Legale

Politica sui cookie

Tre cookie. Tutti strettamente necessari. Nessun tracciamento, nessuna analisi, nessun terzo — mai.

Ultimo aggiornamento: 6 luglio 2026

01
No banner. Here's why.

La legge UE (Direttiva ePrivacy Art. 5(3) e GDPR) richiede il consenso prima di archiviare o accedere a informazioni sul dispositivo di un utente, a meno che tali informazioni non siano "strettamente necessarie per la fornitura di un servizio esplicitamente richiesto dall'utente". I cookie di sessione, i cookie di autenticazione e i cookie di sicurezza CSRF sono esplicitamente menzionati nell'esenzione.

Clavitor utilizza esattamente tre cookie. Tutti sono strettamente necessari. Tutti sono esenti dal requisito del consenso. Non c'è nulla a cui acconsentire, quindi non mostriamo un banner che chiede il consenso — ciò sarebbe fuorviante.

02
The three cookies
NomeDurataScopoFlag
clv_sess8 oreGestisce la sessione — durante la registrazione (nel processo di checkout a più passaggi) e dopo l'accesso a /account. È un riferimento opaco e casuale: non contiene identità né dati, ma solo un riferimento che il server risolve — pertanto non vi è nulla da falsificare o divulgare, e la disconnessione lo revoca immediatamente. La chiusura del browser termina la sessione.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 minutiImpostato quando si fa clic su "Accedi con Google". Contiene un nonce CSRF casuale che la callback OAuth verifica — la difesa standard contro gli attacchi CSRF sui flussi OAuth. Eliminato al completamento della callback.HttpOnly, Secure, SameSite=Lax
clv_prefs1 annoRicorda le Sue preferenze di lingua e paese quando le seleziona dalla pagina di navigazione o dei prezzi.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_sess è necessario per fornire le funzionalità di registrazione e gestione dell'account esplicitamente richieste. È un riferimento opaco e casuale — non contiene identità, attestazioni, identificatori di tracciamento né dati comportamentali; il server lo risolve nella sessione corrispondente. Poiché il cookie non contiene nulla di per sé, non vi è nulla da divulgare o falsificare, e può essere revocato nel momento stesso in cui ci si disconnette (un token firmato rimarrebbe valido fino alla scadenza). Senza di esso, la registrazione a più passaggi non può ricordare quale account si sta creando, e /account non può verificare che l'utente sia autenticato. Non esiste un'alternativa funzionale.

clv_oauth_state_* è un cookie di sicurezza necessario per completare in modo sicuro una registrazione social. Senza di esso, la Sua callback OAuth potrebbe essere dirottata da un attacco CSRF. L'esenzione copre esplicitamente i "cookie di input utente" e i cookie di sicurezza di questo tipo (vedere Parere WP29 04/2012, Linee guida EDPB 03/2022).

clv_prefs ricorda la lingua e il paese da Lei selezionati. Senza di esso, ogni caricamento di pagina tornerebbe all'header Accept-Language del Suo browser per la lingua e alla geolocalizzazione IP per la valuta dei prezzi, ignorando le Sue scelte esplicite. Questo è un "cookie di input utente" — memorizza le preferenze da Lei esplicitamente impostate.

04
What we do NOT use
  • Analisi: Nessun Google Analytics, Plausible, Fathom o altre analisi. Zero.
  • Pixel di marketing: Nessun Meta Pixel, nessun LinkedIn Insight, nessun retargeting.
  • Script di terze parti: Nessuna libreria ospitata su CDN. Nessun Google Fonts (ospitiamo noi stessi i file woff2).
  • Archiviazione locale / IndexedDB / sessionStorage: nessuno. La legge UE tratta questi elementi allo stesso modo dei cookie, e noi non ne utilizziamo nessuno.
  • Fingerprinting: nessuno.
  • Cookie "Ricordami": nessuno. L'autenticazione futura utilizzerà la Sua impronta digitale, il Suo volto o la Sua chiave hardware, che il Suo browser memorizza separatamente dai cookie.
05
How to control them

Tutti i cookie vengono eliminati automaticamente — clv_oauth_state_* dopo il callback OAuth, clv_sess dopo 8 ore o alla disconnessione da /account. È possibile eliminarli manualmente in qualsiasi momento tramite le impostazioni dei cookie del browser:

  • Chrome / Edge / Brave: Impostazioni, Privacy e sicurezza, Cookie e altri dati dei siti
  • Firefox: Impostazioni, Privacy e sicurezza, Cookie e dati dei siti
  • Safari: Preferenze, Privacy, Cookie e dati dei siti web

Nota: Bloccare clv_sess durante la registrazione ripristinerà il processo al passaggio 1 e impedirà a /account di mantenere la sessione attiva. Bloccare clv_oauth_state_* impedirà il completamento dell'accesso tramite provider social.

06
Changes to this policy

Se dovessimo aggiungere un altro cookie, aggiorneremo questa pagina e la politica sulla privacy. Non aggiungeremo mai cookie di tracciamento o di analisi — questo è un impegno del marchio, non solo un obbligo legale.