← Torna alla home

Cookie Policy e strumenti di memorizzazione locale

Venturini Academy — Versione 0.2 — Revisione tecnica: 4 agosto 2026

Nella configurazione attuale non sono dichiarati cookie di profilazione, pubblicità o analytics. Sono utilizzati strumenti tecnici necessari all’autenticazione, alla sicurezza, alla navigazione e alle funzioni richieste dall’utente.

1. Titolare

Antonio Venturini, Corso Europa 370, 80010 Villaricca (NA), Italia — Email: privacy@venturiniacademy.it.

2. Cookie e tecnologie analoghe

I cookie sono piccoli dati salvati dal browser. LocalStorage e sessionStorage sono tecnologie analoghe che consentono a una pagina di conservare informazioni sul dispositivo. La piattaforma usa attualmente memorizzazioni di prima parte per l’accesso e per messaggi temporanei dell’interfaccia.

3. Configurazione attuale

Il localStorage conserva il token JWT necessario a riconoscere l’utente nelle richieste autenticate. Il token è associato a una sessione registrata sul server, revocabile e soggetta a scadenza per inattività e a limite assoluto.

La permanenza di una stringa nel browser non garantisce la validità della sessione: dopo scadenza, revoca, congelamento o sospensione dell’account, il token non consente più l’accesso.

4. Strumenti tecnici utilizzati

Nome Tipo Finalità Durata nel browser Validità o effetto server
va_student_token localStorage, prima parte Autenticazione e accesso all’area studente; può essere impostato temporaneamente anche dalla vista studente del Super Admin. Fino al logout o alla cancellazione manuale dei dati del sito. 120 minuti di inattività; 72 ore con “Resta connesso”. Limite assoluto rispettivamente di 7 o 30 giorni.
va_token localStorage, prima parte Autenticazione della dashboard amministrativa. Fino al logout o alla cancellazione manuale dei dati del sito. 120 minuti di inattività e limite assoluto di 7 giorni, salvo diversa configurazione.
va_auth_notice sessionStorage, prima parte Mostrare un avviso temporaneo nella pagina di autenticazione. Fino alla lettura/rimozione o alla chiusura della scheda. Non è una credenziale.
va_registration_message sessionStorage, prima parte Mostrare il messaggio successivo alla registrazione. Fino alla lettura/rimozione o alla chiusura della scheda. Non è una credenziale.
va_guardian_status sessionStorage, prima parte Mostrare temporaneamente lo stato della verifica del tutore. Fino alla lettura/rimozione o alla chiusura della scheda. Non è una credenziale.

5. Codici MFA, reset e token temporanei

I codici MFA del Super Admin e i token di recupero password hanno durata limitata e vengono verificati dal server. Il codice MFA e la sfida di accesso non vengono conservati stabilmente nel localStorage dalla dashboard.

I contenuti protetti possono essere aperti mediante URL firmati temporanei contenenti un parametro di accesso. Questi parametri non sono cookie e non vengono salvati dal sito nel localStorage; possono tuttavia comparire temporaneamente nella barra degli indirizzi, nella cronologia del browser o nei registri tecnici necessari a servire la richiesta. Scadono automaticamente e sono legati all’utente e alla risorsa.

6. “Resta connesso”

La selezione è facoltativa. Se attivata, il timeout per inattività passa da 120 minuti a 72 ore e il limite assoluto passa da 7 a 30 giorni. Non deve essere utilizzata su computer pubblici, condivisi o non protetti.

7. Consenso

Gli strumenti descritti sono utilizzati per autenticazione, sicurezza, continuità della sessione e funzioni richieste dall’utente. Nella configurazione attuale non viene richiesto un banner di consenso per profilazione o analytics, perché tali strumenti non sono dichiarati come attivi.

Se verranno introdotti strumenti non strettamente necessari, saranno gestiti secondo la normativa applicabile e verranno messi a disposizione comandi equivalenti per accettare, rifiutare o personalizzare le scelte quando richiesto.

8. Gestione e cancellazione

L’utente può terminare la sessione tramite Logout e cancellare cookie, localStorage, sessionStorage e cronologia dalle impostazioni del browser. La cancellazione del token comporta la disconnessione dal dispositivo, ma non elimina automaticamente l’account o i dati conservati sul server.

9. Contenuti e servizi esterni

Alcuni materiali possono essere ospitati su Google Drive ma inoltrati attraverso il server Venturini Academy mediante URL temporanei. Nella configurazione descritta, il browser riceve un indirizzo del dominio Venturini Academy invece del collegamento Drive originale.

Eventuali futuri servizi di analytics, video incorporati, mappe, social, assistenza o pubblicità saranno descritti prima dell’attivazione, con indicazione di fornitore, finalità, durata e base giuridica.

10. Contatti

Per domande sugli strumenti tecnici o sulla privacy: privacy@venturiniacademy.it.