Gearly · Bozza legale 1.0
Inventario cookie
Appendice B - Inventario cookie e tecnologie da finalizzare
Tracciato da compilare con scansione del sito pubblico e dei flussi autenticati
| Nome/dominio | Categoria proposta | Finalità | Durata / consenso |
|---|---|---|---|
| sb-…-auth-token / gearly.it | Necessario | Sessione Supabase | Token/sessione; no consenso se strettamente necessario. |
| [[CHIAVE CMP]] / gearly.it | Necessario | Memoria preferenze | Durata da definire; no consenso se strettamente necessario. |
| Google OAuth / accounts.google.com | Funzionalità richiesta | Login scelto dall’utente | Secondo Google; validare. |
| Google Maps / google.com, gstatic.com | Funzionalità | Mappa e geocoding | Verificare cookie/SDK effettivi e base/CMP. |
| js.stripe.com e domini Stripe | Pagamento / antifrode / verifica | Stripe Payment Element, Connect embedded, Stripe Identity | Caricati nei flussi pertinenti; verificare cookie/local storage effettivi e disciplina privacy/cookie applicabile. |
| [[COOKIE HOSTING/SICUREZZA]] | Necessario | Protezione e instradamento | Da scansione; no consenso se strettamente necessario. |
La tabella deve riportare cookie, local/session storage, pixel, SDK e richieste terze effettivamente rilevati in produzione. Non copiare elenchi generici dei fornitori. La scansione deve includere: visitatore anonimo, login Google, mappa, Stripe Identity, configurazione conto Connect e Payment Element.