Cookie Policy

Quali cookie usiamo e come gestirli · conforme al GDPR e alla direttiva ePrivacy.

Ultimo aggiornamento: 27 settembre 2026

Cosa sono i cookie

I cookie sono piccoli file di testo che un sito salva sul tuo dispositivo quando lo visiti. Servono a farlo funzionare, a ricordare le tue preferenze e a raccogliere statistiche di uso. Qui sotto trovi quali usiamo e quando ti chiediamo il consenso.

Le nostre tre categorie

1. Cookie necessari · sempre attivi

Indispensabili per il funzionamento del Servizio: autenticazione, sessione, protezione CSRF, organizzazione attiva, carrello in onboarding. Senza di questi il sito non funziona. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR), non richiedono consenso.

  • sb-access-token, sb-refresh-token · sessione Supabase Auth
  • app_active_org · organizzazione attualmente selezionata
  • app_consent_v1 · conserva le tue scelte di consenso (questo stesso cookie!)

2. Cookie di preferenze · opt-in

Ricordano come ti piace vedere l'app: tema colore, lingua, larghezza della sidebar, ultima pagina aperta. Non identificano univocamente la persona. Base giuridica: consenso (art. 6.1.a GDPR).

  • app-locale · lingua preferita
  • theme · tema chiaro / scuro / sistema
  • app.sidebar.collapsed, app.sidebar.width · stato della sidebar

3. Cookie analytics sul sito doorling.it · opt-in

Ci aiutano a capire quali feature usi di più, dove ti blocchi, a misurare performance aggregate. I dati non sono condivisi con terze parti a scopo pubblicitario. Base giuridica: consenso (art. 6.1.a GDPR).

Sul sito usiamo Google Analytics 4 (fornito da Google Ireland Ltd.) e PostHog. Si attivano solo dopo il tuo consenso esplicito e puoi revocarlo in qualsiasi momento dal pannello preferenze. Nell'area host e sul portale di check-in PostHog funziona in modo diverso: lo spieghiamo nella sezione «Statistiche d'uso con PostHog».

  • _ga, _gid · Google Analytics · distinguono le visite e misurano le sessioni in forma aggregata
  • ph_*· PostHog · identificativo del browser (casuale, oppure quello del tuo account se hai fatto l'accesso all'area host) e dati della visita in corso, salvati anche nel localStorage · l'area host lo salva anche senza consenso, come spieghiamo sotto

Statistiche d'uso con PostHog

PostHog è il servizio di analytics di prodotto con cui misuriamo come vengono usati il sito e la piattaforma. È fornito da PostHog Inc. nella versione cloud, con i dati ospitati nell'Unione Europea (Francoforte, Germania), e agisce come responsabile del trattamento ex art. 28 GDPR. Non legge mai quello che scrivi nei campi dei moduli.

Sito doorling.it · solo con il tuo consenso

PostHog parte solo se accetti la categoria «Analytics» nel banner dei cookie e si ferma se revochi il consenso. Raccoglie gli stessi dati di utilizzo dell'area host, elencati qui sotto. Se con lo stesso browser accedi anche all'area host, può collegare queste visite al tuo account, come spieghiamo più avanti.

Area host (app.doorling.it) · legittimo interesse

Nell'area host PostHog è attivo senza chiedere il consenso: ci serve a capire quali funzioni usano gli host, dove si bloccano e cosa migliorare. Base giuridica: legittimo interesse (art. 6.1.f GDPR). Raccoglie:

  • le pagine che visiti e il sito da cui arrivi
  • i clic su pulsanti, link e altri elementi (autocapture), con il loro testo visibile, mai quello che scrivi nei campi
  • quanto scorri le pagine, dove clicchi e i movimenti del puntatore (mappe di calore)
  • i dati tecnici di browser e dispositivo: tipo e versione del browser, sistema operativo, tipo di dispositivo, dimensioni dello schermo e lingua
  • una posizione approssimativa (paese, regione, città e codice postale) ricavata dall'indirizzo IP · PostHog non conserva l'IP

Solo nelle pagine di accesso, di configurazione iniziale e di scelta dell'abbonamento registriamo anche la sessione (session replay): come si presenta la pagina e cosa fai, cioè clic, scorrimento e movimenti del puntatore. I campi dei moduli restano sempre oscurati, compreso quello che scrivi, e dagli indirizzi delle pagine togliamo codici e token. Non registriamo mai le altre pagine dell'area host, dove compaiono i dati degli ospiti, né il sito doorling.it o il portale di check-in. Le registrazioni si cancellano dopo 30 giorni.

Per riconoscere le visite dello stesso browser, PostHog salva un identificativo nel cookie ph_* e nel localStorage: è casuale finché non accedi. Dopo l'accesso colleghiamo i dati di utilizzo al tuo account: PostHog crea un tuo profilo e riceve l'identificativo dell'account, l'email, l'organizzazione (identificativo e nome), il piano con il suo stato e il tuo ruolo. Al profilo vengono collegati i dati elencati sopra, compresi quelli raccolti con lo stesso browser prima dell'accesso, anche sul sito doorling.it se lì hai accettato gli analytics.

Registriamo anche tre passaggi, collegati al tuo account:

  • la registrazione, cioè il primo accesso: metodo di accesso ed eventuale piano scelto nella pagina prezzi
  • il completamento della configurazione iniziale: tipo di affitto e di alloggio, paese, se usi già un gestionale, integrazioni indicate, regime fiscale ed eventuale piano scelto nella pagina prezzi
  • l'attivazione dell'abbonamento, che inviamo a PostHog dai nostri server quando Stripe la conferma: piano scelto e precedente, fatturazione mensile o annuale, se parte con il periodo di prova e da dove l'hai attivato

Quando esci dall'account, nell'area host il collegamento si interrompe su quel dispositivo: PostHog riparte con un nuovo identificativo casuale e i dati raccolti fin lì restano nel tuo profilo. Sul sito doorling.it, se lì hai accettato gli analytics, le visite fatte con quel browser possono restare collegate al tuo account anche dopo l'uscita, finché non revochi il consenso o non cancelli i dati del sito dal browser. Puoi opporti in qualsiasi momento scrivendo a policy@doorling.it.

Portale di check-in (check-in.doorling.it) · senza cookie né profili

Sul portale di check-in PostHog non salva cookie né altri dati sul dispositivo dell'ospite: l'identificativo resta in memoria e sparisce quando la pagina viene chiusa o ricaricata. Non crea profili e non registra né il testo degli elementi cliccati né i dati e i documenti inseriti nel modulo. Raccoglie solo le pagine viste, quanto si scorre, dove si clicca e i movimenti del puntatore (mappe di calore), i dati tecnici del browser, una posizione approssimativa ricavata dall'indirizzo IP, che non viene conservato, e l'avvenuto invio del check-in, con la lingua scelta, il numero di ospiti e due indicazioni sì/no: se l'host aveva chiesto nuovi documenti e se dopo l'invio si passa al pagamento online. Base giuridica: legittimo interesse (art. 6.1.f GDPR), per verificare che il check-in online funzioni e capire dove gli ospiti si fermano.

Cookie di terze parti

Alcuni fornitori essenziali impostano cookie di loro competenza quando interagisci con funzioni specifiche:

  • Stripe · quando effettui un pagamento, Stripe imposta cookie per prevenzione frodi e persistenza del checkout. Vedi stripe.com/cookies-policy/legal
  • Supabase · autenticazione, dietro consenso/contratto di servizio
  • Vercel · cookie di bilanciamento carico per il corretto routing applicativo

Come gestire le preferenze

Puoi modificare in qualsiasi momento le tue scelte sulle categorie di cookie cliccando il bottone sotto. Potrai attivare / disattivare le categorie opt-in (preferenze, analytics) a tuo piacimento. La scelta sarà salvata per 12 mesi o fino a quando la modifichi di nuovo.

Il pannello vale per il sito doorling.it: non gestisce PostHog nell'area host né sul portale di check-in, descritti nella sezione «Statistiche d'uso con PostHog».

Disabilitazione dal browser

In aggiunta alle nostre impostazioni, puoi disabilitare tutti i cookie dal tuo browser. Attenzione: disabilitando i cookie necessari, il sito potrebbe non funzionare (non potrai restare loggato). Le guide ufficiali dei principali browser:

Domande

Per domande sulla nostra gestione dei cookie scrivici a policy@doorling.it.