Note privacy e cookie

Note tecniche per aggiornare privacy e cookie policy.

Se utilizzi Custom Auth Suite™, ti consigliamo di verificare e aggiornare la tua Privacy Policy e le informazioni sui Cookie affinché riflettano correttamente le funzionalità attive sul tuo sito.
Custom Auth Suite™ può incidere sui flussi di autenticazione, verifica email, controlli anti-bot, passkey, sessioni account e dati di sicurezza collegati all’accesso. Questa pagina offre una base chiara per aiutare il proprietario del sito ad adattare privacy e cookie policy per gli utenti del proprio sito.

Confine importante

Sono note tecniche, non consulenza legale.

Privacy policy, cookie policy, modello di consenso e basi giuridiche del trattamento restano responsabilità del proprietario del sito. Custom Auth Suite™ fornisce note implementative e descrizioni tecniche riutilizzabili che devono essere riviste e adattate al sito specifico, alla giurisdizione e alla configurazione del trattamento dati.

Usale come punto di partenza strutturato. I file scaricabili che saranno resi disponibili qui servono a spiegare cosa fa CAS dal punto di vista tecnico, quali servizi terzi possono essere coinvolti e quali parti devono essere verificate dal proprietario del sito o dal professionista privacy.

Semplice e necessario, come l’acqua.

Cosa può essere necessario dichiarare

Aree CAS da verificare

Il testo finale dipende dalla edition attiva, dalle funzioni abilitate e dalla configurazione del sito. Le seguenti aree riguardano ciò che può incidere sugli utenti del sito in cui Custom Auth Suite™ è installato.

Flussi di autenticazione

Login, registrazione, recupero password, redirect protetti e interazioni account possono coinvolgere identificativi utente come email, username, stato account, timestamp e metadati di sicurezza.

Verifica email

Quando abilitata, la verifica email può generare token di verifica, timestamp ed eventi di invio. La consegna delle email transazionali dipende dal provider email o SMTP configurato sul sito.

Controlli anti-bot

Se Google reCAPTCHA Enterprise è abilitato, il proprietario del sito deve configurare il servizio Google, fornire le informative necessarie e descrivere il relativo trattamento nella documentazione privacy. Se sono attivi controlli locali come Math Check o honeypot, il proprietario del sito dovrebbe descriverne la finalità di sicurezza dove opportuno.

Autenticazione WebAuthn, passkey e cookie

WebAuthn (Web Authentication API) è uno standard W3C e FIDO2 che consente l’autenticazione sicura senza password tramite crittografia a chiave pubblica. Può usare chiavi hardware o autenticazione integrata nel dispositivo, come Face ID, Touch ID o PIN, aiutando a proteggere gli utenti da phishing e furti di password.
Se le passkey sono abilitate, il proprietario del sito dovrebbe spiegare quali dati account, dispositivo e sicurezza possono essere trattati durante l’accesso al sito. I dati biometrici restano sul dispositivo dell’utente e non vengono trasmessi al sito.

Cookie, sessioni e local storage

Le funzioni di autenticazione e account possono usare cookie di sessione WordPress, cookie di login, cookie di sicurezza, preferenze lingua, cookie/sessioni WooCommerce dove applicabile e memoria locale del browser usata per sicurezza o comportamento dell’interfaccia.

Aree protette e redirect

Se il sito usa aree protette, pagine login personalizzate o redirect dopo il login, il proprietario del sito dovrebbe spiegare che l’accesso ad alcune pagine può dipendere da stato account, autenticazione, verifica email o altri controlli di sicurezza configurati sul sito.

File per edition

Il testo corretto dipende dal pacchetto attivo.

Free, Advanced e Premium possono esporre capacità diverse verso gli utenti del sito. Lo strumento di richiesta aiuterà il proprietario del sito a individuare le note tecniche Privacy & Cookie più adatte alle funzioni attive sul proprio sito.

Free

Note per i flussi base di autenticazione brandizzata e configurazione iniziale. Utile per chi parte dal pacchetto gratuito.

Advanced

Note per un layer di accesso professionale su siti che usano funzioni aggiuntive di autenticazione, protezione o verifica.

Premium

Note per il layer di accesso completo su siti che usano funzioni avanzate di autenticazione, passkey o flussi aggiuntivi di protezione utente dove abilitati.

Google reCAPTCHA Enterprise

Un servizio terzo configurato dal proprietario del sito.

Custom Auth Suite™ supporta solo l’integrazione Google reCAPTCHA Enterprise. CAS non crea il progetto Google Cloud, non attiva billing e non emette chiavi reCAPTCHA Enterprise. Il proprietario del sito deve configurare il servizio Google, ottenere le chiavi richieste e rispettare termini, informative, requisiti privacy e obblighi di consenso applicabili.

Integrazione CAS

CAS può usare chiavi/impostazioni inserite dall’amministratore per proteggere flussi di autenticazione o form selezionati.

Servizio Google

Il servizio reCAPTCHA Enterprise è fornito da Google. Il proprietario del sito è responsabile della configurazione Google Cloud/reCAPTCHA Enterprise.

Informativa sito

Il proprietario del sito deve assicurarsi che gli utenti ricevano informazioni adeguate sull’uso di reCAPTCHA Enterprise e sul relativo trattamento dati.

Richiesta file

Richiedi il file Privacy & Cookie per la tua installazione CAS.

Usa il flusso di richiesta per inserire il dominio su cui CAS è attivo, verificare licenza/edition attiva e scaricare il file tecnico Privacy & Cookie più adatto per Free, Advanced o Premium. Il file è pensato come punto di partenza tecnico e deve essere verificato prima della pubblicazione sul tuo sito.

Richiedi il file Privacy & Cookie Torna alle specifiche prodotto