1. Cosa sono i cookie
I cookie sono piccoli file di testo che un sito o un servizio esterno può memorizzare sul dispositivo dell’utente. Possono essere utilizzati, tra l’altro, per mantenere una sessione, applicare misure di sicurezza, ricordare preferenze o raccogliere informazioni statistiche.
Accanto ai cookie possono essere impiegate tecnologie analoghe, come local storage, identificatori tecnici o altri strumenti necessari all’erogazione del servizio.
2. Strumenti utilizzati dalla checklist
La configurazione attuale utilizza strumenti tecnici strettamente necessari al funzionamento e alla sicurezza del modulo.
- Sessione PHP di prima parte: consente di associare al browser il token CSRF, il ticket anti-bot e le informazioni necessarie a prevenire riutilizzi o invii troppo ravvicinati.
- hCaptcha: se abilitato dal backend, viene caricato per proteggere il modulo da bot, spam e abusi. Il servizio può usare cookie o identificatori tecnici propri e raccogliere dati sull’interazione, sul dispositivo e sulla rete.
Il Titolare non utilizza, nella configurazione analizzata, cookie propri per pubblicità comportamentale o profilazione commerciale.
3. Tabella riepilogativa
| Nome o servizio | Fornitore | Finalità | Tipologia | Durata indicativa |
|---|---|---|---|---|
checklist_ia_session |
GeDInfo Soc. Coop. | Gestione della sessione, token CSRF, verifica anti-bot e prevenzione di invii ripetuti. | Tecnico, prima parte | Sessione del browser |
| Cookie o identificatori tecnici hCaptcha, inclusi quelli eventualmente indicati dal fornitore nella propria Cookie Policy | Intuition Machines, Inc. / hCaptcha | Sicurezza, riconoscimento di richieste automatizzate, bilanciamento, accessibilità e statistiche tecniche necessarie al servizio anti-bot. | Tecnici o strettamente necessari secondo la qualificazione dichiarata dal fornitore | Variabile in base alla tecnologia e alla configurazione; alcuni identificatori possono durare fino a 30 giorni |
I nomi e la durata degli identificatori gestiti da hCaptcha possono cambiare nel tempo. Per l’elenco aggiornato occorre consultare la documentazione del fornitore e verificare la configurazione effettivamente pubblicata.
4. hCaptcha
hCaptcha è utilizzato per distinguere, con modalità automatizzate e quando necessario tramite challenge, le richieste umane da quelle potenzialmente generate da bot. Nella configurazione del progetto l’SDK viene caricato soltanto quando il backend abilita il servizio; la verifica viene eseguita in occasione dell’invio della checklist.
Il servizio può trattare indirizzo IP, tipo di browser e dispositivo, sistema operativo, data e ora, movimenti del mouse, scorrimento, pressione dei tasti, eventi touch e altri segnali tecnici necessari alla prevenzione degli abusi.
Riferimenti ufficiali:
5. Consenso e banner
La configurazione descritta utilizza esclusivamente strumenti necessari al funzionamento e alla sicurezza del servizio. Per tali strumenti non è richiesto il consenso preventivo, fermo restando l’obbligo di fornire un’informativa chiara.
Per questo motivo la versione attuale non presenta un banner di consenso. Qualora siano aggiunti in futuro servizi analytics non assimilabili ai tecnici, funzionalità di marketing, profilazione o altre tecnologie non necessarie, questa policy dovrà essere aggiornata e dovrà essere introdotto un meccanismo di consenso prima della loro attivazione.
Per approfondire la disciplina applicabile è possibile consultare le FAQ sui cookie del Garante per la protezione dei dati personali.
6. Gestione dei cookie dal browser
L’utente può configurare il browser per ricevere un avviso quando vengono utilizzati cookie, bloccarli o cancellare quelli già memorizzati. La disabilitazione dei cookie tecnici può impedire il corretto funzionamento dell’invio, della protezione CSRF o della verifica hCaptcha.
Le istruzioni dipendono dal browser e dal dispositivo utilizzato e sono disponibili nelle rispettive pagine di assistenza.
7. Diritti e contatti
Per informazioni sul trattamento dei dati personali, sui diritti dell’interessato e sulle modalità per esercitarli, consultare la Privacy Policy.
È possibile contattare GeDInfo Soc. Coop. all’indirizzo rpd@gedinfo.com.
8. Aggiornamenti della Cookie Policy
La presente informativa deve essere riesaminata quando cambiano la configurazione del sito, il sistema di sessione, i servizi esterni o le modalità di utilizzo di hCaptcha. La data riportata in apertura indica l’ultimo aggiornamento del documento.