Legale
Politica sui cookie
Tre cookie. Tutti strettamente necessari. Nessun tracciamento, nessuna analisi, nessun terzo — mai.
Ultimo aggiornamento: 6 luglio 2026
La legge UE (Direttiva ePrivacy Art. 5(3) e GDPR) richiede il consenso prima di archiviare o accedere a informazioni sul dispositivo di un utente, a meno che tali informazioni non siano "strettamente necessarie per la fornitura di un servizio esplicitamente richiesto dall'utente". I cookie di sessione, i cookie di autenticazione e i cookie di sicurezza CSRF sono esplicitamente menzionati nell'esenzione.
Clavitor utilizza esattamente tre cookie. Tutti sono strettamente necessari. Tutti sono esenti dal requisito del consenso. Non c'è nulla a cui acconsentire, quindi non mostriamo un banner che chiede il consenso — ciò sarebbe fuorviante.
| Nome | Durata | Scopo | Flag |
|---|---|---|---|
clv_sess | 8 ore | Gestisce la sessione — durante la registrazione (nel processo di checkout a più passaggi) e dopo l'accesso a /account. È un riferimento opaco e casuale: non contiene identità né dati, ma solo un riferimento che il server risolve — pertanto non vi è nulla da falsificare o divulgare, e la disconnessione lo revoca immediatamente. La chiusura del browser termina la sessione. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minuti | Impostato quando si fa clic su "Accedi con Google". Contiene un nonce CSRF casuale che la callback OAuth verifica — la difesa standard contro gli attacchi CSRF sui flussi OAuth. Eliminato al completamento della callback. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 anno | Ricorda le Sue preferenze di lingua e paese quando le seleziona dalla pagina di navigazione o dei prezzi. | HttpOnly, Secure, SameSite=Lax |
clv_sess è necessario per fornire le funzionalità di registrazione e gestione dell'account esplicitamente richieste. È un riferimento opaco e casuale — non contiene identità, attestazioni, identificatori di tracciamento né dati comportamentali; il server lo risolve nella sessione corrispondente. Poiché il cookie non contiene nulla di per sé, non vi è nulla da divulgare o falsificare, e può essere revocato nel momento stesso in cui ci si disconnette (un token firmato rimarrebbe valido fino alla scadenza). Senza di esso, la registrazione a più passaggi non può ricordare quale account si sta creando, e /account non può verificare che l'utente sia autenticato. Non esiste un'alternativa funzionale.
clv_oauth_state_* è un cookie di sicurezza necessario per completare in modo sicuro una registrazione social. Senza di esso, la Sua callback OAuth potrebbe essere dirottata da un attacco CSRF. L'esenzione copre esplicitamente i "cookie di input utente" e i cookie di sicurezza di questo tipo (vedere Parere WP29 04/2012, Linee guida EDPB 03/2022).
clv_prefs ricorda la lingua e il paese da Lei selezionati. Senza di esso, ogni caricamento di pagina tornerebbe all'header Accept-Language del Suo browser per la lingua e alla geolocalizzazione IP per la valuta dei prezzi, ignorando le Sue scelte esplicite. Questo è un "cookie di input utente" — memorizza le preferenze da Lei esplicitamente impostate.
- Analisi: Nessun Google Analytics, Plausible, Fathom o altre analisi. Zero.
- Pixel di marketing: Nessun Meta Pixel, nessun LinkedIn Insight, nessun retargeting.
- Script di terze parti: Nessuna libreria ospitata su CDN. Nessun Google Fonts (ospitiamo noi stessi i file woff2).
- Archiviazione locale / IndexedDB / sessionStorage: nessuno. La legge UE tratta questi elementi allo stesso modo dei cookie, e noi non ne utilizziamo nessuno.
- Fingerprinting: nessuno.
- Cookie "Ricordami": nessuno. L'autenticazione futura utilizzerà la Sua impronta digitale, il Suo volto o la Sua chiave hardware, che il Suo browser memorizza separatamente dai cookie.
Tutti i cookie vengono eliminati automaticamente — clv_oauth_state_* dopo il callback OAuth, clv_sess dopo 8 ore o alla disconnessione da /account. È possibile eliminarli manualmente in qualsiasi momento tramite le impostazioni dei cookie del browser:
- Chrome / Edge / Brave: Impostazioni, Privacy e sicurezza, Cookie e altri dati dei siti
- Firefox: Impostazioni, Privacy e sicurezza, Cookie e dati dei siti
- Safari: Preferenze, Privacy, Cookie e dati dei siti web
Nota: Bloccare clv_sess durante la registrazione ripristinerà il processo al passaggio 1 e impedirà a /account di mantenere la sessione attiva. Bloccare clv_oauth_state_* impedirà il completamento dell'accesso tramite provider social.
Se dovessimo aggiungere un altro cookie, aggiorneremo questa pagina e la politica sulla privacy. Non aggiungeremo mai cookie di tracciamento o di analisi — questo è un impegno del marchio, non solo un obbligo legale.