Cookie Policy
La presente Cookie Policy descrive come NJJTrader utilizza i cookie e altri strumenti di tracciamento sul sito www.njjtrader.com e sull'applicazione web.
Vuoi modificare le tue preferenze? Puoi aggiornare le tue scelte in qualsiasi momento senza ricaricare la pagina.
1. Cosa sono i cookie
I cookie sono piccoli file di testo che un sito web salva nel browser dell'utente quando visita una pagina. Permettono al sito di ricordare le azioni e le preferenze dell'utente (come lingua, dimensione dei caratteri, impostazioni di visualizzazione, ecc.) per un certo periodo di tempo, in modo che l'utente non debba reinserirle ogni volta che torna sul sito.
2. Cookie tecnici (necessari — nessun consenso richiesto)
I cookie tecnici sono strettamente necessari per il funzionamento del Servizio. Non richiedono il consenso dell'utente ai sensi dell'art. 122 del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018, e del Considerando 25 della Direttiva ePrivacy.
| Nome cookie | Scopo | Durata | Tipo |
|---|---|---|---|
next-auth.session-token | Mantiene la sessione autenticata dell'utente dopo il login. Contiene un token JWT firmato che identifica l'utente senza esporre dati sensibili. | 30 giorni (sessione standard) / 4 ore (sessione admin) | HttpOnly · Secure · SameSite=Lax Non accessibile via JavaScript |
next-auth.csrf-token | Protezione CSRF (Cross-Site Request Forgery). Verifica che le richieste al server provengano dall'applicazione legittima. | Sessione del browser | HttpOnly · Secure · SameSite=Lax |
__Host-next-auth.callback-url | Memorizza l'URL di destinazione per il redirect dopo il completamento del login. | Sessione del browser | HttpOnly · Secure · SameSite=Lax |
njj-cookie-consent | Memorizza le preferenze cookie espresse dall'utente (categorie attivate, versione della policy al momento del consenso, timestamp). Permette di non riproporre il banner ad ogni visita. Accessibile via JavaScript perché il banner deve leggerlo lato client. | 6 mesi (Max-Age=15552000) | SameSite=Lax · Secure · JavaScript-readable |
Nota sulla variante __Secure-: in ambiente di produzione HTTPS, NextAuth.js può prefissare i cookie con __Host- o __Secure- per rafforzare la sicurezza secondo la specifica RFC 6265bis.
3. Cookie/identificatori analytics (richiedono consenso)
NJJTrader utilizza strumenti di analytics forniti da Vercel per comprendere come gli utenti interagiscono con il Servizio e migliorarne le prestazioni. Questi strumenti raccolgono dati aggregati e anonimizzati e non tracciano individui. Questi componenti vengono caricati solo dopo il consenso esplicito dell'utente alla categoria "Statistiche anonime" nel pannello preferenze.
3.1 Vercel Analytics
| Identificatore | Scopo | Durata | Tipo |
|---|---|---|---|
| Vercel Analytics (identificatori statistici) | Raccoglie dati aggregati sulle pagine visitate, sorgenti di traffico e comportamento dell'utente (es. numero di visualizzazioni, bounce rate). I dati sono anonimizzati: non è possibile risalire all'identità del singolo utente. Nessun dato personale identificabile (PII) viene trasmesso a Vercel per questa finalità. | Dati aggregati (no cookie persistente identificativo) | Analytics anonimizzato |
3.2 Vercel Speed Insights
| Identificatore | Scopo | Durata | Tipo |
|---|---|---|---|
| Vercel Speed Insights (metriche Web Vitals) | Misura le Core Web Vitals (LCP, CLS, INP, TTFB) delle pagine per identificare opportunità di ottimizzazione delle prestazioni. I dati sono metriche tecniche aggregate e non includono informazioni identificative sull'utente. | Metriche in tempo reale (no cookie persistente) | Performance monitoring anonimizzato |
4. Riepilogo completo
| Nome / Strumento | Categoria | Scopo | Durata | Consenso richiesto |
|---|---|---|---|---|
next-auth.session-token | Tecnico / Necessario | Autenticazione sessione | 30 giorni / 4h admin | No |
next-auth.csrf-token | Tecnico / Necessario | Protezione CSRF | Sessione browser | No |
__Host-next-auth.callback-url | Tecnico / Necessario | Redirect post-login | Sessione browser | No |
njj-cookie-consent | Tecnico / Necessario | Memorizzazione preferenze cookie | 6 mesi | No (esenzione art. 122) |
| Vercel Analytics | Analytics / Statistiche | Statistiche aggregate anonimizzate | Aggregato (no cookie PII) | Sì |
| Vercel Speed Insights | Analytics / Performance | Metriche Web Vitals aggregate | Aggregato (no cookie PII) | Sì |
5. Come gestire e revocare il consenso
Puoi modificare o revocare le tue preferenze cookie in qualsiasi momento nei seguenti modi:
- Pannello preferenze cookie (consigliato): clicca su “Gestisci preferenze cookie” nel footer di ogni pagina oppure usa il pulsante in cima a questa pagina. Se hai già espresso una scelta, si aprirà direttamente il pannello granulare dove puoi attivare o disattivare singole categorie. Se non hai ancora espresso una scelta, vedrai il banner di consenso completo.
- Banner cookie: al primo accesso (o dopo un aggiornamento della policy) appare un banner con le opzioni Accetta tutto, Rifiuta tutto e Personalizza preferenze. Chiudere il banner tramite la “X” equivale a selezionare “Rifiuta tutto”.
- Impostazioni browser: configurando il browser per bloccare i cookie o per cancellare i cookie esistenti (incluso
njj-cookie-consent). In questo caso il banner riapparirà alla visita successiva. - Do Not Track (DNT): NJJTrader rileva il segnale
DNT: 1inviato dal browser. In presenza di tale segnale, il toggle “Statistiche anonime” nel pannello preferenze è pre-impostato su OFF, in rispetto della tua preferenza di non tracciamento. Il consenso esplicito ha sempre precedenza: puoi comunque attivare manualmente gli analytics se lo desideri. La preferenza DNT non sostituisce la scelta esplicita — il banner viene comunque mostrato.
La revoca del consenso agli analytics non pregiudica il funzionamento del Servizio: i cookie tecnici necessari continueranno ad essere utilizzati in quanto indispensabili per l'autenticazione.
6. Durata e aggiornamenti della Cookie Policy
Le preferenze cookie espresse dall'utente vengono conservate per un massimo di 6 mesi, dopodichè il banner riapparirà per rinnovare il consenso.
La presente Cookie Policy può essere aggiornata. In caso di modifiche sostanziali (aggiunta di nuove categorie, nuovi sub-processor, cambiamenti nelle finalità di trattamento), tutti gli utenti riceveranno il banner di re-consenso alla visita successiva al deploy. Modifiche cosmetiche (correzioni tipografiche, riformulazioni) non attivano il re-consenso.
7. Contatti
Per domande sull'uso dei cookie puoi scrivere a privacy@njjtrader.com.
Per informazioni sul trattamento dei dati personali consulta la nostra Privacy Policy.