Cosa usiamo
- Cookie tecnici (sempre attivi, nessun consenso richiesto): sessione, anti-CSRF, scelte cookie, lingua, anti-bot Cloudflare Turnstile.
- Cookie di analytics (richiedono consenso): nessuno attivo oggi. Quando li attiveremo useremo Plausible o Umami in self-hosting su server UE, anonimi e aggregati.
- Cookie di marketing: nessuno al momento. Quando attiveremo retargeting (post-lancio) chiederemo nuovo consenso con re-prompt del banner.
Tabella analitica
Elenco completo dei cookie e degli identificatori che il Servizio può impostare, conforme al Provvedimento del Garante Privacy del 10 giugno 2021 (linee guida cookie). Per ciascun cookie indichiamo nome, fornitore, finalità, durata, base giuridica e trasferimenti a terze parti.
| Cookie / Identificatore | Fornitore | Finalità | Durata | Base giuridica | Terze parti |
|---|---|---|---|---|---|
cookie_consent | MySpetta (1st party, localStorage) | Memorizzazione della scelta sul consenso (categorie + versione banner) | 6 mesi (re-prompt automatico alla scadenza) | art. 6(1)(c) GDPR, adempimento obbligo del Garante | No |
cf_chl_* | Cloudflare Turnstile | Anti-bot / CAPTCHA sui form pubblici (waitlist, contatti) | Sessione | art. 6(1)(f) GDPR, legittimo interesse anti-abuso | Cloudflare Inc. (US), SCC + DPF |
__cf_bm | Cloudflare | Bot management sugli endpoint /api/* | 30 minuti | art. 6(1)(f) GDPR, legittimo interesse anti-abuso | Cloudflare Inc. (US), SCC + DPF |
| analytics (futuro) | Plausible / Umami, self-hosted su server UE | Statistiche aggregate di utilizzo (pagine viste, riferimenti, dispositivo) | Sessione | art. 6(1)(a) GDPR, consenso preventivo | No, self-hosted UE, nessun trasferimento extra-UE |
Nota tecnica. Il consenso non è salvato in un cookie HTTP ma in
localStorage alla chiave cookie_consent (JSON con categorie, timestamp e versione del banner).
È equiparato a un cookie ai fini del Provvedimento Garante 10/06/2021. Lo cancelli dalle impostazioni di privacy del browser
(sezione "Dati siti web" / "Storage").
Cookie di marketing
Al momento nessuno. Non usiamo pixel di terze parti (Meta, TikTok, Google Ads, LinkedIn Insight, ecc.), non facciamo retargeting, non condividiamo identificatori con ad network.
Se in futuro decideremo di attivare una categoria marketing, lo comunicheremo via update della Privacy Policy e con un nuovo banner di consenso (versione del banner bumpata, re-prompt automatico per tutti gli utenti già consensati).
Modifica preferenze in qualunque momento
Puoi rivedere o cambiare le tue scelte ogni volta che vuoi. Nessuna penalizzazione del Servizio se rifiuti tutto: i cookie tecnici bastano a usare la landing.
- Oppure clicca "Gestisci cookie" nel footer di qualsiasi pagina.
- Oppure rimuovi la voce
cookie_consentdalocalStoragenelle DevTools del browser.
Browser settings
Puoi disabilitare i cookie direttamente dal browser:
- Chrome:
chrome://settings/cookies - Firefox:
about:preferences#privacy - Safari: Preferenze → Privacy
- Edge: Impostazioni → Privacy
Apple App Tracking Transparency
Sull'app mobile iOS, eventuali tracciamenti per retargeting paid (previsti dal mese 6+ del nostro lancio) richiederanno il prompt nativo ATT. Puoi sempre rifiutare senza penalizzazione del Servizio.
Privacy nutrition label & Data Safety
Su App Store (Privacy Nutrition Label) e Google Play (Data Safety) trovi indicazioni di trasparenza sui dati raccolti, conformi ai requisiti delle piattaforme.
Per dubbi sulla cookie policy: legal@myspetta.com
Data ultima revisione: 26 giugno 2026