Cookie Policy
Cookie e tecnologie simili usati da Tutoro
Ultimo aggiornamento: 29 settembre 2026
1. Cosa sono i cookie
I cookie sono piccoli file di testo che un sito salva nel tuo browser durante la navigazione. Usiamo anche tecnologie equivalenti, in particolare localStorage (per preferenze e attribuzioni) e i Service Worker (per le notifiche push, solo se le attivi). In questo documento il termine "cookie" comprende, per semplicità, anche queste tecnologie.
2. Il banner cookie
Su tutoro.it e app.tutoro.it è presente un banner di consenso personalizzato, sviluppato internamente da Tutoro (non è più fornito da servizi esterni come Iubenda), che compare al primo accesso e ti permette di scegliere quali categorie di cookie non necessari accettare:
- "Accetta tutto" — attiva tutte le categorie, incluse Misurazione, Registrazione delle sessioni e Marketing;
- "Rifiuta facoltativi" — mantiene attivi solo i cookie strettamente necessari;
- "Personalizza" — apre un pannello dove puoi attivare/disattivare singolarmente le categorie Funzionali, Misurazione, Registrazione delle sessioni (solo su
app.tutoro.it) e Marketing (i cookie Necessari restano sempre attivi, non richiedono consenso).
La scelta viene salvata nel tuo browser (localStorage, prima parte, categoria Necessario). Dopo la prima scelta resta visibile un piccolo pulsante 🍪 fisso in basso a destra: cliccalo in qualsiasi momento per riaprire le preferenze, oppure usa il link "Preferenze cookie" nel footer del sito o in questa pagina. Se non acconsenti alle categorie Misurazione e Registrazione delle sessioni, Google Analytics 4 e PostHog non vengono nemmeno caricati (unica eccezione: la sezione Supporto dell'app, descritta al punto 4): non ci limitiamo a tenerli "disattivati" internamente — il codice non richiede affatto le loro librerie al browser finché non acconsenti, quindi non può partire alcuna comunicazione verso questi servizi. Se revochi un consenso già dato, il segnale di revoca viene inviato immediatamente e la raccolta dati si interrompe da quel momento.
Il consenso viene richiesto separatamente su tutoro.it e su app.tutoro.it, trattandosi di due domini distinti.
3. Cookie e tecnologie utilizzate
| Cookie / tecnologia | Categoria | Origine | Durata | Finalità |
|---|---|---|---|---|
sb-…-auth-token e simili |
Necessario | Supabase Auth (prima parte) | Legata alla sessione; si rinnova mentre resti connesso, scade dopo un periodo di inattività | Mantenere la sessione di login |
| Preferenze locali (tema, stato onboarding) | Necessario (localStorage) | Prima parte | Persistente, fino a cancellazione manuale | Ricordare le preferenze dell'interfaccia |
tutoro_cookie_consent |
Necessario (localStorage) | Prima parte | Persistente, fino a revoca o cancellazione manuale | Memorizzare le tue scelte sul banner cookie |
tutoro_device_id |
Necessario (localStorage) | Prima parte | Persistente, fino a cancellazione manuale | Identificativo casuale del dispositivo, usato alla registrazione e nelle recensioni per prevenire account multipli e recensioni false (sicurezza) |
tutoro_upgrade_plan, paddle_synced |
Necessario (localStorage/sessionStorage) | Prima parte | Fino al completamento dell'acquisto | Portare a termine l'acquisto dell'abbonamento scelto |
tutoro_vetrina_bozza |
Necessario (localStorage) | Prima parte | Fino all'invio del messaggio (poi cancellato) | Conservare il primo messaggio scritto a un professore dalla sua vetrina mentre confermi il nuovo account |
tutoro_volantino_telefono |
Necessario (localStorage) | Prima parte | Persistente, fino a cancellazione manuale | Ricordare, solo nel browser del professore, il numero di telefono inserito per il volantino (non viene inviato a Tutoro) |
vetrina-visita-<nome> |
Necessario (sessionStorage) | Prima parte | Fino alla chiusura della scheda del browser | Contare una sola volta la visita a una vetrina nelle statistiche aggregate del professore; non contiene identificativi |
| Google OAuth (al login con Google) | Necessario per chi sceglie quel login | Gestita da Google, tipicamente legata alla sessione | Autenticazione | |
| Script Paddle.js / Stripe.js | Necessario/pagamento | Paddle / Stripe (terze parti) | Sessione/durata della transazione | Elaborare il pagamento; caricati solo sulla pagina di upgrade o sul portale genitori quando avvii un pagamento |
| Notifiche push (Service Worker) | Non è un cookie | Prima parte | Fino alla disattivazione | Recapito notifiche, solo se le attivi |
tutoro_ref (localStorage) |
Funzionale | Prima parte | Persistente, senza scadenza automatica, fino a un nuovo codice o cancellazione manuale | Ricorda il codice del Programma Referral (?ref=) al primo arrivo sul sito, per collegare l'invitante all'invitato in fase di registrazione |
utm_source / utm_medium / utm_campaign (localStorage) |
Funzionale | Prima parte | Persistente, senza scadenza automatica, fino a nuovi parametri o cancellazione manuale | Ricorda la provenienza marketing al primo arrivo, per attribuire la registrazione alla campagna corretta |
_ga, _ga_HQG0LG2HR1 |
Misurazione | Google Analytics 4 (terza parte) | Fino a 2 anni (default Google) | Misurazione del funnel e delle pagine viste. Impostati solo con consenso alla categoria Misurazione |
ph_<project_id>_posthog |
Misurazione / Registrazione delle sessioni | PostHog, terza parte (UE) | Fino a 1 anno (default della libreria) | Product analytics e registrazione delle sessioni. Impostato solo con consenso ad almeno una delle due categorie |
_gcl_au e simili (conversion linker) |
Marketing | Google Ads (terza parte) | Fino a 90 giorni (default Google) | Tracciamento delle conversioni registrazione/acquisto. Impostati solo con consenso alla categoria Marketing |
Contenuti incorporati di terze parti. Se un professore inserisce un video di presentazione nella propria vetrina, la pagina incorpora il lettore di YouTube in modalità a privacy avanzata (youtube-nocookie.com, che non imposta cookie finché il video non viene avviato) oppure di Vimeo con l'opzione "do not track" attiva. Avviando il video si applicano le informative di questi servizi.
Non presenti: Tag Manager, pixel di Meta/Facebook/TikTok/LinkedIn, Hotjar/Mixpanel/Clarity o altri strumenti di tracciamento pubblicitario di terze parti diverse da Google.
4. Le categorie in dettaglio
- Necessari — sempre attivi, indispensabili per il funzionamento del sito (sessione di login, preferenze cookie, autenticazione Google). Non richiedono consenso e non possono essere disattivati.
- Funzionali — attribuzione referral/campagna (
tutoro_ref,utm_*). Non tracciano l'utente su altri siti e non alimentano profilazione pubblicitaria, ma non sono strettamente necessari per l'uso immediato del sito: richiedono il tuo consenso. - Misurazione — Google Analytics 4 e PostHog: misurano pagine viste, eventi del funnel di attivazione (registrazione, primo studente aggiunto, ecc.) e, se abilitato, l'utilizzo dell'app dopo il login. Google Analytics 4 usa l'IP anonimizzato. Richiedono il tuo consenso; se lo neghi o lo revochi, questi servizi restano completamente disattivati.
- Registrazione delle sessioni — Disponibile dal 29 ottobre 2026, solo per gli account professore. Fino a quella data la voce non compare nel banner e nessuna sessione viene registrata. PostHog registra come usi l'app dopo l'accesso (pagine visitate, clic, scorrimenti, errori), come una ripresa dello schermo limitata a Tutoro. La usiamo per due scopi: aiutarti quando chiedi assistenza (la registrazione viene collegata alla tua richiesta) e capire dove l'app è difficile da usare per migliorarla. Non la usiamo per la pubblicità né la condividiamo con piattaforme pubblicitarie. Prima di essere inviata la registrazione viene ripulita: quello che scrivi nei campi (password comprese), i nomi degli studenti, gli indirizzi e i numeri di telefono sono sostituiti da asterischi. Non registriamo mai gli account studente e genitore, né le pagine senza accesso (es. portale genitori, prenotazione, vetrina): per loro questa scelta non ha effetto. Le registrazioni sono visibili solo al team Tutoro. Categoria indipendente dalla Misurazione, presente solo su
app.tutoro.it: sul sitotutoro.itle sessioni non vengono registrate. Richiede il tuo consenso. - Supporto (nessun consenso richiesto) — quando apri la sezione Impostazioni → Supporto per scriverci, l'app si collega a PostHog Support per inviare e ricevere i tuoi messaggi, anche se hai rifiutato le categorie facoltative: è il servizio che hai chiesto. In questo caso PostHog funziona in modalità ridotta: niente cookie né localStorage, niente registrazione e nessuna statistica.
- Marketing — Google Ads: traccia le conversioni pubblicitarie (registrazione, acquisto/upgrade) per misurare l'efficacia delle campagne a pagamento. Categoria indipendente dalla Misurazione: puoi accettare l'una e rifiutare l'altra. Richiede il tuo consenso.
5. Come gestire o revocare il consenso
Puoi in qualsiasi momento:
- cliccare sul pulsante 🍪 fisso in basso a destra, o su "Preferenze cookie" nel footer di
tutoro.it/app.tutoro.ito in questa pagina, per riaprire il banner e modificare le tue scelte; - cancellare i cookie e i dati di localStorage direttamente dalle impostazioni del tuo browser — alla successiva visita ti verrà richiesto nuovamente il consenso;
- disabilitare i cookie dal browser, tenendo presente che disabilitare i cookie necessari può impedire il corretto funzionamento dell'app (es. impossibilità di restare loggati).
6. Trasferimenti extra-UE
Google (Analytics 4, Ads, login OAuth) e PostHog (se configurato, ospitato in regione UE) possono comportare, in parte, trattamenti fuori dall'Unione Europea. Tali trasferimenti avvengono sulla base di Clausole Contrattuali Standard o di una decisione di adeguatezza — vedi anche la Privacy Policy, art. 9.
7. Contatti
Per qualsiasi domanda sui cookie scrivi a privacy@tutoro.it. Per l'informativa completa consulta la Privacy Policy.