Cookie Policy — Founder da Zero
Ultimo aggiornamento: giugno 2026
La presente Cookie Policy descrive come il sito founderdazero.it (di seguito "Sito"), gestito da Covrasoft di Nicolò Covra, utilizza i cookie e tecnologie simili. Il documento integra l'Informativa sul trattamento dei dati personali ed è redatto in conformita al Regolamento UE 2016/679 (GDPR), al D.Lgs. 196/2003 (Codice Privacy, come modificato dal D.Lgs. 101/2018) e alle Linee guida del Garante per la protezione dei dati personali in materia di cookie e altri strumenti di tracciamento (provvedimento del 10 giugno 2021).
1. Titolare del trattamento
Covrasoft — ditta individuale di Nicolò Covra
Via San Pelagio 20, 34128 Trieste (TS), Italia
P.IVA: 01449590320 — C.F.: CVRNCL08B13L424H
Email: info@founderdazero.it
Per qualsiasi richiesta relativa ai cookie o all'esercizio dei diritti in materia di dati personali è possibile scrivere all'indirizzo email sopra indicato.
2. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti web salvano sul dispositivo dell'utente (computer, smartphone, tablet) durante la navigazione. Vengono poi riletti dal browser ad ogni visita successiva allo stesso sito o, nel caso di cookie di terze parti, anche su altri siti che li integrano.
Tecnologie analoghe ai cookie — come il local storage, il session storage e i token di sessione gestiti lato server — assolvono funzioni simili e sono parimenti disciplinate dalla normativa applicabile. Nel presente documento il termine 'cookie' li comprende tutti, salvo diversa indicazione.
I cookie possono essere classificati in base alla provenienza (cookie di prima parte, impostati direttamente dal Sito, o di terze parti, impostati da soggetti esterni) e in base alla durata (cookie di sessione, cancellati automaticamente alla chiusura del browser, o cookie persistenti, che rimangono sul dispositivo per un periodo definito).
3. Distinzione tra cookie tecnici e cookie di profilazione
La normativa italiana ed europea distingue nettamente due grandi categorie di cookie:
COOKIE TECNICI — Sono indispensabili per il funzionamento del Sito o per erogare il servizio richiesto dall'utente. Rientrano in questa categoria: (a) i cookie di navigazione o di sessione, necessari per autenticare l'utente e mantenere attiva la sessione di accesso; (b) i cookie di funzionalita, che memorizzano preferenze dell'utente (es. lingua); (c) i cookie analitici di prima parte o di terza parte utilizzati esclusivamente in forma aggregata e anonimizzata. Il Garante per la protezione dei dati personali e le Linee guida europee (EDPB) chiariscono che i cookie strettamente tecnici non richiedono il consenso dell'utente, in quanto non comportano un trattamento di dati personali sproporzionato rispetto alla finalita perseguita.
COOKIE DI PROFILAZIONE E MARKETING — Tracciano le abitudini di navigazione dell'utente per costruire profili e inviare messaggi pubblicitari mirati. Richiedono sempre il consenso informato e specifico dell'utente, ai sensi dell'art. 122 del D.Lgs. 196/2003 e dell'art. 6, par. 1, lett. a) del GDPR, prima di essere installati.
Il Sito founderdazero.it, allo stato attuale, utilizza ESCLUSIVAMENTE cookie tecnici e non installa cookie di profilazione o di marketing di prima o di terza parte. Nel caso in cui in futuro venissero introdotti cookie di tale natura (es. pixel pubblicitari, cookie di retargeting, strumenti di analisi comportamentale), sara preventivamente attivato un banner di consenso conforme alle prescrizioni del Garante e del GDPR, che consentira all'utente di accettare, rifiutare o personalizzare le proprie scelte.
4. Cookie tecnici utilizzati dal Sito
Di seguito sono elencati i cookie e i meccanismi di sessione tecnici attualmente in uso su founderdazero.it.
4.1 Cookie di autenticazione (Supabase) — Il Sito utilizza Supabase (Supabase Inc., USA) come infrastruttura di database e autenticazione. Dopo il login, Supabase imposta nel browser uno o piu token di sessione (tipicamente memorizzati nel local storage o come cookie HttpOnly) necessari per mantenere l'utente autenticato durante la navigazione nella piattaforma. Senza questi token ogni azione richiederebbe un nuovo accesso. La durata della sessione e determinata dalla configurazione del progetto; alla scadenza o al logout i token sono invalidati. Supabase agisce come responsabile esterno del trattamento ai sensi dell'art. 28 GDPR.
4.2 Cookie di sicurezza / protezione CSRF — Per prevenire attacchi di tipo Cross-Site Request Forgery (CSRF), il Sito puo generare token di sicurezza di breve durata, associati alla sessione dell'utente e mai trasmessi a terzi. Sono cookie di sessione e si eliminano automaticamente alla chiusura del browser.
4.3 Cookie di preferenze — Possono essere utilizzati cookie di prima parte per ricordare preferenze dell'utente durante la sessione (es. visualizzazione selezionata, impostazioni di interfaccia). Non contengono dati identificativi e non tracciano la navigazione su altri siti.
4.4 Cookie tecnici di Vercel (hosting) — Il Sito e ospitato su Vercel (Vercel Inc., USA). Vercel puo impostare cookie tecnici necessari per il corretto instradamento delle richieste, la gestione delle funzioni serverless e la protezione dell'infrastruttura (es. vercel_security_challenge). Questi cookie sono strettamente funzionali all'erogazione del servizio di hosting e non vengono utilizzati per finalita di profilazione.
4.5 Cookie e script di Stripe (pagamenti) — I servizi di pagamento in abbonamento (LeadGen a 50 €/mese, Report AI a 20 €/mese) sono gestiti da Stripe Payments Europe, Ltd. Durante il processo di checkout, Stripe puo impostare propri cookie tecnici necessari per la sicurezza della transazione, il rilevamento di frodi e la gestione della sessione di pagamento. Covrasoft non conserva ne vede i dati delle carte di credito o debito: il trattamento e interamente in capo a Stripe, il quale opera come responsabile del trattamento o titolare autonomo a seconda del contesto. Per maggiori informazioni: https://stripe.com/it/privacy.
- Supabase — autenticazione e sessione — tecnico necessario — durata sessione o fino al logout — USA (garanzie adeguate: clausole contrattuali standard UE)
- Vercel — routing e sicurezza infrastruttura — tecnico necessario — sessione o breve termine — USA (garanzie adeguate: clausole contrattuali standard UE / EU-US Data Privacy Framework)
- Stripe — sicurezza e antifrode pagamenti — tecnico necessario — sessione di checkout — Irlanda / USA (garanzie adeguate)
5. Servizi di terze parti tecnicamente necessari e trasferimenti extra-UE
Per erogare i propri servizi, founderdazero.it si avvale dei seguenti fornitori terzi, alcuni dei quali hanno sede negli Stati Uniti. I trasferimenti di dati verso paesi extra-UE avvengono nel rispetto degli artt. 44-49 GDPR, mediante clausole contrattuali standard approvate dalla Commissione europea (SCC) e, ove applicabile, in virtu del EU-US Data Privacy Framework:
Supabase (Supabase Inc., USA) — database, autenticazione, archiviazione dati della piattaforma.
Vercel (Vercel Inc., USA) — hosting e distribuzione del Sito.
Stripe (Stripe Payments Europe, Ltd — sede Irlanda; Stripe Inc. per certi servizi — USA) — elaborazione dei pagamenti e gestione degli abbonamenti.
Resend — invio di email transazionali (notifiche, conferme, aggiornamenti di servizio).
Google Ireland Ltd — login tramite account Google (Google OAuth); i dati relativi ad attivita locali vengono ottenuti tramite Google Places API.
Anthropic (Anthropic PBC, USA) — elaborazione tramite intelligenza artificiale dei testi e dei contenuti generati dalla piattaforma (es. analisi per il Report AI, email di LeadGen).
Fatture in Cloud / TeamSystem S.p.A. (Italia) — emissione e archiviazione delle fatture elettroniche.
GoHighLevel / HighLevel Inc. (USA) — piattaforma software che gli utenti sottoscrivono in modo autonomo e separato; Covrasoft puo percepire una commissione di affiliazione ma non e titolare di quel rapporto contrattuale. Le condizioni e la privacy policy di GoHighLevel sono quelle di HighLevel Inc.
Nessuno dei suddetti fornitori riceve dati degli utenti per finalita di marketing o profilazione propria: il trasferimento e limitato a quanto strettamente necessario per l'erogazione del servizio richiesto.
6. Cookie di profilazione e marketing: stato attuale
Al momento della redazione del presente documento, founderdazero.it NON utilizza cookie di profilazione, pixel di tracciamento pubblicitario, strumenti di retargeting, cookie di social network (Facebook Pixel, LinkedIn Insight Tag, TikTok Pixel o simili) ne sistemi di analisi comportamentale individuale.
Se in futuro tali strumenti dovessero essere introdotti, sara pubblicato un banner di consenso cookie conforme alle Linee guida del Garante del 10 giugno 2021 e alle indicazioni EDPB, che permettera all'utente di esprimere un consenso granulare, revocabile in qualsiasi momento con la stessa facilita con cui e stato prestato. La presente Cookie Policy sara aggiornata contestualmente.
7. Come gestire e disabilitare i cookie dal browser
L'utente puo controllare, limitare o cancellare i cookie in qualsiasi momento attraverso le impostazioni del proprio browser. Poiche ogni browser ha procedure diverse, di seguito sono riportati i percorsi principali per i browser piu diffusi:
Google Chrome: Menu (tre punti in alto a destra) > Impostazioni > Privacy e sicurezza > Cookie e altri dati dei siti.
Mozilla Firefox: Menu (tre linee in alto a destra) > Impostazioni > Privacy e sicurezza > Cookie e dati del sito.
Apple Safari (macOS): Safari > Preferenze > Privacy > Gestisci dati sito web.
Apple Safari (iOS/iPadOS): Impostazioni del dispositivo > Safari > Privacy e sicurezza.
Microsoft Edge: Menu (tre punti in alto a destra) > Impostazioni > Cookie e autorizzazioni del sito.
Opera: Menu > Impostazioni > Privacy e sicurezza > Cookie.
E inoltre possibile gestire i cookie di terze parti attraverso i portali dedicati dei singoli fornitori (es. le impostazioni dell'account Google per i cookie Google).
ATTENZIONE: la disabilitazione dei cookie tecnici puo compromettere il funzionamento del Sito o rendere impossibile l'accesso all'area riservata della piattaforma. In particolare, la rimozione dei token di sessione di Supabase comporta la disconnessione automatica dall'account.
8. Basi giuridiche e normativa di riferimento
Il trattamento dei dati personali effettuato tramite i cookie tecnici descritti nella presente Policy si fonda sulla base giuridica dell'esecuzione del contratto o di misure precontrattuali (art. 6, par. 1, lett. b) GDPR) e sul legittimo interesse del titolare a garantire la sicurezza e il corretto funzionamento del Sito (art. 6, par. 1, lett. f) GDPR), nei limiti in cui tale interesse non prevalga sui diritti fondamentali degli utenti.
La normativa principale di riferimento e la seguente: Regolamento UE 2016/679 (GDPR) — disciplina generale sulla protezione dei dati personali; D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018 — in particolare l'art. 122 in materia di cookie; Linee guida del Garante per la protezione dei dati personali in materia di cookie e altri strumenti di tracciamento, provvedimento del 10 giugno 2021; D.Lgs. 206/2005 (Codice del Consumo) — applicabile ai rapporti con i consumatori.
9. Diritti degli utenti
In relazione ai dati personali trattati tramite cookie, l'utente ha diritto di: accedere ai propri dati (art. 15 GDPR); ottenere la rettifica di dati inesatti (art. 16 GDPR); richiedere la cancellazione dei dati (art. 17 GDPR), nei limiti previsti dalla legge; opporsi al trattamento (art. 21 GDPR); richiedere la limitazione del trattamento (art. 18 GDPR); ottenere la portabilita dei dati (art. 20 GDPR); revocare il consenso prestato (art. 7, par. 3 GDPR), senza che cio pregiudichi la liceita del trattamento precedente alla revoca.
Le richieste possono essere inviate a: info@founderdazero.it. L'utente ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per l'informativa completa sul trattamento dei dati personali si rimanda all'Informativa Privacy disponibile sul Sito.
10. Aggiornamenti alla Cookie Policy
La presente Cookie Policy puo essere aggiornata in qualsiasi momento per riflettere modifiche normative, aggiornamenti del Sito o l'introduzione di nuovi servizi. La data di ultimo aggiornamento e indicata in cima al documento. In caso di modifiche sostanziali, gli utenti registrati saranno informati tramite email o notifica in piattaforma.
Si raccomanda di consultare periodicamente questa pagina per restare aggiornati.
Nota finale
Il presente documento e una bozza predisposta dal titolare del trattamento a titolo informativo e organizzativo. Prima della pubblicazione sul Sito e della messa in produzione di qualsiasi funzionalita che comporti il trattamento di dati personali o l'installazione di cookie, si raccomanda vivamente la verifica e la validazione da parte di un avvocato specializzato in diritto digitale e protezione dei dati o di un consulente abilitato (es. Data Protection Officer o privacy consultant). La normativa in materia di cookie e in costante evoluzione e le soluzioni tecniche adottate devono essere periodicamente rivalutate alla luce degli aggiornamenti del Garante e delle linee guida europee.
Altri documenti legali
