Informazioni legali
Cookie Policy
Il sito non usa cookie di analytics, marketing o profilazione. Gli identificatori rilevati sono limitati a funzionamento, sessione e sicurezza.
Ultimo aggiornamento:
1. Esito dell'audit
L'audit ha esaminato codice applicativo, dipendenze runtime, configurazione Next.js e Clerk, richieste esterne dichiarate e uso delle API browser. ZeroChiacchiere non usa localStorage, sessionStorage o IndexedDB e non integra Google Analytics, pixel pubblicitari, CMP, heatmap o strumenti di profilazione. Il solo cookie applicativo predisposto è il cookie tecnico temporaneo della challenge Skool, descritto sotto e impostato esclusivamente quando viene avviato il relativo flusso con la feature attiva.
L'SDK Clerk include una telemetria facoltativa sulle modalità d'uso dell'SDK nelle istanze di sviluppo, con un possibile identificatore temporaneo in localStorage. È stata disabilitata esplicitamente nel sito e non è necessaria all'autenticazione.
2. Cookie e identificatori necessari
| Nome | Finalità | Durata verificabile | Parte e provider |
|---|---|---|---|
zc_skool_link | Mantiene il contesto temporaneo del collegamento Skool, consente di verificare il codice e il successivo login Google e impedisce riutilizzo o collegamenti non autorizzati | Massimo 15 minuti; cancellato o reso inutilizzabile dopo scadenza o consumo | Prima parte; ZeroChiacchiere; strettamente necessario |
__session | Token di sessione breve per autenticare le richieste | 60 secondi, rinnovato automaticamente mentre la sessione è valida | Prima parte sul dominio applicativo; Clerk |
__client | Mantiene in produzione lo stato del client e consente di emettere token di sessione brevi | Legata alla durata della sessione Clerk e ai limiti del browser; non è fissata dal codice del sito | Prima parte sul sottodominio Frontend API; Clerk |
__client_uat | Indica a Clerk quando lo stato della sessione è stato aggiornato e supporta i controlli di validità | Gestita da Clerk in relazione alla sessione; durata esatta non definita nella configurazione applicativa | Prima parte/Frontend API; Clerk |
_cfuvid (eventuale) | Può distinguere richieste che condividono lo stesso IP per rate limiting e protezione anti-abuso | Non verificabile dalla configurazione del sito; viene emesso soltanto se la relativa regola Cloudflare è attiva | Infrastruttura di terza parte usata da Clerk; Cloudflare |
zc_skool_link contiene soltanto un token casuale opaco: non contiene email né il codice monouso. È configurato HttpOnly, Secure in produzione, SameSite=Lax e con path /. Il token serve solo ad associare il browser all'hash conservato lato server e non è leggibile dal codice JavaScript della pagina. Il cookie viene impostato esclusivamente quando viene avviato il flusso Skool; al di fuori di quel flusso non viene creato.
I nomi e il comportamento dei cookie Clerk derivano dall'integrazione effettiva @clerk/nextjs e dalla documentazione cookie ufficiale di Clerk. Il cookie Cloudflare è condizionale e non viene creato dal codice ZeroChiacchiere; la sua logica è descritta nella documentazione cookie di Cloudflare.
3. Brevo e il codice via email
Durante il primo collegamento Skool, il server chiama Brevo direttamente per inviare l'email transazionale con il codice. Brevo non viene caricato nella pagina e non imposta cookie nel browser tramite il sito. L'eventuale tracciamento anonimo configurato per l'email transazionale riguarda il messaggio email e non è un cookie di ZeroChiacchiere.
Questa integrazione non introduce cookie di marketing o analytics e non aggiunge un banner o una CMP. Brevo viene contattato soltanto quando il primo collegamento richiede l'invio del codice.
4. Accesso su Google
Scegliendo di accedere con Google, il browser viene indirizzato sui domini Google. Google può leggere o impostare i propri cookie per autenticare l'account, applicare preferenze e proteggere il flusso. Tali cookie appartengono a Google, hanno durate determinate dalle impostazioni dell'account e del browser e non sono usati da ZeroChiacchiere per analisi o pubblicità. Consulta la privacy policy di Google.
Per i dati e i trattamenti svolti direttamente da Clerk consulta anche la privacy policy di Clerk.
5. Perché non compare un banner
I cookie elencati sono strettamente necessari a fornire il login richiesto, mantenere la sessione e proteggere il servizio. Non richiedono consenso preventivo e non possono essere disattivati dal sito senza rendere indisponibile l'autenticazione. Poiché non sono attivi cookie non necessari, non viene mostrato un banner e non è stata aggiunta una piattaforma di gestione del consenso.
6. Gestione dal browser
Puoi visualizzare, eliminare o bloccare i cookie dalle impostazioni privacy del browser. Puoi anche usare una finestra privata o cancellare i dati del sito al termine. Il blocco dei cookie necessari può impedire registrazione, accesso, mantenimento della sessione e uso dell'area riservata; le pagine pubbliche e il modulo Contatti restano consultabili senza login.
7. Modifiche
Questa policy sarà aggiornata prima di introdurre strumenti non tecnici. Se in futuro venissero aggiunti analytics, marketing o profilazione, non saranno attivati prima di aver definito base giuridica, informativa e, quando necessario, consenso e meccanismo di scelta.
Il titolare del trattamento è Zero Chiacchiere. Per domande sui cookie puoi scrivere a tecnicochiacchiere@gmail.com.