1. Cosa sono i Cookie
I cookie sono piccoli file di testo che i siti web visitati inviano al terminale dell'utente (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla successiva visita.
I cookie si distinguono principalmente in:
- Cookie tecnici:utilizzati al solo fine di effettuare la trasmissione di una comunicazione su una rete elettronica, o nella misura strettamente necessaria all'erogazione di un servizio esplicitamente richiesto dall'utente (es. mantenere il login, proteggere da attacchi CSRF). Per questi cookie la legge non richiede il preventivo consenso dell'utente.
- Cookie di profilazione / marketing:volti a creare profili relativi all'utente al fine di inviare messaggi pubblicitari o tracciarne le preferenze di navigazione attraverso il web. Richiedono il consenso preventivo e informato dell'utente.
2. Cookie sulla Landing Page Pubblica
Sul nostro sito istituzionale e sulla landing page aperta al pubblico (visitatori non autenticati):
- Nessun cookie pubblicitario o di profilazione: non utilizziamo né carichiamo pixel di Meta, TikTok, Google Ads o altri network promozionali;
- Nessun tracker statistico intrusivo: non sono presenti strumenti analitici terzi che profilano l'indirizzo IP o le abitudini dell'utente;
- Assenza di banner bloccante (CMP): in conformità alle Linee guida cookie e altri strumenti di tracciamento del 10 giugno 2021 del Garante per la Protezione dei Dati Personali italiano e all'art. 122 del D.Lgs. 196/2003, non è necessario alcun banner preventivo per la navigazione del sito pubblico, in quanto non viene installato alcun cookie prima o senza il login dell'utente.
3. Cookie Tecnici dell'Applicazione SaaS
Quando un cliente o un utente registrato accede all'area riservata (Kaiross SaaS Dashboard), il sistema di autenticazione integrato (Better Auth) genera e memorizza unicamente cookie tecnici di prima parte, necessari per:
- Verificare l'identità dell'utente autenticato durante la sessione di lavoro;
- Proteggere i moduli e le API interne da tentativi di falsificazione della richiesta tra siti (Cross-Site Request Forgery - CSRF);
- Garantire che le chiamate di sistema avvengano con canali cifrati (flag
SecureeHttpOnly).
4. Tabella Riepilogativa dei Cookie
Di seguito si riportano i dettagli puntuali di ciascun cookie utilizzato dall'applicazione web:
| Nome Cookie | Origine / Fornitore | Tipologia | Finalità Tecnica | Durata |
|---|---|---|---|---|
better-auth.session_token (o __Secure-better-auth.session_token) | Prima Parte (Kaiross) | Tecnico / Autenticazione | Memorizza l'identificativo cifrato della sessione dell'utente loggato. Impostato con flag HttpOnly, SameSite=Lax e Secure in produzione. | 7 giorni (rinnovo ad ogni accesso) |
better-auth.csrf_token | Prima Parte (Kaiross) | Tecnico / Sicurezza | Token di protezione contro attacchi CSRF (Cross-Site Request Forgery) per garantire che i comandi provengano effettivamente dall'utente autorizzato. | Sessione (chiusura browser) |
better-auth.dont_remember | Prima Parte (Kaiross) | Tecnico / Preferenze | Impostato qualora l'utente scelga di non memorizzare la sessione su quel dispositivo oltre la chiusura. | Sessione |
5. Cookie di Terze Parti e Integrazioni Social
La nostra piattaforma non rilascia cookie di terze parti sui dispositivi degli utenti.
Le integrazioni facoltative offerte da Kaiross (come il collegamento delle pagine Instagram o Facebook tramite le Graph API di Meta) avvengono mediante protocollo di autorizzazione server-to-server OAuth 2.0, senza l'iniezione di widget di tracciamento o pixel promozionali all'interno del codice visualizzato dagli utenti.
6. Come Gestire o Disabilitare i Cookie dal Browser
L'utente ha sempre la facoltà di configurare il proprio browser per accettare, rifiutare o cancellare i cookie. Si segnala tuttavia che la disabilitazione totale dei cookie tecnici sopra indicati impedirà la possibilità di effettuare il login e utilizzare le funzionalità della dashboard SaaS.
Le istruzioni per la gestione dei cookie nei principali browser sono consultabili ai seguenti indirizzi:
7. Aggiornamenti e Contatti
La presente Cookie Policy potrà essere periodicamente aggiornata in conseguenza di modifiche all'architettura software o adempimenti di legge. Eventuali modifiche sostanziali saranno segnalate attraverso la piattaforma.
Per qualsiasi informazione relativa al trattamento dei dati e all'uso dei cookie è possibile contattare: