Quali cookie e strumenti analoghi utilizziamo sui siti supportfast.ai e app.supportfast.ai, a cosa servono, come gestirli e come revocare il consenso in qualsiasi momento.
La presente Cookie Policy descrive i cookie e gli strumenti di tracciamento analoghi (web beacon, pixel, identificatori del dispositivo, archiviazione locale) utilizzati da Stepcode SRL sui siti supportfast.ai e app.supportfast.ai. È redatta ai sensi dell’art. 122 del D.Lgs. 196/2003 e del Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 in materia di cookie.
Questo documento integra l’Informativa sulla Privacy e va letto congiuntamente ad essa per il quadro completo dei trattamenti.
I cookie sono piccoli file di testo che i siti web visitati salvano sul dispositivo dell’utente per memorizzare informazioni utili al loro funzionamento, alle preferenze, o per finalità statistiche e di marketing. Possono essere impostati dal sito visitato (cookie di prima parte) o da domini terzi tramite contenuti integrati (cookie di terza parte).
Oltre ai cookie tradizionali, sui nostri siti possono essere utilizzati strumenti tecnologicamente diversi che svolgono funzioni simili. Le regole sul consenso si applicano anche a questi strumenti.
Quando in questo documento si parla genericamente di “cookie”, il termine va inteso come riferito anche agli strumenti analoghi sopra elencati, salvo dove diversamente specificato.
Il Titolare del trattamento dei dati raccolti tramite cookie è Stepcode SRL, con sede legale in Via Valpolicella 238, 37015 Sant’Ambrogio di Valpolicella (VR), Italia, P.IVA IT05205700239.
Per qualunque richiesta relativa ai cookie o all’esercizio dei diritti previsti dal GDPR è possibile scrivere a [email protected].
In base alle Linee Guida del Garante del 10 giugno 2021, i cookie sono distinti in tre categorie che richiedono trattamenti diversi sotto il profilo del consenso.
I cookie tecnici sono necessari per il funzionamento corretto del sito e della console e per l’erogazione del servizio richiesto dall’utente. Ai sensi dell’art. 122 del D.Lgs. 196/2003, l’utilizzo di questi cookie non richiede consenso preventivo.
Sui siti supportfast.ai e app.supportfast.ai sono presenti cookie tecnici strettamente necessari al funzionamento (gestione della sessione utente, autenticazione nella console, protezione contro attacchi CSRF, memorizzazione delle preferenze di lingua e tema, memorizzazione delle scelte espresse dall’utente sul banner di consenso). Tali cookie sono di prima parte, hanno durata limitata alla sessione o ai periodi strettamente necessari, e non vengono utilizzati per finalità di profilazione o marketing.
I cookie di analytics sono utilizzati per raccogliere informazioni aggregate sul numero di visitatori, sulle pagine più visualizzate e sul comportamento di navigazione, al fine di migliorare il sito e i contenuti. Richiedono il consenso preventivo dell’utente e vengono attivati solo dopo aver ottenuto tale consenso tramite il banner.
Terza parte: Google Ireland Ltd., privacy policy.
Servizio di analisi statistica fornito da Google, integrato tramite Google Tag Manager. GTM non imposta cookie di profilazione direttamente, ma gestisce il caricamento di altri tag. Per Google Analytics 4 è configurata l’anonimizzazione dell’indirizzo IP.
| Nome | Finalità | Durata |
|---|---|---|
_ga | Distingue gli utenti unici assegnando un identificatore casuale | 2 anni |
_ga_<ID> | Persiste lo stato della sessione GA4 per il container specifico | 2 anni |
_gid | Distingue gli utenti per 24 ore (se attivo) | 24 ore |
_gat | Limita la frequenza di richieste al server di Google | 1 minuto |
PostHog Inc., region UE (Francoforte), privacy policy.
Strumento di product analytics utilizzato sia sul sito vetrina supportfast.ai sia all’interno della console app.supportfast.ai. Raccoglie eventi di utilizzo (clic, navigazioni, funzionalità usate) per analizzare il comportamento aggregato degli utenti, migliorare il prodotto e identificare problemi di usabilità. Configurato sulla regione UE: i dati restano in territorio europeo. I dati sono trattati in forma pseudonimizzata e l’IP è troncato. Per gli utenti autenticati nella console, PostHog opera in qualità di Responsabile esterno di Stepcode (vedi pagina sub-processors).
| Nome | Finalità | Durata |
|---|---|---|
ph_<projectKey>_posthog | Identificatore PostHog del dispositivo per il tracciamento degli eventi | 1 anno |
ph_current_project_token | Token del progetto PostHog in uso | 1 anno |
Microsoft Ireland Operations Ltd., privacy policy.
Strumento di analisi del comportamento fornito da Microsoft, utilizzato sia sul sito vetrina sia all’interno della console. Registra heatmap e sessioni anonimizzate (con mascheramento automatico dei contenuti sensibili) per migliorare l’usabilità. Per gli utenti autenticati nella console, Microsoft opera in qualità di Responsabile esterno di Stepcode (vedi pagina sub-processors).
| Nome | Finalità | Durata |
|---|---|---|
_clck | Persiste l’ID Clarity dell’utente | 1 anno |
_clsk | Collega più visualizzazioni di pagina in una singola sessione | 1 giorno |
CLID | Identificatore Clarity | 1 anno |
MUID | Identifica utenti unici Microsoft | 1 anno |
SM | Sincronizzazione MUID tra domini Microsoft | Sessione |
I cookie di marketing tracciano le attività dell’utente sul nostro sito e su altri siti per costruire un profilo e mostrare annunci pubblicitari pertinenti. Richiedono sempre il consenso preventivo dell’utente, libero, specifico e informato.
Meta Platforms Ireland Ltd., privacy policy.
Pixel di tracciamento fornito da Meta che consente di misurare l’efficacia delle campagne pubblicitarie su Facebook e Instagram e di creare pubblici personalizzati per il retargeting.
| Nome | Finalità | Durata |
|---|---|---|
_fbp | Identifica il browser per fornire pubblicità su Facebook | 3 mesi |
_fbc | Memorizza l’ultimo click che ha portato sul sito | 2 anni |
fr | Cookie principale di Facebook per pubblicità (dominio facebook.com) | 3 mesi |
tr | Pixel di tracciamento conversioni | Sessione |
Il sito supportfast.ai integra contenuti e funzionalità di terze parti che, una volta caricati, possono impostare cookie autonomi sul dispositivo dell’utente. L’attivazione è subordinata al consenso dell’utente, ove richiesto.
Stripe Payments Europe Ltd., privacy policy.
Stripe gestisce i pagamenti del servizio. I cookie sono utilizzati per prevenire frodi e garantire la sicurezza delle transazioni. Trattandosi di una funzionalità di sicurezza essenziale per l’erogazione del servizio richiesto dall’utente, questi cookie sono considerati tecnici quando l’utente avvia un pagamento.
| Nome | Finalità | Durata |
|---|---|---|
__stripe_mid | Identifica univocamente il dispositivo per la prevenzione frodi | 1 anno |
__stripe_sid | Identifica la sessione di pagamento corrente | 30 minuti |
Calendly LLC, privacy policy.
Strumento di prenotazione utilizzato per fissare demo e meeting con il team commerciale. Quando l’utente apre il widget di booking possono essere impostati cookie del fornitore per mantenere lo stato della prenotazione.
| Nome | Finalità | Durata |
|---|---|---|
_calendly_session | Persistenza della sessione Calendly durante la prenotazione | 21 giorni |
__Host-_calendly_session | Token di sicurezza della sessione (variante secure) | 21 giorni |
Wistia, Inc., privacy policy.
I video tutorial e dimostrativi sono ospitati su Wistia e integrati tramite player embedded. Quando l’utente avvia la riproduzione di un video, Wistia imposta cookie per memorizzare preferenze di riproduzione, qualità video e per generare statistiche aggregate di visualizzazione.
| Nome | Finalità | Durata |
|---|---|---|
wistia | Memorizza preferenze e impostazioni del player Wistia | 1 anno |
wistia-video-progress-<id> | Memorizza il punto di riproduzione dei singoli video | 1 anno |
app.supportfast.aiAll’interno della console autenticata, oltre ai cookie tecnici necessari al funzionamento, sono attivi Microsoft Clarity e PostHog per analizzare l’utilizzo aggregato delle funzionalità del prodotto da parte degli utenti, identificare problemi di usabilità e migliorare l’esperienza. I cookie tecnici di base di questi strumenti sono gli stessi descritti nella Sezione 5.
Trattandosi di utilizzo all’interno di un’area autenticata di prodotto, e in ragione degli accordi sottoscritti, Microsoft e PostHog operano in qualità di Responsabili esterni di Stepcode ai sensi dell’art. 28 GDPR per il trattamento svolto nella console. Il dettaglio è disponibile nella pagina sub-processors e nel DPA.
PostHog è configurato sulla regione UE (Francoforte) per garantire che i dati di analytics relativi alla console restino in territorio europeo.
Al primo accesso ai siti supportfast.ai e app.supportfast.ai, l’utente visualizza un banner di consenso che consente di:
Il banner è gestito tramite una piattaforma di gestione del consenso (CMP) conforme alle Linee Guida del Garante del 10 giugno 2021.
Il rifiuto dei cookie non tecnici non pregiudica l’accesso al sito né la fruizione dei servizi essenziali. Alcune funzionalità accessorie (video embedded, statistiche di navigazione, retargeting pubblicitario) potrebbero non essere disponibili o ridotte.
Indipendentemente dalle scelte espresse sul banner, l’utente può configurare il proprio browser per accettare, rifiutare o cancellare i cookie. Link alle istruzioni ufficiali dei principali browser:
Per i cookie pubblicitari, è possibile gestire le preferenze pubblicitarie comportamentali anche tramite la piattaforma YourOnlineChoices (EDAA) o, per i fornitori statunitensi, tramite NAI e DAA.
Alcuni cookie di terza parte sono impostati da fornitori che possono trattare i dati al di fuori dello Spazio Economico Europeo (SEE), principalmente negli Stati Uniti. Tali trasferimenti avvengono sulla base di garanzie adeguate ai sensi del Capo V del GDPR:
| Fornitore | Base giuridica trasferimento |
|---|---|
| Google (GA4, GTM) | EU-US Data Privacy Framework (DPF) + SCC |
| Meta (Pixel) | EU-US Data Privacy Framework (DPF) + SCC |
| Microsoft (Clarity) | EU-US Data Privacy Framework (DPF) + SCC |
| PostHog | Region UE (Francoforte), trasferimento intra-UE |
| Calendly | Standard Contractual Clauses (SCC) |
| Wistia | Standard Contractual Clauses (SCC) |
| Stripe | Sede UE (Irlanda) per i clienti europei |
Lo stato di certificazione al DPF dei singoli fornitori statunitensi è verificabile sul registro ufficiale dataprivacyframework.gov.
In relazione ai trattamenti svolti tramite cookie, l’utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR: accesso ai dati raccolti, rettifica e cancellazione, limitazione del trattamento, opposizione al trattamento, revoca del consenso, reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per esercitare i diritti scrivere a [email protected]. Per il dettaglio completo si rinvia alla Privacy Policy, sezione 12.
Stepcode SRL si riserva di aggiornare la presente Cookie Policy per riflettere variazioni nei cookie utilizzati, evoluzioni normative o aggiornamenti dei fornitori. La versione vigente è sempre disponibile su questa pagina, con data e numero di versione in evidenza nell’intestazione.
In caso di modifiche sostanziali (es. introduzione di nuove categorie di cookie o nuovi fornitori di terza parte), il banner di consenso viene riproposto all’utente per acquisire un nuovo consenso espresso.
Automated page speed optimizations for fast site performance