Informativa sui cookie — ai sensi dell'art. 122 del D.Lgs. 196/2003 (Codice Privacy), delle Linee guida sui cookie del Garante del 10 giugno 2021 e del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: [in via di definizione]
Titolare del trattamento: A.D.V. S.r.l., Via Gaetano Devitofrancesco 4/A, 70124 Bari (BA), C.F./P.IVA 08858840724 — contatti e informazioni complete nella Privacy Policy.
I cookie sono piccoli file di testo che i siti web salvano sul dispositivo dell'utente per farlo funzionare, ricordarne le scelte o raccogliere informazioni sulla navigazione. Si distinguono in cookie tecnici (necessari al funzionamento del sito o a fornire un servizio richiesto dall'utente) e cookie non tecnici (analisi statistica non anonimizzata, profilazione, marketing), questi ultimi soggetti a consenso preventivo.
Il Sito utilizza esclusivamente cookie tecnici, indispensabili per il suo corretto funzionamento e, in particolare, per gestire l'autenticazione degli utenti registrati e l'accesso all'area personale.
Il Sito NON utilizza cookie di profilazione, cookie di marketing/pubblicità, cookie di analisi statistica di terze parti né alcun altro strumento di tracciamento. Non sono presenti cookie di terze parti.
| Cookie | Tipo / Origine | Finalità | Durata |
|---|---|---|---|
sb-gjmwvmsdxoluyvywevbz-auth-token (se necessario suddiviso in frammenti …auth-token.0, .1) | Tecnico · prima parte · servizio di autenticazione Supabase | Mantenere l'utente autenticato e consentire l'accesso sicuro all'area personale (contiene la sessione: access token e refresh token) | Persistente, durata massima 400 giorni (rinnovata a ogni accesso). La sessione effettiva è più breve: l'access token dura circa un'ora e si rinnova automaticamente; scade prima con il logout. |
sb-gjmwvmsdxoluyvywevbz-auth-token-code-verifier (e varianti …-flow-<id>-code-verifier) | Tecnico · prima parte · servizio di autenticazione Supabase | Cookie temporaneo di sicurezza durante la conferma email e il recupero password (flusso PKCE) | Di sessione: cancellato al termine del flusso |
Nota tecnica: i cookie hanno attributo SameSite=Lax e Path=/; sono contrassegnati Secure e vengono quindi trasmessi solo su connessione cifrata (il Sito è interamente servito in HTTPS con HSTS). Non sono impostati come HttpOnly: il codice del Sito deve poter leggere il token di sessione lato browser per gestire l'autenticazione; il rischio di furto del cookie tramite script malevoli (XSS) è mitigato dalla Content-Security-Policy del Sito, che ammette solo script autorizzati tramite un nonce univoco per ogni richiesta. I cookie non contengono la password, conservata in forma cifrata lato server.
I cookie tecnici utilizzati dal Sito sono esenti dall'obbligo di consenso ai sensi dell'art. 122, comma 1, del D.Lgs. 196/2003 e delle Linee guida cookie del Garante del 10 giugno 2021: sono infatti necessari a erogare un servizio esplicitamente richiesto dall'utente (l'accesso all'area personale). Per questo motivo il Sito non presenta un banner di consenso ai cookie.
Qualora in futuro il Sito dovesse introdurre cookie non tecnici (analisi statistica non assimilabile ai tecnici, profilazione, marketing o cookie di terze parti), verranno adottati preventivamente un banner per la raccolta del consenso (accetta, rifiuta o personalizza), il blocco di tali cookie fino alla manifestazione del consenso e l'aggiornamento della presente informativa.
Puoi gestire, limitare o eliminare i cookie in ogni momento dalle impostazioni del tuo browser (Chrome, Firefox, Safari, Edge e gli altri browser consentono di visualizzare i cookie memorizzati e di rimuoverli). Tieni presente che disattivare i cookie tecnici di sessione impedisce l'accesso all'area personale e l'uso del servizio di prenotazione, poiché tali cookie sono necessari all'autenticazione.
Il titolare del trattamento è A.D.V. S.r.l. (dati al §1 e nella Privacy Policy). Per esercitare i tuoi diritti (artt. 15-22 GDPR) o per qualsiasi richiesta relativa ai cookie puoi scrivere a advsrlcomunicazioni@gmail.com oppure via PEC a vapeshopbat@pec.it. Hai diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
La presente Cookie Policy può essere aggiornata; la versione vigente, con data, è sempre pubblicata su questa pagina. Per il trattamento dei dati personali in generale si rinvia alla Privacy Policy.