimenti fuori dall’UE
Cloudflare, Anthropic e Google hanno sede negli Stati Uniti o condividono dati con aziende statunitensi. Questi trasferimenti si basano sul Data Privacy Framework UE-USA (decisione della Commissione 2023/1795) per le aziende certificate, e altrimenti sulle clausole contrattuali standard della Commissione europea.
Decisioni automatizzate
L’inserimento in elenco di un server proposto è deciso in parte da controlli automatici e dal revisore AI, con una persona che esamina ciò che questi non riescono a confermare. La decisione riguarda un software, non te, e non ha effetti giuridici o effetti analoghi significativi su nessuno, quindi l’art. 22 GDPR non si applica. Puoi comunque chiedere che una persona esamini qualsiasi decisione.
I tuoi diritti
Puoi chiedere di vedere i dati personali che abbiamo su di te, di farli correggere o cancellare, di limitarne l’uso o di riceverli in un formato portabile. Puoi opporti ai trattamenti basati sul legittimo interesse, e puoi revocare in qualsiasi momento il consenso all’analisi con il link Impostazioni cookie in fondo alla pagina; la revoca non incide su ciò che è avvenuto prima. Scrivi a privacy@mcp.tc. Rispondiamo entro un mese.
Se pensi che abbiamo sbagliato qualcosa, puoi presentare reclamo all’autorità italiana per la protezione dei dati, il Garante per la protezione dei dati personali, o all’autorità del Paese in cui vivi o lavori.
Cosa devi fornirci
Niente. Puoi usare il sito senza fornirci alcun dato personale. Il modulo di invio richiede solo l’URL di un server; la nota è facoltativa e, dato che arriva al revisore AI, non inserirvi dati personali.
Modifiche a questa informativa
Quando cambiamo il modo in cui trattiamo i dati, aggiorniamo questa pagina e la data in alto. Se una modifica richiede di nuovo il tuo consenso, te lo chiede il banner dei cookie.