Cookie policy

Ultimo aggiornamento: 2026-06-01

Questa pagina spiega come Nutrilia utilizza i cookie e le tecnologie equivalenti (localStorage, sessionStorage), in conformità al provvedimento del Garante per la Protezione dei Dati Personali del 10 giugno 2021, alle linee guida EDPB e alla Direttiva ePrivacy 2002/58/CE.

1. Titolare

Il titolare del trattamento dei dati raccolti tramite cookie è Cloudify, ditta individuale, P.IVA IT02563250444, contattabile a info@nutrilia.it. Per il quadro completo del trattamento dei dati personali vedi l'Informativa sulla privacy.

2. Cosa sono i cookie e le tecnologie equivalenti

I cookie sono piccoli file di testo che i siti visitati salvano sul tuo dispositivo. Insieme ai cookie utilizziamo tecnologie equivalenti come localStorage e sessionStorage, che permettono al browser di memorizzare informazioni in locale senza inviarle automaticamente al server. Servono a far funzionare il Servizio, ricordare le tue preferenze e raccogliere statistiche d'uso aggregate.

Per semplicità, in questa pagina usiamo "cookie" per riferirci sia ai cookie veri e propri sia a queste tecnologie equivalenti.

3. Categorie di cookie utilizzati

3.1 Tecnici essenziali

Strettamente necessari per il funzionamento del Servizio. Vengono installati senza richiesta di consenso (art. 122 Codice Privacy) e non possono essere disattivati senza compromettere il Servizio. Coprono:

  • autenticazione e mantenimento della sessione di login;
  • protezione contro attacchi CSRF;
  • memorizzazione della lingua selezionata;
  • memorizzazione della tua scelta sui cookie stessi.

3.2 Preferenza

Memorizzano scelte di interfaccia non essenziali per il funzionamento, come il tema chiaro/scuro. Sono salvati in locale sul tuo browser e non vengono condivisi con terzi. Sono installati solo con il tuo consenso.

3.3 Statistici / analitici

Misurano in forma aggregata e anonima come il Servizio viene utilizzato (pagine visitate, click sulle funzionalità, errori). Sono installati solo dopo il tuo consenso esplicito sul banner. Per maggiori dettagli vedi la sezione 5 (Mixpanel).

3.4 Marketing

Non utilizziamo cookie di marketing al momento. La categoria è prevista nel banner di consenso per pronta attivazione qualora in futuro lanciassimo campagne pubblicitarie (Meta Pixel, Google Ads o simili). Fino ad allora la categoria resta inattiva.

4. Elenco dei cookie e degli archivi locali

Nome / chiaveTecnologiaCategoriaFinalitàDurata
better-auth.session_tokenCookie HttpOnlyTecnico essenzialeMantiene la sessione di login30 giorni (rotazione)
Better Auth (CSRF)Cookie HttpOnlyTecnico essenzialeProtezione contro attacchi CSRFSessione
NEXT_LOCALECookieTecnico essenzialeMemorizza la lingua selezionata (it/en)1 anno
tm_cookie_consentlocalStorageTecnico essenzialeMemorizza la tua scelta sui cookie6 mesi
themelocalStoragePreferenzaTema chiaro/scuroFino a cancellazione manuale
mp_*_mixpanellocalStorageStatisticoIdentificativo dispositivo anonimo Mixpanel (solo dopo consenso)Fino a revoca del consenso
__stripe_mid, __stripe_sidCookie terza parte (Stripe)Tecnico (terzi)Antifrode e gestione del checkout Stripe — installati solo nelle pagine di pagamento1 anno / 30 minuti

I nomi possono variare con gli aggiornamenti dei fornitori; l'elenco viene mantenuto allineato al meglio possibile.

5. Cookie e servizi di terze parti

Alcune funzioni richiedono terze parti, ognuna con la propria informativa:

  • Mixpanel (analytics) — installato solo dopo consenso. L'indirizzo IP viene scartato lato server, gli eventi non sono associati al tuo nome e i dati sono ospitati in Unione Europea.
  • Stripe (pagamenti) — i cookie __stripe_mid / __stripe_sid sono installati solo sulle pagine in cui Stripe è caricato (checkout, gestione abbonamento) e servono a prevenire frodi.
  • Resend (email transazionali) — non installa cookie nel browser; intermedia solo la consegna delle email.
  • Google (login OAuth opzionale) — al click su "Accedi con Google" sei reindirizzato a Google, che applica la propria informativa.
  • Cloudflare Turnstile (protezione anti-bot) — caricato esclusivamente sul form di login per verificare che la richiesta del magic link provenga da un essere umano. Non installa cookie persistenti nel browser; può scambiare con Cloudflare un token temporaneo e analizzare segnali tecnici (header HTTP, fingerprint del browser, indirizzo IP) per il solo tempo necessario alla verifica. Rientra nei cookie/tecnologie tecnici essenziali (anti-frode), per cui non richiede consenso ai sensi della normativa applicabile.

6. Trasferimenti extra-UE

Alcune terze parti hanno sede negli Stati Uniti o ne utilizzano l'infrastruttura globale (Stripe, Google, Cloudflare). I trasferimenti avvengono sulla base delle clausole contrattuali standard (SCC) approvate dalla Commissione Europea o, ove applicabile, di decisione di adeguatezza (Data Privacy Framework).

7. Gestione del consenso, durata e revoca

Al primo accesso un banner ti chiede di accettare o rifiutare le categorie non essenziali (preferenza, statistici, marketing). Rifiutare i cookie non essenziali non impedisce in alcun modo l'accesso o l'uso del Servizio — non utilizziamo cookie wall.

  • La scelta che effettui viene memorizzata nel localStorage del tuo browser sotto la chiave tm_cookie_consent ed è valida per 6 mesi; scaduto il termine ti chiederemo di nuovo.
  • Puoi modificare o revocare il consenso in qualsiasi momento riaprendo il banner dal pulsante "Gestisci i cookie" nel footer del sito.
  • La revoca non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca (art. 7.3 GDPR).
  • Puoi inoltre gestire o cancellare i cookie direttamente dalle impostazioni del tuo browser. Disabilitare i cookie tecnici essenziali impedirà il corretto funzionamento del Servizio.

8. Diritti dell'interessato

I dati raccolti tramite cookie sono trattati nel rispetto dell'Informativa sulla privacy. Hai diritto di accedere, rettificare, chiedere la cancellazione, limitare il trattamento, ricevere in formato portabile, opporti al trattamento e revocare il consenso. Per esercitare questi diritti scrivi a info@nutrilia.it. Puoi inoltre proporre reclamo al Garante per la Protezione dei Dati Personali tramite www.garanteprivacy.it.

9. Aggiornamenti della cookie policy

Possiamo aggiornare questa pagina per riflettere cambiamenti tecnici (nuovi cookie, nuove terze parti) o normativi. In caso di modifiche sostanziali alle categorie soggette a consenso ti chiederemo di rinnovare la scelta tramite il banner. La data dell'ultimo aggiornamento è riportata in cima al documento.

10. Contatti

Per qualsiasi domanda sull'uso dei cookie o per esercitare i tuoi diritti, scrivici a info@nutrilia.it.