Note privacy e cookie
Note tecniche per aggiornare privacy e cookie policy.
Se utilizzi Custom Auth Suite™, ti consigliamo di verificare e aggiornare la tua Privacy Policy e le informazioni sui Cookie affinché riflettano correttamente le funzionalità attive sul tuo sito.
Custom Auth Suite™ può incidere sui flussi di autenticazione, verifica email, controlli anti-bot, passkey, sessioni account e dati di sicurezza collegati all’accesso. Questa pagina offre una base chiara per aiutare il proprietario del sito ad adattare privacy e cookie policy per gli utenti del proprio sito.
Confine importante
Sono note tecniche, non consulenza legale.
Privacy policy, cookie policy, modello di consenso e basi giuridiche del trattamento restano responsabilità del proprietario del sito. Custom Auth Suite™ fornisce note implementative e descrizioni tecniche riutilizzabili che devono essere riviste e adattate al sito specifico, alla giurisdizione e alla configurazione del trattamento dati.
Usale come punto di partenza strutturato. I file scaricabili che saranno resi disponibili qui servono a spiegare cosa fa CAS dal punto di vista tecnico, quali servizi terzi possono essere coinvolti e quali parti devono essere verificate dal proprietario del sito o dal professionista privacy.
Semplice e necessario, come l’acqua.
Cosa può essere necessario dichiarare
Aree CAS da verificare
Il testo finale dipende dalla edition attiva, dalle funzioni abilitate e dalla configurazione del sito. Le seguenti aree riguardano ciò che può incidere sugli utenti del sito in cui Custom Auth Suite™ è installato.
Flussi di autenticazione
Login, registrazione, recupero password, redirect protetti e interazioni account possono coinvolgere identificativi utente come email, username, stato account, timestamp e metadati di sicurezza.
Verifica email
Quando abilitata, la verifica email può generare token di verifica, timestamp ed eventi di invio. La consegna delle email transazionali dipende dal provider email o SMTP configurato sul sito.
Controlli anti-bot
Se Google reCAPTCHA Enterprise è abilitato, il proprietario del sito deve configurare il servizio Google, fornire le informative necessarie e descrivere il relativo trattamento nella documentazione privacy. Se sono attivi controlli locali come Math Check o honeypot, il proprietario del sito dovrebbe descriverne la finalità di sicurezza dove opportuno.
Autenticazione WebAuthn, passkey e cookie
WebAuthn (Web Authentication API) è uno standard W3C e FIDO2 che
consente l’autenticazione sicura senza password tramite crittografia a
chiave pubblica. Può usare chiavi hardware o autenticazione integrata
nel dispositivo, come Face ID, Touch ID o PIN, aiutando a proteggere gli
utenti da phishing e furti di password.
Se le passkey sono
abilitate, il proprietario del sito dovrebbe spiegare quali dati
account, dispositivo e sicurezza possono essere trattati durante
l’accesso al sito. I dati biometrici restano sul dispositivo dell’utente
e non vengono trasmessi al sito.
Cookie, sessioni e local storage
Le funzioni di autenticazione e account possono usare cookie di sessione WordPress, cookie di login, cookie di sicurezza, preferenze lingua, cookie/sessioni WooCommerce dove applicabile e memoria locale del browser usata per sicurezza o comportamento dell’interfaccia.
Aree protette e redirect
Se il sito usa aree protette, pagine login personalizzate o redirect dopo il login, il proprietario del sito dovrebbe spiegare che l’accesso ad alcune pagine può dipendere da stato account, autenticazione, verifica email o altri controlli di sicurezza configurati sul sito.
File per edition
Il testo corretto dipende dal pacchetto attivo.
Free, Advanced e Premium possono esporre capacità diverse verso gli utenti del sito. Lo strumento di richiesta aiuterà il proprietario del sito a individuare le note tecniche Privacy & Cookie più adatte alle funzioni attive sul proprio sito.
Free
Note per i flussi base di autenticazione brandizzata e configurazione iniziale. Utile per chi parte dal pacchetto gratuito.
Advanced
Note per un layer di accesso professionale su siti che usano funzioni aggiuntive di autenticazione, protezione o verifica.
Premium
Note per il layer di accesso completo su siti che usano funzioni avanzate di autenticazione, passkey o flussi aggiuntivi di protezione utente dove abilitati.
Google reCAPTCHA Enterprise
Un servizio terzo configurato dal proprietario del sito.
Custom Auth Suite™ supporta solo l’integrazione Google reCAPTCHA Enterprise. CAS non crea il progetto Google Cloud, non attiva billing e non emette chiavi reCAPTCHA Enterprise. Il proprietario del sito deve configurare il servizio Google, ottenere le chiavi richieste e rispettare termini, informative, requisiti privacy e obblighi di consenso applicabili.
Integrazione CAS
CAS può usare chiavi/impostazioni inserite dall’amministratore per proteggere flussi di autenticazione o form selezionati.
Servizio Google
Il servizio reCAPTCHA Enterprise è fornito da Google. Il proprietario del sito è responsabile della configurazione Google Cloud/reCAPTCHA Enterprise.
Informativa sito
Il proprietario del sito deve assicurarsi che gli utenti ricevano informazioni adeguate sull’uso di reCAPTCHA Enterprise e sul relativo trattamento dati.
Richiesta file
Richiedi il file Privacy & Cookie per la tua installazione CAS.
Usa il flusso di richiesta per inserire il dominio su cui CAS è attivo, verificare licenza/edition attiva e scaricare il file tecnico Privacy & Cookie più adatto per Free, Advanced o Premium. Il file è pensato come punto di partenza tecnico e deve essere verificato prima della pubblicazione sul tuo sito.
Richiedi il file Privacy & Cookie Torna alle specifiche prodotto