Bozza v1.0 in revisione professionale. Questi testi sono pubblicati esclusivamente per verificare struttura e integrazione; non vengono ancora proposti agli utenti per l'accettazione.

Gearly · Bozza legale 1.0

Cookie Policy

Cookie Policy

Cookie, local storage, SDK e servizi di terze parti

1. Cosa sono cookie e tecnologie similari

Cookie, local storage, session storage, SDK e identificatori possono memorizzare o leggere informazioni sul dispositivo. Le tecnologie strettamente necessarie al servizio non richiedono consenso, ma devono essere descritte. Tecnologie di analisi non assimilabili ai tecnici, profilazione, marketing o funzionalità terze non indispensabili richiedono consenso preventivo quando previsto.

2. Stato tecnico censito

Alla data del 21 settembre 2026 non risultano integrati strumenti Gearly di analytics pubblicitario o marketing. Sono presenti autenticazione email/Google, sessione Supabase, mappe e geocoding Google, storage tecnico, notifiche di servizio e integrazioni Stripe.js per Payment Element, Stripe Identity e componenti Connect. L’inventario deve essere confermato con scansione del dominio pubblicato e dei flussi autenticati, inclusi pagamento, verifica identità e configurazione conto.

3. Tecnologie essenziali

TecnologiaFinalità e durata
Sessione Supabase / chiave locale sb-…-auth-tokenAutenticazione, mantenimento sessione e sicurezza. Durata collegata alla sessione/token; local storage o meccanismo equivalente.
Preferenze tecniche GearlyStato interfaccia, lingua, navigazione e preferenze necessarie. Durata variabile; inventariare nomi effettivi.
Consenso cookie/CMPMemorizza scelta e prova del consenso/rifiuto. Durata proposta 6 mesi, salvo cambiamenti rilevanti.
Cookie di sicurezza del provider hostingBilanciamento, antifrode e protezione tecnica; verificare nomi e durate sul dominio.

4. Login con Google

Il pulsante Google attiva un flusso richiesto dall’utente verso account Google. Google può leggere o impostare proprie tecnologie secondo la sua informativa. Il login non deve essere usato per marketing Gearly. Link: https://policies.google.com/privacy. [[VERIFICARE CONFIGURAZIONE OAUTH E BASE GIURIDICA DELLE TECNOLOGIE GOOGLE]].

5. Google Maps

Le mappe possono trasmettere a Google IP, dati tecnici e richieste di mappa/geocoding; Google può utilizzare cookie o identificatori. Poiché la mappa non è necessaria a tutte le funzioni, la scelta prudenziale è caricarla solo dopo consenso “Funzionalità/Mappe”, mostrando prima un segnaposto e mantenendo disponibile una lista alternativa. [[IMPLEMENTARE BLOCCO PREVENTIVO O VALIDARE DIVERSA CONFIGURAZIONE CON IL LEGALE/CMP]].

6. Stripe: pagamenti, Connect e Identity

Quando l’utente avvia pagamento, verifica identità o configurazione del conto, Gearly carica componenti Stripe. Stripe può trattare IP, identificatori del dispositivo, dati tecnici, dati di pagamento e di verifica secondo il servizio richiesto e le proprie informative. L’effettivo uso di cookie, local storage e altre tecnologie deve essere rilevato con scansione nei flussi reali.

Poiché tali componenti sono collegati a funzioni richieste dall’utente e alla sicurezza/antifrode del pagamento, la qualificazione cookie e l’eventuale necessità di consenso preventivo devono essere valutate sulla configurazione effettiva. [[VALIDARE CON IL LEGALE/CMP E DOCUMENTARE I DOMINI E LE DURATE STRIPE EFFETTIVAMENTE OSSERVATI]].

7. Banner e preferenze

  • Primo livello con “Rifiuta tutto”, “Accetta tutto” e “Personalizza” di pari evidenza.
  • Nessuna tecnologia non tecnica prima della scelta.
  • Categorie disattivate per impostazione predefinita; nessun consenso per cookie tecnici.
  • Pulsante sempre accessibile per modificare o revocare la scelta.
  • Riproposizione non prima di 6 mesi, salvo cambiamenti significativi o impossibilità di riconoscere la scelta.
  • Registro della versione, timestamp e categorie selezionate, senza dark pattern o cookie wall salvo eccezioni validate.

8. Gestione dal browser

L’utente può cancellare o bloccare cookie e storage dalle impostazioni del browser. Il blocco delle tecnologie essenziali può impedire login e funzioni richieste. Le preferenze della CMP restano il canale principale per revocare i consensi.

9. Elenco aggiornato

L’elenco definitivo di nomi, domini, fornitori, finalità, durata e accessibilità deve essere generato dopo scansione di produzione e aggiornato a ogni rilascio che introduce SDK, mappe, analytics, chat, video o marketing. Vedi Appendice B.