1. Cosa sono cookie e strumenti analoghi
I cookie sono piccole stringhe che un sito può memorizzare nel browser e rileggere durante visite successive. Funzioni simili possono essere svolte da local storage, session storage e altri identificatori.
La disciplina distingue gli strumenti tecnici, necessari a trasmettere una comunicazione o fornire un servizio richiesto, dagli strumenti non tecnici usati ad esempio per analytics non esenti, profilazione o pubblicità.
2. Strumenti tecnici utilizzati
| Nome | Tipo / titolare | Finalità | Durata |
|---|---|---|---|
__session | Cookie HttpOnly di prima parte | Autenticazione e sicurezza dell’area riservata. È impostato soltanto dopo un accesso riuscito. | Massimo 24 ore per il cliente; 2 ore per l’amministratore; eliminato al logout |
caleido.csrf.v1 | Session storage di prima parte | Protegge login, moduli e operazioni autenticate da richieste fraudolente. Non è un cookie. | Fino alla chiusura della scheda; token validi 15 o 60 minuti |
caleido.quote.pending.v1 | Session storage di prima parte | Conserva temporaneamente i dati inseriti nel modulo di preventivo per non perderli se l’invio non riesce. Non è un cookie. | Rimosso appena l’invio riesce; comunque fino alla chiusura della scheda |
caleido.info.pending.v1 | Session storage di prima parte | Conserva temporaneamente nome, cognome, email e telefono inseriti nel modulo di richiesta informazioni sui servizi continuativi, per non perderli se l’invio non riesce. Non è un cookie. | Rimosso appena l’invio riesce; comunque fino alla chiusura della scheda |
caleido.cookie_notice.v1 | Local storage di prima parte | Ricorda che l’avviso sui cookie tecnici è stato chiuso, evitando di riproporlo a ogni visita. | 183 giorni |
firebase-app-check-database, firebase-heartbeat-database | IndexedDB di prima parte (SDK Firebase) | Conservano il token App Check che attesta l’origine autentica delle richieste e dati tecnici di funzionamento dell’SDK. Presenti solo sulle pagine con modulo di preventivo o di richiesta informazioni (pagina iniziale e pagina del supporto continuativo), di accesso o recupero password e nell’area clienti. | Token di breve durata, rinnovati automaticamente |
_GRECAPTCHA | Cookie e storage di terza parte — Google reCAPTCHA Enterprise | Distingue le persone dai programmi automatici e previene frodi e abusi su modulo di preventivo, modulo di richiesta informazioni, accesso, recupero password e operazioni di pagamento dell’area clienti. Impostato da Google nel proprio contesto (google.com). | Fino a 6 mesi, secondo quanto stabilito da Google |
Il cookie di sessione usa, in produzione, gli attributi Secure, HttpOnly, SameSite=Lax e percorso /. Non contiene direttamente nome, email o dati del progetto.
3. Strumenti non utilizzati
Nella configurazione attuale non sono installati:
- cookie pubblicitari o di remarketing;
- cookie di profilazione;
- pixel social o identificatori cross-site;
- servizi analytics lato browser;
- video, mappe o contenuti incorporati di terze parti.
L’unico servizio di terza parte caricato nelle pagine di questo sito è Google reCAPTCHA Enterprise, descritto nella tabella precedente, utilizzato esclusivamente per sicurezza e prevenzione degli abusi: il Titolare non lo impiega per pubblicità né per profilazione commerciale. I pagamenti dell’area clienti avvengono tramite reindirizzamento alle pagine sicure di Stripe: nessuno script di Stripe è caricato sulle pagine del Titolare e sul dominio di Stripe si applicano le relative informative.
I caratteri tipografici sono font di sistema oppure file ospitati sul dominio del Titolare: nessuna pagina carica font da server esterni.
4. Perché non chiediamo “Accetta” o “Rifiuta”
Gli strumenti di prima parte elencati sono strettamente tecnici. Ai sensi dell’art. 122 del D.Lgs. 196/2003 e delle Linee guida del Garante del 10 giugno 2021, per questi strumenti è richiesta l’informativa ma non il consenso.
La verifica reCAPTCHA Enterprise è una misura di sicurezza fondata sul legittimo interesse del Titolare a proteggere moduli e accessi da frodi, programmi automatici e abusi (art. 6(1)(f) GDPR); Google vi tratta i dati in qualità di responsabile del trattamento nell’ambito dei servizi cloud utilizzati dal Titolare. Il servizio è presente soltanto sulle pagine che ospitano un modulo — la pagina iniziale con la richiesta di preventivo e di informazioni, la pagina del supporto continuativo con il modulo informazioni, l’accesso, il recupero password e l’area clienti — e viene inizializzato al caricamento di quelle pagine, anche se l’utente non compila poi alcun campo; non è invece presente sulle pagine legali, che non lo caricano affatto. Questo sito è protetto da reCAPTCHA Enterprise e si applicano le Norme sulla privacy e i Termini di servizio di Google.
Mostrare pulsanti di consenso per finalità inesistenti sarebbe fuorviante. Se in futuro verranno introdotti analytics non esenti, pubblicità o altre tecnologie non necessarie, resteranno disattivati fino a una scelta libera, specifica e revocabile, e questa policy sarà aggiornata.
5. Come gestire o eliminare i dati nel browser
È possibile cancellare cookie, local storage e session storage dalle impostazioni del browser. La disabilitazione del cookie __session impedisce l’accesso all’area clienti, ma non la consultazione delle pagine pubbliche.
Il pulsante seguente riapre l’avviso informativo senza modificare altre impostazioni:
Per informazioni sul trattamento dei dati collegato a queste tecnologie è possibile consultare l'Informativa privacy.
6. Titolare del trattamento
CALEIDO DESIGN DI PADURET CRISTIAN, impresa individuale, Via Barre Vermont 4/2, 21059 Viggiù (VA), P. IVA 04122400122, C.F. PDRCST05M16F241X, REA VA-403724. Contatti: caleidodesign.studio@gmail.com — PEC cristian.paduret@pec.fiscozen.it.
7. Aggiornamenti
La policy viene aggiornata quando cambiano le tecnologie utilizzate o la normativa. La data in alto identifica la versione vigente.