Informazioni su CookieHawk
1. Informazioni legali
| Ragione sociale | Webkompaniet AS |
|---|---|
| Numero di registrazione | 999 529 860 · Brønnøysundregistrene |
| Registro | Registro delle imprese norvegese (Brønnøysundregistrene) |
| Imposta sul valore aggiunto | Registrata ai fini IVA (NO 999 529 860 MVA) |
| kontakt@cookiehawk.com | |
| Telefono | 23 96 33 41 |
| Tempi di risposta | Normalmente rispondiamo alle richieste entro un giorno lavorativo. |
2. Chi siamo
- Mikael è il fondatore.
- Stine si occupa dell’erogazione del servizio e dei rapporti con i clienti.
3. Fornitori
L’elenco distingue i fornitori per la nostra amministrazione dai sub-responsabili che trattano dati per conto dei clienti. Viene aggiornato in caso di modifiche; i clienti con un accordo sul trattamento dei dati ricevono un preavviso di 30 giorni.
| Fornitore | Ruolo | Servizio | Dati | Paese di trattamento | Base | In uso da |
|---|---|---|---|---|---|---|
| Hetzner Online GmbH | Responsabile del trattamento | Server e memorizzazione (sito, scanner, rapporti, record di potenziali clienti) | Record di potenziali clienti, rapporti (URL, metadati di richieste/cookie, schermate), configurazione, log | Finlandia (Helsinki, SEE) | Accordo sul trattamento dei dati (Hetzner DPA) | 2026-08 |
| Resend, Inc. | Responsabile del trattamento | Invio di e-mail (avvisi su potenziali clienti e rapporti, nostre ricevute) | Indirizzo e-mail, indirizzo web, tipo, data e ora, contenuto del messaggio | Regione UE (eu-west-1, Irlanda) per l’invio; società statunitense, trasferimenti ai sensi dell’EU-US Data Privacy Framework e delle clausole contrattuali tipo (SCC) | Accordo sul trattamento dei dati (Resend DPA) | 2026-08 |
| Tripletex AS | Responsabile del trattamento per Webkompaniet AS in qualità di titolare autonomo | Fatturazione e contabilità | Nome del cliente, numero di registrazione, indirizzo di fatturazione, contatti, servizio, importo, imposta e stato del pagamento. I documenti contabili sono conservati secondo gli obblighi di legge. | Consultare l’accordo vigente di Tripletex sul trattamento dei dati | Contratto e obblighi contabili; non è sub-responsabile per il registro dei consensi | Flusso di fatturazione |
| Stripe Payments Europe, Limited e le pertinenti società Stripe | Responsabile del trattamento e, per determinate finalità di pagamento, sicurezza e adempimento verso le autorità, titolare autonomo | Pagamenti con carta, abbonamenti, fatturazione e prevenzione delle frodi | Dati di contatto, aziendali, degli ordini, dei pagamenti, IP/dispositivo e del mezzo di pagamento (dati della carta solo presso Stripe); nessun accesso ai rapporti o ai dati degli utenti finali | Irlanda e tutto il mondo, inclusi gli USA | Stripe DPA, Data Transfers Addendum/SCC e informativa sulla privacy di Stripe | Dal lancio |
| Cloudflare, Inc. | Responsabile del trattamento (rete/CDN davanti al sito) | Instradamento del traffico, protezione DDoS e DNS per cookiehawk.com | Indirizzo IP e dati tecnici delle richieste in transito; nessun rapporto o record di potenziali clienti è conservato presso Cloudflare | In tutto il mondo, anche fuori dal SEE (configurazione predefinita); Cloudflare DPA e SCC/DPF. La regionalizzazione UE si applica solo se attivata e documentata. | Accordo sul trattamento dei dati (Cloudflare DPA) | 2026-08 |
| Loopia AB | Altro fornitore | Registrar del dominio (cookiehawk.com) | Dati di registrazione di CookieHawk, non dati dei clienti | Svezia (SEE) | · | 2026-08 |
Le scansioni vengono eseguite sui nostri server con Chromium; non usiamo servizi di scansione esterni.
4. Sicurezza
- Il sito pubblico e la consegna dei rapporti utilizzano HTTPS. Server nel SEE con firewall, accesso tramite chiavi e un gruppo ristretto di persone autorizzate.
- Il traffico dello scanner passa attraverso un proxy locale in uscita che blocca gli indirizzi IP privati e locali, vincola la connessione a un IP pubblico verificato e consente le porte 80 e 443 (i siti che rispondono solo via HTTP vengono testati via HTTP). Ogni stato di test viene eseguito in un contesto del browser isolato che viene chiuso al termine.
- I rapporti sono contrassegnati come riservati e condivisi tramite link con ID casuale e chiave separata; i link scadono dopo 30 giorni (prorogabili su richiesta). Le panoramiche interne sono protette da password. Non conserviamo i valori dei cookie dei siti testati.
- I rapporti sono generati automaticamente; un rapporto viene indicato come verificato manualmente solo quando la verifica è documentata.
- Backup notturno dei dati dei clienti con rotazione di sette giorni, conservato sullo stesso server nel SEE con accesso limitato. I log vengono ruotati continuamente.
- Incidenti: in caso di violazione dei dati personali, i clienti interessati vengono informati senza ingiustificato ritardo e l’autorità norvegese per la protezione dei dati entro 72 ore ove richiesto dalla legge.
- Segnalazione responsabile delle vulnerabilità: security@cookiehawk.com. Non possediamo certificazioni ISO o SOC e non sosteniamo il contrario.
5. Cookie e memorizzazione su questo sito
6. Accessibilità
I test funzionali automatici del banner vengono eseguiti in Chromium, WebKit e Firefox. Alcune regole WCAG 2.1 A/AA (axe-core), nonché i controlli da tastiera e del focus, sono stati verificati automaticamente in Chromium. I test manuali con zoom al 200% e lettore di schermo non sono completati. Risultati e problemi noti vengono aggiornati qui; invia commenti a kontakt@cookiehawk.com. Diciamo «testato rispetto a», non «certificato».
7. Stato e registro delle modifiche
- Funzionante: test in tre stati, rapporti tecnici, banner (snippet e plugin WordPress), Google Consent Mode v2. Il banner supporta nb, nn, sv ed en. Il sito è disponibile in sei lingue. I risultati automatici sono forniti in norvegese bokmål o inglese; la guida all’installazione e il rapporto completo sono in norvegese.
- Pronto per la consegna: controllo notturno continuo con avvisi e rapporto di portafoglio per agenzie.
- Previsto: rapporti white-label, IAB TCF 2.4, Shopify.
| Data | Modifica |
|---|---|
| 2026-08 | Banner v0.5 (sincronizzazione delle scelte tra schede, controllo di validità di 12 mesi, versione della policy, correzioni WCAG). Scanner: verifica del rifiuto tramite determinate API CMP, visite alle sottopagine, protezione contro attribuzioni errate dovute a reindirizzamenti tra domini nel rapporto di portafoglio; i cookie infrastrutturali non aumentano la priorità. Calibrazione v7 congelata (data/KALIBRERING-V7-FRYST.md). «Verifica il tuo sito» pubblico (MVP). |
| 2026-08-22 | Pubblicati i testi legali v1.2 (condizioni degli abbonamenti Stripe, fornitori Resend/Stripe/Cloudflare, tempi di conservazione). |