Cookie Policy
Entrata in vigore: 30 novembre 2025
1. Cosa sono i Cookie
I cookie sono piccoli file di testo che vengono memorizzati sul tuo dispositivo (computer, tablet, smartphone) quando visiti un sito web. Ci permettono di riconoscere il tuo browser e di memorizzare informazioni specifiche per migliorare la tua esperienza di navigazione.
I cookie possono essere "di sessione" (cancellati quando chiudi il browser) o "persistenti" (rimangono sul dispositivo fino alla scadenza o cancellazione manuale).
2. Tipi di Cookie Utilizzati
Cookie Necessari
Indispensabili per il funzionamento base del sito:
- Autenticazione: Gestione login utente
- Sicurezza: Protezione CSRF
- Sessione: Mantenimento stato durante la navigazione
- Rate Limiting: Protezione spam e abusi
Cookie Funzionali
Migliorano l'esperienza d'uso:
- Preferenze UI: Tema, layout, ordinamento
- Lingua: Selezione lingua preferita
- Impostazioni: Configurazioni personalizzate
- Widget: Stato chatbot e pannelli
- Cookie pubblicitari: Non facciamo pubblicità mirata
- Cookie di tracciamento: Non tracciamo le tue attività
- Cookie di social network: Nessuna integrazione social diretta
- Cookie analitici invasivi: No Google Analytics o simili
3. Finalità d'Uso Dettagliate
| Nome Cookie | Tipo | Finalità | Durata | Provider |
|---|---|---|---|---|
XSRF-TOKEN |
Necessario | Protezione da attacchi Cross-Site Request Forgery | Sessione | evodocs.ai |
laravel_session |
Necessario | Identificazione sessione utente autenticato | 2 ore | evodocs.ai |
remember_web_* |
Funzionale | "Ricordami" per login automatico | 2 settimane | evodocs.ai |
user_preferences |
Funzionale | Salvataggio preferenze UI (tema, lingua, layout) | 1 anno | evodocs.ai |
rate_limit_* |
Necessario | Prevenzione spam e attacchi DDoS | 1 ora | evodocs.ai |
chatbot_state |
Funzionale | Stato conversazione chatbot (solo widget pubblico) | Sessione | evodocs.ai |
4. Base Giuridica (GDPR)
Interesse Legittimo
Art. 6(1)(f) GDPR
Cookie necessari per sicurezza, prevenzione frodi e funzionamento base del servizio.
- XSRF-TOKEN
- rate_limit_*
- laravel_session
Consenso Implicito
Utilizzo continuato
Cookie funzionali che migliorano l'esperienza ma non sono strettamente necessari.
- user_preferences
- remember_web_*
- chatbot_state
- GDPR (Regolamento UE 2016/679)
- Direttiva ePrivacy (Direttiva 2002/58/CE)
- Codice Privacy italiano (D.Lgs. 196/2003 e s.m.i.)
- Linee guida Garante Privacy
5. Cookie di Terze Parti
5.1 Provider IA (Solo Elaborazione Server-Side)
Quando utilizzi le funzioni di chatbot, i tuoi contenuti vengono elaborati dai seguenti provider IA. Tuttavia, non impostano cookie nel tuo browser poiché l'elaborazione avviene esclusivamente lato server:
Provider Cloud
- OpenAI: Elaborazione GPT (USA)
- Google Gemini: Analisi linguaggio (UE/USA)
- Anthropic Claude: Generazione risposte (USA)
Protezione: Dati anonimizzati, Standard Contractual Clauses
On-Premise
- Ollama: Elaborazione locale (opzionale)
- MySQL HeatWave: Archiviazione vettoriale
Protezione: Dati che non escono dal server
5.2 Servizi Infrastrutturali
- CDN: Per distribuzione risorse statiche (CSS, immagini)
- Hosting: Server web per erogazione servizio
- Email: Invio notifiche e comunicazioni di servizio
Questi servizi non impostano cookie di tracciamento nel tuo browser.
6. Gestione Cookie
6.1 Impostazioni Browser
Puoi gestire o disabilitare i cookie attraverso le impostazioni del tuo browser:
Google Chrome
Menu → Impostazioni → Privacy e sicurezza → Cookie di terze parti
Puoi bloccare tutti i cookie o solo quelli di terze parti.
Mozilla Firefox
Menu → Impostazioni → Privacy e sicurezza → Cookie e dati dei siti web
Opzioni per bloccare tracker e cookie.
Safari
Menu Safari → Preferenze → Privacy
Prevenzione tracking intelligente attiva per default.
Microsoft Edge
Menu → Impostazioni → Cookie e autorizzazioni sito
Controllo granulare su cookie e autorizzazioni.
6.2 Modalità Navigazione Privata
6.3 Strumenti di Controllo
- Browser plugin: Ghostery, uBlock Origin, Privacy Badger
- DNS filtering: Pi-hole, AdGuard DNS
- VPN privacy: Molte VPN offrono blocco tracker
7. Durata Cookie
| Categoria | Durata Tipica | Cancellazione Automatica | Note |
|---|---|---|---|
| Sessione | Chiusura browser | Immediata | XSRF-TOKEN, chatbot_state |
| Breve termine | 1-24 ore | Automatica | Rate limiting, sicurezza |
| Medio termine | 2 settimane | Automatica | "Ricordami" login |
| Lungo termine | 1 anno | Automatica | Preferenze utente |
7.1 Pulizia Automatica
- Cookie scaduti: Rimossi automaticamente dal browser
- Logout: Cancellazione immediata cookie di sessione
- Cancellazione account: Invalidazione di tutti i cookie
- Cambio password: Reset di tutte le sessioni attive
8. I Tuoi Diritti sui Cookie
Diritto di Rifiuto
Puoi rifiutare cookie non necessari tramite impostazioni browser. I cookie necessari non possono essere disabilitati senza compromettere il servizio.
Diritto di Cancellazione
Puoi cancellare tutti i cookie memorizzati attraverso le impostazioni del browser o richiedendo la cancellazione del tuo account.
Diritto di Informazione
Hai diritto a sapere quali cookie utilizziamo, per quanto tempo e per quale finalità. Tutte le informazioni sono in questa pagina.
Diritto di Configurazione
Puoi configurare selettivamente quali cookie accettare attraverso il browser o strumenti di privacy di terze parti.
9. Contatti Cookie Policy
Domande sui Cookie
Email: [email protected]
Oggetto: "Cookie Policy - [tua domanda]"
Risposta: Entro 72 ore
Privacy e GDPR
Email: [email protected]
DPO: Data Protection Officer
Diritti GDPR: Accesso, cancellazione, opposizione
9.1 Modulo Richiesta
Per esercitare i tuoi diritti sui cookie, invia una email includendo:
- Nome e cognome (o ragione sociale)
- Email account evodocs (se registrato)
- Tipo di richiesta: informazioni, cancellazione, opposizione
- Descrizione specifica di cosa vuoi sapere/modificare
- Domande generali: 72 ore
- Richieste GDPR: 30 giorni
- Emergenze sicurezza: 24 ore
Cookie Policy aggiornata il 30 novembre 2025
Versione 1.0 - Conforme a GDPR e Direttiva ePrivacy