Cookie Policy
Versione 1.1 — Ultimo aggiornamento: 2026-05-23. Conforme a Direttiva ePrivacy (2002/58/CE), Provv. Garante 9677876/2021, Linee guida EDPB 5/2020.
/admin/platform/legal
con la lista cookie effettivamente impiegata dall'organizzazione prima
del go-live esterno.
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti visitati salvano sul dispositivo dell'utente per memorizzare informazioni di sessione, preferenze o navigazione. Oltre ai cookie, equiparate ai fini di questa informativa: local storage, session storage, IndexedDB.
2. Cookie tecnici (necessari) — NO consenso richiesto
Indispensabili al funzionamento del Servizio:
| Cookie | Scopo | Durata |
|---|---|---|
access_token | Token JWT autenticazione (httpOnly, SameSite=strict, secure) | Sessione |
refresh_token | Token refresh sessione | 30 giorni |
current_organization_id | Organizzazione attiva (UX only) | Sessione browser |
__Host-ems_cookie_consent (prod) / ems_cookie_consent (dev) | Scelte di consenso utente | 6 mesi (180 giorni) |
theme | Preferenza tema chiaro/scuro | 12 mesi |
locale | Lingua selezionata | 12 mesi |
magicsess_<id> | Soft 2FA magic link contatti (HMAC firmato) | 7 giorni |
3. Cookie analitici — consenso opt-in richiesto
Attualmente non configurati. In caso di futura attivazione, richiederanno consenso esplicito tramite il banner cookie e saranno elencati qui.
4. Cookie di marketing — consenso opt-in
Non attivi. La Piattaforma NON utilizza cookie di profilazione pubblicitaria.
5. Come gestire il consenso
Al primo accesso viene mostrato un banner che permette di accettare tutti, rifiutare i non necessari, o personalizzare per categoria. Il banner resta attivo finché l'utente non esprime una scelta esplicita: la sola navigazione o chiusura non costituisce accettazione (Provv. Garante 9677876/2021).
L'utente può modificare le scelte in qualsiasi momento dal link "Gestisci preferenze cookie" presente nel piè di pagina, oppure cancellando il cookie di consenso dalle impostazioni del browser.
6. Disabilitazione lato browser
Attenzione: disabilitare i cookie tecnici può compromettere l'utilizzo della Piattaforma (es. impossibilità di autenticarsi).
7. Cookie di terze parti
Solo se l'utente connette esplicitamente account terzi: Google APIs (Calendar/Drive), Microsoft Graph (Outlook/OneDrive). La connessione è opzionale e revocabile da Impostazioni > Integrazioni.
8. Sicurezza
I cookie di autenticazione sono protetti con httpOnly (no JS), secure (HTTPS only in prod), SameSite=strict in prod / lax in dev, e firma HMAC per i cookie di sessione magic link.