Legale
Cookie Policy
Tre cookie. Tutti strettamente necessari. Nessun tracciamento, nessuna analisi, nessun terzo — mai.
Ultimo aggiornamento: 25 maggio 2026
La legge UE (Direttiva ePrivacy Art. 5(3) e GDPR) richiede il consenso prima di memorizzare o accedere a informazioni sul dispositivo di un utente, a meno che tali informazioni non siano "strettamente necessarie per la fornitura di un servizio esplicitamente richiesto dall'utente". I cookie di sessione, i cookie di autenticazione e i cookie di sicurezza CSRF sono esplicitamente menzionati nell'esenzione.
Clavitor utilizza esattamente tre cookie. Tutti sono strettamente necessari. Tutti sono esenti dal requisito del consenso. Non c'è nulla a cui acconsentire, quindi non mostriamo un banner che chiede il consenso — sarebbe fuorviante.
| Nome | Durata | Scopo | Flag |
|---|---|---|---|
clv_onb | 8 ore | Trasporta la Sua sessione — sia durante la registrazione (attraverso il processo di checkout multi-step) sia dopo l'accesso a /account per gestire il Suo abbonamento. Firmato HMAC; non può essere falsificato o modificato. La chiusura del browser termina la sessione. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minuti | Impostato quando si fa clic su "Accedi con Google". Contiene un nonce CSRF casuale che il callback OAuth verifica — la difesa standard contro gli attacchi CSRF sui flussi OAuth. Eliminato al completamento del callback. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 anno | Ricorda le Sue preferenze di lingua e paese quando le seleziona dalla navigazione o dalla pagina dei prezzi. | HttpOnly, Secure, SameSite=Lax |
clv_onb è necessario per fornire le funzionalità di registrazione e gestione dell'account che Lei ha esplicitamente richiesto. Senza di esso, la registrazione multi-step non può ricordare quale account sta creando, e /account non può sapere che Lei ha appena verificato la Sua email. Il cookie contiene solo ciò che è necessario per continuare la Sua sessione — nessun identificatore di tracciamento, nessun dato comportamentale. Non esiste un'alternativa funzionale.
clv_oauth_state_* è un cookie di sicurezza necessario per completare in modo sicuro un accesso social. Senza di esso, il Suo callback OAuth potrebbe essere dirottato da un attacco CSRF. L'esenzione copre esplicitamente i "cookie di input utente" e i cookie di sicurezza di questo tipo (vedere WP29 Opinion 04/2012, EDPB Guidelines 03/2022).
clv_prefs ricorda la lingua e il paese che Lei ha selezionato. Senza di esso, ogni caricamento di pagina tornerebbe all'header Accept-Language del Suo browser per la lingua e alla geolocalizzazione IP per la valuta dei prezzi, ignorando le Sue scelte esplicite. Questo è un "cookie di input utente" — memorizza le preferenze che Lei ha impostato esplicitamente.
- Analisi: Nessun Google Analytics, Plausible, Fathom o altro strumento di analisi. Zero.
- Pixel di marketing: Nessun Meta Pixel, nessun LinkedIn Insight, nessun retargeting.
- Script di terze parti: Nessuna libreria ospitata su CDN. Nessun Google Fonts (ospitiamo noi stessi i file woff2).
- Archiviazione locale / IndexedDB / sessionStorage: nessuno. La legge UE tratta questi elementi allo stesso modo dei cookie, e noi non ne utilizziamo nessuno.
- Fingerprinting: nessuno.
- Cookie "Ricordami": nessuno. L'autenticazione futura utilizzerà la Sua impronta digitale, il volto o la chiave di sicurezza, che il Suo browser memorizza separatamente dai cookie.
Tutti i cookie vengono eliminati automaticamente — clv_oauth_state_* dopo il callback OAuth, clv_onb dopo 8 ore o quando Lei effettua il logout da /account. Può eliminarli manualmente in qualsiasi momento tramite le impostazioni dei cookie del Suo browser:
- Chrome / Edge / Brave: Impostazioni, Privacy e sicurezza, Cookie e altri dati dei siti
- Firefox: Impostazioni, Privacy e sicurezza, Cookie e dati dei siti
- Safari: Preferenze, Privacy, Cookie e dati dei siti web
Nota: Bloccare clv_onb a metà registrazione La riporterà al passaggio 1 e impedirà a /account di rimanere connesso. Bloccare clv_oauth_state_* impedirà il completamento dell'accesso social.
Se dovessimo aggiungere un altro cookie, aggiorneremo questa pagina e l'informativa sulla privacy. Non aggiungeremo mai cookie di tracciamento o di analisi — questo è un impegno del marchio, non solo un obbligo legale.