Cookie Policy
1. Che cosa sono cookie e storage locale
I cookie sono piccole informazioni che un sito può salvare e rileggere tramite il browser. Il localStorage è una tecnologia simile che conserva dati nel dispositivo, ma non li invia automaticamente al server con ogni richiesta.
2. Cookie usati da Skova
- skova_session: cookie strettamente necessario creato dopo un accesso completato. Mantiene la sessione autenticata; è HttpOnly, Secure in produzione e SameSite=Lax. Durata massima: 30 giorni, con cancellazione anticipata al logout, revoca, reset o eliminazione dell'account.
- skova_google_state: cookie tecnico temporaneo, durata massima 10 minuti, previsto esclusivamente per proteggere il flusso Google OAuth. Il relativo accesso non è attualmente abilitato.
Un visitatore anonimo che non avvia questi flussi non riceve cookie applicativi da Skova. Gli analytics facoltativi usano storage locale solo dopo consenso.
3. Informazioni salvate nel localStorage
- preferenze dell'interfaccia;
- watchlist locali;
- ultimi ticker cercati.
Per un visitatore anonimo questi dati rimangono sul dispositivo e non sono accessibili al server. Dopo il login la watchlist può essere sincronizzata con l'account. Le chiavi locali di Skova vengono eliminate al logout e possono sempre essere cancellate dalle impostazioni del browser.
4. Risorse esterne
I loghi societari vengono richiesti dal browser a un endpoint dello stesso dominio Skova. È il server Skova a recuperarli e mantenerli in cache: il fornitore dei loghi non riceve IP, browser o referrer del visitatore. Anche i caratteri sono serviti localmente e non viene usato Google Fonts.
5. Base giuridica e consenso
I cookie tecnici sono necessari per autenticazione e sicurezza. PostHog viene caricato soltanto dopo “Accetta”. “Rifiuta” permette di continuare senza tracciamento. La voce “Preferenze privacy”, in fondo a ogni pagina, permette di cambiare scelta e revocare il consenso, fermando la raccolta futura.
La scelta è salvata nel localStorage con la chiave analytics_consent_v1 per 180 giorni. Dopo il consenso PostHog usa localStorage (chiavi ph_*) e sessionStorage per identificatori pseudonimi e dati di sessione. Non sono configurati cookie analytics. Questi dati locali possono essere cancellati dal browser; la revoca disattiva la cattura e rimuove la persistenza gestita dal SDK.
6. Come controllarli
L'utente può cancellare cookie e localStorage dalle impostazioni del browser. Bloccare il cookie di sessione impedisce di mantenere l'accesso all'account, ma non limita la consultazione delle pagine pubbliche.
7. Titolare e informazioni ulteriori
Titolare del trattamento: Nicolò Sardi. Contatto: info@skovanews.com. Per dati trattati, destinatari, conservazione e diritti si veda la Privacy Policy.