# Cookie Policy DomusApp
- **Versione:** 1.0
- **Data:** 20 settembre 2026
- **Titolare:** MRC Project Srl, fornitrice della piattaforma software denominata DomusApp
> VERSIONE 1.0 — APPROVATA INTERNAMENTE DA MRC PROJECT SRL PER L’USO OPERATIVO. IL DOCUMENTO NON È STATO ANCORA SOTTOPOSTO A REVISIONE LEGALE ESTERNA E POTRÀ ESSERE AGGIORNATO.
L’approvazione interna di MRC Project Srl non equivale a revisione legale esterna. MRC potrà aggiornare il documento per esigenze normative, tecniche, organizzative o contrattuali.
Questa Policy si basa sull’inventario tecnico del codice e dell’architettura. Alla data della versione, il codice applicativo non contiene strumenti pubblicitari o di profilazione. La configurazione effettiva dell’ambiente di produzione viene sottoposta a verifica periodica.
---
## 1. Che cosa sono i cookie
I cookie sono piccoli file che il sito o l’applicazione salvano sul dispositivo. Tecnologie analoghe (archiviazione locale del browser) sono menzionate dove rilevanti, distinguendole dai cookie.
## 2. Chi usa i cookie
MRC Project Srl, fornitrice della piattaforma software denominata DomusApp. Recapito: `info@domusapp.eu`.
Questa Cookie Policy riguarda la Piattaforma DomusApp. Non disciplina cookie di siti terzi non controllati da MRC.
## 3. Classificazione usata
- **Tecnici e di autenticazione:** indispensabili a erogare il Servizio richiesto (accesso, sessione, sicurezza, integrità).
- **Tecnici di infrastruttura:** cookie o analoghi impostati dalla piattaforma di hosting, se presenti.
- **Preferenze di interfaccia:** impostazioni di visualizzazione.
- **Analitici o di marketing:** solo se realmente presenti.
## 4. Scelta progettuale sui tracker
MRC adotta, come scelta progettuale, l’assenza di tracker pubblicitari sulle aree relative a pratiche o al lutto. Non sono previsti pixel Meta, TikTok o equivalenti, salvo futura decisione esplicita e adeguamento legale.
Cookie tecnici e di autenticazione sono ammessi.
Alla data della versione, il codice applicativo non contiene strumenti pubblicitari o di profilazione. La configurazione effettiva dell’ambiente di produzione viene sottoposta a verifica periodica.
## 5. Consenso
Sulla base dell’inventario tecnico del codice, MRC non opera un banner di consenso né una piattaforma di gestione del consenso. Cookie tecnici e di autenticazione sono utilizzati per erogare il Servizio richiesto.
Se una verifica periodica dell’ambiente di produzione rilevasse strumenti che richiedono consenso, questa Policy sarà aggiornata prima del loro utilizzo.
## 6. Tabella dell’inventario
| Nome o categoria | Fornitore | Finalità | Durata | Classificazione | Consenso |
|---|---|---|---|---|---|
| Cookie di autenticazione Supabase (nomi assegnati dal provider) | Supabase | Mantenere la sessione autenticata | Secondo le impostazioni del provider di autenticazione | Tecnico / autenticazione | Non richiesto per l’erogazione del Servizio |
| `domus_interface` | MRC / DomusApp | Preferenze di interfaccia (tema, densità, barra laterale) | 400 giorni; `httpOnly`; `SameSite=lax`; percorso `/` | Tecnico / preferenza | Non richiesto per l’erogazione del Servizio |
| Eventuali cookie infrastrutturali Vercel | Vercel | Funzioni di piattaforma o protezione dell’infrastruttura, se presenti | Non inventata; da osservare in produzione | Tecnico di infrastruttura, se presente | Non richiesto se strettamente tecnico |
Non si inventano nomi o durate non documentati nel codice.
## 7. Archiviazione locale (non cookie)
| Nome | Tecnologia | Finalità | Stato |
|---|---|---|---|
| `domus-admin-notifications-read` | `localStorage` | Segnare come lette le notifiche dell’interfaccia di amministrazione | Rilevato nel codice; **non è un cookie** |
Nell’inventario del codice applicativo non risulta utilizzato `sessionStorage`.
## 8. Cookie analitici e di marketing
Alla data della versione, il codice applicativo non contiene strumenti pubblicitari o di profilazione. La configurazione effettiva dell’ambiente di produzione viene sottoposta a verifica periodica.
## 9. Font e risorse
I caratteri tipografici del Servizio sono gestiti in fase di compilazione e, a runtime, risultano auto-ospitati. Ciò non equivale a dichiarare l’assenza di ogni richiesta di rete verso terzi in produzione.
## 10. Altri fornitori
Non risultano cookie Microsoft 365 sul dominio dell’applicazione nell’inventario del codice. Microsoft 365 non è parte del runtime.
I cookie di autenticazione dipendono da Supabase. L’hosting è Vercel (`iad1`).
Non risultano cookie di Stripe, Resend o Hetzner, in quanto tali fornitori non risultano attivi.
## 11. Come gestire i cookie
Il browser consente di bloccare o cancellare i cookie. Il blocco dei cookie di autenticazione impedisce l’uso del Servizio.
## 12. Aggiornamenti
MRC potrà aggiornare il documento per esigenze normative, tecniche, organizzative o contrattuali. Contatti: `info@domusapp.eu`. Informativa privacy: `legal/02-Privacy-Policy.md`.
---