COOKIE POLICY
Morichels.com
Ultimo aggiornamento: 14 Dicembre 2025
1. INTRODUZIONE
1.1 Cosa Sono i Cookies
I cookies sono piccoli file di testo che i siti web memorizzano sul tuo dispositivo (computer, tablet, smartphone) quando li visiti. Servono a:
- Ricordare le tue preferenze (lingua, tema)
- Mantenertiloggato tra una sessione e l'altra
- Analizzare come usi il sito (per migliorarlo)
- Proteggere la sicurezza del sito
1.2 Chi Utilizza i Cookies
morichels.com utilizza cookies sia propri (first-party) che di terze parti (Google Analytics, Vercel).
1.3 Normativa di Riferimento
Questa Cookie Policy è redatta in conformità con:
- GDPR - Regolamento UE 2016/679
- ePrivacy Directive - Direttiva 2002/58/CE
- Linee Guida Garante Privacy italiano (doc. web n. 9677876 del 10 giugno 2021)
- CCPA - California Consumer Privacy Act (per utenti California)
2. TIPOLOGIE DI COOKIES UTILIZZATI
2.1 Classificazione per Finalità
A) Cookies Tecnici (Strettamente Necessari) ✅
Cosa fanno: Permettono il funzionamento base del sito.
Consenso richiesto: ❌ NO (essenziali per il servizio)
Esempi:
- Session cookies - Mantengono il login attivo
- CSRF tokens - Proteggono da attacchi Cross-Site Request Forgery
- Load balancing - Distribuiscono il traffico tra server
Cookies tecnici utilizzati:
| Nome Cookie | Fornitore | Durata | Finalità |
|---|---|---|---|
| `auth-token` | morichels.com | Sessione | Token autenticazione JWT |
| `session-id` | morichels.com | Sessione | ID sessione utente |
| `csrf-token` | morichels.com | Sessione | Protezione CSRF |
| `__Secure-next-auth.session-token` | Next.js | 30 giorni | Autenticazione Next-Auth |
Nota: Questi cookies NON raccolgono dati per marketing o profilazione.
B) Cookies Funzionali (Preferenze)
Cosa fanno: Ricordano le tue scelte e preferenze.
Consenso richiesto: ❌ NO (migliorano UX ma non essenziali)
Esempi:
- Lingua selezionata
- Tema (chiaro/scuro)
- Volume player video
- Layout dashboard
Cookies funzionali utilizzati:
| Nome Cookie | Fornitore | Durata | Finalità |
|---|---|---|---|
| `user-lang` | morichels.com | 1 anno | Lingua interfaccia |
| `theme-preference` | morichels.com | 1 anno | Tema chiaro/scuro |
| `video-quality` | morichels.com | 6 mesi | Qualità video preferita |
C) Cookies Analytics (Statistici)
Cosa fanno: Raccolgono dati aggregati su come usi il sito (pagine viste, durata visite, click).
Consenso richiesto: ✅ SÌ (sotto GDPR/ePrivacy)
Finalità: Migliorare UX, capire quali contenuti interessano, ottimizzare performance.
Google Analytics 4 (GA4)
Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Privacy Policy: https://policies.google.com/privacy
Terms of Service: https://marketingplatform.google.com/about/analytics/terms/us/
Cookies GA4 utilizzati:
| Nome Cookie | Durata | Finalità |
|---|---|---|
| `_ga` | 2 anni | Identifica utenti unici (ID casuale) |
| `_ga_<container-id>` | 2 anni | Mantiene stato sessione |
| `_gid` | 24 ore | Distingue utenti (ID temporaneo) |
| `_gat` | 1 minuto | Limita velocità richieste (rate limiting) |
Dati raccolti da GA4:
- Pagine visualizzate
- Eventi (click, scroll, play video)
- Durata sessione
- Sorgente traffico (Google, social media, diretto)
- Tipo dispositivo (mobile, desktop, tablet)
- Browser e sistema operativo
- Indirizzo IP anonimizzato (ultimi ottetti mascherati)
- Località approssimativa (città, non indirizzo esatto)
Trasferimento dati extra-UE:
I dati sono trasferiti negli USA. Google è certificato sotto EU-US Data Privacy Framework e rispetta Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.
Come disattivare GA4:
- Cookie banner:Rifiuta "Cookies analytics"
- Browser add-on: https://tools.google.com/dlpage/gaoptout
- Dashboard:Impostazioni > Privacy > Disabilita Analytics
Vercel Analytics
Fornitore: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Privacy Policy: https://vercel.com/legal/privacy-policy
Tecnologia: Cookieless - NON utilizza cookies persistenti, solo Web Vitals API del browser.
Dati raccolti (aggregati e anonimi):
- Core Web Vitals (LCP, FID, CLS)
- Tempo caricamento pagine
- Errori JavaScript
- Bounce rate aggregato
Trasferimento dati: USA (Data Privacy Framework)
Finalità: Monitorare performance tecnica, individuare errori, migliorare velocità sito.
Consenso: ❌ NO (dati anonimi aggregati, no identificazione utente)
D) Cookies Marketing/Pubblicitari
Cosa fanno: Tracciano comportamento per mostrare pubblicità personalizzate.
Utilizziamo cookies marketing? ❌ NO - Al momento morichels.com NON utilizza cookies pubblicitari, retargeting o remarketing.
Se in futuro implementati:
- Richiederemo consenso esplicito
- Aggiorneremo questa Cookie Policy
- Notificheremo via email
2.2 Classificazione per Provenienza
First-Party Cookies (Proprietari)
Impostati direttamente da morichels.com.
- `auth-token`
- `session-id`
- `csrf-token`
- `user-lang`
- `theme-preference`
Third-Party Cookies (Terze Parti)
Impostati da domini esterni.
- `_ga`, `_gid` - Google Analytics (google-analytics.com)
- `__Secure-next-auth.*` - NextAuth.js (se usato)
3. SESSION STORAGE E LOCAL STORAGE
3.1 Session Storage
Cos'è: Area di memoria temporanea del browser, NON sono cookies.
Durata: Cancellati alla chiusura del browser (non persistenti).
Dati memorizzati:
- Token JWT di sessione
- Stato temporaneo UI (tab aperta, scroll position)
- Form non inviati (bozze messaggi chat)
Finalità: Migliorare UX senza persistenza a lungo termine.
Privacy: Dati accessibili solo da morichels.com, eliminati automaticamente alla chiusura.
Esempio:
sessionStorage.setItem('currentTab', 'profile');3.2 Local Storage
Utilizziamo Local Storage? ⚠️ Solo per preferenze non sensibili.
Dati memorizzati:
- Preferenze tema (chiaro/scuro)
- Lingua interfaccia
- Dismissione banner/notifiche
NON memorizziamo:
- Token autenticazione (solo in session storage o cookies httpOnly)
- Dati sensibili
- Informazioni pagamento
Come cancellare:
Browser > Impostazioni > Privacy > Cancella dati sito
4. GESTIONE DEI COOKIES
4.1 Cookie Banner (Consenso)
Alla prima visita di morichels.com, appare un cookie banner che ti permette di:
✅ Accetta tutti - Acconsenti a tutti i cookies (tecnici + analytics)
❌ Rifiuta - Acconsenti solo ai cookies tecnici (necessari)
Personalizza - Scegli quali categorie accettare
Consenso registrato:
- La tua scelta viene salvata in un cookie (`cookie-consent`)
- Validità: 12 mesi
- Puoi modificare in qualsiasi momento
4.2 Modificare le Preferenze
Come cambiare consenso:
- Footer del sito:Click su "Impostazioni Cookies"
- Dashboard utente:Impostazioni > Privacy > Gestisci Cookies
- Cookie banner:Riappare cliccando "Preferenze cookies"
Effetto della modifica:
- Immediata disattivazione cookies rifiutati
- Cancellazione cookies esistenti (dove possibile)
4.3 Impostazioni Browser
Puoi gestire cookies direttamente dal browser:
Google Chrome
- Impostazioni > Privacy e sicurezza > Cookies e altri dati dei siti
- Scegli: "Blocca cookies di terze parti" o "Blocca tutti i cookies"
Mozilla Firefox
- Opzioni > Privacy e sicurezza > Cookies e dati dei siti
- Scegli livello protezione: Standard, Restrittiva, Personalizzata
Safari (macOS/iOS)
- Preferenze > Privacy > Blocca tutti i cookies
- Oppure: Impedisci il tracking tra siti web
Microsoft Edge
- Impostazioni > Privacy e servizi > Cookies
- Blocca cookies di terze parti
Guida completa: https://www.allaboutcookies.org
⚠️ Attenzione: Bloccare cookies tecnici può compromettere il funzionamento del sito (es. impossibile fare login).
5. DURATA DEI COOKIES
5.1 Session Cookies (Sessione)
Durata: Fino alla chiusura del browser.
Esempi:
- `session-id`
- `csrf-token`
5.2 Persistent Cookies (Permanenti)
Durata: Variano da giorni a anni.
| Cookie | Durata |
|---|---|
| `auth-token` | 30 giorni |
| `_ga` | 2 anni |
| `_gid` | 24 ore |
| `user-lang` | 1 anno |
| `cookie-consent` | 12 mesi |
Scadenza automatica: I cookies scadono automaticamente dopo il periodo indicato.
6. COOKIES E PRIVACY
6.1 Base Giuridica (GDPR)
Cookies tecnici:
- Base: Legittimo interesse (Art. 6.1.f GDPR)
- Motivo: Necessari per erogare il servizio richiesto
Cookies analytics:
- Base: Consenso (Art. 6.1.a GDPR)
- Motivo: Non necessari, raccolgono dati personali (IP)
Cookies marketing:
- Base: Consenso esplicito
- Motivo: Profilazione per pubblicità personalizzate
6.2 Dati Personali Raccolti
Cookies tecnici: NO dati personali identificativi
Google Analytics:
- Indirizzo IP (anonimizzato)
- Cookie ID (pseudonimo casuale)
- User Agent (browser/OS)
NON raccogliamo tramite cookies:
- Nome e cognome
- Numero telefono
- Indirizzi precisi
6.3 Diritti GDPR sui Cookies
Hai diritto a:
✅ Conoscere quali cookies usiamo (questa policy)
✅ Acconsentire o rifiutare cookies non tecnici
✅ Revocare consenso in qualsiasi momento
✅ Richiedere cancellazione dati raccolti tramite cookies
✅ Opporti al trattamento per legittimo interesse
Come esercitare: privacy@evox.gg
7. GOOGLE ANALYTICS 4 - DETTAGLI
7.1 Configurazione Privacy-Friendly
Abbiamo configurato GA4 con le seguenti impostazioni per proteggere la privacy:
IP Anonymization:
- ✅ Attivata - Gli ultimi ottetti dell'IP sono mascherati prima di essere inviati a Google
- Esempio: `192.168.1.123` → `192.168.1.0`
Google Signals:
- ❌ Disattivato - Non condividiamo dati con Google Ads o altri prodotti Google
Data Retention:
- 2 mesi per eventi utente
- 14 mesi per dati utente e evento
User-ID:
- ❌ Non attivato - Non inviamo ID utente a GA4
Remarketing:
- ❌ Disattivato - Nessuna pubblicità personalizzata
7.2 Opt-Out da Google Analytics
Metodo 1: Cookie Banner
- Alla prima visita: clicca "Rifiuta cookies analytics"
- In seguito: Footer > Impostazioni Cookies > Disabilita Analytics
Metodo 2: Browser Add-On
- Installa: https://tools.google.com/dlpage/gaoptout
- Compatibile con: Chrome, Firefox, Safari, Edge, Opera
Metodo 3: Do Not Track (DNT)
- Abilita "Do Not Track" nel browser
- Morichels.com rispetta il segnale DNT
7.3 Google Data Processing Agreement
Google agisce come Data Processor(Responsabile del trattamento) secondo l'accordo:
https://business.safety.google/adsprocessorterms/
Garanzie:
- Google tratta dati solo su nostra istruzione
- Implementa misure di sicurezza appropriate
- Assiste nelle richieste GDPR (accesso, cancellazione)
8. TRASFERIMENTO DATI EXTRA-UE
8.1 Google Analytics (USA)
Paese destinazione: Stati Uniti
Garanzie adottate:
- EU-US Data Privacy Framework (DPF)
- Accordo approvato dalla Commissione Europea (10 luglio 2023)
- Google certificato DPF: https://www.dataprivacyframework.gov/
- Standard Contractual Clauses (SCC)
- Contratti tipo approvati dalla Commissione UE
- Vincolano Google a rispettare GDPR anche in USA
- Additional Safeguards:
- Crittografia in transito (TLS) e at-rest
- Controlli di accesso stringenti
- Audit di sicurezza regolari
Tuo diritto di opposizione:
Puoi opporti al trasferimento disabilitando GA4 tramite cookie banner.
8.2 Vercel Analytics (USA)
Paese destinazione: Stati Uniti
Garanzie: Data Privacy Framework + SCC
Nota: Vercel Analytics raccoglie solo dati aggregati anonimi (no identificazione personale).
9. SICUREZZA DEI COOKIES
9.1 Misure Tecniche
Cookies Sicuri:
- ✅ Secure flag - Trasmessi solo su HTTPS
- ✅ HttpOnly flag - Non accessibili da JavaScript (previene XSS)
- ✅ SameSite attribute - Protezione CSRF
Crittografia:
Tutti i cookies sono trasmessi su connessione HTTPS/TLS 1.3 criptata
Scadenza:
Cookies scadono automaticamente (no accumulo indefinito)
9.2 Protezione da Attacchi
Cross-Site Scripting (XSS):
- Cookies sensibili con flag `HttpOnly`
- Validazione input utente
Cross-Site Request Forgery (CSRF):
- Token CSRF in cookie dedicato
- Verifica lato server
Session Hijacking:
- Token rigenerati a ogni login
- Logout automatico dopo inattività (30 min)
10. COOKIES DI TERZE PARTI
10.1 Controllo Limitato
Importante: Abbiamo controllo limitato sui cookies di terze parti (Google Analytics).
Responsabilità:
- Morichels.com sceglie fornitori affidabili e GDPR-compliant
- Google LLC ha propria Privacy Policy
Raccomandazione: Leggi sempre:
- Google Privacy Policy: https://policies.google.com/privacy
- Google Terms: https://policies.google.com/terms
10.2 Aggiornamenti Terze Parti
Se Google modifica:
- Cookies utilizzati
- Finalità trattamento
- Privacy Policy
Noi:
- Valutiamo l'impatto sulla privacy
- Aggiorniamo questa Cookie Policy
- Ti notifichiamo se cambiamenti sostanziali
11. DIRITTI DEGLI UTENTI
11.1 Diritto di Accesso
Puoi richiedere:
- Quali cookies abbiamo impostato
- Dati raccolti tramite cookies
- Finalità del trattamento
Come: Email a privacy@evox.gg
11.2 Diritto di Cancellazione
Puoi richiedere:
- Cancellazione dati raccolti tramite cookies analytics
Come:
- Dashboard > Impostazioni > Privacy > Elimina dati Analytics
- Email a privacy@evox.gg
Effetto:
- Richiesta inoltrata a Google
- Cancellazione entro 90 giorni (tempistiche Google)
11.3 Diritto di Opposizione
Puoi opporti a:
- Uso di Google Analytics
- Cookies non essenziali
Come:Cookie banner > Rifiuta, oppure browser settings
11.4 Reclami
Se ritieni violazione privacy:
Garante per la Protezione dei Dati Personali
garante@gpdp.it
https://www.garanteprivacy.it
+39 06 696771
12. COOKIES E MINORI
12.1 Età Minima
Morichels.com è riservato a maggiori di 18 anni.
Divieto: Non raccogliamo intenzionalmente dati di minori tramite cookies.
12.2 Responsabilità Genitori
Se un minore ha utilizzato il sito senza autorizzazione:
- Contattare immediatamente: support@evox.gg
- Procederemo alla cancellazione account e cookies
13. MODIFICHE ALLA COOKIE POLICY
13.1 Aggiornamenti
Possiamo modificare questa Cookie Policy per:
- Nuove tecnologie cookies
- Conformità a nuove leggi
- Aggiunta/rimozione fornitori terzi
13.2 Notifica
Modifiche sostanziali:
- Email a utenti registrati
- Banner sulla Piattaforma
- Richiesta nuovo consenso (se necessario)
Modifiche minori:
- Solo pubblicazione aggiornata
- Data "Ultimo aggiornamento" modificata
Consiglio: Controlla periodicamente questa pagina.
14. COOKIE SCAN REPORT
14.1 Tabella Completa Cookies
| Nome | Fornitore | Tipo | Categoria | Durata | Finalità | Consenso |
|---|---|---|---|---|---|---|
| `auth-token` | morichels.com | HTTP | Tecnico | Sessione | Autenticazione | No |
| `csrf-token` | morichels.com | HTTP | Tecnico | Sessione | Sicurezza CSRF | No |
| `session-id` | morichels.com | HTTP | Tecnico | Sessione | ID sessione | No |
| `user-lang` | morichels.com | HTTP | Funzionale | 1 anno | Lingua UI | No |
| `theme` | morichels.com | HTTP | Funzionale | 1 anno | Tema chiaro/scuro | No |
| `cookie-consent` | morichels.com | HTTP | Tecnico | 12 mesi | Registra consenso | No |
| `_ga` | HTTP | Analytics | 2 anni | Identifica utenti | Sì | |
| `_ga_<id>` | HTTP | Analytics | 2 anni | Stato sessione GA4 | Sì | |
| `_gid` | HTTP | Analytics | 24 ore | Distingue utenti | Sì |
Ultimo scan: 14 Dicembre 2025
Tool utilizzato: Cookie Scanner interno + Google Tag Manager Debugger
15. DOMANDE FREQUENTI (FAQ)
Q1: Cosa succede se rifiuto i cookies?
R: Cookies tecnici restano attivi (necessari per il sito). Cookies analytics vengono disabilitati.
Conseguenze:
- ✅ Sito funziona normalmente
- ❌ Non contribuisci a statistiche per migliorare UX
Q2: Posso navigare senza cookies?
R: Tecnicamente sì, ma:
- ❌ Non puoi fare login (cookie auth-token necessario)
- ❌ Perdi preferenze (lingua, tema)
- ⚠️ Esperienza utente degradata
Q3: I cookies possono danneggiare il mio dispositivo?
R: ❌ No, i cookies sono solo file di testo, non possono:
- Installare virus
- Accedere a file sul tuo PC
- Rubare password (salvo attacchi hacker esterni al sito)
Q4: Come cancello tutti i cookies?
R:
- Browser:Impostazioni > Privacy > Cancella cookies
- Per morichels.com:Logout + Browser > Cancella dati sito specifico
Q5: Google Analytics traccia il mio nome?
R: ❌ No, GA4 raccoglie solo:
- Cookie ID anonimo (es. `GA1.2.123456789`)
- IP anonimizzato
- Non sa chi sei personalmente
Q6: Perché serve consenso per Analytics ma non per auth-token?
R:
- auth-token = Tecnico (necessario per login)
- GA4 = Non necessario + raccoglie dati personali (IP) → serve consenso GDPR
Q7: Posso chiedere quali dati GA4 ha su di me?
R: ✅ Sì, diritto di accesso GDPR.
Come:
- Email: privacy@evox.gg
- Specifica: "Richiesta dati Google Analytics"
- Inoltreremo a Google e ti forniremo risposta
16. CONTATTI
16.1 Domande su Cookies
Per domande, dubbi o esercizio diritti:
Email: privacy@evox.gg
Indirizzo: Circonvallazione Alfredo Oriani 2, 37122 Verona (VR), Italia
PEC: evox@pec.it
16.2 Supporto Tecnico
Per problemi tecnici (cookies non funzionanti, errori login):
Risposta entro: 48 ore lavorative
16.3 Data Protection Officer
Responsabile Protezione Dati:
EVOX S.R.L.S. - privacy@evox.gg
17. RIASSUNTO ESECUTIVO
Cookies Essenziali (Non richiedono consenso)
- ✅ Autenticazione e sicurezza
- ✅ Preferenze utente
Cookies Analytics (Richiedono consenso)
- Google Analytics 4 - Statistiche anonime
- Vercel Analytics - Performance (cookieless)
Cosa NON facciamo
- ❌ Pubblicità personalizzata
- ❌ Vendita dati
- ❌ Tracciamento invasivo
- ❌ Condivisione con broker dati
I Tuoi Diritti
- ✅ Rifiutare cookies non essenziali
- ✅ Modificare consenso in qualsiasi momento
- ✅ Richiedere cancellazione dati analytics
- ✅ Fare reclamo al Garante Privacy
Come Gestire
- Cookie banner alla prima visita
- Footer > "Impostazioni Cookies"
- Browser settings (blocco totale/parziale)
© 2025 EVOX S.R.L.S. - Tutti i diritti riservati.
Versione: 1.0
Data Ultima Modifica: 14 Dicembre 2025
Conforme a: GDPR (EU 2016/679), ePrivacy Directive (2002/58/CE), Linee Guida Garante Privacy Italiano
Policy Correlate: