Cookie Policy

Cookie e tecnologie simili usati da Tutoro

Ultimo aggiornamento: 29 settembre 2026

1. Cosa sono i cookie

I cookie sono piccoli file di testo che un sito salva nel tuo browser durante la navigazione. Usiamo anche tecnologie equivalenti, in particolare localStorage (per preferenze e attribuzioni) e i Service Worker (per le notifiche push, solo se le attivi). In questo documento il termine "cookie" comprende, per semplicità, anche queste tecnologie.


2. Il banner cookie

Su tutoro.it e app.tutoro.it è presente un banner di consenso personalizzato, sviluppato internamente da Tutoro (non è più fornito da servizi esterni come Iubenda), che compare al primo accesso e ti permette di scegliere quali categorie di cookie non necessari accettare:

  • "Accetta tutto" — attiva tutte le categorie, incluse Misurazione, Registrazione delle sessioni e Marketing;
  • "Rifiuta facoltativi" — mantiene attivi solo i cookie strettamente necessari;
  • "Personalizza" — apre un pannello dove puoi attivare/disattivare singolarmente le categorie Funzionali, Misurazione, Registrazione delle sessioni (solo su app.tutoro.it) e Marketing (i cookie Necessari restano sempre attivi, non richiedono consenso).

La scelta viene salvata nel tuo browser (localStorage, prima parte, categoria Necessario). Dopo la prima scelta resta visibile un piccolo pulsante 🍪 fisso in basso a destra: cliccalo in qualsiasi momento per riaprire le preferenze, oppure usa il link "Preferenze cookie" nel footer del sito o in questa pagina. Se non acconsenti alle categorie Misurazione e Registrazione delle sessioni, Google Analytics 4 e PostHog non vengono nemmeno caricati (unica eccezione: la sezione Supporto dell'app, descritta al punto 4): non ci limitiamo a tenerli "disattivati" internamente — il codice non richiede affatto le loro librerie al browser finché non acconsenti, quindi non può partire alcuna comunicazione verso questi servizi. Se revochi un consenso già dato, il segnale di revoca viene inviato immediatamente e la raccolta dati si interrompe da quel momento.

Il consenso viene richiesto separatamente su tutoro.it e su app.tutoro.it, trattandosi di due domini distinti.


3. Cookie e tecnologie utilizzate

Cookie / tecnologia Categoria Origine Durata Finalità
sb-…-auth-token e simili Necessario Supabase Auth (prima parte) Legata alla sessione; si rinnova mentre resti connesso, scade dopo un periodo di inattività Mantenere la sessione di login
Preferenze locali (tema, stato onboarding) Necessario (localStorage) Prima parte Persistente, fino a cancellazione manuale Ricordare le preferenze dell'interfaccia
tutoro_cookie_consent Necessario (localStorage) Prima parte Persistente, fino a revoca o cancellazione manuale Memorizzare le tue scelte sul banner cookie
tutoro_device_id Necessario (localStorage) Prima parte Persistente, fino a cancellazione manuale Identificativo casuale del dispositivo, usato alla registrazione e nelle recensioni per prevenire account multipli e recensioni false (sicurezza)
tutoro_upgrade_plan, paddle_synced Necessario (localStorage/sessionStorage) Prima parte Fino al completamento dell'acquisto Portare a termine l'acquisto dell'abbonamento scelto
tutoro_vetrina_bozza Necessario (localStorage) Prima parte Fino all'invio del messaggio (poi cancellato) Conservare il primo messaggio scritto a un professore dalla sua vetrina mentre confermi il nuovo account
tutoro_volantino_telefono Necessario (localStorage) Prima parte Persistente, fino a cancellazione manuale Ricordare, solo nel browser del professore, il numero di telefono inserito per il volantino (non viene inviato a Tutoro)
vetrina-visita-<nome> Necessario (sessionStorage) Prima parte Fino alla chiusura della scheda del browser Contare una sola volta la visita a una vetrina nelle statistiche aggregate del professore; non contiene identificativi
Google OAuth (al login con Google) Necessario per chi sceglie quel login Google Gestita da Google, tipicamente legata alla sessione Autenticazione
Script Paddle.js / Stripe.js Necessario/pagamento Paddle / Stripe (terze parti) Sessione/durata della transazione Elaborare il pagamento; caricati solo sulla pagina di upgrade o sul portale genitori quando avvii un pagamento
Notifiche push (Service Worker) Non è un cookie Prima parte Fino alla disattivazione Recapito notifiche, solo se le attivi
tutoro_ref (localStorage) Funzionale Prima parte Persistente, senza scadenza automatica, fino a un nuovo codice o cancellazione manuale Ricorda il codice del Programma Referral (?ref=) al primo arrivo sul sito, per collegare l'invitante all'invitato in fase di registrazione
utm_source / utm_medium / utm_campaign (localStorage) Funzionale Prima parte Persistente, senza scadenza automatica, fino a nuovi parametri o cancellazione manuale Ricorda la provenienza marketing al primo arrivo, per attribuire la registrazione alla campagna corretta
_ga, _ga_HQG0LG2HR1 Misurazione Google Analytics 4 (terza parte) Fino a 2 anni (default Google) Misurazione del funnel e delle pagine viste. Impostati solo con consenso alla categoria Misurazione
ph_<project_id>_posthog Misurazione / Registrazione delle sessioni PostHog, terza parte (UE) Fino a 1 anno (default della libreria) Product analytics e registrazione delle sessioni. Impostato solo con consenso ad almeno una delle due categorie
_gcl_au e simili (conversion linker) Marketing Google Ads (terza parte) Fino a 90 giorni (default Google) Tracciamento delle conversioni registrazione/acquisto. Impostati solo con consenso alla categoria Marketing

Contenuti incorporati di terze parti. Se un professore inserisce un video di presentazione nella propria vetrina, la pagina incorpora il lettore di YouTube in modalità a privacy avanzata (youtube-nocookie.com, che non imposta cookie finché il video non viene avviato) oppure di Vimeo con l'opzione "do not track" attiva. Avviando il video si applicano le informative di questi servizi.

Non presenti: Tag Manager, pixel di Meta/Facebook/TikTok/LinkedIn, Hotjar/Mixpanel/Clarity o altri strumenti di tracciamento pubblicitario di terze parti diverse da Google.


4. Le categorie in dettaglio

  • Necessari — sempre attivi, indispensabili per il funzionamento del sito (sessione di login, preferenze cookie, autenticazione Google). Non richiedono consenso e non possono essere disattivati.
  • Funzionali — attribuzione referral/campagna (tutoro_ref, utm_*). Non tracciano l'utente su altri siti e non alimentano profilazione pubblicitaria, ma non sono strettamente necessari per l'uso immediato del sito: richiedono il tuo consenso.
  • Misurazione — Google Analytics 4 e PostHog: misurano pagine viste, eventi del funnel di attivazione (registrazione, primo studente aggiunto, ecc.) e, se abilitato, l'utilizzo dell'app dopo il login. Google Analytics 4 usa l'IP anonimizzato. Richiedono il tuo consenso; se lo neghi o lo revochi, questi servizi restano completamente disattivati.
  • Registrazione delle sessioni — Disponibile dal 29 ottobre 2026, solo per gli account professore. Fino a quella data la voce non compare nel banner e nessuna sessione viene registrata. PostHog registra come usi l'app dopo l'accesso (pagine visitate, clic, scorrimenti, errori), come una ripresa dello schermo limitata a Tutoro. La usiamo per due scopi: aiutarti quando chiedi assistenza (la registrazione viene collegata alla tua richiesta) e capire dove l'app è difficile da usare per migliorarla. Non la usiamo per la pubblicità né la condividiamo con piattaforme pubblicitarie. Prima di essere inviata la registrazione viene ripulita: quello che scrivi nei campi (password comprese), i nomi degli studenti, gli indirizzi e i numeri di telefono sono sostituiti da asterischi. Non registriamo mai gli account studente e genitore, né le pagine senza accesso (es. portale genitori, prenotazione, vetrina): per loro questa scelta non ha effetto. Le registrazioni sono visibili solo al team Tutoro. Categoria indipendente dalla Misurazione, presente solo su app.tutoro.it: sul sito tutoro.it le sessioni non vengono registrate. Richiede il tuo consenso.
  • Supporto (nessun consenso richiesto) — quando apri la sezione Impostazioni → Supporto per scriverci, l'app si collega a PostHog Support per inviare e ricevere i tuoi messaggi, anche se hai rifiutato le categorie facoltative: è il servizio che hai chiesto. In questo caso PostHog funziona in modalità ridotta: niente cookie né localStorage, niente registrazione e nessuna statistica.
  • Marketing — Google Ads: traccia le conversioni pubblicitarie (registrazione, acquisto/upgrade) per misurare l'efficacia delle campagne a pagamento. Categoria indipendente dalla Misurazione: puoi accettare l'una e rifiutare l'altra. Richiede il tuo consenso.

5. Come gestire o revocare il consenso

Puoi in qualsiasi momento:

  • cliccare sul pulsante 🍪 fisso in basso a destra, o su "Preferenze cookie" nel footer di tutoro.it/app.tutoro.it o in questa pagina, per riaprire il banner e modificare le tue scelte;
  • cancellare i cookie e i dati di localStorage direttamente dalle impostazioni del tuo browser — alla successiva visita ti verrà richiesto nuovamente il consenso;
  • disabilitare i cookie dal browser, tenendo presente che disabilitare i cookie necessari può impedire il corretto funzionamento dell'app (es. impossibilità di restare loggati).

6. Trasferimenti extra-UE

Google (Analytics 4, Ads, login OAuth) e PostHog (se configurato, ospitato in regione UE) possono comportare, in parte, trattamenti fuori dall'Unione Europea. Tali trasferimenti avvengono sulla base di Clausole Contrattuali Standard o di una decisione di adeguatezza — vedi anche la Privacy Policy, art. 9.


7. Contatti

Per qualsiasi domanda sui cookie scrivi a privacy@tutoro.it. Per l'informativa completa consulta la Privacy Policy.