Vai al contenuto
Torna alla home

Documento legale

Cookie Policy

Versione 2026-10-06.2Pubblicata il 6 ottobre 2026

Ultimo aggiornamento: 6 ottobre 2026 (versione 2026-10-06.2)

Questa Cookie Policy spiega quali cookie e strumenti analoghi usa il sito https://quantum-mind.mgquantumsystems.com e cosa fa l’app mobile Quantum Mind sul tuo dispositivo. Completa la Privacy Policy.

1. In breve

  • Usiamo soltanto cookie tecnici strettamente necessari al funzionamento e alla sicurezza degli accessi.
  • Non usiamo cookie di profilazione, pubblicità, analisi statistica o di terze parti, né strumenti di tracciamento tra siti.
  • Per questo non mostriamo alcun banner di consenso: non è richiesto.
  • Le pagine pubbliche del sito non impostano alcun cookie e non usano la memoria locale del browser.
  • L’app mobile non usa cookie: conserva pochi dati nell’archivio sicuro del dispositivo (sezione 7).

2. Titolare

Il titolare è Allinners LLC, a company registered in Sharjah Media City, United Arab Emirates (Office 10, Level 1, Sharjah Media City, Sharjah, UAE — PO Box 487177). Contatto: support@mgquantumsystems.com.

I cookie sono piccoli file di testo che un sito salva nel browser. Con “strumenti analoghi” intendiamo altre tecnologie che salvano o leggono informazioni sul dispositivo, come la memoria locale (local storage) del browser. I cookie tecnici servono a far funzionare il sito o a fornire un servizio che hai richiesto, per esempio mantenere l’accesso; non servono a tracciarti.

4. Pagine pubbliche

La home page, la Privacy Policy, la Cookie Policy, i Termini e condizioni, la pagina di eliminazione dell’account e quella di supporto non impostano cookie, non usano la memoria locale, non caricano risorse di terze parti e non contengono strumenti di analisi. Anche i caratteri tipografici sono serviti dallo stesso dominio del sito.

I cookie seguenti sono impostati soltanto quando apri le pagine di accesso (accesso, password dimenticata, reimpostazione della password, invito) o il pannello di gestione riservato al personale. Gli studenti usano l’app mobile e di norma non hanno bisogno di queste pagine, salvo per aprire un link di invito o di reimpostazione della password. In produzione il nome di ciascun cookie è preceduto dal prefisso __Host-, che lo vincola al nostro dominio e al protocollo HTTPS.

  • qm_csrf: protezione dalle richieste contraffatte (CSRF), cioè da azioni non volute eseguite a tuo nome. Leggibile dalla pagina; SameSite Strict. Durata: sessione (si cancella alla chiusura del browser).
  • qm_did: chiave casuale del dispositivo, usata per riconoscere un dispositivo già autorizzato e applicare il limite di dispositivi; sul server ne conserviamo solo un’impronta. HttpOnly; SameSite Lax. Durata: 400 giorni. Viene impostato al primo tentativo di accesso da quel browser, anche se fallisce.
  • qm_mfa: sfida temporanea della verifica in due passaggi. HttpOnly; SameSite Strict. Durata: 5 minuti.
  • qm_at: token di accesso che mantiene la sessione autenticata. HttpOnly; SameSite Lax. Durata: circa 15 minuti, rinnovato finché la sessione è attiva.
  • qm_rt: token di rinnovo che permette di mantenere la sessione. HttpOnly; SameSite Lax. Durata: di norma 12 ore e in ogni caso non oltre 7 giorni.

Tutti questi cookie hanno il flag Secure. Quando esci dal pannello vengono eliminati qm_at, qm_rt e qm_mfa; qm_did resta fino alla sua scadenza e qm_csrf fino alla chiusura del browser. Nessuno di questi cookie è usato per tracciarti o per fini pubblicitari o statistici.

6. Memoria locale del browser

Il pannello riservato al personale salva nella memoria locale del browser la preferenza qm.sidebar.collapsed (menu laterale chiuso o aperto). È una preferenza di interfaccia, resta sul tuo dispositivo, non viene inviata ai nostri server e non contiene dati personali. Le pagine pubbliche non la usano.

7. App mobile

L’app non usa cookie e non contiene strumenti di pubblicità o di analisi di terze parti. Sul tuo dispositivo salva, nell’archivio sicuro del sistema (Keychain su iOS, Keystore su Android, accessibile solo a dispositivo sbloccato), i soli dati necessari al funzionamento:

  • il token di rinnovo della sessione, finché non esci dall’app;
  • una chiave casuale del dispositivo, usata per riconoscere un dispositivo già autorizzato;
  • l’indicazione che hai completato la presentazione iniziale;
  • il token delle notifiche push, solo se le hai attivate, finché non le disattivi o non esci dall’app;
  • l’indirizzo email dell’ultimo accesso, solo se hai scelto “Ricordami”, finché non accedi di nuovo senza questa opzione o non elimini l’account.

Il servizio di aggiornamento dell’app (EAS Update, di Expo) salva inoltre sul dispositivo un identificativo casuale di installazione, usato per distribuire gli aggiornamenti; non è collegato al tuo account (vedi la Privacy Policy, sezione 3.5). Questi dati sono strettamente necessari per fornire il servizio che hai richiesto o sono salvati su tua scelta.

8. Cosa non facciamo

  • Nessun cookie di profilazione o pubblicitario.
  • Nessuno strumento di analisi o di misurazione degli accessi al sito, nostro o di terzi; nell’app nessuno strumento di analisi di terze parti.
  • Nessun pulsante o contenuto incorporato di social network, video o mappe.
  • Nessun tracciamento tra siti o tra app e nessuna cessione dei dati a reti pubblicitarie.

Se in futuro volessimo introdurre strumenti non strettamente necessari, aggiorneremmo questa informativa e chiederemmo il tuo consenso prima di usarli.

9. Base giuridica e consenso

I cookie tecnici e gli strumenti analoghi strettamente necessari non richiedono il consenso (art. 122 del Codice in materia di protezione dei dati personali, D.Lgs. 196/2003; art. 5, par. 3, della direttiva 2002/58/CE; Linee guida del Garante per la protezione dei dati personali sui cookie e altri strumenti di tracciamento del 10 giugno 2021), ma richiedono questa informativa. I dati personali eventualmente trattati attraverso di essi sono trattati per il nostro legittimo interesse a far funzionare e proteggere il servizio (art. 6, par. 1, lett. f, GDPR) e per fornirti il servizio richiesto (lett. b).

Puoi vedere, bloccare o eliminare i cookie dalle impostazioni del tuo browser. Se blocchi i cookie tecnici di accesso non potrai accedere al pannello né usare le pagine di accesso, perché la sessione non può essere mantenuta; le pagine pubbliche continuano a funzionare. Per rimuovere ciò che l’app salva sul dispositivo elimina l’app. Uscendo dall’app vengono rimossi il token di sessione e il token delle notifiche (quest’ultimo anche spegnendo i promemoria in Profilo, Notifiche); l’email ricordata resta fino al prossimo accesso senza “Ricordami” o fino all’eliminazione dell’account. Su iOS alcuni dati salvati nell’archivio sicuro (per esempio la chiave casuale del dispositivo) possono rimanere dopo la disinstallazione: per rimuovere le credenziali esci prima dall’account.

11. Collegamenti a siti esterni

Il sito e l’app contengono collegamenti che apri tu volontariamente (per esempio il link a una sessione live su Zoom, un messaggio WhatsApp al supporto, gli store). Quando li apri esci dal nostro sito: i cookie di quei servizi sono regolati dalle loro informative.

12. Modifiche

Se cambiamo gli strumenti che usiamo aggiorniamo questa informativa, con data e numero di versione.

13. Contatti

Per domande scrivi a support@mgquantumsystems.com.