Cookie policy
Ultimo aggiornamento: 2 ottobre 2026
Servizio: Cocuyo (cocuyo.ai), uno Studio di creazione audiovisiva con IA. Questa informativa riguarda anche gli accessi e gli abbonamenti a Cinema precedenti.
Responsabile: Cocuyo LLC (Homestead, Florida, Stati Uniti)
Contatto: hola@cocuyo.ai
Questa informativa è breve di proposito: Cocuyo usa cookie e archiviazione propri che sono necessari per il funzionamento dell'account e dell'app e, in aggiunta, la misurazione descritta nei punti da 4 a 6: Google Analytics, Google Ads (nelle pagine di anteprima e di conferma del pagamento) e i pixel di Meta e TikTok.
PostHog conta le visite e gli acquisti verificati senza cookie, senza archiviazione sul tuo dispositivo né profili personali. Funziona senza accettazione preventiva e si ferma se scegli “No, grazie”, come spiegato nella sezione 4.1.
1. Cos'è un cookie?
Un cookie è un piccolo file di testo che un sito web salva nel tuo browser per ricordare qualcosa tra una visita e l'altra. Non è un programma: non può leggere i tuoi file né installare nulla sul tuo dispositivo.
2. Cookie che usiamo (propri e di misurazione)
| Nome | Scopo e durata |
|---|---|
| cocuyo_sesion | Ti mantiene connesso in modo sicuro. Dura per la sessione oppure, se spunti «ricordami», fino a 30 giorni. È HttpOnly, Secure e SameSite. |
| cocuyo_dispositivo | Riconosce in modo sicuro questo browser per applicare il limite di schermate. È HttpOnly, Secure e SameSite; dura fino a un anno. |
| cocuyo_app | Indica che Cocuyo è usato come app installata, per adattare le funzioni tecniche della PWA. Non contiene identità né pubblicità. |
| cocuyo_ios | Indica che Cocuyo funziona all'interno dell'app nativa per iPhone, per adattare le funzioni tecniche e impedire il checkout web di Stripe all'interno di quell'app. Di per sé non abilita gli acquisti Apple. È tecnico, dura 6 ore e non contiene identità né pubblicità. |
| cocuyo_consentimiento | Salva la tua scelta di accettare o rifiutare la misurazione, così browser e server rispettano la stessa decisione. È necessario per ricordare la preferenza; dura fino a un anno. |
| cocuyo_origen | Ricorda da quale link sei arrivato la prima volta (il tag della campagna o il dominio del sito che ti ha portato) per sapere quali canali funzionano. Viene creato solo se accetti la misurazione e dura 90 giorni. |
| cocuyo_click_google | Ricorda per 30 giorni l'ultimo identificatore di clic degli annunci Google, solo se accetti la misurazione. Collega il clic a un pagamento senza caricare Google Ads all'interno dello Studio. Viene eliminato quando revochi il consenso. |
| _fbp / _fbc | Viene impostato dal pixel di Meta (punto 5) per misurare se un annuncio si è tradotto in un abbonamento a pagamento o in una ricarica di crediti. Non è presente in Accedi o Crea. Dura fino a 90 giorni. |
| _ttp | Viene impostato dal pixel di TikTok (punto 6), con lo stesso scopo di quello di Meta: sapere se un annuncio è finito in un abbonamento. Non è presente nemmeno in Accedi o Crea. Dura fino a 13 mesi. |
| cocuyo_idioma | Ricordiamo la tua scelta della lingua (spagnolo o inglese) per un anno. È una preferenza funzionale, non un tracker. Quando hai effettuato l'accesso, la salviamo anche nel tuo account per le email. |
Cocuyo usa anche un proprio storage locale per le preferenze dell'interfaccia, l'avanzamento tecnico della PWA e funzioni come l'assistenza. Non viene usato per tracciarti su altri siti.
3. Cosa NON usiamo
- Nessuna vendita dei tuoi dati.
- Nessun pixel in Accedi o Crea (il muro di login e lo Studio non misurano gli annunci).
Sì, misuriamo ciò che vedi dentro Cocuyo, e dal 28 agosto 2026 parte di quella misurazione è effettuata da Google Analytics 4 (vedi punto 4). Lo usiamo in modalità solo analytics: senza segnali pubblicitari, senza remarketing e senza personalizzazione degli annunci. Dal 29 agosto 2026 usiamo anche il pixel di Meta per sapere se un annuncio è finito in un pagamento Stripe (punto 5). Non vendiamo i tuoi dati.
4. Google Analytics
Dal 28 agosto 2026 usiamo Google Analytics 4 (identificatore di misurazione G-5R06EQPPYD) per sapere quante persone entrano, quali pagine vedono e quali mondi guardano. Ci aiuta a decidere cosa produrre.
Google imposta due cookie propri: _ga e _ga_<identifier>, che durano fino a due anni e servono a distinguere visitatori e sessioni. Google agisce come responsabile del trattamento dei dati per conto di Cocuyo.
Cosa abbiamo disattivato di proposito: I segnali pubblicitari di Google su tutto il web, con un'eccezione: nelle pagine di anteprima e di conferma del pagamento (pago-confirmado.html) Google Ads (identificatore AW-18406766680) misura se un annuncio si è tradotto in un abbonamento o in una ricarica di crediti confermati da Stripe; a questo scopo concede ad_storage e ad_user_data solo in quelle pagine dopo aver accettato la misurazione, senza personalizzazione degli annunci. Al di fuori di queste, disattiviamo anche il remarketing, i report demografici e la personalizzazione degli annunci. I tuoi dati di navigazione in Cocuyo non alimentano campagne pubblicitarie, né nostre né di altri.
Se non vuoi essere misurato: puoi installare il componente aggiuntivo per disattivare Google Analytics, attivare la protezione antitracciamento del tuo browser o bloccare i cookie di questo sito. Niente di tutto ciò rompe Cocuyo: potrai comunque guardare e creare normalmente.
Google Analytics, Google Ads, Meta e TikTok si attivano solo quando accetti la misurazione. PostHog funziona in memoria senza accettazione preventiva e si ferma in caso di rifiuto esplicito. Accettare i Termini e leggere la Privacy quando crei un account non equivale ad accettare la misurazione delle campagne.
L'avviso sulla misurazione ti permette di accettare o rifiutare con un clic e salva la tua scelta. Non compare automaticamente in Studio, Accedi, Profilo o nelle pagine legali. Puoi cambiare la tua scelta da questa pagina o da “I tuoi dati” nel tuo profilo. Scegliere “No, grazie” revoca la misurazione facoltativa e ferma anche PostHog.
4.1. PostHog
Dal 9 settembre 2026 usiamo PostHog per misurare le visite alle pagine web e gli acquisti di abbonamenti o ricariche di crediti confermati da Stripe. I tag di campagna ci permettono di collegare una visita e un acquisto all'annuncio di origine.
Dal 24 settembre 2026 funziona senza cookie né archiviazione di nulla sul tuo dispositivo: i dati vivono solo nella memoria della pagina mentre la visiti, non vengono creati profili personali e la tua posizione non viene usata. Per questo funziona senza chiedere autorizzazione; se scegli “No, grazie” nell'avviso o in questa pagina, l'invio si interrompe. Non si carica all'interno delle app iOS o Android. Non registra sessioni né raccoglie campi dei moduli, email, prompt, file privati o link di accesso. L'indirizzo della pagina viene inviato senza parametri né frammenti; l'identificatore del pagamento viene sottoposto a hash.
PostHog non usa più i cookie (prima ne usava uno con il prefisso ph_phc_ e il tag cocuyo_ph_origen; entrambi vengono eliminati automaticamente alla tua prossima visita). Solo se accetti la misurazione delle campagne usiamo la session storage per evitare di contare due volte lo stesso acquisto. Il progetto è ospitato nella regione degli Stati Uniti di PostHog.
5. Pixel di Meta
Solo se accetti la misurazione, poiché 29 agosto 2026 usiamo il pixel di Meta (identificatore 1577380453882195) per misurare le campagne pubblicitarie: visite alle pagine di cocuyo.ai (home, profili, player, profilo e pagine legali e di conferma del pagamento; mai in Accedi, Crea, Assistenza, Recupero o nella pagina di eliminazione dell'account) e, solo quando Stripe conferma un addebito, l'evento standard Purchase (importo in USD e identificatore della sessione di pagamento). Quell'evento non si attiva quando crei un account, quando richiedi un magic link o quando inserisci un codice di accesso.
Il Pixel non è presente in enter.html né in create.html. Se un pagamento viene completato e il browser blocca il pixel, il server può avvisare Meta da solo (Conversions API) usando lo stesso identificatore, così non viene contato due volte. Il token di quell'API non viene inviato nella pagina.
Se non vuoi che Meta ti misuri: attiva la protezione antitracciamento del tuo browser, usa un ad blocker o elimina i cookie di questo sito. Potrai comunque guardare e creare normalmente.
6. Pixel di TikTok
Solo se accetti la misurazione, poiché 29 agosto 2026 usiamo anche il pixel di TikTok (identificatore DA937EBC77UC8FLJARE0), con esattamente lo stesso ambito del pixel di Meta: visite alle stesse pagine e, solo quando Stripe conferma un addebito, l'evento standard Purchase (importo in USD e identificatore della sessione di pagamento).
Cosa abbiamo lasciato fuori di proposito: il advanced match automatico, che scansionerebbe i moduli del web e invierebbe a TikTok l'email di chi li compila — sia che acquisti o no; e l' invio di dati avanzato, che raccoglierebbe clic, tempo su ogni pagina e contenuti. Nessuno dei due serve per sapere se un annuncio ha funzionato.
Non è presente enter.html né in create.html, e non gira dentro le app iOS e Android: solo sul web.
Se non vuoi che TikTok ti misuri: vale quanto detto sopra: protezione dal tracciamento, un blocker o l'eliminazione dei cookie del sito. Puoi anche revocare la tua accettazione da questa pagina o dal tuo profilo. Il percorso di acquisto lato server è descritto alla fine di questa informativa.
7. Come eliminare i cookie dal tuo browser
Puoi vedere ed eliminare i cookie di qualsiasi sito (incluso Cocuyo) dalle impostazioni del tuo browser:
- Chrome: Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti (o «Cancella dati di navigazione»).
- Safari: Impostazioni → Privacy → Gestisci dati dei siti web.
- Firefox: Impostazioni → Privacy e sicurezza → Cookie e dati dei siti web.
Se cancelli i dati di Cocuyo, la tua sessione verrà chiusa e l'identità tecnica del dispositivo e alcune preferenze locali verranno reimpostate.
8. Metriche
Cocuyo misura, all'interno del proprio server, quali mondi iniziano, avanzano o finiscono, per decidere cosa produrre: quella parte non esce dalla nostra macchina. Anche il pubblico del sito è misurato da Google Analytics 4 (punto 4). Le campagne pubblicitarie sono misurate dal pixel di Meta (punto 5), solo nelle pagine pubbliche e con Purchase quando Stripe effettivamente addebita.
Se hai domande su questa informativa, scrivici a hola@cocuyo.ai.
La luce di Cocuyo illumina i mondi, non le persone.
Ultima revisione dei contenuti: 3 ottobre 2026.
Misurazione del percorso di acquisto
Con il tuo consenso, conserviamo per 30 giorni la fonte della campagna e un identificatore casuale del browser tramite i cookie cocuyo_atribucion e cocuyo_medicion_id. Misuriamo l'arrivo, la registrazione verificata, l'avvio del checkout e gli acquisti confermati. TikTok riceve questi eventi e gli identificatori di clic o del browser disponibili; questo percorso non aggiunge la condivisione di email, telefono, prompt o file. Conserviamo un nostro registro di consegna per 30 giorni e ritentiamo le consegne non riuscite. Revocando il consenso, eliminiamo questi identificatori e il record collegato a questo browser. Puoi cambiare la tua scelta in questa pagina o nel tuo profilo.
La nostra misurazione di visite e strumenti
Solo se accetti la misurazione, Cocuyo registra la pagina di ingresso, le pagine pubbliche visitate, gli strumenti aperti, il dominio di provenienza e i tag di campagna. Una visita viene raggruppata tramite un identificatore casuale salvato nello storage della scheda, che scade dopo 30 minuti di inattività. Il nostro registro viene conservato per al massimo 30 giorni e usa l'identificatore del browser descritto sopra per eliminare i dati quando ritiri la tua scelta. Le registrazioni di account e gli avvii del checkout vengono conteggiati solo quando il nostro server li conferma. Queste visite non sono collegate al tuo account e i loro eventi non vengono inviati a piattaforme pubblicitarie. Non registriamo il testo dei moduli, i prompt, i file, gli indirizzi di pagine private, i parametri di accesso né registrazioni dello schermo. Puoi ritirare la misurazione da Le tue scelte sulla privacy e consultare i dati di questo browser nel download dei tuoi dati.
Segnali operativi con il tuo consenso
Riceviamo anche heartbeat mentre la pagina è visibile e segnali quando viene nascosta o chiusa, con l'ora del server, per verificare come funziona il servizio e le interruzioni. Un abbandono registrato quando scade un heartbeat è un'inferenza; nascondere o chiudere la pagina sono indicatori. Negli strumenti, nelle App e nello Studio, registriamo l'avvio, un errore o l'annullamento di un'esecuzione; il risultato locale di uno strumento si distingue da una generazione confermata dal server e non prova la consegna remota. Questi segnali vengono raccolti solo con il tuo consenso. Quando ritiri la tua scelta, la misurazione si interrompe su questo dispositivo e richiediamo l'eliminazione del registro collegato a questo browser; l'eliminazione sul server richiede che questa richiesta arrivi con successo.