Cookie Policy — Piattaforma

Piattaforma: app.smartefficacia.it Versione: 1.1 Data di ultimo aggiornamento: 22 settembre 2026 Riferimenti normativi: Regolamento (UE) 2016/679 (GDPR), D.Lgs. 196/2003 art. 122, Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 “Linee guida cookie e altri strumenti di tracciamento”

La presente Cookie Policy illustra l’utilizzo di cookie e altri strumenti di archiviazione locale sulla piattaforma SaaS Smart Efficacia, accessibile all’indirizzo app.smartefficacia.it. Ambito di applicazione Questa Cookie Policy riguarda esclusivamente la piattaforma app.smartefficacia.it. L’utilizzo di cookie sul sito vetrina smartefficacia.it è disciplinato da una Cookie Policy separata, disponibile all’indirizzo smartefficacia.it/cookie-policy. Il trattamento dei dati personali effettuato all’interno della piattaforma è descritto nell’Informativa Privacy della piattaforma (art. 13 GDPR), fornita ai clienti contestualmente al contratto di servizio.

1. Cosa sono i cookie

I cookie sono piccoli file di testo che i siti e le applicazioni web visitati dall’utente inviano al suo terminale (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi alla successiva visita. Sono utilizzati per eseguire autenticazioni informatiche, monitorare sessioni e memorizzare informazioni sulle attività degli utenti. Sulla base della funzione svolta, i cookie si distinguono in:

2. Cookie e archiviazione locale utilizzati su app.smartefficacia.it

La piattaforma utilizza esclusivamente cookie tecnici di autenticazione strettamente necessari al funzionamento del servizio. Non sono utilizzati cookie di profilazione, di marketing, di analisi statistica comportamentale o di tracciamento degli utenti tra siti.

2.1 Cookie

Nome cookie Fornitore Finalità Caratteristiche di sicurezza Durata
sb--auth-token (se di dimensione elevata, il valore può essere suddiviso in più cookie con suffisso .0, .1) Smart Sinergie (cookie di prima parte, impostato dal dominio della piattaforma); il token è emesso dal servizio di autenticazione di Supabase (sub-responsabile) Mantenimento della sessione autenticata dell’utente sulla piattaforma Trasmesso esclusivamente su connessione cifrata, flag Secure (TLS 1.2+); restrizione anti-CSRF (SameSite=Lax); non accessibile al codice JavaScript eseguito nel browser (flag HttpOnly): il token di sessione è letto e utilizzato esclusivamente dai server della piattaforma 12 mesi dal rinnovo, con rinnovo automatico ad ogni richiesta autenticata

2.2 Archiviazione locale (localStorage e sessionStorage)

Oltre al cookie sopra indicato, la piattaforma scrive nel browser dell’utente due tipi di dati tecnici non sensibili. Nel localStorage:

Chiave localStorage Contenuto Finalità
active_company_id Identificativo univoco (UUID) dell’azienda cliente correntemente selezionata dall’utente Funzionalità multi-azienda: ricordare l’azienda cliente attiva tra sessioni successive per utenti che hanno accesso a più aziende

Nella memoria di sessione del browser (sessionStorage) la piattaforma registra un dato tecnico temporaneo, con chiave «resync_guard:<identificativo dell’azienda>», che contiene l’ora dell’ultimo riallineamento automatico dell’azienda attiva e serve a evitare che si ripeta in ciclo. Il dato non contiene informazioni personali e viene eliminato dal browser alla chiusura della scheda.

2-bis. Nota di sicurezza sul cookie di sessione (art. 32 GDPR)

Il cookie di sessione è impostato con il flag HttpOnly: il token in esso contenuto non è accessibile al codice JavaScript eseguito nel browser, compreso quello della piattaforma, ed è utilizzato esclusivamente dai server della piattaforma. Le interazioni con i servizi di backend (base di dati e servizio di autenticazione) avvengono esclusivamente lato server. A ulteriore protezione, il Titolare ha adottato le seguenti misure ai sensi dell’art. 32 GDPR:

3. Consenso e gestione delle preferenze

Poiché la piattaforma utilizza esclusivamente cookie tecnici, non è richiesto alcun consenso ai sensi dell’art. 122 D.Lgs. 196/2003 e del Provvedimento del Garante del 10 giugno 2021. Per la stessa ragione, non è presente un banner di richiesta consenso cookie. L’utente può comunque, in qualsiasi momento, eliminare il cookie e i dati di localStorage dalle impostazioni del proprio browser. In tale ipotesi la sessione attiva viene terminata e sarà necessario un nuovo accesso con credenziali per riprendere l’utilizzo del servizio. Di seguito le istruzioni per la gestione dei cookie nei principali browser:

4. Strumenti di analisi e tracciamento di terze parti

Alla data di pubblicazione della presente Cookie Policy, la piattaforma app.smartefficacia.it non utilizza strumenti di analisi statistica (es. Google Analytics), pixel di tracciamento social (es. Meta Pixel, LinkedIn Insight Tag), né altri strumenti di profilazione o di marketing. Qualora in futuro vengano introdotti strumenti di questo tipo, la presente Cookie Policy sarà tempestivamente aggiornata e, ove richiesto, sarà attivato un banner per la raccolta del consenso dell’interessato.

5. Titolare del trattamento e contatti

Il Titolare del trattamento è Smart Sinergie S.r.l., Via General Espinasse 14/TER — 21052 Busto Arsizio (VA), P.IVA e Codice Fiscale 04078460120; PEC smart.sinergie@pec.it. I recapiti completi e le modalità di esercizio dei diritti dell’interessato sono indicati nell’Informativa Privacy della piattaforma (art. 13 GDPR).

Storico revisioni

Versione Data Modifica
1.1 22 settembre 2026 Cookie di sessione HttpOnly; interazioni con i servizi di backend esclusivamente lato server; Content Security Policy in vigore; aggiornata la nota di sicurezza; indicata la memoria di sessione del browser (paragrafo 2.2).
1.0 27 giugno 2026 Prima emissione.

Cookie Policy — Piattaforma Smart Efficacia, v1.1. Smart Sinergie S.r.l. — versione del 22 settembre 2026.