---
title: "Politica sui cookie"
lang: it
url: https://clavitor.ai/it/cookies
markdown: https://clavitor.ai/it/cookies.md
translation_of: https://clavitor.ai/en/cookies.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Italian translation of [Cookie Policy](https://clavitor.ai/en/cookies.md). The original English text is authoritative; where the two differ, the English version prevails.

# Legale: Politica sui cookie

Tre cookie. Tutti strettamente necessari. Nessun tracciamento, nessuna analisi, nessun terzo — mai.
Ultimo aggiornamento: 6 luglio 2026

## No banner. Here's why.

La legge UE (Direttiva ePrivacy Art. 5(3) e GDPR) richiede il consenso prima di archiviare o accedere a informazioni sul dispositivo di un utente, a meno che tali informazioni non siano "strettamente necessarie per la fornitura di un servizio esplicitamente richiesto dall'utente". I cookie di sessione, i cookie di autenticazione e i cookie di sicurezza CSRF sono esplicitamente menzionati nell'esenzione.

Clavitor utilizza esattamente tre cookie. Tutti sono strettamente necessari. Tutti sono esenti dal requisito del consenso. Non c'è nulla a cui acconsentire, quindi non mostriamo un banner che chiede il consenso — ciò sarebbe fuorviante.

## The three cookies

| Nome | Durata | Scopo | Flag |
|------|----------|---------|-------|
| `clv_sess` | 8 ore | Gestisce la sessione — durante la registrazione (nel processo di checkout a più passaggi) e dopo l'accesso a /account. È un riferimento opaco e casuale: non contiene identità né dati, ma solo un riferimento che il server risolve — pertanto non vi è nulla da falsificare o divulgare, e la disconnessione lo revoca immediatamente. La chiusura del browser termina la sessione. | HttpOnly, Secure, SameSite=Lax |
| `clv_oauth_state_*` | 10 minuti | Impostato quando si fa clic su "Accedi con Google". Contiene un nonce CSRF casuale che la callback OAuth verifica — la difesa standard contro gli attacchi CSRF sui flussi OAuth. Eliminato al completamento della callback. | HttpOnly, Secure, SameSite=Lax |
| `clv_prefs` | 1 anno | Ricorda le Sue preferenze di lingua e paese quando le seleziona dalla pagina di navigazione o dei prezzi. | HttpOnly, Secure, SameSite=Lax |

## Why these are strictly necessary

**`clv_sess`** è necessario per fornire le funzionalità di registrazione e gestione dell'account esplicitamente richieste. È un riferimento opaco e casuale — non contiene identità, attestazioni, identificatori di tracciamento né dati comportamentali; il server lo risolve nella sessione corrispondente. Poiché il cookie non contiene nulla di per sé, non vi è nulla da divulgare o falsificare, e può essere revocato nel momento stesso in cui ci si disconnette (un token firmato rimarrebbe valido fino alla scadenza). Senza di esso, la registrazione a più passaggi non può ricordare quale account si sta creando, e /account non può verificare che l'utente sia autenticato. Non esiste un'alternativa funzionale.

**`clv_oauth_state_*`** è un cookie di sicurezza necessario per completare in modo sicuro una registrazione social. Senza di esso, la Sua callback OAuth potrebbe essere dirottata da un attacco CSRF. L'esenzione copre esplicitamente i "cookie di input utente" e i cookie di sicurezza di questo tipo (vedere Parere WP29 04/2012, Linee guida EDPB 03/2022).

**`clv_prefs`** ricorda la lingua e il paese da Lei selezionati. Senza di esso, ogni caricamento di pagina tornerebbe all'header Accept-Language del Suo browser per la lingua e alla geolocalizzazione IP per la valuta dei prezzi, ignorando le Sue scelte esplicite. Questo è un "cookie di input utente" — memorizza le preferenze da Lei esplicitamente impostate.

## What we do NOT use

- **Analisi:** Nessun Google Analytics, Plausible, Fathom o altre analisi. Zero.
- **Pixel di marketing:** Nessun Meta Pixel, nessun LinkedIn Insight, nessun retargeting.
- **Script di terze parti:** Nessuna libreria ospitata su CDN. Nessun Google Fonts (ospitiamo noi stessi i file woff2).
- **Archiviazione locale / IndexedDB / sessionStorage:** nessuno. La legge UE tratta questi elementi allo stesso modo dei cookie, e noi non ne utilizziamo nessuno.
- **Fingerprinting:** nessuno.
- **Cookie "Ricordami":** nessuno. L'autenticazione futura utilizzerà la Sua impronta digitale, il Suo volto o la Sua chiave hardware, che il Suo browser memorizza separatamente dai cookie.

## How to control them

Tutti i cookie vengono eliminati automaticamente — `clv_oauth_state_*` dopo il callback OAuth, `clv_sess` dopo 8 ore o alla disconnessione da /account. È possibile eliminarli manualmente in qualsiasi momento tramite le impostazioni dei cookie del browser:

- **Chrome / Edge / Brave:** Impostazioni, Privacy e sicurezza, Cookie e altri dati dei siti
- **Firefox:** Impostazioni, Privacy e sicurezza, Cookie e dati dei siti
- **Safari:** Preferenze, Privacy, Cookie e dati dei siti web

**Nota:** Bloccare `clv_sess` durante la registrazione ripristinerà il processo al passaggio 1 e impedirà a /account di mantenere la sessione attiva. Bloccare `clv_oauth_state_*` impedirà il completamento dell'accesso tramite provider social.

## Changes to this policy

Se dovessimo aggiungere un altro cookie, aggiorneremo questa pagina e la politica sulla privacy. Non aggiungeremo mai cookie di tracciamento o di analisi — questo è un impegno del marchio, non solo un obbligo legale.
