Cookie Policy
Versione: 1.0 (bozza) Ultimo aggiornamento: 2026-04-12 Stato: Bozza — in revisione legale
Questo documento e in bozza. Da non pubblicare senza revisione di un avvocato abilitato in materia di diritto IT / privacy EU.
La presente Cookie Policy descrive i cookie e tecnologie simili utilizzate dal sito worksitecrm.it e dall'applicazione app.worksitecrm.it (di seguito congiuntamente, il "Servizio"), in conformita al Provvedimento del Garante per la Protezione dei Dati Personali del 10 giugno 2021 ("Linee guida cookie") e alla Direttiva ePrivacy 2002/58/CE.
Titolare: Castaldo Solutions, P.IVA IT13859590963, contatto: privacy@worksitecrm.it.
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell'utente, dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. Esistono inoltre altre tecnologie simili (local storage, session storage) che svolgono funzioni analoghe e sono disciplinate dalle stesse regole.
2. Tipologie di cookie utilizzati
2.1 Cookie tecnici (strictly necessary)
Questi cookie sono indispensabili per il funzionamento del Servizio e non richiedono consenso preventivo dell'utente, ai sensi dell'art. 122 del Codice Privacy.
- Cookie di sessione NextAuth per autenticazione e mantenimento della sessione utente;
- Cookie CSRF per la protezione contro attacchi Cross-Site Request Forgery;
- Cookie di preferenze locali (lingua, tema, layout);
- Cookie per memorizzare la scelta effettuata sul banner di consenso.
2.2 Cookie analytics anonimi
Qualora attivato, il Servizio potra utilizzare [Plausible Analytics] — una soluzione di analytics privacy-friendly che:
- Non raccoglie dati personali identificabili (PII);
- Non utilizza cookie persistenti di tracciamento;
- Anonimizza gli indirizzi IP;
- Non effettua tracking cross-site;
- Non condivide dati con terze parti.
Nota: al momento della redazione della presente policy, gli analytics non sono ancora attivi. La presente sezione sara aggiornata al momento dell'attivazione.
2.3 Cookie di terze parti
Il Servizio non utilizza cookie di terze parti per finalita di marketing o profilazione. In caso di integrazione futura di Stripe Checkout per i pagamenti, potranno essere impostati cookie tecnici da parte di Stripe limitatamente alla pagina di pagamento; tali cookie sono necessari al funzionamento del servizio di pagamento.
3. Gestione dei cookie
3.1 Banner di consenso
Al primo accesso, il Servizio mostra un banner che consente all'utente di:
- Accettare tutti i cookie (inclusi eventuali analytics futuri);
- Rifiutare i cookie non tecnici;
- Personalizzare la scelta.
Il rifiuto dei cookie non tecnici non blocca l'accesso al Servizio ne riduce le funzionalità principali.
3.2 Revoca del consenso
L'utente può modificare le proprie preferenze in qualsiasi momento tramite il link "Preferenze cookie" presente in fondo a ogni pagina.
3.3 Gestione tramite browser
L'utente può inoltre gestire i cookie direttamente dalle impostazioni del proprio browser. Di seguito i link alle guide ufficiali:
- Google Chrome:
https://support.google.com/chrome/answer/95647 - Mozilla Firefox:
https://support.mozilla.org/it/kb/Gestione%20dei%20cookie - Safari:
https://support.apple.com/it-it/guide/safari/sfri11471/mac - Microsoft Edge:
https://support.microsoft.com/it-it/microsoft-edge
4. Elenco cookie
| Nome | Tipo | Finalita | Durata | Dominio |
|---|---|---|---|---|
next-auth.session-token |
Tecnico | Autenticazione utente | Sessione / 30gg | app.worksitecrm.it |
next-auth.csrf-token |
Tecnico | Protezione CSRF | Sessione | app.worksitecrm.it |
next-auth.callback-url |
Tecnico | Redirect post-login | Sessione | app.worksitecrm.it |
worksitecrm.locale |
Tecnico | Preferenza lingua | 1 anno | app.worksitecrm.it |
worksitecrm.cookie-consent |
Tecnico | Memorizza scelta consenso | 1 anno | worksitecrm.it |
I nomi dei cookie di NextAuth possono variare in base alla configurazione (prefisso
__Secure-in HTTPS). La presente tabella sara aggiornata al rilascio definitivo.
5. Diritti dell'interessato
Per quanto concerne il trattamento dei dati personali eventualmente raccolti tramite cookie, si rinvia alla Privacy Policy per il dettaglio dei diritti e delle modalita di esercizio.
6. Data dell'ultimo aggiornamento
12 aprile 2026.
Questa bozza e stata redatta come template operativo e richiede revisione di un avvocato prima della pubblicazione.