01
Cosa sono cookie e tecnologie simili
I cookie sono piccoli dati che un sito può salvare tramite il browser. Tecnologie come local storage e session storage memorizzano informazioni nello stesso ambiente, ma non sono cookie. Anche memoria applicativa e token conservati lato server sono strumenti distinti.
02
Tecnologie strettamente necessarie
L’audit del codice non ha rilevato istruzioni che impostino cookie nel browser. venwio usa invece storage del browser per sessione, identificazione del dispositivo, sicurezza, recupero account, preferenza geografica e continuità delle bozze. Queste funzioni sono necessarie o richieste dall’utente per usare le relative parti del servizio.
03
Autenticazione e sicurezza
Access token e refresh token sono conservati in local storage e usati nelle richieste all’API. Un identificativo del dispositivo collega sessione e rinnovo dei token. Lato server vengono conservati hash dei refresh token e informazioni sulla sessione: non sono cookie e non sono leggibili tramite questa pagina.
04
Preferenze e stato dell’interfaccia
La scelta relativa alla posizione può essere ricordata nel browser. Avatar locale, identificativo della bozza e alcuni stati temporanei dei flussi di autenticazione servono a riprendere il lavoro o evitare richieste ripetute. Altri stati React restano soltanto in memoria e scompaiono ricaricando la pagina.
05
Local storage e session storage
La tabella descrive le chiavi esplicitamente individuate nel codice. Le durate indicate riflettono il comportamento implementato; una voce “fino alla rimozione” non equivale a una scadenza automatica.
| Nome o chiave | Tipo | Finalità | Durata | Origine |
|---|---|---|---|---|
| venwio_device_id | localStorage | Identifica il dispositivo per richieste, sessioni e sicurezza. | Fino alla rimozione dal browser | Prima parte |
| venwio_tokens_v1 | localStorage | Mantiene access token e refresh token della sessione. | Fino a logout, revoca o rimozione | Prima parte |
| venwio_pending_otp_v1 | localStorage | Mantiene temporaneamente recapito e stato del flusso OTP. | TTL applicativo di 10 minuti; rimosso al completamento | Prima parte |
| venwio_otp_resend_cooldown_until_v1 | localStorage | Regola il tempo di attesa prima di un nuovo OTP. | Fino alla scadenza del cooldown | Prima parte |
| venwio_password_recovery_pending_v1 | localStorage | Mantiene temporaneamente il recapito del recupero account. | Fino al completamento o alla rimozione | Prima parte |
| venwio_password_recovery_resend_until_v1 | localStorage | Regola il nuovo invio del codice di recupero. | Fino alla scadenza del cooldown | Prima parte |
| venwio_geo_choice | localStorage | Ricorda la scelta effettuata nel prompt di posizione. | Fino alla modifica o rimozione | Prima parte |
| venwio_avatar:v1:{userId} | localStorage | Mantiene localmente l’avatar scelto nelle impostazioni. | Fino alla sostituzione o rimozione | Prima parte |
| venwio:create-event:draft:{userId} | localStorage | Ricorda l’identificativo della bozza evento da riprendere. | Fino alla sostituzione o rimozione | Prima parte |
| venwio:create-event:embedded-form:{draftId} | sessionStorage | Mantiene i campi del form evento durante la sessione del browser. | Per la sessione o fino alla rimozione | Prima parte |
06
Misurazione o analytics
Il backend registra segnali applicativi relativi agli eventi, come impression, aperture, condivisioni, aperture esterne e tempo di permanenza, anche con deduplicazione basata su dispositivo. Non è stato rilevato un SDK esterno di analytics nel frontend né un cookie analytics. Questo non esclude future modifiche, che richiederanno aggiornamento dell’informativa e valutazione del consenso.
07
Servizi di terze parti
Il caricamento di media può contattare Cloudinary; lo showcase pubblico può servire asset da Vercel Blob; indirizzi e luoghi possono coinvolgere Google Maps Platform o Nominatim/OpenStreetMap; pagamenti configurati possono aprire Stripe. Questi fornitori possono ricevere dati tecnici della connessione secondo le proprie informative. L’audit non dimostra che impostino cookie sulla pagina pubblica in ogni configurazione.
08
Durata
Il session storage viene normalmente eliminato alla chiusura della sessione del browser. Il local storage resta finché l’app lo rimuove, l’utente cancella i dati del sito o il browser applica proprie regole. Alcuni stati temporanei hanno scadenze applicative indicate in tabella.
09
Gestione dal browser
Puoi ispezionare o cancellare cookie e dati del sito dalle impostazioni del browser. La rimozione di token, identificativo dispositivo o stati temporanei può disconnetterti, interrompere un recupero account o impedire la ripresa di una bozza non completata.
10
Eventuale consenso
Non è stato rilevato un banner cookie né l’uso confermato di cookie non essenziali. Questa informativa non introduce un sistema di consenso. Se venissero aggiunte tecnologie non necessarie, dovranno essere valutate, documentate e, quando richiesto, bloccate fino alla scelta dell’utente.
11
Aggiornamenti
La tabella sarà aggiornata quando cambiano chiavi, finalità, durate o fornitori. La data in apertura identifica la versione pubblicata.
12
Contatti
Per domande sulle tecnologie descritte, scrivi a support@venwio.com o usa la pagina Contatti. Per il trattamento dei dati consulta anche l’ Informativa privacy.