COOKIE POLICY

Morichels.com

Ultimo aggiornamento: 14 Dicembre 2025


1. INTRODUZIONE

1.1 Cosa Sono i Cookies

I cookies sono piccoli file di testo che i siti web memorizzano sul tuo dispositivo (computer, tablet, smartphone) quando li visiti. Servono a:

  • Ricordare le tue preferenze (lingua, tema)
  • Mantenertiloggato tra una sessione e l'altra
  • Analizzare come usi il sito (per migliorarlo)
  • Proteggere la sicurezza del sito

1.2 Chi Utilizza i Cookies

morichels.com utilizza cookies sia propri (first-party) che di terze parti (Google Analytics, Vercel).

1.3 Normativa di Riferimento

Questa Cookie Policy è redatta in conformità con:

  • GDPR - Regolamento UE 2016/679
  • ePrivacy Directive - Direttiva 2002/58/CE
  • Linee Guida Garante Privacy italiano (doc. web n. 9677876 del 10 giugno 2021)
  • CCPA - California Consumer Privacy Act (per utenti California)

2. TIPOLOGIE DI COOKIES UTILIZZATI

2.1 Classificazione per Finalità

A) Cookies Tecnici (Strettamente Necessari) ✅

Cosa fanno: Permettono il funzionamento base del sito.

Consenso richiesto: ❌ NO (essenziali per il servizio)

Esempi:

  • Session cookies - Mantengono il login attivo
  • CSRF tokens - Proteggono da attacchi Cross-Site Request Forgery
  • Load balancing - Distribuiscono il traffico tra server

Cookies tecnici utilizzati:

Nome CookieFornitoreDurataFinalità
`auth-token`morichels.comSessioneToken autenticazione JWT
`session-id`morichels.comSessioneID sessione utente
`csrf-token`morichels.comSessioneProtezione CSRF
`__Secure-next-auth.session-token`Next.js30 giorniAutenticazione Next-Auth

Nota: Questi cookies NON raccolgono dati per marketing o profilazione.


B) Cookies Funzionali (Preferenze)

Cosa fanno: Ricordano le tue scelte e preferenze.

Consenso richiesto: ❌ NO (migliorano UX ma non essenziali)

Esempi:

  • Lingua selezionata
  • Tema (chiaro/scuro)
  • Volume player video
  • Layout dashboard

Cookies funzionali utilizzati:

Nome CookieFornitoreDurataFinalità
`user-lang`morichels.com1 annoLingua interfaccia
`theme-preference`morichels.com1 annoTema chiaro/scuro
`video-quality`morichels.com6 mesiQualità video preferita

C) Cookies Analytics (Statistici)

Cosa fanno: Raccolgono dati aggregati su come usi il sito (pagine viste, durata visite, click).

Consenso richiesto: (sotto GDPR/ePrivacy)

Finalità: Migliorare UX, capire quali contenuti interessano, ottimizzare performance.

Google Analytics 4 (GA4)

Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Privacy Policy: https://policies.google.com/privacy
Terms of Service: https://marketingplatform.google.com/about/analytics/terms/us/

Cookies GA4 utilizzati:

Nome CookieDurataFinalità
`_ga`2 anniIdentifica utenti unici (ID casuale)
`_ga_<container-id>`2 anniMantiene stato sessione
`_gid`24 oreDistingue utenti (ID temporaneo)
`_gat`1 minutoLimita velocità richieste (rate limiting)

Dati raccolti da GA4:

  • Pagine visualizzate
  • Eventi (click, scroll, play video)
  • Durata sessione
  • Sorgente traffico (Google, social media, diretto)
  • Tipo dispositivo (mobile, desktop, tablet)
  • Browser e sistema operativo
  • Indirizzo IP anonimizzato (ultimi ottetti mascherati)
  • Località approssimativa (città, non indirizzo esatto)

Trasferimento dati extra-UE:
I dati sono trasferiti negli USA. Google è certificato sotto EU-US Data Privacy Framework e rispetta Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.

Come disattivare GA4:

  1. Cookie banner:Rifiuta "Cookies analytics"
  2. Browser add-on: https://tools.google.com/dlpage/gaoptout
  3. Dashboard:Impostazioni > Privacy > Disabilita Analytics

Vercel Analytics

Fornitore: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Privacy Policy: https://vercel.com/legal/privacy-policy

Tecnologia: Cookieless - NON utilizza cookies persistenti, solo Web Vitals API del browser.

Dati raccolti (aggregati e anonimi):

  • Core Web Vitals (LCP, FID, CLS)
  • Tempo caricamento pagine
  • Errori JavaScript
  • Bounce rate aggregato

Trasferimento dati: USA (Data Privacy Framework)

Finalità: Monitorare performance tecnica, individuare errori, migliorare velocità sito.

Consenso: ❌ NO (dati anonimi aggregati, no identificazione utente)


D) Cookies Marketing/Pubblicitari

Cosa fanno: Tracciano comportamento per mostrare pubblicità personalizzate.

Utilizziamo cookies marketing?NO - Al momento morichels.com NON utilizza cookies pubblicitari, retargeting o remarketing.

Se in futuro implementati:

  • Richiederemo consenso esplicito
  • Aggiorneremo questa Cookie Policy
  • Notificheremo via email

2.2 Classificazione per Provenienza

First-Party Cookies (Proprietari)

Impostati direttamente da morichels.com.

  • `auth-token`
  • `session-id`
  • `csrf-token`
  • `user-lang`
  • `theme-preference`

Third-Party Cookies (Terze Parti)

Impostati da domini esterni.

  • `_ga`, `_gid` - Google Analytics (google-analytics.com)
  • `__Secure-next-auth.*` - NextAuth.js (se usato)

3. SESSION STORAGE E LOCAL STORAGE

3.1 Session Storage

Cos'è: Area di memoria temporanea del browser, NON sono cookies.

Durata: Cancellati alla chiusura del browser (non persistenti).

Dati memorizzati:

  • Token JWT di sessione
  • Stato temporaneo UI (tab aperta, scroll position)
  • Form non inviati (bozze messaggi chat)

Finalità: Migliorare UX senza persistenza a lungo termine.

Privacy: Dati accessibili solo da morichels.com, eliminati automaticamente alla chiusura.

Esempio:

sessionStorage.setItem('currentTab', 'profile');

3.2 Local Storage

Utilizziamo Local Storage? ⚠️ Solo per preferenze non sensibili.

Dati memorizzati:

  • Preferenze tema (chiaro/scuro)
  • Lingua interfaccia
  • Dismissione banner/notifiche

NON memorizziamo:

  • Token autenticazione (solo in session storage o cookies httpOnly)
  • Dati sensibili
  • Informazioni pagamento

Come cancellare:
Browser > Impostazioni > Privacy > Cancella dati sito


4. GESTIONE DEI COOKIES

4.1 Cookie Banner (Consenso)

Alla prima visita di morichels.com, appare un cookie banner che ti permette di:

Accetta tutti - Acconsenti a tutti i cookies (tecnici + analytics)

Rifiuta - Acconsenti solo ai cookies tecnici (necessari)

Personalizza - Scegli quali categorie accettare

Consenso registrato:

  • La tua scelta viene salvata in un cookie (`cookie-consent`)
  • Validità: 12 mesi
  • Puoi modificare in qualsiasi momento

4.2 Modificare le Preferenze

Come cambiare consenso:

  1. Footer del sito:Click su "Impostazioni Cookies"
  2. Dashboard utente:Impostazioni > Privacy > Gestisci Cookies
  3. Cookie banner:Riappare cliccando "Preferenze cookies"

Effetto della modifica:

  • Immediata disattivazione cookies rifiutati
  • Cancellazione cookies esistenti (dove possibile)

4.3 Impostazioni Browser

Puoi gestire cookies direttamente dal browser:

Google Chrome

  1. Impostazioni > Privacy e sicurezza > Cookies e altri dati dei siti
  2. Scegli: "Blocca cookies di terze parti" o "Blocca tutti i cookies"

Mozilla Firefox

  1. Opzioni > Privacy e sicurezza > Cookies e dati dei siti
  2. Scegli livello protezione: Standard, Restrittiva, Personalizzata

Safari (macOS/iOS)

  1. Preferenze > Privacy > Blocca tutti i cookies
  2. Oppure: Impedisci il tracking tra siti web

Microsoft Edge

  1. Impostazioni > Privacy e servizi > Cookies
  2. Blocca cookies di terze parti

Guida completa: https://www.allaboutcookies.org

⚠️ Attenzione: Bloccare cookies tecnici può compromettere il funzionamento del sito (es. impossibile fare login).


5. DURATA DEI COOKIES

5.1 Session Cookies (Sessione)

Durata: Fino alla chiusura del browser.

Esempi:

  • `session-id`
  • `csrf-token`

5.2 Persistent Cookies (Permanenti)

Durata: Variano da giorni a anni.

CookieDurata
`auth-token`30 giorni
`_ga`2 anni
`_gid`24 ore
`user-lang`1 anno
`cookie-consent`12 mesi

Scadenza automatica: I cookies scadono automaticamente dopo il periodo indicato.


6. COOKIES E PRIVACY

6.1 Base Giuridica (GDPR)

Cookies tecnici:

  • Base: Legittimo interesse (Art. 6.1.f GDPR)
  • Motivo: Necessari per erogare il servizio richiesto

Cookies analytics:

  • Base: Consenso (Art. 6.1.a GDPR)
  • Motivo: Non necessari, raccolgono dati personali (IP)

Cookies marketing:

  • Base: Consenso esplicito
  • Motivo: Profilazione per pubblicità personalizzate

6.2 Dati Personali Raccolti

Cookies tecnici: NO dati personali identificativi

Google Analytics:

  • Indirizzo IP (anonimizzato)
  • Cookie ID (pseudonimo casuale)
  • User Agent (browser/OS)

NON raccogliamo tramite cookies:

  • Nome e cognome
  • Email
  • Numero telefono
  • Indirizzi precisi

6.3 Diritti GDPR sui Cookies

Hai diritto a:

Conoscere quali cookies usiamo (questa policy)

Acconsentire o rifiutare cookies non tecnici

Revocare consenso in qualsiasi momento

Richiedere cancellazione dati raccolti tramite cookies

Opporti al trattamento per legittimo interesse

Come esercitare: privacy@evox.gg


7. GOOGLE ANALYTICS 4 - DETTAGLI

7.1 Configurazione Privacy-Friendly

Abbiamo configurato GA4 con le seguenti impostazioni per proteggere la privacy:

IP Anonymization:

  • Attivata - Gli ultimi ottetti dell'IP sono mascherati prima di essere inviati a Google
  • Esempio: `192.168.1.123` → `192.168.1.0`

Google Signals:

  • Disattivato - Non condividiamo dati con Google Ads o altri prodotti Google

Data Retention:

  • 2 mesi per eventi utente
  • 14 mesi per dati utente e evento

User-ID:

  • Non attivato - Non inviamo ID utente a GA4

Remarketing:

  • Disattivato - Nessuna pubblicità personalizzata

7.2 Opt-Out da Google Analytics

Metodo 1: Cookie Banner

  • Alla prima visita: clicca "Rifiuta cookies analytics"
  • In seguito: Footer > Impostazioni Cookies > Disabilita Analytics

Metodo 2: Browser Add-On

Metodo 3: Do Not Track (DNT)

  • Abilita "Do Not Track" nel browser
  • Morichels.com rispetta il segnale DNT

7.3 Google Data Processing Agreement

Google agisce come Data Processor(Responsabile del trattamento) secondo l'accordo:
https://business.safety.google/adsprocessorterms/

Garanzie:

  • Google tratta dati solo su nostra istruzione
  • Implementa misure di sicurezza appropriate
  • Assiste nelle richieste GDPR (accesso, cancellazione)

8. TRASFERIMENTO DATI EXTRA-UE

8.1 Google Analytics (USA)

Paese destinazione: Stati Uniti

Garanzie adottate:

  1. EU-US Data Privacy Framework (DPF)
  2. Standard Contractual Clauses (SCC)
    • Contratti tipo approvati dalla Commissione UE
    • Vincolano Google a rispettare GDPR anche in USA
  3. Additional Safeguards:
    • Crittografia in transito (TLS) e at-rest
    • Controlli di accesso stringenti
    • Audit di sicurezza regolari

Tuo diritto di opposizione:
Puoi opporti al trasferimento disabilitando GA4 tramite cookie banner.

8.2 Vercel Analytics (USA)

Paese destinazione: Stati Uniti

Garanzie: Data Privacy Framework + SCC

Nota: Vercel Analytics raccoglie solo dati aggregati anonimi (no identificazione personale).


9. SICUREZZA DEI COOKIES

9.1 Misure Tecniche

Cookies Sicuri:

  • Secure flag - Trasmessi solo su HTTPS
  • HttpOnly flag - Non accessibili da JavaScript (previene XSS)
  • SameSite attribute - Protezione CSRF

Crittografia:
Tutti i cookies sono trasmessi su connessione HTTPS/TLS 1.3 criptata

Scadenza:
Cookies scadono automaticamente (no accumulo indefinito)

9.2 Protezione da Attacchi

Cross-Site Scripting (XSS):

  • Cookies sensibili con flag `HttpOnly`
  • Validazione input utente

Cross-Site Request Forgery (CSRF):

  • Token CSRF in cookie dedicato
  • Verifica lato server

Session Hijacking:

  • Token rigenerati a ogni login
  • Logout automatico dopo inattività (30 min)

10. COOKIES DI TERZE PARTI

10.1 Controllo Limitato

Importante: Abbiamo controllo limitato sui cookies di terze parti (Google Analytics).

Responsabilità:

  • Morichels.com sceglie fornitori affidabili e GDPR-compliant
  • Google LLC ha propria Privacy Policy

Raccomandazione: Leggi sempre:

10.2 Aggiornamenti Terze Parti

Se Google modifica:

  • Cookies utilizzati
  • Finalità trattamento
  • Privacy Policy

Noi:

  • Valutiamo l'impatto sulla privacy
  • Aggiorniamo questa Cookie Policy
  • Ti notifichiamo se cambiamenti sostanziali

11. DIRITTI DEGLI UTENTI

11.1 Diritto di Accesso

Puoi richiedere:

  • Quali cookies abbiamo impostato
  • Dati raccolti tramite cookies
  • Finalità del trattamento

Come: Email a privacy@evox.gg

11.2 Diritto di Cancellazione

Puoi richiedere:

  • Cancellazione dati raccolti tramite cookies analytics

Come:

  1. Dashboard > Impostazioni > Privacy > Elimina dati Analytics
  2. Email a privacy@evox.gg

Effetto:

  • Richiesta inoltrata a Google
  • Cancellazione entro 90 giorni (tempistiche Google)

11.3 Diritto di Opposizione

Puoi opporti a:

  • Uso di Google Analytics
  • Cookies non essenziali

Come:Cookie banner > Rifiuta, oppure browser settings

11.4 Reclami

Se ritieni violazione privacy:

Garante per la Protezione dei Dati Personali
garante@gpdp.it
https://www.garanteprivacy.it
+39 06 696771


12. COOKIES E MINORI

12.1 Età Minima

Morichels.com è riservato a maggiori di 18 anni.

Divieto: Non raccogliamo intenzionalmente dati di minori tramite cookies.

12.2 Responsabilità Genitori

Se un minore ha utilizzato il sito senza autorizzazione:

  • Contattare immediatamente: support@evox.gg
  • Procederemo alla cancellazione account e cookies

13. MODIFICHE ALLA COOKIE POLICY

13.1 Aggiornamenti

Possiamo modificare questa Cookie Policy per:

  • Nuove tecnologie cookies
  • Conformità a nuove leggi
  • Aggiunta/rimozione fornitori terzi

13.2 Notifica

Modifiche sostanziali:

  • Email a utenti registrati
  • Banner sulla Piattaforma
  • Richiesta nuovo consenso (se necessario)

Modifiche minori:

  • Solo pubblicazione aggiornata
  • Data "Ultimo aggiornamento" modificata

Consiglio: Controlla periodicamente questa pagina.


14. COOKIE SCAN REPORT

14.1 Tabella Completa Cookies

NomeFornitoreTipoCategoriaDurataFinalitàConsenso
`auth-token`morichels.comHTTPTecnicoSessioneAutenticazioneNo
`csrf-token`morichels.comHTTPTecnicoSessioneSicurezza CSRFNo
`session-id`morichels.comHTTPTecnicoSessioneID sessioneNo
`user-lang`morichels.comHTTPFunzionale1 annoLingua UINo
`theme`morichels.comHTTPFunzionale1 annoTema chiaro/scuroNo
`cookie-consent`morichels.comHTTPTecnico12 mesiRegistra consensoNo
`_ga`GoogleHTTPAnalytics2 anniIdentifica utenti
`_ga_<id>`GoogleHTTPAnalytics2 anniStato sessione GA4
`_gid`GoogleHTTPAnalytics24 oreDistingue utenti

Ultimo scan: 14 Dicembre 2025

Tool utilizzato: Cookie Scanner interno + Google Tag Manager Debugger


15. DOMANDE FREQUENTI (FAQ)

Q1: Cosa succede se rifiuto i cookies?

R: Cookies tecnici restano attivi (necessari per il sito). Cookies analytics vengono disabilitati.

Conseguenze:

  • ✅ Sito funziona normalmente
  • ❌ Non contribuisci a statistiche per migliorare UX

Q2: Posso navigare senza cookies?

R: Tecnicamente sì, ma:

  • ❌ Non puoi fare login (cookie auth-token necessario)
  • ❌ Perdi preferenze (lingua, tema)
  • ⚠️ Esperienza utente degradata

Q3: I cookies possono danneggiare il mio dispositivo?

R: ❌ No, i cookies sono solo file di testo, non possono:

  • Installare virus
  • Accedere a file sul tuo PC
  • Rubare password (salvo attacchi hacker esterni al sito)

Q4: Come cancello tutti i cookies?

R:

  1. Browser:Impostazioni > Privacy > Cancella cookies
  2. Per morichels.com:Logout + Browser > Cancella dati sito specifico

Q5: Google Analytics traccia il mio nome?

R: ❌ No, GA4 raccoglie solo:

  • Cookie ID anonimo (es. `GA1.2.123456789`)
  • IP anonimizzato
  • Non sa chi sei personalmente

Q6: Perché serve consenso per Analytics ma non per auth-token?

R:

  • auth-token = Tecnico (necessario per login)
  • GA4 = Non necessario + raccoglie dati personali (IP) → serve consenso GDPR

Q7: Posso chiedere quali dati GA4 ha su di me?

R: ✅ Sì, diritto di accesso GDPR.

Come:

  1. Email: privacy@evox.gg
  2. Specifica: "Richiesta dati Google Analytics"
  3. Inoltreremo a Google e ti forniremo risposta

16. CONTATTI

16.1 Domande su Cookies

Per domande, dubbi o esercizio diritti:

Email: privacy@evox.gg
Indirizzo: Circonvallazione Alfredo Oriani 2, 37122 Verona (VR), Italia
PEC: evox@pec.it

16.2 Supporto Tecnico

Per problemi tecnici (cookies non funzionanti, errori login):

support@evox.gg

Risposta entro: 48 ore lavorative

16.3 Data Protection Officer

Responsabile Protezione Dati:
EVOX S.R.L.S. - privacy@evox.gg


17. RIASSUNTO ESECUTIVO

Cookies Essenziali (Non richiedono consenso)

  • ✅ Autenticazione e sicurezza
  • ✅ Preferenze utente

Cookies Analytics (Richiedono consenso)

  • Google Analytics 4 - Statistiche anonime
  • Vercel Analytics - Performance (cookieless)

Cosa NON facciamo

  • ❌ Pubblicità personalizzata
  • ❌ Vendita dati
  • ❌ Tracciamento invasivo
  • ❌ Condivisione con broker dati

I Tuoi Diritti

  • ✅ Rifiutare cookies non essenziali
  • ✅ Modificare consenso in qualsiasi momento
  • ✅ Richiedere cancellazione dati analytics
  • ✅ Fare reclamo al Garante Privacy

Come Gestire

  • Cookie banner alla prima visita
  • Footer > "Impostazioni Cookies"
  • Browser settings (blocco totale/parziale)

© 2025 EVOX S.R.L.S. - Tutti i diritti riservati.

Versione: 1.0
Data Ultima Modifica: 14 Dicembre 2025

Conforme a: GDPR (EU 2016/679), ePrivacy Directive (2002/58/CE), Linee Guida Garante Privacy Italiano

Policy Correlate:

Privacy Policy
Termini di Servizio
Contatti