Gearly · Bozza legale 1.0
Cookie Policy
Cookie Policy
Cookie, local storage, SDK e servizi di terze parti
1. Cosa sono cookie e tecnologie similari
Cookie, local storage, session storage, SDK e identificatori possono memorizzare o leggere informazioni sul dispositivo. Le tecnologie strettamente necessarie al servizio non richiedono consenso, ma devono essere descritte. Tecnologie di analisi non assimilabili ai tecnici, profilazione, marketing o funzionalità terze non indispensabili richiedono consenso preventivo quando previsto.
2. Stato tecnico censito
Alla data del 21 settembre 2026 non risultano integrati strumenti Gearly di analytics pubblicitario o marketing. Sono presenti autenticazione email/Google, sessione Supabase, mappe e geocoding Google, storage tecnico, notifiche di servizio e integrazioni Stripe.js per Payment Element, Stripe Identity e componenti Connect. L’inventario deve essere confermato con scansione del dominio pubblicato e dei flussi autenticati, inclusi pagamento, verifica identità e configurazione conto.
3. Tecnologie essenziali
| Tecnologia | Finalità e durata |
|---|---|
| Sessione Supabase / chiave locale sb-…-auth-token | Autenticazione, mantenimento sessione e sicurezza. Durata collegata alla sessione/token; local storage o meccanismo equivalente. |
| Preferenze tecniche Gearly | Stato interfaccia, lingua, navigazione e preferenze necessarie. Durata variabile; inventariare nomi effettivi. |
| Consenso cookie/CMP | Memorizza scelta e prova del consenso/rifiuto. Durata proposta 6 mesi, salvo cambiamenti rilevanti. |
| Cookie di sicurezza del provider hosting | Bilanciamento, antifrode e protezione tecnica; verificare nomi e durate sul dominio. |
4. Login con Google
Il pulsante Google attiva un flusso richiesto dall’utente verso account Google. Google può leggere o impostare proprie tecnologie secondo la sua informativa. Il login non deve essere usato per marketing Gearly. Link: https://policies.google.com/privacy. [[VERIFICARE CONFIGURAZIONE OAUTH E BASE GIURIDICA DELLE TECNOLOGIE GOOGLE]].
5. Google Maps
Le mappe possono trasmettere a Google IP, dati tecnici e richieste di mappa/geocoding; Google può utilizzare cookie o identificatori. Poiché la mappa non è necessaria a tutte le funzioni, la scelta prudenziale è caricarla solo dopo consenso “Funzionalità/Mappe”, mostrando prima un segnaposto e mantenendo disponibile una lista alternativa. [[IMPLEMENTARE BLOCCO PREVENTIVO O VALIDARE DIVERSA CONFIGURAZIONE CON IL LEGALE/CMP]].
6. Stripe: pagamenti, Connect e Identity
Quando l’utente avvia pagamento, verifica identità o configurazione del conto, Gearly carica componenti Stripe. Stripe può trattare IP, identificatori del dispositivo, dati tecnici, dati di pagamento e di verifica secondo il servizio richiesto e le proprie informative. L’effettivo uso di cookie, local storage e altre tecnologie deve essere rilevato con scansione nei flussi reali.
Poiché tali componenti sono collegati a funzioni richieste dall’utente e alla sicurezza/antifrode del pagamento, la qualificazione cookie e l’eventuale necessità di consenso preventivo devono essere valutate sulla configurazione effettiva. [[VALIDARE CON IL LEGALE/CMP E DOCUMENTARE I DOMINI E LE DURATE STRIPE EFFETTIVAMENTE OSSERVATI]].
7. Banner e preferenze
- Primo livello con “Rifiuta tutto”, “Accetta tutto” e “Personalizza” di pari evidenza.
- Nessuna tecnologia non tecnica prima della scelta.
- Categorie disattivate per impostazione predefinita; nessun consenso per cookie tecnici.
- Pulsante sempre accessibile per modificare o revocare la scelta.
- Riproposizione non prima di 6 mesi, salvo cambiamenti significativi o impossibilità di riconoscere la scelta.
- Registro della versione, timestamp e categorie selezionate, senza dark pattern o cookie wall salvo eccezioni validate.
8. Gestione dal browser
L’utente può cancellare o bloccare cookie e storage dalle impostazioni del browser. Il blocco delle tecnologie essenziali può impedire login e funzioni richieste. Le preferenze della CMP restano il canale principale per revocare i consensi.
9. Elenco aggiornato
L’elenco definitivo di nomi, domini, fornitori, finalità, durata e accessibilità deve essere generato dopo scansione di produzione e aggiornato a ogni rilascio che introduce SDK, mappe, analytics, chat, video o marketing. Vedi Appendice B.