Cookie Policy

    Ultimo aggiornamento: agosto 2026

    La presente Cookie Policy descrive l'utilizzo di cookie e di eventuali tecnologie analoghe sul sito Toscanera (di seguito, lo “Store”).

    L'informativa è resa in conformità alla normativa europea e italiana applicabile in materia di protezione dei dati personali, inclusa la normativa sui cookie e sugli altri strumenti di tracciamento.

    Il contenuto della sezione relativa agli strumenti utilizzati si basa su una verifica tecnica effettuata sulle pagine pubbliche dello Store, mediante controllo delle risorse di rete caricate dal browser, degli header HTTP (incluso Set-Cookie), dei cookie di prima parte, di localStorage, sessionStorage e degli iframe. La verifica ha riguardato, tra le altre, la homepage, il catalogo, l'aggiunta di un prodotto al carrello, la pagina di checkout e l'area di accesso dell'account cliente.

    Per il trattamento dei dati personali in generale si rinvia all'Informativa sulla Privacy.

    1. Cosa sono i cookie

    I cookie sono piccoli file di testo che un sito web può memorizzare sul dispositivo dell'utente durante la navigazione e che possono essere successivamente letti dal sito che li ha installati.

    Tecnologie diverse dai cookie possono svolgere funzioni analoghe, come determinati strumenti di memorizzazione locale del browser.

    La presente informativa si applica anche a tali tecnologie quando utilizzate dallo Store per finalità assimilabili a quelle dei cookie.

    2. Tipologie di cookie

    In base alla loro finalità, i cookie e gli strumenti analoghi possono essere distinti in:

    Cookie tecnici

    Sono utilizzati esclusivamente per consentire la navigazione, fornire una funzionalità richiesta dall'utente, mantenere una sessione, garantire la sicurezza del servizio o permettere il corretto funzionamento dello Store.

    Per questi strumenti non è richiesto il consenso preventivo dell'utente, fermo restando l'obbligo di fornire adeguata informativa.

    Cookie o strumenti di tracciamento non tecnici

    Lo Store, allo stato attuale, non utilizza cookie o altri strumenti di tracciamento per:

    • profilazione pubblicitaria;
    • pubblicità comportamentale;
    • remarketing;
    • analisi comportamentale degli utenti;
    • monitoraggio a fini di marketing.

    Di conseguenza, lo Store non richiede attualmente un consenso per tali finalità.

    3. Cosa risulta effettivamente presente sullo Store

    Sulle pagine pubbliche del dominio dello Store, al momento della verifica, il browser:

    • non riceve cookie di prima parte dal dominio dello Store;
    • non conserva dati in localStorage o sessionStorage;
    • non carica iframe di terze parti;
    • non carica script, pixel o SDK di Google Analytics, Meta, TikTok, Hotjar, Microsoft Clarity o sistemi analoghi di advertising o heatmap;
    • non carica Stripe.js né iframe di pagamento Stripe sul dominio dello Store.

    Il carrello dell'utente ospite è mantenuto in memoria durante la navigazione e non viene persistito tramite cookie o memorizzazione locale. Un ricaricamento completo della pagina può quindi far perdere il carrello dell'ospite. Il carrello dell'account cliente, se presente, è invece conservato nel database dello Store e non in un cookie.

    4. Inventario analitico degli strumenti

    Di seguito sono descritti gli strumenti e le connessioni effettivamente rilevati, con finalità, destinatari e, ove applicabile, tempi di conservazione.

    Cookie di prima parte dello Store

    Nome
    Nessun cookie di prima parte rilevato
    Dominio
    dominio dello Store
    Tipologia
    Finalità
    Non applicabile: in navigazione pubblica non risultano cookie impostati dallo Store.
    Durata
    Destinatario

    Google Fonts

    Strumento
    Caricamento dei font Inter e Cormorant Garamond
    Soggetti / domini
    Google LLC — fonts.googleapis.com (foglio di stile) e fonts.gstatic.com (file dei font)
    Tipologia
    Risorsa tecnica di terza parte. Non è un cookie di prima parte dello Store.
    Finalità
    Visualizzazione dei caratteri tipografici dello Store.
    Cookie osservati
    Nessun header Set-Cookie è stato restituito da fonts.googleapis.com né da fonts.gstatic.com durante la verifica.
    Durata
    I file dei font possono essere memorizzati nella cache del browser secondo le intestazioni di cache del fornitore (per i file .woff2 è stata osservata una cache pubblica di lunga durata).
    Dati trattati
    In occasione della richiesta, Google può trattare indirizzo IP e dati tecnici di connessione.
    Consenso
    Non richiesto, in quanto strumento necessario all'erogazione della pagina così come progettata. Non è usato per profilazione pubblicitaria da parte dello Store.

    Immagini prodotti su Supabase Storage

    Strumento
    Erogazione delle immagini dei prodotti dallo storage pubblico di Supabase
    Soggetti / domini
    Supabase e, per la rete di distribuzione, Cloudflare — nuxovwjmdzdrwyofzdpt.supabase.co
    Tipologia
    Risorsa tecnica di terza parte. Il cookie eventualmente impostato non è sul dominio dello Store.
    Finalità
    Mostrare le immagini dei prodotti. Il cookie di Cloudflare, ove accettato dal browser, ha finalità di sicurezza e distinzione tra traffico umano e automatizzato.
    Cookie osservato
    __cf_bm
    Dominio del cookie
    supabase.co (terza parte). Non risulta installato sul dominio dello Store.
    Caratteristiche
    HttpOnly; Secure; SameSite=None; Path=/
    Durata
    Circa 30 minuti (scadenza osservata nell'header Set-Cookie della risposta delle immagini).
    Destinatario
    Cloudflare, in quanto rete utilizzata da Supabase per l'erogazione dei contenuti.
    Nota
    Si tratta di un cookie di terza parte. I browser che limitano i cookie di terza parte potrebbero non memorizzarlo. In ogni caso, l'header Set-Cookie è presente nella risposta HTTP delle immagini.

    Autenticazione delle aree riservate

    Sulle pagine pubbliche, inclusa la pagina di accesso, non risultano cookie di sessione prima del login.

    Quando l'utente o un operatore autorizzato effettua l'accesso, lo Store imposta cookie tecnici di sessione sul proprio dominio tramite Supabase Auth. Tali cookie non sono stati osservati in navigazione anonima, perché vengono creati solo a seguito di autenticazione.

    Nome
    Cookie di sessione Supabase, di norma con prefisso sb- e riferiti al progetto di autenticazione (eventualmente suddivisi in più cookie)
    Dominio
    dominio dello Store (prima parte)
    Tipologia
    Cookie tecnico di autenticazione e gestione della sessione
    Finalità
    Mantenere la sessione autenticata dell'account cliente o dell'operatore autorizzato, consentire l'accesso all'area personale e alle aree riservate, e associare il carrello e gli ordini all'account.
    Durata
    Coincidente con la sessione e con il token di rinnovo di Supabase; i cookie cessano in caso di logout o di scadenza della sessione.
    Destinatario
    Titolare, tramite l'infrastruttura di autenticazione Supabase.
    Consenso
    Non richiesto: strumento strettamente necessario all'autenticazione richiesta dall'utente.

    Questi strumenti non vengono utilizzati per tracciare o profilare i consumatori che utilizzano lo Store pubblico senza autenticarsi.

    Stripe Checkout ospitato

    Il pagamento non avviene con un modulo incorporato nel dominio dello Store. Dopo l'invio del checkout, l'utente viene reindirizzato a una pagina di pagamento ospitata da Stripe.

    Sulle pagine dello Store verificate (homepage, catalogo, carrello, checkout e login) non risultano:

    • script Stripe.js;
    • iframe Stripe;
    • cookie Stripe sul dominio dello Store.
    Strumento
    Stripe Checkout ospitato (reindirizzamento)
    Soggetto
    Stripe
    Cosa avviene sul dominio dello Store
    Nessun cookie o script Stripe rilevato.
    Cosa può avvenire sul dominio Stripe
    Durante il pagamento, Stripe può installare sul proprio dominio cookie o tecnologie analoghe necessari alla sicurezza della transazione, alla gestione della sessione di pagamento e alla prevenzione delle frodi. Tali strumenti sono gestiti da Stripe e sono soggetti alla documentazione e alla Cookie Policy di Stripe.
    Finalità dello Store
    Lo Store non utilizza tecnologie Stripe per profilazione o marketing propri.
    Limite della verifica
    Non è stata completata una transazione di pagamento reale; i cookie eventualmente presenti su checkout.stripe.com non sono quindi stati osservati in questa sede.

    Per i dettagli sui cookie utilizzati da Stripe sul proprio dominio: Cookie Policy di Stripe e informativa privacy di Stripe.

    5. Servizi non utilizzati

    Lo Store non utilizza attualmente servizi di terze parti quali:

    • Google Analytics;
    • Meta Pixel;
    • TikTok Pixel;
    • Hotjar;
    • Microsoft Clarity;
    • sistemi di advertising comportamentale;
    • sistemi di heatmap o behavioral tracking.

    Eventuali future introduzioni di strumenti non strettamente necessari saranno gestite nel rispetto della normativa applicabile e comporteranno l'aggiornamento della presente informativa.

    6. Consenso

    Poiché lo Store, per le proprie finalità, utilizza esclusivamente strumenti tecnici o strettamente necessari al funzionamento dei servizi richiesti dall'utente, allo stato attuale non è richiesto un banner di consenso per cookie di profilazione o marketing.

    Qualora in futuro venissero introdotti cookie o altri strumenti di tracciamento che richiedano il consenso, tali strumenti non saranno attivati prima dell'acquisizione di un consenso valido e documentabile, secondo le modalità previste dalla normativa applicabile.

    7. Durata

    I cookie tecnici possono avere durata pari alla singola sessione oppure una durata più lunga quando ciò sia necessario per garantire la funzionalità per la quale sono utilizzati.

    La durata effettivamente osservata per ciascun strumento è indicata nell'inventario di cui alla sezione 4.

    Per una descrizione puntuale dei singoli cookie eventualmente presenti nel browser dell'utente, si invita inoltre a fare riferimento alle impostazioni del browser.

    8. Cookie di terze parti

    Quando l'utente viene reindirizzato a servizi esterni, quali il sistema di pagamento Stripe, eventuali cookie o tecnologie installati direttamente dal fornitore sul proprio dominio sono disciplinati anche dalle relative informative e policy.

    Lo Store non controlla direttamente i cookie eventualmente installati sul dominio del fornitore esterno e non li utilizza per finalità proprie di profilazione.

    Analogamente, il cookie __cf_bm eventualmente associato al dominio supabase.co è impostato da Cloudflare su quel dominio e non dallo Store sul proprio sito.

    9. Gestione e disabilitazione dei cookie

    L'utente può modificare le impostazioni del proprio browser per bloccare o eliminare i cookie.

    La disabilitazione dei cookie tecnici o delle tecnologie di memorizzazione strettamente necessarie può tuttavia impedire il corretto funzionamento di alcune funzionalità dello Store, tra cui, a seconda della configurazione tecnica, l'accesso alle aree riservate o il completamento del pagamento su Stripe.

    Le modalità di gestione dei cookie dipendono dal browser utilizzato. A titolo esemplificativo:

    10. Aggiornamenti

    La presente Cookie Policy può essere modificata quando cambiano le tecnologie utilizzate dallo Store, i servizi di terze parti integrati oppure la normativa applicabile.

    L'eventuale introduzione di cookie o altri strumenti di tracciamento soggetti a consenso comporterà l'aggiornamento della presente informativa e, ove richiesto, l'adozione di un sistema di gestione del consenso conforme alla normativa applicabile.