Versione preliminare per l’anteprima — 3 settembre 2026. Da completare e validare prima della pubblicazione e dell’attivazione del modulo.
Cookie Policy
Questa pagina descrive cookie, storage locale e risorse esterne del sito StivaBox, limitatamente a quanto è stato effettivamente verificato. È una versione preliminare: l’inventario definitivo va rifatto sul dominio di pubblicazione.
1. Cookie e altri identificatori
I cookie sono piccoli file che un sito o un dominio terzo può salvare nel browser per ricordare informazioni tra una richiesta e l’altra. Esistono cookie tecnici, necessari al funzionamento, e cookie non necessari, ad esempio di misurazione o pubblicitari.
Tecnologie come localStorage e sessionStorage non sono cookie, ma consentono di memorizzare dati nel dispositivo e possono richiedere una valutazione analoga in termini di informazione e, se non strettamente necessarie, di consenso.
2. Configurazione verificata del sito
Nel codice della landing non sono configurati cookie di profilazione o strumenti di misurazione pubblicitaria. Non sono presenti tag manager, pixel pubblicitari, mappe interattive, sistemi antispam di terze parti o piattaforme di analytics introdotti dal codice dell’applicazione.
Il modulo di richiesta informazioni è attivo e invia i dati al nostro database: l’invio avviene con una normale richiesta al server e non comporta la scrittura di cookie, né di chiavi in localStorage o sessionStorage con i valori del modulo. Le finalità, le basi giuridiche, i fornitori coinvolti e i tempi di conservazione di quei dati sono descritti nell’informativa privacy.
Non è riportata alcuna tabella di cookie: elencare nomi, finalità o durate non osservati direttamente sarebbe inesatto.
3. Esito dell’ispezione: ambito e limiti
Durante una verifica tecnica eseguita in locale, con un browser senza sessioni precedenti e senza inserire dati personali reali, non è stato rilevato alcun cookie applicativo né alcuna chiave in localStorage. Il router della landing ha invece creato la chiave tsr-scroll-restoration-v1_3 in sessionStorage per la gestione dello scroll. La chiave dura per la sessione della scheda, non contiene i valori del modulo e non è un cookie applicativo. Le uniche richieste verso domini esterni osservate sono quelle relative ai caratteri Google; l’invio del modulo raggiunge il server del sito e il servizio di database descritto nell’informativa privacy.
Si tratta di un esito circoscritto, non di un audit completo dell’ambiente di produzione. L’infrastruttura dell’editor e dell’anteprima non coincide necessariamente con quella del dominio finale, e i cookie contrassegnati come HttpOnly non sono leggibili dal codice della pagina: l’inventario definitivo dovrà essere svolto sul dominio di pubblicazione con strumenti di ispezione completi.
4. Caratteri Google caricati da domini esterni
Le pagine caricano i caratteri tipografici da fonts.googleapis.com e fonts.gstatic.com. Si tratta di richieste di rete effettuate dal browser che comportano la comunicazione al fornitore di dati tecnici di connessione; non sono, per quanto verificato, cookie, e non vengono qui elencate come tali in assenza di riscontri.
Per il trattamento di questi dati tecnici, il ruolo del fornitore e le garanzie applicabili si rimanda all’informativa privacy.
5. Infrastruttura e servizi utilizzati
Il sito è sviluppato e ospitato sulla piattaforma Lovable, che fornisce hosting, ambiente di anteprima e diagnostica degli errori. Il database che conserva le richieste inviate dal modulo è realizzato con i servizi gestiti della stessa piattaforma, su infrastruttura Supabase ospitata da Amazon Web Services nella regione europea eu-west-1(Irlanda). Nessuno di questi servizi imposta cookie di misurazione o di profilazione dell’utente: i cookie o gli identificatori eventualmente impostati dalla piattaforma hanno finalità tecniche e di sicurezza e sono distinti da quelli dell’applicazione StivaBox.
Prima della pubblicazione sul dominio definitivo andrà predisposto l’inventario completo con nome, soggetto che li imposta, finalità e durata di ciascun cookie o identificatore realmente osservato, inclusi quelli HttpOnly non visibili al codice di pagina.
6. Consenso
In questa versione non è stato implementato un pannello di gestione del consenso; l’eventuale necessità di attivarlo dovrà essere valutata sul dominio definitivo prima del rilascio.
Per i soli cookie tecnici non è richiesto un consenso preventivo, ma è necessaria un’informazione adeguata. Se in futuro venissero attivati strumenti non necessari (misurazione, marketing, servizi di terze parti che li impiegano), sarà indispensabile bloccarli prima della raccolta del consenso, offrire scelte di accettazione e rifiuto di pari accessibilità e rendere le preferenze sempre revocabili; nulla di ciò può essere attivato prima di queste misure.
Riferimento istituzionale: linee guida del Garante in materia di cookie e altri strumenti di tracciamento — provvedimento n. 231 del 10 giugno 2021.
7. Gestione dal browser
Dalle impostazioni del tuo browser puoi vedere i cookie presenti, eliminarli e bloccarne il salvataggio, in generale o per singolo sito. Il blocco dei cookie tecnici può impedire il corretto funzionamento di alcune funzioni delle pagine.
L’eliminazione dei cookie dal dispositivo agisce solo localmente e da quel momento: non equivale alla revoca retroattiva di un consenso già prestato né alla cancellazione di dati eventualmente già registrati da un fornitore. Per quelle richieste si applicano i diritti descritti nell’informativa privacy.
Bozza del 3 settembre 2026. Nessuna dichiarazione di conformità è resa con questo documento.
StivaBox è un progetto di Crea Servizi Srl · P.IVA 11635680967
