Pully Torna al sito
⛔ BOZZA — QUESTO DOCUMENTO NON È PUBBLICABILE COSÌ COM'È.

Cookie Policy

AVVISO — MODELLO, NON CONSULENZA LEGALE. Questo documento è un modello che descrive lo storage del browser e le richieste a terze parti usate dall'applicazione Pully. Non costituisce consulenza legale e deve essere revisionato e adattato da un avvocato qualificato prima di farvi affidamento. Sostituisci ogni segnaposto tra [parentesi] con i tuoi dati reali.

Data di efficacia: 1 ottobre 2026 Ultimo aggiornamento del testo: 12 agosto 2026 Titolare del trattamento: Andrea Montalbano (si assume stabilito in Italia [da confermare con il legale]) Email di contatto: info@getpully.com


1. Panoramica

Questa Cookie Policy spiega come Pully ("l'App") utilizza i cookie e tecnologie simili come il localStorage del browser, e come i contenuti di terze parti mostrati nell'App possano generare richieste verso server esterni.

Alla data di efficacia, l'App utilizza esclusivamente storage del browser strettamente necessario (essenziale). Non utilizza cookie pubblicitari, cookie di analisi, pixel di tracciamento o alcuna tecnologia di marketing di prima parte.

2. Storage essenziale del browser che utilizziamo

| Nome / meccanismo | Tipo | Finalità | Durata | |---|---|---|---| | Sessione di autenticazione Supabase | localStorage (essenziale) | Ti mantiene autenticato/a in modo sicuro tra un caricamento e l'altro, senza doverti autenticare a ogni richiesta | Fino al logout o alla scadenza della sessione / cancellazione dello storage | | Conferma avviso cookie (pv_cookie_ack) | localStorage (essenziale) | Ricorda che hai già visto l'avviso cookie/privacy così da non mostrarlo di nuovo | Fino alla cancellazione dello storage del browser |

Questi elementi sono memorizzati sul tuo dispositivo dal browser. Non vengono usati per tracciarti su altri siti web.

3. Cosa significa "storage essenziale"

Lo storage essenziale è necessario per le funzionalità di base — qui, restare autenticati. In base alle regole ePrivacy e al GDPR, lo storage strettamente necessario di questo tipo non richiede consenso preventivo, ma ti informiamo comunque della sua presenza.

Poiché questo storage è essenziale, non può essere disattivato dall'interno dell'App senza interrompere l'accesso. Se lo cancelli o blocchi lo storage nel browser, verrai disconnesso/a e alcune funzioni potrebbero non funzionare.

4. Contenuti di terze parti e richieste esterne

Pully mostra immagini del catalogo carte richiamate (hotlink) da content-delivery network (CDN) di terze parti — ad esempio cdn.cardtrader.com, images.pokemontcg.io, tcgplayer-cdn.tcgplayer.com e i server immagini di Scryfall (cards.scryfall.io, svgs.scryfall.io) — e recupera i dati di catalogo e di prezzo da fornitori esterni (CardTrader, Scryfall, pokemontcg.io, apitcg / api.apitcg.com).

Quando il tuo browser carica una di queste immagini o dati, si connette direttamente a quella terza parte. Di conseguenza:

richiesta e le intestazioni standard del browser;

ma la terza parte potrebbe impostare propri cookie o usare tecnologie simili in base alle proprie policy, sulle quali non abbiamo controllo.

Due precisazioni su CardTrader, perché i due percorsi sono diversi:

dati il tuo dispositivo non si collega a CardTrader e nessun cookie di CardTrader può arrivarti da lì;

CardTrader (cdn.cardtrader.com), quindi per quelle vale tutto quanto scritto sopra: CardTrader vede il tuo indirizzo IP.

I caratteri tipografici sono nostri, e questa è una correzione. Fino al 12 agosto 2026 l'App chiedeva i tre caratteri con cui è scritta (Inter, JetBrains Mono, Space Grotesk) al servizio Google Fonts: la richiesta partiva dalla testata della pagina, cioè prima che tu potessi vedere e accettare l'avviso cookie, e per effetto di quella richiesta il tuo indirizzo IP arrivava a Google senza il tuo consenso. Non è più così. I file dei caratteri sono ora ospitati sui nostri server e vengono serviti dallo stesso dominio dell'App: il tuo browser non contatta Google per visualizzare Pully, e non c'è più nulla, su questo punto, per cui chiederti un consenso. (I tre caratteri sono distribuiti con licenza aperta SIL Open Font License 1.1; il testo delle licenze viaggia insieme ai file.)

Lo scanner non aggiunge richieste dal tuo browser. Quando fotografi una carta, la foto viene caricata nel nostro archivio e sono i nostri server a trasmetterla al fornitore di intelligenza artificiale che la legge (Anthropic, modelli Claude). Il tuo browser non contatta Anthropic e non riceve cookie da Anthropic. Cosa viene inviato durante una scansione, perché, dove e con quali garanzie è descritto nell'Informativa sulla Privacy (Sezione 5-bis).

Ti consigliamo di consultare le informative su privacy e cookie di CardTrader, Scryfall, pokemontcg.io e apitcg / TCGplayer. Questo trattamento è descritto anche nella nostra Informativa sulla Privacy (Sezione 5).

5. Nessuna pubblicità o analisi

Attualmente non carichiamo Google Analytics, SDK pubblicitari, pixel dei social o tecnologie di tracciamento simili. Se ciò dovesse cambiare, aggiorneremo questa policy, aggiungeremo i nuovi cookie alla tabella qui sopra con categoria e durata e — per qualsiasi cookie non essenziale — richiederemo il tuo consenso prima di impostarli, con ogni categoria non essenziale impostata di default su off.

6. Gestione dello storage del browser

Puoi visualizzare ed eliminare cookie e localStorage dalle impostazioni del tuo browser. Farlo per questa App comporterà la disconnessione. Per indicazioni generali, consulta le pagine di aiuto del tuo browser.

7. Modifiche

Potremmo aggiornare periodicamente questa Cookie Policy. La versione corrente è sempre disponibile nell'App.

8. Contatti

Andrea Montalbano — info@getpully.com.