Il testo italiano è la versione autoritativa. La traduzione inglese è di cortesia.
Questa pagina spiega quali cookie e quali altri strumenti di tracciamento usiamo su membrs.world e su app.membrs.world, perché li usiamo, quanto durano e come puoi accettarli, rifiutarli o cambiare idea.
È scritta seguendo le Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali (provvedimento del 10 giugno 2021, doc. web n. 9677876), l'art. 122 del Codice Privacy (d.lgs. 196/2003) e il Regolamento (UE) 2016/679 (GDPR).
Per tutto ciò che riguarda i tuoi dati personali in generale, vale la Privacy Policy.
Un cookie è un piccolo file di testo che un sito salva nel tuo browser e che il browser rimanda indietro alle visite successive. Serve a ricordare qualcosa: che hai fatto l'accesso, che preferisci il tema scuro, che hai già chiuso un avviso.
I cookie non sono l'unico modo per conservare informazioni sul tuo dispositivo. Il browser mette a disposizione anche:
Le Linee guida del Garante del 10 giugno 2021 non parlano solo di cookie, ma di «cookie e altri strumenti di tracciamento»: localStorage e sessionStorage rientrano quindi in questa informativa esattamente come i cookie, e li trovi elencati nella tabella al punto 3 con l'indicazione del tipo di memoria.
Distinguiamo quattro categorie:
Non usiamo cookie pubblicitari, di profilazione o di tracciamento cross-site. Non usiamo cookie wall: rifiutare non ti impedisce di usare la piattaforma.
Il titolare del trattamento è:
Saba Events S.R.L. — Via di Salicchi, 711/X, 55100 Lucca (LU), Italia — Partita IVA e Codice Fiscale: 04726940234 (partita IVA: IT04726940234). Contatto: hello@membrs.world — PEC: sabaevents@pec.it.
Saba Events S.R.L. gestisce la piattaforma membrs. ed è il soggetto che installa tutti i cookie di prima parte elencati al punto 3.
Oltre a noi, intervengono questi soggetti terzi:
sb-…-auth-token è generato dalla libreria Supabase ma è scritto sul nostro dominio: ai fini di questa policy è un cookie di prima parte.Non abbiamo nominato un Responsabile della protezione dei dati (DPO): non è obbligatorio per questi trattamenti. Il riferimento per qualsiasi richiesta è hello@membrs.world.
| Nome | Tipo | Finalità | Durata | Parte |
|---|---|---|---|---|
sb-iosospebyczpzcplxcgw-auth-token (e i frammenti .0, .1, …) | Tecnico | Sessione di accesso (Supabase Auth): ti tiene autenticato. Impostato con Domain=.membrs.world per valere sia su membrs.world sia su app.membrs.world | 400 giorni (max-age predefinito della libreria @supabase/ssr) | Prima parte (cookie) |
sb-iosospebyczpzcplxcgw-auth-token-code-verifier | Tecnico | Verifier PKCE per l'accesso con Google o Apple: protegge lo scambio del codice di autorizzazione | Il tempo dello scambio OAuth, poi rimosso (max-age nominale 400 giorni) | Prima parte (cookie) |
membrs-active-context | Tecnico | Ricorda in quale ruolo stai operando (socio, staff del club, PR). HttpOnly. Viene azzerato a ogni accesso e a ogni uscita | 1 anno | Prima parte (cookie) |
membrs-cookie-migration | Tecnico | Marcatore interno: segnala che la pulizia una-tantum dei vecchi cookie di sessione è già stata eseguita su questo browser | 1 anno | Prima parte (cookie) |
membrs_analytics_consent | Tecnico | Registra la tua scelta sui cookie analitici (valori: granted / denied) ed evita che il banner ricompaia a ogni visita | Persistente: resta finché non cancelli i dati del sito | Prima parte (localStorage) |
membrs-theme | Funzionale | Tema chiaro o scuro | 1 anno | Prima parte (cookie) |
membrs_lang | Funzionale | Lingua dell'interfaccia sul sito pubblico | Persistente: resta finché non cancelli i dati del sito | Prima parte (localStorage) |
membrs-push-declined | Funzionale | Ricorda che hai rifiutato le notifiche push (o che l'attivazione non è riuscita), così non te le richiediamo a ogni accesso | Persistente: resta finché non cancelli i dati del sito | Prima parte (localStorage) |
membrs-onboarding-seen-<idClub> | Funzionale | Ricorda che il tour di primo accesso al pannello di quel club è già stato chiuso. Una chiave per ogni club | Persistente: resta finché non cancelli i dati del sito | Prima parte (localStorage) |
membrs_pr | Attribuzione | Codice a 8 caratteri del promoter dal cui link sei arrivato. Viene letto al momento dell'iscrizione per attribuirgli la segnalazione. HttpOnly. Non profila, non traccia fra siti | 30 giorni | Prima parte (cookie) |
ga4_purchase_<id sessione Stripe> | Analitico (di supporto) | Contiene solo il valore 1. Evita che lo stesso acquisto venga contato due volte se ricarichi la pagina di conferma. Viene scritto anche se non hai accettato i cookie analitici | Sessione del browser | Prima parte (sessionStorage) |
_ga | Analitico | Google Analytics 4: distingue i visitatori. Installato solo dopo il tuo consenso | 2 anni (durata predefinita di Google: il nostro codice non imposta cookie_expires) | Terza parte (Google) |
_ga_D5T4KPW9YW | Analitico | Google Analytics 4: stato della sessione per il nostro flusso di misurazione (G-D5T4KPW9YW). Installato solo dopo il tuo consenso | 2 anni (durata predefinita di Google: il nostro codice non imposta cookie_expires) | Terza parte (Google) |
Tre precisazioni sulla tabella:
Usiamo Google Analytics 4 (identificativo di misurazione G-D5T4KPW9YW) per capire come viene usata la piattaforma. Ecco il comportamento esatto, senza semplificazioni comode:
gtag.js di Google viene caricato su ogni pagina, indipendentemente dalla tua scelta.gtag.js venga scaricato, uno script interno imposta Google Consent Mode v2 negando i quattro segnali di misurazione e di pubblicità: analytics_storage: denied, ad_storage: denied, ad_user_data: denied, ad_personalization: denied. Gli altri tre segnali del Consent Mode v2 — functionality_storage, personalization_storage e security_storage — restano al valore predefinito di Google, cioè concessi: non riguardano la misurazione né la pubblicità.analytics_storage passa a granted e Google installa i cookie _ga e _ga_D5T4KPW9YW. ad_storage, ad_user_data e ad_personalization restano negati per sempre — non li riattiviamo in nessun caso.anonymize_ip: true) e con i Google Signals disattivati (allow_google_signals: false): niente pubblicità personalizzata, niente segnalazione cross-device, niente pubblici pubblicitari.Cosa misuriamo. Solo eventi di prodotto: iscrizione, avvio del checkout, acquisto, prenotazione a un evento, ingresso al varco, disdetta dell'abbonamento, annullamento di una prenotazione. I parametri di questi eventi contengono esclusivamente identificativi tecnici e importi (id del club, id del piano, id della sessione di pagamento, valore, valuta): mai il tuo nome, la tua email, il tuo telefono o qualunque altro dato che ti identifichi direttamente.
Nessuna pubblicità, nessuna profilazione, nessun tracciamento cross-site. GA4 è l'unico strumento di terza parte caricato nel browser sui nostri domini. I caratteri tipografici sono ospitati da noi: non c'è alcuna chiamata a CDN esterne.
Stripe.js non viene mai caricato su membrs.world né su app.membrs.world.
Quando ti abboni, il nostro server ti reindirizza alla pagina di pagamento ospitata da Stripe (checkout.stripe.com); quando gestisci l'abbonamento, ti reindirizza al Billing Portal di Stripe (billing.stripe.com). I dati della tua carta vengono inseriti su quelle pagine e non transitano mai dai nostri server.
I cookie che Stripe utilizza — anche per la prevenzione delle frodi — sono installati sui domini di Stripe, quando sei su quelle pagine, e sono disciplinati dalla Cookie Policy di Stripe.
Correzione esplicita: la versione precedente di questa informativa affermava che «Stripe installa cookie durante il checkout», lasciando intendere che ciò avvenisse sui nostri domini. Non è così, e la formulazione è stata corretta.
Alla prima visita compare in basso a sinistra un banner con il testo dell'informativa breve, il link a questa pagina e due pulsanti: «Decline» (rifiuta) e «Accept» (accetta).
Finché non scegli, i cookie analitici restano disattivati. Continuare a navigare, scorrere la pagina o chiudere la scheda non equivale a un consenso: il consenso lo diamo per prestato solo se premi «Accept».
Non succede nulla di male. analytics_storage resta su denied, i cookie _ga non vengono installati, nessun identificativo viene memorizzato. Tutto il resto della piattaforma — accesso, tessera, prenotazioni, pagamenti — funziona esattamente come prima. Il banner non ricompare.
Va detto con precisione, perché il meccanismo è più rudimentale di quanto dovrebbe essere.
La tua scelta viene salvata nel localStorage del tuo browser, sotto la chiave membrs_analytics_consent, e il banner resta nascosto finché quel valore esiste. Al momento non esiste sul sito un pulsante «gestisci le preferenze cookie» che permetta di riaprire il banner.
Per cambiare idea devi quindi cancellare i dati del sito per membrs.world e app.membrs.world dalle impostazioni del browser: al successivo accesso il banner ricomparirà e potrai scegliere di nuovo. Due avvertenze:
_ga e _ga_D5T4KPW9YW, ma il consenso resterà registrato e i cookie verranno reinstallati alla visita successiva.In alternativa, puoi installare il componente aggiuntivo di opt-out di Google Analytics, che blocca la misurazione su tutti i siti che usano Google Analytics.
Stiamo lavorando a un comando permanente di revisione delle scelte: fino ad allora, il metodo descritto sopra è quello effettivo, e preferiamo dirtelo che nasconderlo.
Puoi bloccare o cancellare i cookie direttamente dal browser, in qualsiasi momento:
Puoi anche attivare il segnale Do Not Track o le protezioni antitracciamento del browser: non abbiamo comunque nulla che tracci il tuo comportamento fuori da questo sito.
Se blocchi i cookie strettamente necessari, la piattaforma smette di funzionare. Nello specifico:
sb-iosospebyczpzcplxcgw-auth-token non resti autenticato: ogni pagina riservata ti rimanderà alla schermata di accesso;Questi cookie non hanno alternative tecniche e non richiedono il tuo consenso, ma nemmeno lo aggirano: servono soltanto a erogare il servizio che hai chiesto.
membrs-cookie-migration, il contesto di ruolo membrs-active-context e la memorizzazione della tua stessa scelta (membrs_analytics_consent): registrare un rifiuto sarebbe impossibile senza conservarlo da qualche parte.membrs-theme, membrs_lang, membrs-push-declined, membrs-onboarding-seen-*) — li trattiamo come tecnici perché conservano soltanto una preferenza che hai espresso tu, non contengono identificativi, non profilano e non vengono comunicati a nessuno.membrs_pr — merita una nota onesta. Non è un cookie pubblicitario: è di prima parte, contiene solo un codice di otto caratteri, non profila, non ti segue su altri siti e non viene ceduto a nessuno per finalità di marketing. Serve a riconoscere il promoter dal cui link sei arrivato quando ti iscrivi, così da attribuirgli la segnalazione. Oggi viene installato nel momento in cui apri quel link, senza una richiesta di consenso separata, perché lo consideriamo strumentale alla richiesta che hai formulato tu stesso aprendo quel link. È una qualificazione che stiamo riesaminando: nel frattempo puoi cancellarlo dalle impostazioni del browser in qualsiasi momento, senza alcun effetto sul tuo abbonamento.Non svolgiamo alcuna profilazione né alcun processo decisionale automatizzato tramite cookie. Non usiamo cookie wall: l'accesso al sito e al servizio non è mai condizionato all'accettazione dei cookie analitici.
Hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Aggiorniamo questa informativa ogni volta che cambia il comportamento della piattaforma: se aggiungiamo, rimuoviamo o modifichiamo un cookie, la tabella al punto 3 viene aggiornata insieme al codice. Le modifiche sostanziali — l'introduzione di una nuova categoria o di un nuovo strumento di terza parte — comportano la ripresentazione del banner e una nuova raccolta del consenso.
Per domande, richieste o segnalazioni su questa policy: hello@membrs.world.
Per il quadro completo su quali dati personali trattiamo, per quali finalità, con chi li condividiamo e per quanto tempo li conserviamo, consulta la Privacy Policy.
Saba Events S.R.L. Via di Salicchi, 711/X — 55100 Lucca (LU), Italia Partita IVA e Codice Fiscale: 04726940234 (partita IVA: IT04726940234) PEC: sabaevents@pec.it — Codice destinatario SDI: 9SUB64Q Email: hello@membrs.world
Saba Events S.R.L. è il fornitore della piattaforma membrs., il venditore degli abbonamenti e il titolare del trattamento dei dati personali.