Skip to content

Cookie Policy

v1.0·Effective from: 4/4/2026
La presente Cookie Policy descrive le tipologie di cookie e tecnologie similari utilizzati dalla piattaforma Theka (di seguito "Piattaforma", "Servizio" o "Sito"), accessibile tramite i domini e sottodomini gestiti dal Titolare del trattamento.

Cookie Policy

Ultimo aggiornamento: 28 marzo 2026

La presente Cookie Policy descrive le tipologie di cookie e tecnologie similari utilizzati dalla piattaforma Theka (di seguito "Piattaforma", "Servizio" o "Sito"), accessibile tramite i domini e sottodomini gestiti dal Titolare del trattamento.

Questa informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR), della Direttiva 2002/58/CE (ePrivacy) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, nonché delle Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021 in materia di cookie e altri strumenti di tracciamento.


1. Titolare del trattamento

Il Titolare del trattamento è la società che gestisce la Piattaforma Theka. Per esercitare i diritti previsti dal GDPR o per qualsiasi informazione relativa al trattamento dei dati personali, è possibile contattare il Titolare attraverso la sezione Contatti disponibile sulla Piattaforma.


2. Cosa sono i cookie

I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell'utente (computer, tablet, smartphone) quando visita un sito web. I cookie consentono al sito di riconoscere il dispositivo dell'utente e di memorizzare alcune informazioni relative alle sue preferenze o alle azioni compiute in precedenza.

Oltre ai cookie, la Piattaforma utilizza tecnologie similari come il localStorage del browser e i Service Worker, che svolgono funzioni analoghe e sono soggetti alla medesima disciplina.


3. Tipologie di cookie utilizzati

3.1 Cookie strettamente necessari

Questi cookie sono essenziali per il funzionamento della Piattaforma e non possono essere disattivati. Vengono impostati in risposta ad azioni compiute dall'utente, come l'autenticazione, la gestione della sessione e le impostazioni di sicurezza. Non richiedono il consenso dell'utente ai sensi dell'art. 122, comma 1, del Codice Privacy.

Nome Finalità Durata Tipo
access_token Token di autenticazione JWT per identificare la sessione dell'utente. 1 ora HttpOnly, Secure
refresh_token Token per il rinnovo automatico della sessione senza richiedere un nuovo accesso. 7 giorni HttpOnly, Secure
csrf_token Token di sicurezza CSRF (Cross-Site Request Forgery) per proteggere le operazioni sensibili da attacchi esterni. 14 giorni SameSite=Strict
user_cache Cache dei dati dell'utente autenticato per ottimizzare le prestazioni ed evitare richieste ripetute al server. 8 ore HttpOnly, Secure
x-tenant Identificativo dell'organizzazione (tenant) attiva nell'architettura multi-tenant della Piattaforma. 1 anno SameSite=Lax
tenant_features Cache delle funzionalità abilitate per l'organizzazione corrente, per ottimizzare i tempi di caricamento. 6 ore HttpOnly, Secure
cookie_consent Registra le preferenze espresse dall'utente in merito all'uso dei cookie (categorie accettate, data del consenso, versione della policy). 1 anno SameSite=Lax

3.2 Cookie di preferenza

Questi cookie consentono alla Piattaforma di ricordare le scelte effettuate dall'utente per offrire un'esperienza personalizzata. Richiedono il consenso dell'utente.

Nome Finalità Durata Tipo
dam_recently_viewed Memorizza gli ultimi 10 documenti consultati dall'utente per consentire un accesso rapido agli elementi recenti. 90 giorni Cookie, SameSite=Lax
theme Memorizza la preferenza di tema visivo scelto dall'utente (chiaro o scuro). Persistente localStorage

3.3 Cookie analitici

Questi cookie consentono di raccogliere informazioni sull'utilizzo della Piattaforma per finalità di monitoraggio delle prestazioni, rilevamento degli errori e miglioramento del Servizio. Richiedono il consenso dell'utente.

Servizio Finalità Dati raccolti Titolare terzo
Sentry Monitoraggio degli errori applicativi, tracciamento delle prestazioni e registrazione delle sessioni in caso di errore per consentire la risoluzione di problemi tecnici. Errori JavaScript, stack trace, informazioni sul browser e sul dispositivo, breadcrumb di navigazione, log di console. La funzione Session Replay registra il 10% delle sessioni normali e il 100% delle sessioni in cui si verificano errori. Functional Software, Inc. (Sentry) — i dati sono trattati su server nell'Unione Europea (Francoforte, DE).

Per maggiori informazioni sul trattamento dei dati da parte di Sentry, consultare la Privacy Policy di Sentry disponibile sul sito ufficiale del fornitore.

3.4 Cookie di marketing

La Piattaforma non utilizza attualmente cookie di marketing o di profilazione pubblicitaria. Qualora in futuro venissero introdotti, la presente policy sarà aggiornata e il consenso sarà richiesto preventivamente.


4. Altre tecnologie utilizzate

4.1 Service Worker

La Piattaforma utilizza un Service Worker, una tecnologia che consente di:

  • Visualizzare una pagina di fallback in assenza di connessione Internet (modalità offline);
  • Ricevere notifiche push, previa esplicita autorizzazione dell'utente tramite il sistema di permessi del browser.

Il Service Worker non raccoglie né trasmette dati personali. Le notifiche push vengono attivate esclusivamente su richiesta dell'utente e possono essere disabilitate in qualsiasi momento dalle impostazioni del browser o dalla sezione Preferenze della Piattaforma.

4.2 Google Fonts

La Piattaforma carica font tipografici dal servizio Google Fonts (Google LLC). Il caricamento dei font comporta una connessione ai server di Google, che può comportare il trasferimento dell'indirizzo IP dell'utente. Per maggiori informazioni, consultare la Privacy Policy di Google.


5. Base giuridica del trattamento

  • Cookie strettamente necessari: non richiedono consenso (art. 122, comma 1, D.Lgs. 196/2003; considerando 66, Direttiva 2009/136/CE). La base giuridica è il legittimo interesse del Titolare a garantire il funzionamento e la sicurezza del Servizio (art. 6, par. 1, lett. f, GDPR).
  • Cookie di preferenza, analitici e di marketing: sono installati esclusivamente previo consenso dell'utente (art. 6, par. 1, lett. a, GDPR), espresso tramite il banner di gestione dei cookie al primo accesso alla Piattaforma.

6. Gestione del consenso

Al primo accesso alla Piattaforma, l'utente visualizza un banner informativo che consente di:

  • Accettare tutti i cookie;
  • Accettare solo i necessari;
  • Personalizzare le preferenze selezionando singolarmente le categorie di cookie da attivare (analitici, preferenze, marketing).

L'utente può modificare le proprie preferenze in qualsiasi momento tramite il link "Gestisci cookie" presente nel footer della Piattaforma o nelle impostazioni del proprio account.

Il consenso è registrato con data e ora e versione della policy, ed è conservato per un periodo massimo di 12 mesi, trascorsi i quali verrà nuovamente richiesto.


7. Come disabilitare i cookie tramite il browser

Indipendentemente dal banner di consenso, l'utente può gestire i cookie anche attraverso le impostazioni del proprio browser. Di seguito i link alle guide dei principali browser:

  • Google Chrome: chrome://settings/cookies
  • Mozilla Firefox: about:preferences#privacy
  • Safari: Preferenze > Privacy
  • Microsoft Edge: edge://settings/privacy

Attenzione: la disabilitazione dei cookie strettamente necessari può compromettere il funzionamento della Piattaforma, rendendo impossibile l'autenticazione e l'utilizzo delle funzionalità principali.


8. Trasferimento dei dati verso paesi terzi

I cookie strettamente necessari e di preferenza sono trattati esclusivamente sui server della Piattaforma. Per quanto riguarda i servizi di terze parti:

  • Sentry: i dati sono trattati su server nell'Unione Europea (Francoforte, Germania). In caso di trasferimento verso gli USA, il trattamento avviene in conformità al EU-US Data Privacy Framework.
  • Google Fonts: il caricamento comporta una connessione ai server di Google, che possono trovarsi al di fuori dell'UE. Il trasferimento avviene in conformità al EU-US Data Privacy Framework e alle Clausole Contrattuali Standard adottate dalla Commissione Europea.

9. Periodo di conservazione

Ciascun cookie ha una durata specifica indicata nelle tabelle di cui al punto 3. Al termine del periodo di validità, il cookie viene automaticamente eliminato dal dispositivo dell'utente. I dati raccolti tramite i cookie analitici (Sentry) sono conservati per un periodo massimo di 90 giorni dalla raccolta.


10. Diritti dell'interessato

Ai sensi degli artt. 15-22 del GDPR, l'utente ha il diritto di:

  • Accesso: ottenere conferma dell'esistenza di un trattamento e accedere ai propri dati;
  • Rettifica: ottenere la correzione di dati inesatti;
  • Cancellazione: ottenere la cancellazione dei dati, nei limiti previsti dalla legge;
  • Limitazione: ottenere la limitazione del trattamento;
  • Portabilità: ricevere i dati in formato strutturato e leggibile da dispositivo automatico;
  • Opposizione: opporsi al trattamento per motivi legittimi;
  • Revoca del consenso: revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca.

Per esercitare i propri diritti, l'utente può contattare il Titolare attraverso la sezione Contatti della Piattaforma.

L'utente ha inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).


11. Modifiche alla presente policy

Il Titolare si riserva il diritto di modificare la presente Cookie Policy in qualsiasi momento. La versione aggiornata sarà pubblicata sulla Piattaforma con indicazione della data dell'ultimo aggiornamento. In caso di modifiche sostanziali, l'utente sarà informato tramite avviso sulla Piattaforma e gli verrà richiesto un nuovo consenso ove necessario.

Versione corrente della policy: 1.0