Cookie policy
Ultimo aggiornamento: 2026-06-01
Questa pagina spiega come Nutrilia utilizza i cookie e le tecnologie equivalenti (localStorage, sessionStorage), in conformità al provvedimento del Garante per la Protezione dei Dati Personali del 10 giugno 2021, alle linee guida EDPB e alla Direttiva ePrivacy 2002/58/CE.
1. Titolare
Il titolare del trattamento dei dati raccolti tramite cookie è Cloudify, ditta individuale, P.IVA IT02563250444, contattabile a info@nutrilia.it. Per il quadro completo del trattamento dei dati personali vedi l'Informativa sulla privacy.
2. Cosa sono i cookie e le tecnologie equivalenti
I cookie sono piccoli file di testo che i siti visitati salvano sul tuo dispositivo. Insieme ai cookie utilizziamo tecnologie equivalenti come localStorage e sessionStorage, che permettono al browser di memorizzare informazioni in locale senza inviarle automaticamente al server. Servono a far funzionare il Servizio, ricordare le tue preferenze e raccogliere statistiche d'uso aggregate.
Per semplicità, in questa pagina usiamo "cookie" per riferirci sia ai cookie veri e propri sia a queste tecnologie equivalenti.
3. Categorie di cookie utilizzati
3.1 Tecnici essenziali
Strettamente necessari per il funzionamento del Servizio. Vengono installati senza richiesta di consenso (art. 122 Codice Privacy) e non possono essere disattivati senza compromettere il Servizio. Coprono:
- autenticazione e mantenimento della sessione di login;
- protezione contro attacchi CSRF;
- memorizzazione della lingua selezionata;
- memorizzazione della tua scelta sui cookie stessi.
3.2 Preferenza
Memorizzano scelte di interfaccia non essenziali per il funzionamento, come il tema chiaro/scuro. Sono salvati in locale sul tuo browser e non vengono condivisi con terzi. Sono installati solo con il tuo consenso.
3.3 Statistici / analitici
Misurano in forma aggregata e anonima come il Servizio viene utilizzato (pagine visitate, click sulle funzionalità, errori). Sono installati solo dopo il tuo consenso esplicito sul banner. Per maggiori dettagli vedi la sezione 5 (Mixpanel).
3.4 Marketing
Non utilizziamo cookie di marketing al momento. La categoria è prevista nel banner di consenso per pronta attivazione qualora in futuro lanciassimo campagne pubblicitarie (Meta Pixel, Google Ads o simili). Fino ad allora la categoria resta inattiva.
4. Elenco dei cookie e degli archivi locali
| Nome / chiave | Tecnologia | Categoria | Finalità | Durata |
|---|---|---|---|---|
better-auth.session_token | Cookie HttpOnly | Tecnico essenziale | Mantiene la sessione di login | 30 giorni (rotazione) |
| Better Auth (CSRF) | Cookie HttpOnly | Tecnico essenziale | Protezione contro attacchi CSRF | Sessione |
NEXT_LOCALE | Cookie | Tecnico essenziale | Memorizza la lingua selezionata (it/en) | 1 anno |
tm_cookie_consent | localStorage | Tecnico essenziale | Memorizza la tua scelta sui cookie | 6 mesi |
theme | localStorage | Preferenza | Tema chiaro/scuro | Fino a cancellazione manuale |
mp_*_mixpanel | localStorage | Statistico | Identificativo dispositivo anonimo Mixpanel (solo dopo consenso) | Fino a revoca del consenso |
__stripe_mid, __stripe_sid | Cookie terza parte (Stripe) | Tecnico (terzi) | Antifrode e gestione del checkout Stripe — installati solo nelle pagine di pagamento | 1 anno / 30 minuti |
I nomi possono variare con gli aggiornamenti dei fornitori; l'elenco viene mantenuto allineato al meglio possibile.
5. Cookie e servizi di terze parti
Alcune funzioni richiedono terze parti, ognuna con la propria informativa:
- Mixpanel (analytics) — installato solo dopo consenso. L'indirizzo IP viene scartato lato server, gli eventi non sono associati al tuo nome e i dati sono ospitati in Unione Europea.
- Stripe (pagamenti) — i cookie
__stripe_mid/__stripe_sidsono installati solo sulle pagine in cui Stripe è caricato (checkout, gestione abbonamento) e servono a prevenire frodi. - Resend (email transazionali) — non installa cookie nel browser; intermedia solo la consegna delle email.
- Google (login OAuth opzionale) — al click su "Accedi con Google" sei reindirizzato a Google, che applica la propria informativa.
- Cloudflare Turnstile (protezione anti-bot) — caricato esclusivamente sul form di login per verificare che la richiesta del magic link provenga da un essere umano. Non installa cookie persistenti nel browser; può scambiare con Cloudflare un token temporaneo e analizzare segnali tecnici (header HTTP, fingerprint del browser, indirizzo IP) per il solo tempo necessario alla verifica. Rientra nei cookie/tecnologie tecnici essenziali (anti-frode), per cui non richiede consenso ai sensi della normativa applicabile.
6. Trasferimenti extra-UE
Alcune terze parti hanno sede negli Stati Uniti o ne utilizzano l'infrastruttura globale (Stripe, Google, Cloudflare). I trasferimenti avvengono sulla base delle clausole contrattuali standard (SCC) approvate dalla Commissione Europea o, ove applicabile, di decisione di adeguatezza (Data Privacy Framework).
7. Gestione del consenso, durata e revoca
Al primo accesso un banner ti chiede di accettare o rifiutare le categorie non essenziali (preferenza, statistici, marketing). Rifiutare i cookie non essenziali non impedisce in alcun modo l'accesso o l'uso del Servizio — non utilizziamo cookie wall.
- La scelta che effettui viene memorizzata nel localStorage del tuo browser sotto la chiave
tm_cookie_consented è valida per 6 mesi; scaduto il termine ti chiederemo di nuovo. - Puoi modificare o revocare il consenso in qualsiasi momento riaprendo il banner dal pulsante "Gestisci i cookie" nel footer del sito.
- La revoca non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca (art. 7.3 GDPR).
- Puoi inoltre gestire o cancellare i cookie direttamente dalle impostazioni del tuo browser. Disabilitare i cookie tecnici essenziali impedirà il corretto funzionamento del Servizio.
8. Diritti dell'interessato
I dati raccolti tramite cookie sono trattati nel rispetto dell'Informativa sulla privacy. Hai diritto di accedere, rettificare, chiedere la cancellazione, limitare il trattamento, ricevere in formato portabile, opporti al trattamento e revocare il consenso. Per esercitare questi diritti scrivi a info@nutrilia.it. Puoi inoltre proporre reclamo al Garante per la Protezione dei Dati Personali tramite www.garanteprivacy.it.
9. Aggiornamenti della cookie policy
Possiamo aggiornare questa pagina per riflettere cambiamenti tecnici (nuovi cookie, nuove terze parti) o normativi. In caso di modifiche sostanziali alle categorie soggette a consenso ti chiederemo di rinnovare la scelta tramite il banner. La data dell'ultimo aggiornamento è riportata in cima al documento.
10. Contatti
Per qualsiasi domanda sull'uso dei cookie o per esercitare i tuoi diritti, scrivici a info@nutrilia.it.