Politica dei cookie
Ultimo aggiornamento: 2026-05-18
Cursalys usa cookie e tecnologie simili per far funzionare il servizio, ricordare le tue preferenze e misurare l'uso aggregato del sito. Questa policy spiega quali cookie usiamo, con quale finalità e come puoi controllarli. È conforme alla Guida AEPD sull'uso dei cookie (versione 2024), alla Direttiva 2002/58/CE (ePrivacy) e al Provvedimento del Garante Privacy italiano n. 231 del 10 giugno 2021.
1. Categorie di cookie utilizzati
Distinguiamo i cookie in base alla finalità, come richiesto dalla normativa:
- Cookie tecnici / strettamente necessari (Art. 5(3) Direttiva ePrivacy, esenzione dal consenso): Clerk session token (autenticazione utente), next-intl locale (lingua scelta), token CSRF (protezione contro attacchi cross-site), cursor-aff-last-click (logging affiliate per finalità contabili). Senza questi cookie il servizio non funzionerebbe.
- Cookie analytics (richiedono consenso): Google Analytics 4 — cookie _ga, _ga_<ID>, _gid. Durata 24 mesi. IP anonimizzato (IP truncation attiva), nessun cross-site tracking. Provider: Google Ireland Ltd, dati trasferiti negli USA con SCC + EU-US DPF.
- Cookie analytics first-party: Vercel Analytics e Speed Insights. Solo dati aggregati anonimizzati. Nessun cookie persistente con ID utente.
- Cookie di marketing (richiedono consenso): attualmente non utilizzati. La sezione è riservata per future campagne newsletter con tracciamento aperture (Resend) o retargeting pubblicitario. Qualunque attivazione richiederà nuovo consenso esplicito.
2. Come accettare, rifiutare o personalizzare
Alla prima visita compare un banner cookie con tre opzioni equivalenti per dimensione e visibilità (come richiesto dalla Guida AEPD 2024 e dal Provvedimento Garante 231/2021):
- Accetta tutti — abiliti cookie analytics e marketing.
- Rifiuta tutti — restano attivi solo i cookie tecnici. Stesso peso visivo del pulsante "Accetta".
- Personalizza — apri il pannello dettagliato e scegli per categoria.
- Puoi rivedere le tue scelte in qualsiasi momento dalla sezione "Preferenze cookie" presente nel footer del sito.
3. Conservazione del consenso
Il tuo consenso è memorizzato come segue:
- Utenti anonimi: localStorage cursalys_consent_v1 con timestamp e stato per categoria. Validità 6 mesi (prassi raccomandata Garante e AEPD), dopo scade e il banner ricompare.
- Utenti autenticati: tabella User.consent* del database Cursalys. Il consenso è collegato al tuo account e segue tutti i dispositivi.
- Log dei consensi: conserviamo permanentemente la traccia di ogni interazione con il banner (data, ora, scelta) per provare la lawful basis (Art. 7 par. 1 GDPR).
4. Cookie di sub-processor
I cookie di terze parti utilizzati appartengono a sub-processor con DPA + SCC dove necessari:
- Clerk (USA) — autenticazione. Solo cookie tecnici essenziali. SCC + EU-US DPF.
- Stripe (USA, sede UE Irlanda) — Customer Portal e Checkout. Solo cookie tecnici durante il processo di pagamento, nessun tracking pubblicitario.
- Vercel (USA) — hosting e analytics first-party. SCC + EU-US DPF.
- Google Analytics 4 (Google Ireland Ltd) — analytics. SCC + EU-US DPF. Modalità Google Consent Mode v2 attiva: senza consenso non vengono inviati dati.
5. Aggiornamenti e nuovi cookie
Se aggiungiamo nuove categorie di cookie o nuovi sub-processor che fanno uso di cookie ti chiediamo nuovo consenso ai sensi dell'Art. 7 GDPR e della Guida AEPD 2024.
Qualsiasi modifica sostanziale viene annunciata via banner che ricompare automaticamente, e il consenso precedente viene invalidato per le nuove categorie. La data dell'ultima revisione è in cima a questa pagina.
Tabella riepilogativa dei cookie
Elenco aggiornato dei cookie attivi sul dominio cursalys.com:
| Nome | Provider | Finalità | Durata | Tipo |
|---|---|---|---|---|
| __session | Clerk | Autenticazione e sessione utente | 7 giorni | Tecnico |
| __clerk_db_jwt | Clerk | Token JWT per validazione sessione | 7 giorni | Tecnico |
| NEXT_LOCALE | Cursalys (next-intl) | Memorizza lingua scelta | 1 anno | Tecnico |
| csrf-token | Cursalys | Protezione contro attacchi CSRF | Sessione | Tecnico |
| cursor-aff-last-click | Cursalys | Tracking click affiliate per attribuzione commissione | 30 giorni | Tecnico |
| cursalys_consent_v1 | Cursalys (localStorage) | Memorizza scelte cookie utente | 6 mesi | Tecnico |
| _ga | Google Analytics | Identificazione anonima visitatore unico | 24 mesi | Analytics |
| _ga_<ID> | Google Analytics | Persistenza stato sessione GA4 | 24 mesi | Analytics |
| _gid | Google Analytics | Distingue utenti unici giornalieri | 24 ore | Analytics |