Cookie policy
Questa pagina elenca i cookie che il sito salva sul tuo dispositivo, a cosa servono e come cambiare le tue scelte. Va letta insieme all'informativa privacy.
Cosa sono i cookie
I cookie sono piccoli file di testo che un sito salva sul tuo dispositivo e rilegge alle visite successive. Alcuni servono a far funzionare il sito: senza, non potresti restare collegato né tenere i prodotti nel carrello.
Questi si chiamano cookie tecnici e non richiedono il tuo consenso. Tutti gli altri, per esempio quelli di statistica o di pubblicità, possono essere installati solo se acconsenti prima.
I cookie che usiamo
I cookie che il sito installa sono tutti tecnici: alcuni li scriviamo noi, due li scrive Stripe sul dominio di questo sito quando arrivi alla pagina di pagamento con carta. Il sito non installa nessun cookie di profilazione e nessuno di questi cookie richiede il tuo consenso.
Qui sotto trovi l'elenco completo, con il nome esatto che vedi nel tuo browser. Alcuni nomi cambiano leggermente a seconda della connessione: sulle connessioni HTTPS il browser aggiunge i prefissi di sicurezza __Secure- e __Host-, che servono a impedire che un sito diverso sovrascriva il cookie.
- authjs.csrf-token, con prefisso __Host- sulle connessioni HTTPS. Protegge i moduli gestiti dal sistema di autenticazione — login, logout, accesso con un fornitore esterno — da un attacco che li faccia inviare a tua insaputa da un altro sito. Lo scriviamo dalla prima pagina che apri, anche se non hai un account e non stai facendo il login. Non è leggibile dal codice che gira nel browser e si cancella quando chiudi il browser. Tecnico: non richiede consenso.
- authjs.callback-url, con prefisso __Secure- sulle connessioni HTTPS. Ricorda la pagina a cui riportarti dopo il login, così non ti ritrovi sulla home quando stavi concludendo un ordine. Anche questo viene scritto dalla prima pagina, non è leggibile dal codice che gira nel browser e si cancella quando chiudi il browser. Tecnico: non richiede consenso.
- authjs.session-token, con prefisso __Secure- sulle connessioni HTTPS. Ti tiene collegato dopo il login. È cifrato e leggibile solo dal server, mai dal codice che gira nel browser. Dura fino a 30 giorni e si cancella quando esci dall'account. Tecnico: non richiede consenso.
- nicoli_cart. Conserva il contenuto del carrello anche se chiudi il browser. È firmato, così nessuno può modificarlo dall'esterno, e non è leggibile dal codice che gira nel browser. Dura 7 giorni. Tecnico: non richiede consenso.
- nicoli_cookie_consent. Ricorda le scelte che fai nel pannello dei cookie, così non ti chiediamo il consenso a ogni pagina. Contiene solo le categorie che hai attivato e la data della scelta, nessun dato personale. Fra quelli che scriviamo noi è l'unico che il codice del browser può leggere, perché serve proprio a decidere cosa caricare. Dura 180 giorni. Tecnico: non richiede consenso.
- __stripe_mid. Lo scrive Stripe quando carichi la pagina di pagamento con carta. Serve alla sicurezza dei pagamenti e alla prevenzione delle frodi: permette a Stripe di riconoscere il dispositivo fra un pagamento e l'altro. Dura circa 12 mesi. Tecnico: non richiede consenso.
- __stripe_sid. Stesso scopo di sicurezza e antifrode, ma limitato al singolo passaggio di pagamento: dura circa 30 minuti. Tecnico: non richiede consenso.
Se sul sito trovi il pulsante per accedere con Google o con Apple, e lo usi, quel passaggio scrive altri cookie tecnici e temporanei: authjs.pkce.code_verifier, authjs.state e authjs.nonce, tutti con prefisso __Secure- sulle connessioni HTTPS. Servono solo a legare la richiesta di accesso alla risposta del fornitore e a impedire che qualcuno la sostituisca per strada. Durano al massimo 15 minuti e non vengono scritti se quel pulsante non compare o se non lo usi. Tecnici: non richiedono consenso.
I due cookie di Stripe compaiono solo se apri la pagina di pagamento con carta: se paghi con bonifico, o se non arrivi a quel passaggio, non vengono scritti. Li imposta lo script di Stripe, che carichiamo soltanto lì, sul dominio di questo sito, per la sicurezza del pagamento e la prevenzione delle frodi. Non servono a profilarti e non alimentano pubblicità.
Come Stripe tratta i dati raccolti dal proprio script è descritto nella sua informativa privacy, che trovi su stripe.com/privacy.
Oltre a questi il sito non installa nient'altro, e non lascia installare niente a nessun altro. Se un giorno aggiungeremo un cookie, lo troverai elencato qui prima che venga scritto sul tuo dispositivo.
Se hai un account, quando scegli dal pannello registriamo la scelta anche nel registro dei consensi: annotiamo la data, che la scelta arriva dal pannello dei cookie e se hai attivato almeno una delle due categorie non necessarie. Per questa scelta non raccogliamo il tuo indirizzo IP né i dati del tuo browser, e il registro non conserva il dettaglio categoria per categoria: quel dettaglio resta nel cookie sul tuo dispositivo. Se navighi senza account, la scelta resta solo lì.
Cookie di statistica
Oggi non usiamo nessuno strumento di statistica: non ci sono cookie analitici, il sito non contatta Google e non carica nessuno script di misurazione.
Se in futuro attiveremo Google Analytics 4, i suoi cookie (_ga e _ga_ seguito dall'identificativo della proprietà, durata 13 mesi) verranno installati solo dopo il tuo consenso alla categoria Analytics. Finché non acconsenti, lo script non viene nemmeno caricato.
Se revocherai il consenso, la misurazione si disattiverà subito e i cookie _ga già presenti verranno cancellati. Aggiorneremo questa pagina prima di attivare qualsiasi strumento di statistica.
Come cambiare le tue scelte
Il pannello Preferenze cookie si apre dal footer, in fondo alle pagine pubbliche del sito: la home, il catalogo, le schede prodotto, il carrello, il checkout, la conferma d'ordine e queste pagine informative. Nell'area account, nelle pagine di accesso e registrazione e nell'area di amministrazione il footer non compare: per aprire il pannello torna a una pagina pubblica, per esempio questa. Da lì trovi tre categorie.
- Necessari: sempre attivi. Sono i cookie tecnici elencati sopra, quelli di Stripe compresi, e non si possono disattivare, perché senza il sito non funziona.
- Analytics: statistiche di utilizzo. Oggi non installa nulla, perché non abbiamo strumenti di statistica attivi.
- Marketing: personalizzazione e misurazione delle comunicazioni commerciali. Oggi non installa nulla.
Puoi cambiare idea quando vuoi: la nuova scelta sostituisce la precedente e vale da subito.
Come disattivarli dal browser
Ogni browser permette di bloccare o cancellare i cookie dalle proprie impostazioni, di solito nella sezione dedicata alla privacy o ai dati dei siti. Da lì puoi anche eliminare quelli già salvati.
Versione di questo documento: 2026-09-17. Quando lo aggiorniamo, cambia la versione indicata qui.