Informativa di EditMyPDF sui cookie e sulle tecnologie simili
Last updated: March 23, 2026
1. Sintesi
Questa pagina spiega come EditMyPDF utilizza cookie e tecnologie simili quando navighi sul sito web o utilizzi l’applicazione.
Per “tecnologie simili” intendiamo in particolare:
- il localStorage e il sessionStorage del browser
- pixel, beacon e tag (anche tramite Google Tag Manager)
- alcuni SDK o script di terze parti eseguiti nel browser
- identificativi pubblicitari o identificativi di misurazione delle conversioni
- meccanismi di sicurezza, prevenzione delle frodi o anti-abuso, inclusi alcuni segnali tecnici relativi al dispositivo o alla sessione.
Su EditMyPDF, le preferenze sono organizzate in tre categorie:
- Necessary: sempre attiva perché necessaria al funzionamento, alla sicurezza, alla gestione della sessione, alla prevenzione degli abusi o alla memorizzazione di scelte essenziali
- Analytics: disattivata per impostazione predefinita finché non fornisci il tuo consenso
- Advertising: disattivata per impostazione predefinita finché non fornisci il tuo consenso.
Puoi gestire le tue preferenze o revocare il tuo consenso in qualsiasi momento tramite il centro preferenze cookie disponibile nel servizio.
Importante: per alcuni fornitori terzi, i nomi esatti dei cookie, delle chiavi di storage o degli identificativi tecnici possono variare in base al browser, al Paese, alla sessione, alla versione dell’SDK, al metodo di integrazione, al dominio utilizzato o alla configurazione del fornitore. Quando un nome esatto non è stato confermato tramite audit del browser in produzione, descriviamo il servizio, la finalità e la categoria di consenso, senza affermare di fornire un elenco esaustivo di ogni possibile tracciante tecnico.
2. Differenza tra cookie e tecnologie simili
Un cookie è un piccolo file memorizzato sul tuo dispositivo, o letto dal tuo dispositivo, tramite il browser.
Altri meccanismi possono produrre effetti simili senza essere, dal punto di vista giuridico o tecnico, cookie in senso stretto:
- il localStorage conserva informazioni nel browser fino a quando non vengono eliminate, sostituite o finché il browser non viene reimpostato
- il sessionStorage conserva informazioni per la durata della sessione di navigazione o fino alla chiusura della scheda o del browser, a seconda di come è implementato
- pixel, tag e SDK di terze parti possono inviare eventi, caricare script, leggere o scrivere identificativi, oppure attivare chiamate verso fornitori di analytics, pubblicità, pagamento o autenticazione
- alcuni strumenti di device intelligence o prevenzione delle frodi utilizzano principalmente segnali tecnici, identificativi di richiesta, identificativi di dispositivo o metadati di rete, talvolta senza depositare un cookie tradizionale.
In questa informativa utilizziamo l’espressione “cookie e tecnologie simili” per ricomprendere tutti questi meccanismi.
3. Le nostre categorie di preferenze
Necessary
Questa categoria comprende i cookie e le tecnologie simili strettamente necessari al funzionamento del servizio oppure ragionevolmente necessari per la sicurezza, l’autenticazione, la continuità del percorso utente, il pagamento richiesto dall’utente, la gestione del consenso, la protezione CSRF, la prevenzione di frodi e abusi, nonché alcune preferenze essenziali come la lingua.
Queste tecnologie restano attive perché, senza di esse, EditMyPDF non potrebbe funzionare correttamente o non potrebbe mettere in sicurezza determinate operazioni.
Analytics
Questa categoria comprende le tecnologie utilizzate per:
- misurare come il sito e il prodotto vengono utilizzati
- comprendere i percorsi utente e gli eventi di prodotto
- analizzare le prestazioni del sito
- migliorare l’usabilità, i percorsi e l’affidabilità del servizio.
Su EditMyPDF, queste tecnologie sono disattivate per impostazione predefinita e vengono attivate solo dopo il tuo consenso Analytics.
Advertising
Questa categoria comprende le tecnologie utilizzate per:
- attribuire le conversioni
- misurare le campagne di marketing
- migliorare la pertinenza delle attività pubblicitarie
- memorizzare, leggere o trasmettere determinati identificativi pubblicitari dopo il consenso.
Su EditMyPDF, queste tecnologie sono disattivate per impostazione predefinita e vengono attivate solo dopo il tuo consenso Advertising.
Tecnologie attivate solo su azione dell’utente
Alcune integrazioni aprono il loro flusso interattivo solo se richiedi esplicitamente una funzione come:
- effettuare il login o avviare un flusso di autenticazione
- aprire un flusso di pagamento o checkout
- importare o esportare un documento tramite Google Drive o Dropbox.
Gli SDK del browser di supporto per determinate funzioni potrebbero essere precaricati su pagine compatibili per preparare l'esperienza richiesta. Anche quando viene precaricato un SDK di supporto, l'accesso interattivo, il selettore, il selettore, OAuth o il flusso di pagamento si aprono solo dopo la tua azione. Queste integrazioni possono anche utilizzare cookie, archivi o script propri sui propri domini o tramite componenti incorporati ove necessario per la funzione richiesta, la sicurezza, la prevenzione delle frodi o l'autenticazione.
4. Cookie e tecnologie first-party di EditMyPDF
La tabella seguente descrive i cookie e gli storage del browser first-party attualmente identificati lato EditMyPDF.
| Nome / chiave | Tipo | Ambito | Finalità | Categoria | Durata / TTL | Attivazione | Dettagli tecnici / note |
|---|---|---|---|---|---|---|---|
editmypdf_lang | Cookie | First-party | Memorizzare la lingua del sito / dell’interfaccia | Necessary | 365 giorni (età massima=31536000) | Quando viene impostata o ripristinata una preferenza di lingua | Cookie funzionale di preferenza |
trial_token | Cookie | First-party | Tracciamento della sessione di prova, limitazione dell’uso e prevenzione degli abusi | Necessary | 1 giorni | Quando è attivato un flusso di prova o una logica di limitazione dell’uso | HttpOnly, Path=/, SameSite=Lax |
settings_session | Cookie | First-party | Sessione amministrazione / impostazioni | Necessary | 30 minuti | Solo nei flussi amministrazione / impostazioni | Path=/api, SameSite=Strict |
settings_csrf | Cookie | First-party | Protezione CSRF per azioni di amministrazione / impostazioni | Necessary | 30 minuti (allineato con la finestra della sessione di amministrazione/impostazioni) | Solo nei flussi amministrazione / impostazioni | Path=/api, SameSite=Strict |
editmypdf:lang | localStorage / storage del browser | First-party | Memorizzare la lingua in determinati flussi front-end | Necessary | Variabile in base al comportamento del browser e alla cancellazione manuale | Durante l’uso del sito | Tecnologia simile a un cookie |
editmypdf:theme | localStorage / storage del browser | First-party | Memorizzare il tema o alcune preferenze dell’interfaccia | Necessary | Variabile in base al comportamento del browser e alla cancellazione manuale | Durante l’uso del sito | Tecnologia simile a un cookie |
editmypdf:auth-intent | sessionStorage | First-party | Riprendere o mettere in sicurezza alcune fasi di autenticazione o login | Necessary | Fino a 30 minuti o fino al termine della scheda/sessione | Durante determinati flussi di autenticazione | Indicatore di ripristino one-shot rimosso dopo il consumo |
editmypdf:billing-checkout-resume | sessionStorage | First-party | Riprendere un flusso di billing / checkout | Necessary | Fino a 30 minuti o fino al termine della scheda/sessione | Quando viene avviato un flusso di pagamento o abbonamento | Indicatore di ripristino one-shot rimosso dopo il consumo |
editmypdf:trial-started | localStorage | First-party | Memorizzare che è stato avviato un flusso di prova | Necessary | Fino alla cancellazione da parte del browser, dell'utente o della logica del prodotto | Quando viene avviata una prova | Utilizzato per ripresa dello stato / limitazione / UX |
editmypdf:tiktok-ttclid | localStorage | First-party | Memorizzare un identificativo pubblicitario / click ID di TikTok per attribuzione e misurazione delle conversioni | Advertising | Fino a 30 giorni; cancellato immediatamente quando il consenso alla pubblicità non viene concesso o viene revocato | Solo dopo il consenso Advertising | Non deve essere memorizzato prima del consenso Advertising |
| Chiavi interne per bozze, preferenze UI, onboarding, pipeline e ripresa del percorso | localStorage / sessionStorage | First-party | Preferenze di interfaccia, bozze temporanee, ripresa del percorso, stato di checkout/onboarding, configurazione front-end di alcuni passaggi di elaborazione | Necessary | Basata sulla sessione o variabile a seconda del tipo di storage | Durante l’uso del servizio | Qui raggruppiamo più chiavi puramente funzionali invece di elencarle una per una |
Cosa significa in pratica
- Gli elementi classificati come Necessary sono utilizzati per il funzionamento, la sicurezza o la continuità del percorso utente.
- Le voci in localStorage / sessionStorage non sono sempre visibili nell’elenco dei cookie del browser, ma devono essere trattate come traccianti quando vengono usate per ricordare uno stato, una preferenza o un identificativo.
- Lo storage
editmypdf:tiktok-ttclidè trattato separatamente perché persegue una finalità Advertising e deve essere conservato solo dopo il rilascio del relativo consenso.
5. Tecnologie di terze parti nel browser
EditMyPDF utilizza, o può utilizzare, i seguenti servizi di terze parti nel browser.
| Servizio | Fornitore | Tipo / ambito | Finalità principale | Categoria | Attivazione | Durata / note |
|---|---|---|---|---|---|---|
Google Tag Manager (GTM-PWMD647D) | Tag manager / tag del browser | Distribuire e gestire determinati tag di misurazione in base alla configurazione attiva | Analytics | Attivato per finalità di misurazione dopo il consenso Analytics | Il container o i tag distribuiti tramite esso possono cambiare nel tempo; i cookie o identificativi associati dipendono dalla configurazione effettiva | |
Google Analytics 4 (G-9WPC6SGG52) | Web analytics | Misurare l’utilizzo, le prestazioni del sito, gli eventi di prodotto e i percorsi utente | Analytics | Dopo il consenso Analytics | I nomi esatti dei cookie Google possono variare in base al browser, al dominio, alla configurazione e ai prodotti Google abilitati | |
Microsoft Clarity (project ID vwvvv4xih9) | Microsoft | Analytics comportamentali / insight di sessione | Comprendere utilizzo, percorsi, usabilità e alcune interazioni di prodotto | Analytics | Dopo il consenso Analytics | Clarity può utilizzare cookie o una modalità senza cookie a seconda del segnale di consenso e della regione; i nomi esatti devono essere confermati con audit del browser |
Meta Pixel (pixel ID 1436030805013806) | Meta | Pixel di marketing | Misurazione delle campagne, attribuzione delle conversioni e miglioramento della pertinenza marketing | Advertising | Dopo il consenso Advertising | I cookie / identificativi esatti possono variare in base a Meta, al browser, alla sessione e alle impostazioni di integrazione |
TikTok Pixel (pixel code D6S885RC77U4MV0OBSUG) | TikTok | Pixel di marketing | Misurazione del traffico, prestazioni delle campagne, conversioni e miglioramento marketing | Advertising | Dopo il consenso Advertising | I cookie / identificativi esatti possono variare in base a TikTok, al browser, alla sessione e alle impostazioni di integrazione |
Identificativo pubblicitario first-party TikTok (editmypdf:tiktok-ttclid) | EditMyPDF / TikTok (a seconda dell’uso) | Storage first-party del browser | Trasmettere o conservare un click ID / identificativo di attribuzione TikTok | Advertising | Dopo il consenso Advertising | Utilizzato come tecnologia simile a un cookie; deve restare coerente con le tue scelte Advertising |
| Auth0 | Okta/Auth0 | SDK / cookie di sessione / flussi di autenticazione | Autenticazione, gestione della sessione, SSO, eventuale MFA e protezione di alcuni flussi di login | Necessary | Quando un utente effettua il login, mantiene una sessione o avvia un flusso di autenticazione | I nomi esatti dei cookie possono dipendere dal flusso, dal dominio personalizzato, dal browser e dalle funzionalità abilitate; per un elenco esaustivo è necessario un audit del browser |
| Stripe / Stripe.js / Embedded Checkout | Stripe | Script / componenti di pagamento | Eseguire il pagamento richiesto, mettere in sicurezza il checkout, prevenire le frodi e garantire la continuità di una sessione di pagamento | Necessary (o funzionalmente necessario al servizio richiesto) | Caricato quando apri un checkout, un elemento di pagamento o una sessione di billing | Stripe può impostare o leggere propri cookie / storage oppure raccogliere determinati segnali tecnici relativi al pagamento e alla frode; i nomi esatti dipendono dal flusso e dal fornitore |
| Fingerprint Pro | Fingerprint | Device intelligence / segnali tecnici | Rilevazione delle frodi, limitazione degli abusi, controlli di integrità e protezione del periodo di prova e del servizio | Necessary | Quando è richiesto un controllo di sicurezza o anti-abuso | Questo meccanismo può basarsi principalmente su segnali tecnici e su un identificativo del visitatore, anziché su un cookie tradizionale; i nomi esatti di eventuali traccianti devono essere confermati in produzione |
| Import/export Google Drive | SDK / Picker / OAuth / popup | Consentire l’importazione o l’esportazione di file con Google Drive su richiesta dell’utente | Necessary / funzionale su azione dell’utente | Solo se scegli questa funzione | Può caricare script Google, un Picker o una finestra di autenticazione su domini Google; eventuali cookie sono generalmente collegati alla funzione richiesta | |
| Import/export Dropbox | Dropbox | SDK / Chooser / OAuth / popup | Consentire l’importazione o l’esportazione di file con Dropbox su richiesta dell’utente | Necessary / funzionale su azione dell’utente | Solo se scegli questa funzione | Può caricare script Dropbox, un Chooser o una finestra di autenticazione su domini Dropbox; eventuali cookie sono generalmente collegati alla funzione richiesta |
Note importanti sui terzi
- Non inventiamo nomi di cookie di terze parti. Per Auth0, Stripe, Google, Microsoft Clarity, Meta, TikTok, Google Drive, Dropbox e Fingerprint, i nomi esatti dei cookie o delle voci di storage possono dipendere dallo scenario effettivamente eseguito, dal browser, dal Paese, dal dominio, dall’SDK e dalla configurazione del fornitore.
- Per questa ragione, la presente informativa documenta in modo trasparente i servizi, le finalità, le categorie di consenso e le modalità di attivazione, anche quando l’elenco esaustivo di ciascun nome tecnico deve ancora essere confermato tramite audit del browser in produzione.
- Quando un servizio di terze parti viene attivato solo perché utilizzi una funzione specifica (login, pagamento, import/export), ciò non significa necessariamente che si tratti di pubblicità; può invece essere strettamente necessario o funzionalmente necessario al servizio da te richiesto.
6. Misurazione server-side e tracciamento delle conversioni
Oltre ai traccianti che operano nel browser, EditMyPDF utilizza anche — o può utilizzare, a seconda della configurazione attiva — alcuni flussi di misurazione e conversione server-side.
Questi flussi sono distinti dai cookie del browser:
- non depositano necessariamente un file sul tuo dispositivo
- possono comunque inviare al fornitore eventi, metadati tecnici, identificativi di conversione o altre informazioni collegate alla misurazione
- il fatto che un flusso sia “server-side” non lo sottrae automaticamente alle regole applicabili alla finalità perseguita.
| Servizio | Fornitore | Natura del meccanismo | Finalità | Categoria applicabile | Note |
|---|---|---|---|---|---|
| GA4 Measurement Protocol | Invio server-side di eventi a Google Analytics | Misurazione degli eventi, misurazione complementare, conversioni e collegamento tra interazioni client-side e server-side | In pratica: Analytics quando la finalità è la misurazione del prodotto/sito; da confermare in base agli eventi effettivamente inviati | Questo flusso è separato dai cookie di Google Analytics impostati nel browser | |
| Meta Conversions API | Meta | Invio server-to-server di eventi di conversione o marketing | Attribuzione, misurazione delle campagne, conversioni | Advertising | Separata dal Meta Pixel; può operare in combinazione con il pixel browser |
| TikTok Events API | TikTok | Invio server-to-server di eventi di conversione o marketing | Attribuzione, misurazione delle campagne, conversioni | Advertising | Separata dal TikTok Pixel; può operare in combinazione con il pixel browser |
Informazioni importanti
Questi flussi server-side sono documentati qui per chiarire che la misurazione può esistere anche al di fuori dello storage locale del browser. Devono essere letti insieme alle categorie di consenso applicabili alla loro finalità (Analytics o Advertising), e non come un mezzo per aggirare le tue preferenze.
7. Autenticazione, pagamento, sicurezza e anti-frode
Autenticazione
Quando utilizzi funzioni di login o di gestione della sessione, EditMyPDF può fare affidamento su Auth0 o su componenti connessi all’autenticazione. Tali componenti possono utilizzare cookie di sessione o altri meccanismi tecnici necessari per:
- aprire e mantenere una sessione
- il single sign-on (SSO), ove disponibile
- la gestione di alcuni flussi di verifica
- la protezione contro determinati attacchi.
Trattiamo questi meccanismi come Necessary quando sono richiesti per la funzione di accesso o per la protezione dell’account.
Pagamento
Quando apri un flusso di pagamento, EditMyPDF può caricare Stripe.js o Stripe Embedded Checkout. Questi componenti possono utilizzare propri cookie, storage o segnali tecnici per:
- visualizzare correttamente gli elementi di pagamento
- mettere in sicurezza la transazione
- prevenire le frodi
- collegare tra loro le diverse fasi dello stesso checkout.
Non classifichiamo questi meccanismi come “analytics” per impostazione predefinita. Quando sono strettamente necessari per eseguire il pagamento da te richiesto o per proteggere tale pagamento, li trattiamo come Necessary o, più in generale, come meccanismi funzionalmente necessari al servizio espressamente richiesto.
Sicurezza, prevenzione delle frodi e prevenzione degli abusi
EditMyPDF utilizza anche meccanismi di sicurezza e anti-abuso, tra cui:
- protezioni di sessione e CSRF
- logiche di limitazione dell’uso del trial
- controlli di prevenzione degli abusi
- meccanismi di device intelligence / fingerprinting tramite Fingerprint Pro.
Questi meccanismi sono utilizzati per proteggere il servizio, limitare comportamenti abusivi, rilevare utilizzi automatizzati o fraudolenti e preservare l’integrità del periodo di prova. Non sono implementati per finalità di personalizzazione pubblicitaria.
Fatta salva la validazione tecnica in corso, EditMyPDF classifica questi meccanismi come Necessary nella misura in cui perseguono finalità di sicurezza, integrità del servizio e prevenzione degli abusi.
8. Come gestire le tue preferenze
Puoi gestire le tue scelte in qualsiasi momento tramite il centro preferenze cookie messo a disposizione da EditMyPDF.
Da questo centro puoi:
- accettare o rifiutare le categorie Analytics e Advertising
- mantenere attive soltanto le tecnologie Necessary
- modificare la tua decisione in un secondo momento.
Puoi anche eliminare alcuni cookie e alcune voci di storage dalle impostazioni del browser. Tuttavia, ciò può impedire il corretto funzionamento di alcune funzionalità, in particolare la gestione della sessione, l’autenticazione, le impostazioni della lingua, il checkout, la prevenzione degli abusi o la ripresa del percorso.
9. Updating and withdrawing consent
You may withdraw or change your consent at any time through the cookie preference center. Withdrawal or modification does not affect the lawfulness of operations already carried out before your choice changed, but it will apply going forward depending on the nature of the tracker or integration concerned.
If you withdraw your consent, certain non-necessary cookies or storage entries may be deleted, may stop being used, or may no longer be reloaded during future visits, depending on how the relevant provider and your browser operate.
10. Domande / contatti
Se hai domande su questa informativa, sulle tue preferenze relative ai cookie o sulle tue richieste in materia di protezione dei dati, puoi scriverci a:
11. Modifiche a questa informativa
Possiamo aggiornare questa informativa per riflettere:
- modifiche agli strumenti o ai fornitori
- modifiche ai nostri flussi di login, pagamento, sicurezza o misurazione
- modifiche normative o documentali.
La data “Ultimo aggiornamento” indicata all’inizio di questa pagina identifica la versione applicabile.