Bozza tecnica: revisione legale non ancora completata.
Versione: 2026-09-25-draft.4 · Efficace dal: 2026-09-18
1. Ambito e riferimenti
Questa policy descrive cookie, local storage, script e tecnologie analoghe utilizzati sui domini seeft.io, www.seeft.io e tools.seeft.io. Integra la Privacy policy ed è redatta secondo l’articolo 122 del d.lgs. 196/2003, il GDPR e le Linee guida cookie del Garante del 10 giugno 2021.
I cookie e gli strumenti strettamente necessari sono utilizzati per fornire il servizio richiesto. Analytics e diagnostica nel browser vengono invece attivati soltanto con consenso. Per prudenza, Seeft tratta Umami come facoltativo anche se non deposita cookie, perché genera identificativi di sessione e misura la navigazione.
2. Criteri di classificazione
Seeft classifica gli strumenti in base alla finalità e non soltanto al nome o alla tecnologia:
- Necessari: indispensabili per erogazione, lingua, sicurezza, autenticazione e memorizzazione delle scelte privacy;
- Analytics: misurano visite e utilizzo delle funzioni per migliorare il servizio;
- Diagnostica: raccolgono errori, prestazioni e replay mascherati per individuare problemi tecnici.
Le ultime due categorie sono disattivate per impostazione predefinita. Non sono presenti categorie pubblicitarie o di profilazione commerciale.
3. Cookie e storage necessari
I nomi con prefisso __Secure- o __Host- sono le varianti usate in HTTPS. Alcuni cookie OAuth compaiono soltanto durante login e callback.
| Nome/elemento | Tipo e dominio | Finalità | Durata |
| --- | --- | --- | --- |
| seeft_consent | Cookie prima parte, dominio .seeft.io | Memorizza categorie, servizi, lingua, identificativo casuale e revisione delle preferenze sui domini Seeft | 182 giorni |
| NEXT_LOCALE | Cookie prima parte, dominio .seeft.io | Memorizza la lingua scelta sui domini Seeft | 1 anno |
| theme | Local storage | Memorizza il tema chiaro o scuro | Fino alla cancellazione dal browser |
| __Secure-next-auth.session-token (o variante senza prefisso in ambienti non HTTPS) | Cookie prima parte, HttpOnly | Mantiene la sessione autenticata | Normalmente 30 giorni o fino al logout/scadenza |
| __Host-next-auth.csrf-token | Cookie prima parte, HttpOnly | Protegge il flusso di autenticazione da richieste illecite | Sessione |
| __Secure-next-auth.callback-url | Cookie prima parte, HttpOnly | Riporta l’utente alla pagina corretta dopo il login | Sessione |
| __Secure-next-auth.pkce.code_verifier, __Secure-next-auth.state, __Secure-next-auth.nonce | Cookie prima parte, HttpOnly | Sicurezza e verifica temporanea del flusso OAuth/OIDC | Fino a 15 minuti o sessione |
Il cookie seeft_consent è tecnico: serve a ricordare e dimostrare la scelta e non richiede un ulteriore consenso. Eliminandolo, il banner verrà mostrato nuovamente.
4. Analytics facoltativi
4.1 Umami Cloud
Solo dopo il consenso al servizio “Umami Analytics”, Seeft carica lo script da cloud.umami.is per i domini configurati. L’integrazione:
- rispetta il segnale Do Not Track;
- esclude i parametri di ricerca e i frammenti (
#...) dagli URL trasmessi; - misura pagine, referrer, durata, browser, sistema operativo, dispositivo e localizzazione approssimativa;
- non invia intenzionalmente input, output, file o nomi di file usati nei tool.
Umami non deposita cookie analytics. Per distinguere le sessioni crea però un hash a partire da dati tecnici quali IP, user-agent e identificativo del sito con un salt periodicamente ruotato; secondo la documentazione del fornitore, l’IP è usato per la geolocalizzazione ma non memorizzato. Seeft non configura distinctId con l’identità dell’account.
L’account Umami usa la regione UE e il piano Hobby. L’integrazione corrente carica soltanto script.js: non carica recorder.js, non abilita replay o heatmap e non abilita esplicitamente la raccolta dei Core Web Vitals. La conservazione effettiva di Umami Cloud deve ancora essere confermata con il fornitore; Seeft mira a limitarla a un massimo di 13 mesi. Se in futuro verranno abilitate funzioni ulteriori, policy e consenso dovranno essere aggiornati prima dell’attivazione.
Fornitore: Umami Software, Inc. — documentazione privacy. Prima della pubblicazione definitiva occorre ottenere o accettare un DPA valido dal fornitore e conservarne copia.
4.2 Eventi prodotto Seeft
Dopo il consenso al servizio “Seeft product analytics”, il sito crea seeft_analytics_id nel local storage. Contiene un UUID casuale e la data di creazione, con scadenza applicativa di 182 giorni.
Gli eventi ammessi sono limitati a visualizzazione del tool, aggiunta di un passaggio, esportazione, clic sul salvataggio, creazione ed esecuzione di una trasformazione salvata. Vengono inviati nome evento, slug del tool e identificativo casuale; per utenti autenticati il record può essere associato all’identificativo interno dell’account. Non vengono inviati input, output, operazioni configurate, file o nomi dei file.
Gli eventi devono essere cancellati o aggregati entro 13 mesi. Alla revoca l’identificativo locale viene eliminato e cessano i nuovi invii.
5. Diagnostica facoltativa nel browser
Sentry browser diagnostics
Sentry viene inizializzato nel browser soltanto dopo il consenso al servizio. In produzione Seeft campiona indicativamente il 10% delle tracce e delle sessioni ordinarie e il 100% dei replay associati a un errore. I replay mascherano tutto il testo e bloccano i contenuti multimediali.
La configurazione disabilita l’invio predefinito di PII e rimuove utente, cookie, header e corpo delle richieste prima dell’invio. Possono comunque essere trattati URL senza query, informazioni tecniche, azioni sull’interfaccia, stack trace e dati necessari alla connessione. Per questo è vietato inserire segreti o dati sensibili in URL e nomi tecnici.
I dati sono inviati nella regione dati UE tramite l’endpoint Sentry in Germania (ingest.de.sentry.io) e sono conservati per 30 giorni, secondo l’impostazione del progetto. Nel pannello risultano attivi anche lo scrubbing predefinito dei dati, lo scrubbing degli indirizzi IP e Enhanced Privacy. Fornitore: Functional Software, Inc. — privacy, DPA e informazioni sui trasferimenti.
6. Diagnostica lato server
Sentry lato server può essere usato anche senza consenso per sicurezza e affidabilità del backend. Non legge né scrive cookie o local storage sul dispositivo dell’utente e non effettua replay. sendDefaultPii è disabilitato. Questo trattamento si fonda sul legittimo interesse ed è descritto nella Privacy policy; non compare tra gli interruttori del banner perché non è uno strumento di archiviazione o accesso al terminale.
7. Come esprimere, modificare o revocare la scelta
Al primo accesso:
- “Accetta tutto” abilita tutti i servizi facoltativi;
- “Rifiuta tutto” mantiene soltanto gli strumenti necessari;
- “Personalizza” consente una scelta per categoria e servizio;
- la chiusura con la X rifiuta gli strumenti facoltativi.
Le opzioni facoltative non sono preselezionate e il rifiuto non limita le funzioni essenziali. La scelta può essere modificata in qualsiasi momento tramite “Preferenze cookie” nel footer. La revoca interrompe i nuovi invii; quando un SDK era già caricato, la pagina viene ricaricata per completarne la disattivazione. La revoca non rende illeciti i trattamenti precedenti.
Il banner non viene riproposto prima della scadenza della scelta, salvo cambiamenti sostanziali, impossibilità di leggere la preferenza o richiesta dell’utente.
8. Registro delle decisioni
Per documentare il consenso e il rifiuto, Seeft registra sul server identificativo del consenso, azione, categorie e servizi, lingua, hostname, versioni delle policy, revisione e data. Se l’utente è autenticato, può essere associato l’identificativo interno dell’account. Il registro non salva direttamente IP o user-agent completi.
La base giuridica è l’obbligo di dimostrare il consenso e il legittimo interesse alla difesa. I record sono conservati per 5 anni, salvo procedimenti pendenti. Il rifiuto viene registrato per evitare richieste ripetute e dimostrare che gli strumenti facoltativi non sono stati autorizzati.
9. Impostazioni del browser
Il browser consente di visualizzare, bloccare o eliminare cookie e storage. Il blocco degli elementi necessari può impedire login, preferenze di lingua o memorizzazione della scelta. I controlli del banner restano il metodo consigliato per i servizi facoltativi.
10. Aggiornamenti
Versione e data di efficacia sono indicate in testa. Se cambiano finalità, provider, categorie o tecnologie facoltative, Seeft aggiornerà questa policy e, quando necessario, incrementerà la revisione del banner per richiedere una nuova scelta.