Cookie Policy — Piattaforma
Piattaforma: app.smartefficacia.it Versione: 1.1 Data di ultimo aggiornamento: 22 settembre 2026 Riferimenti normativi: Regolamento (UE) 2016/679 (GDPR), D.Lgs. 196/2003 art. 122, Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 “Linee guida cookie e altri strumenti di tracciamento”
La presente Cookie Policy illustra l’utilizzo di cookie e altri strumenti di archiviazione locale sulla piattaforma SaaS Smart Efficacia, accessibile all’indirizzo app.smartefficacia.it. Ambito di applicazione Questa Cookie Policy riguarda esclusivamente la piattaforma app.smartefficacia.it. L’utilizzo di cookie sul sito vetrina smartefficacia.it è disciplinato da una Cookie Policy separata, disponibile all’indirizzo smartefficacia.it/cookie-policy. Il trattamento dei dati personali effettuato all’interno della piattaforma è descritto nell’Informativa Privacy della piattaforma (art. 13 GDPR), fornita ai clienti contestualmente al contratto di servizio.
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti e le applicazioni web visitati dall’utente inviano al suo terminale (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi alla successiva visita. Sono utilizzati per eseguire autenticazioni informatiche, monitorare sessioni e memorizzare informazioni sulle attività degli utenti. Sulla base della funzione svolta, i cookie si distinguono in:
- Cookie tecnici: necessari al corretto funzionamento dell’applicazione o per fornire un servizio espressamente richiesto dall’utente. Non richiedono il consenso dell’interessato (art. 122 D.Lgs. 196/2003).
- Cookie di profilazione, analitici, di marketing: utilizzati per ricostruire il profilo dell’utente, analizzarne il comportamento o veicolare messaggi pubblicitari mirati. Richiedono il consenso esplicito dell’interessato.
2. Cookie e archiviazione locale utilizzati su app.smartefficacia.it
La piattaforma utilizza esclusivamente cookie tecnici di autenticazione strettamente necessari al funzionamento del servizio. Non sono utilizzati cookie di profilazione, di marketing, di analisi statistica comportamentale o di tracciamento degli utenti tra siti.
2.1 Cookie
| Nome cookie | Fornitore | Finalità | Caratteristiche di sicurezza | Durata |
|---|---|---|---|---|
| sb- |
Smart Sinergie (cookie di prima parte, impostato dal dominio della piattaforma); il token è emesso dal servizio di autenticazione di Supabase (sub-responsabile) | Mantenimento della sessione autenticata dell’utente sulla piattaforma | Trasmesso esclusivamente su connessione cifrata, flag Secure (TLS 1.2+); restrizione anti-CSRF (SameSite=Lax); non accessibile al codice JavaScript eseguito nel browser (flag HttpOnly): il token di sessione è letto e utilizzato esclusivamente dai server della piattaforma | 12 mesi dal rinnovo, con rinnovo automatico ad ogni richiesta autenticata |
2.2 Archiviazione locale (localStorage e sessionStorage)
Oltre al cookie sopra indicato, la piattaforma scrive nel browser dell’utente due tipi di dati tecnici non sensibili. Nel localStorage:
| Chiave localStorage | Contenuto | Finalità |
|---|---|---|
| active_company_id | Identificativo univoco (UUID) dell’azienda cliente correntemente selezionata dall’utente | Funzionalità multi-azienda: ricordare l’azienda cliente attiva tra sessioni successive per utenti che hanno accesso a più aziende |
Nella memoria di sessione del browser (sessionStorage) la piattaforma registra un dato tecnico temporaneo, con chiave «resync_guard:<identificativo dell’azienda>», che contiene l’ora dell’ultimo riallineamento automatico dell’azienda attiva e serve a evitare che si ripeta in ciclo. Il dato non contiene informazioni personali e viene eliminato dal browser alla chiusura della scheda.
2-bis. Nota di sicurezza sul cookie di sessione (art. 32 GDPR)
Il cookie di sessione è impostato con il flag HttpOnly: il token in esso contenuto non è accessibile al codice JavaScript eseguito nel browser, compreso quello della piattaforma, ed è utilizzato esclusivamente dai server della piattaforma. Le interazioni con i servizi di backend (base di dati e servizio di autenticazione) avvengono esclusivamente lato server. A ulteriore protezione, il Titolare ha adottato le seguenti misure ai sensi dell’art. 32 GDPR:
- Cifratura in transito: tutte le comunicazioni avvengono esclusivamente su connessione HTTPS (TLS 1.2+); il cookie di sessione è inviato solo su canale cifrato (flag Secure).
- Restrizione cross-site: il cookie non viene inviato in richieste provenienti da domini di terzi (SameSite=Lax), prevenendo attacchi di tipo Cross-Site Request Forgery.
- Content Security Policy (CSP): la piattaforma applica una politica di sicurezza dei contenuti che consente l’esecuzione dei soli script autorizzati dalla piattaforma e limita le connessioni avviate dal codice della pagina al solo dominio della piattaforma.
- Assenza di codice di terze parti: la piattaforma non carica script di terze parti per finalità di advertising, web analytics comportamentale, social plug-in o tracciamento utenti.
- Code review pre-rilascio: ogni modifica al codice della piattaforma è soggetta a revisione documentata prima del rilascio in produzione.
- Audit log centralizzato delle azioni autenticate, conservato per 24 mesi.
3. Consenso e gestione delle preferenze
Poiché la piattaforma utilizza esclusivamente cookie tecnici, non è richiesto alcun consenso ai sensi dell’art. 122 D.Lgs. 196/2003 e del Provvedimento del Garante del 10 giugno 2021. Per la stessa ragione, non è presente un banner di richiesta consenso cookie. L’utente può comunque, in qualsiasi momento, eliminare il cookie e i dati di localStorage dalle impostazioni del proprio browser. In tale ipotesi la sessione attiva viene terminata e sarà necessario un nuovo accesso con credenziali per riprendere l’utilizzo del servizio. Di seguito le istruzioni per la gestione dei cookie nei principali browser:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
- Microsoft Edge: https://support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
- Safari (macOS): https://support.apple.com/it-it/guide/safari/sfri11471/mac
- Safari (iOS): https://support.apple.com/it-it/HT201265
4. Strumenti di analisi e tracciamento di terze parti
Alla data di pubblicazione della presente Cookie Policy, la piattaforma app.smartefficacia.it non utilizza strumenti di analisi statistica (es. Google Analytics), pixel di tracciamento social (es. Meta Pixel, LinkedIn Insight Tag), né altri strumenti di profilazione o di marketing. Qualora in futuro vengano introdotti strumenti di questo tipo, la presente Cookie Policy sarà tempestivamente aggiornata e, ove richiesto, sarà attivato un banner per la raccolta del consenso dell’interessato.
5. Titolare del trattamento e contatti
Il Titolare del trattamento è Smart Sinergie S.r.l., Via General Espinasse 14/TER — 21052 Busto Arsizio (VA), P.IVA e Codice Fiscale 04078460120; PEC smart.sinergie@pec.it. I recapiti completi e le modalità di esercizio dei diritti dell’interessato sono indicati nell’Informativa Privacy della piattaforma (art. 13 GDPR).
Storico revisioni
| Versione | Data | Modifica |
|---|---|---|
| 1.1 | 22 settembre 2026 | Cookie di sessione HttpOnly; interazioni con i servizi di backend esclusivamente lato server; Content Security Policy in vigore; aggiornata la nota di sicurezza; indicata la memoria di sessione del browser (paragrafo 2.2). |
| 1.0 | 27 giugno 2026 | Prima emissione. |
Cookie Policy — Piattaforma Smart Efficacia, v1.1. Smart Sinergie S.r.l. — versione del 22 settembre 2026.