1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti possono memorizzare sul dispositivo dell’utente. Strumenti analoghi (storage locale, header di sessione) possono assolvere funzioni simili. Questa policy descrive quanto risulta dall’audit del codice e delle dipendenze del sito Naveno alla data di aggiornamento.
2. Cookie e strumenti rilevati
| Nome / tecnologia | Fornitore | Tipo | Finalità | Durata | Base |
|---|---|---|---|---|---|
| Cookie di sessione Supabase Auth (prefisso tipico sb-*-auth-token) | Supabase (via @supabase/ssr) | Tecnico / necessario | Mantenere la sessione autenticata degli amministratori su /admin; refresh sessione tramite proxy | Legata alla sessione e alla configurazione del servizio Supabase Auth (non indicata una durata numerica non verificata) | Art. 6(1)(f) GDPR — sicurezza e autenticazione; cookie tecnico necessario |
| Eventuali cookie tecnici di piattaforma hosting | Vercel | Tecnico / infrastrutturale | Erogazione, routing e protezione infrastrutturale della piattaforma di hosting, se presenti nelle risposte HTTP | Secondo la configurazione tecnica della piattaforma (da osservare in produzione) | Art. 6(1)(f) GDPR — erogazione del servizio; cookie tecnico |
| Font Geist (next/font) | Next.js (self-hosted a build time) | Risorsa tecnica (non cookie di tracciamento) | Caricamento tipografico. Con next/font i file sono tipicamente self-hosted; non risulta chiamata runtime a Google Fonts dal browser. | Cache browser delle risorse statiche | Non è un cookie di profilazione; risorsa necessaria alla presentazione del sito |
Le durate tecniche non numericamente verificate in produzione sono indicate in forma qualitativa (sessione / configurazione servizio).
3. Cookie tecnici e sessione admin
I cookie di autenticazione Supabase sono cookie tecnici necessari per mantenere la sessione degli amministratori autorizzati nell’area /admin. Non sono usati per profilazione pubblicitaria. Senza tali cookie, login e protezione dell’area riservata non possono funzionare correttamente.
Eventuali cookie infrastrutturali del provider di hosting (Vercel) possono essere impostati per erogazione e sicurezza della piattaforma. La loro presenza e durata vanno osservate nelle risposte HTTP in produzione.
4. Cookie non tecnici
Dall’audit del codice e delle dipendenze non risultano cookie o strumenti di profilazione non tecnici (assenti, tra gli altri, Google Analytics, Meta Pixel, Hotjar, Clarity, Vercel Analytics, Speed Insights, Sentry e reCAPTCHA). Risultano solo cookie/strumenti tecnici (sessione admin Supabase e possibili cookie infrastrutturali di hosting). Per soli cookie tecnici non è implementato un banner di consenso.
Di conseguenza, allo stato attuale non è mostrato un banner di consenso cookie. Se in futuro venissero introdotti strumenti di profilazione o analytics non tecnici, questa policy sarà aggiornata e, ove richiesto, sarà implementato un meccanismo di consenso prima dell’attivazione di tali strumenti.
5. Gestione dal browser
Puoi gestire o eliminare i cookie dalle impostazioni del browser. Disabilitare i cookie tecnici può compromettere l’accesso all’area admin e, in alcuni casi, il corretto funzionamento di parti del sito.
Per maggiori informazioni sul trattamento dei dati personali consulta l’Informativa sulla privacy.
6. Aggiornamenti
Questa Cookie Policy può essere aggiornata in caso di modifiche tecniche o normative. Ultimo aggiornamento: .
7. Contatti
Per domande su cookie e privacy: info@homexl.it oppure via PEC a homexl@pec.it.