# Cookie Notice — Visione AI

**Ultimo aggiornamento**: 21 maggio 2026

## 🍪 Questo sito NON usa cookie di tracking

A differenza della maggior parte dei siti web, `myvisione.it` **non utilizza cookie** per:

- ❌ Tracciamento della tua navigazione
- ❌ Profilazione pubblicitaria
- ❌ Statistiche di terze parti (Google Analytics, Facebook Pixel, ecc.)
- ❌ Marketing automatizzato o remarketing

Per questo motivo **non vedrai mai banner cookie invasivi** su questo sito.

## ✅ Cosa usiamo (tecnologie tecnicamente necessarie)

Il sito usa esclusivamente `localStorage` (tecnologia simile ai cookie ma sotto controllo del browser) per:

### 1. Token JWT di autenticazione
Quando un utente registrato accede al pannello cliente, salviamo nel browser un token che permette al sito di riconoscerlo nelle pagine successive senza dover ri-inserire la password ad ogni click. Senza questo, il pannello cliente non potrebbe funzionare.

- **Nome chiave**: `visione_token`
- **Scopo**: autenticazione
- **Durata**: fino al logout esplicito o scadenza token (max 30 giorni)
- **Base giuridica GDPR**: art. 6.1.b (esecuzione del contratto)
- **Necessario consenso**: NO (tecnicamente necessario)

### 2. Sede attiva (preferenza UI)
Per i clienti multi-sede, salviamo nel browser la sede attualmente selezionata, così non devi sceglierla ad ogni accesso.

- **Nome chiave**: `visione_sede_attiva_id`
- **Scopo**: preferenza UI
- **Durata**: fino al logout o cambio sede manuale
- **Base giuridica GDPR**: art. 6.1.f (legittimo interesse — esperienza utente)
- **Necessario consenso**: NO (tecnicamente necessario)

### 3. Storico chat (solo in-session)
Quando interagisci con l'assistente AI sulla homepage, il contenuto della conversazione è mantenuto **esclusivamente nella memoria della pagina** (state React). Chiudendo la tab, tutto sparisce.

- **Salvataggio**: **nessuno** né in cookie né in localStorage né server-side
- **Durata**: vita della tab del browser

## ❌ Cosa NON facciamo

- **No Google Analytics** né altri sistemi di analytics di terze parti
- **No Facebook Pixel, LinkedIn Insight Tag, TikTok Pixel** o altri tracker pubblicitari
- **No cookie di terze parti** (CDN, advertising, social)
- **No fingerprinting** del browser per profilazione
- **No retargeting** o remarketing
- **No vendita dati** a marketing platforms

## 📊 Analytics aggregate (server-side)

Per finalità di sicurezza e monitoraggio tecnico, il server web (nginx) registra log standard:
- Indirizzo IP del visitatore
- Pagina visitata
- User-agent del browser
- Data e ora

Questi log sono:
- Conservati **massimo 90 giorni**
- Usati solo per **sicurezza** (rate limit, anti-abuse, debugging)
- **Mai associati a profili individuali** né venduti a terzi

Vedi anche https://myvisione.it/privacy.md per i dettagli completi.

## 🛠 Come gestire le tecnologie attive

Se vuoi rimuovere il `localStorage` di Visione AI dal tuo browser:
1. Apri DevTools del browser (F12)
2. Vai su Application/Archiviazione → Local Storage → https://myvisione.it
3. Elimina le chiavi `visione_token` e `visione_sede_attiva_id`

Risultato: dovrai ri-effettuare il login al prossimo accesso al pannello.

## 🤖 Cookie e AI assistenti

L'assistente AI sulla homepage (chatbot) usa Google Gemini in backend. La conversazione:
- Viene inviata a Google solo per generare la risposta
- **Non è salvata** dai nostri server
- Può essere conservata da Google secondo i loro termini di servizio (https://policies.google.com/privacy)

Se non vuoi che la tua domanda transiti su Google AI, semplicemente **non interagire** con il chatbot. Puoi sempre contattarci via form (https://myvisione.it/contatti) o email (supporto@myvisione.it).

## 📝 Aggiornamenti

Eventuali modifiche a questa cookie notice saranno pubblicate qui con data aggiornata.

## ❓ Domande

Per qualsiasi chiarimento su come gestiamo cookie e tecnologie simili:
- PEC ufficiale: **flipallsrl@pec.it**
- Email standard: **supporto@myvisione.it**

Titolare: **Flipall S.r.l.**, Savona, Italia
