Trasparenza
Cookie policy
Il sito usa soltanto cookie tecnici first-party e statistiche aggregate prive di identificatori; non impiega cookie di profilazione, marketing o analytics di terze parti.
1. Cosa utilizza il sito
Le pagine pubbliche non usano pixel, advertising, contenuti incorporati o strumenti di profilazione. Il cookie tecnico ap_ui_theme viene impostato soltanto dopo la selezione manuale del tema e contiene esclusivamente light o dark. Il codice non interroga la preferenza cromatica del dispositivo; l’adattamento alle risoluzioni usa regole CSS e non richiede identificatori. Un’eventuale preferenza legacy ap_theme viene letta una sola volta, trasferita nel cookie tecnico e rimossa. Il conteggio first-party delle visualizzazioni non usa cookie, identificatori persistenti o dati del dispositivo.
2. Tecnologie utilizzate
L’inventario corrente comprende tre cookie first-party. ap_ui_theme, ambito /, conserva light o dark per 180 giorni, usa Secure e SameSite=Lax ed è impostato soltanto dopo l’azione sul selettore; resta accessibile allo script perché serve ad applicare la preferenza. cin_admin, ambito /admin/, mantiene la sessione riservata al titolare: è un cookie di sessione Secure, HttpOnly e SameSite=Strict, con scadenza applicativa dopo 30 minuti di inattività. cin_admin_preview, ambito /, è un token firmato di sola anteprima, privo di credenziali e privilegi amministrativi, con durata massima di 30 minuti; è Secure, HttpOnly e SameSite=Strict. I due cookie amministrativi sono creati soltanto nell’area riservata e rimossi al logout. L’eventuale verifica MFA usa la medesima sessione tecnica.
3. Perché non compare un banner
La sessione amministrativa è strettamente necessaria; la preferenza grafica viene memorizzata soltanto dopo un comando espresso dell’utente. Le statistiche sono prodotte direttamente dal titolare sul singolo sito, in forma aggregata e senza cookie, identificatori o tecnologie di tracciamento. Nell’assetto corrente non sono attive categorie soggette a consenso preventivo. In coerenza con le indicazioni del Garante per i soli cookie tecnici, non viene mostrato un banner di accettazione o rifiuto e l’informazione resta sempre disponibile in questa pagina.
4. Siti esterni
LinkedIn, Red Hot Cyber e gli altri siti collegati sono servizi autonomi. Possono utilizzare proprie tecnologie soltanto dopo che l’utente sceglie di visitarli; nessun loro contenuto è incorporato nelle pagine di questo sito.
5. Modifiche future
Prima di introdurre analytics basati su identificatori o fornitori terzi, contenuti incorporati, moduli, newsletter o strumenti pubblicitari saranno eseguite una nuova valutazione privacy, l’aggiornamento di questa policy e, quando richiesto, la raccolta preventiva del consenso.
Approfondimenti: FAQ cookie del Garante e Linee guida cookie del Garante.
6. Statistiche aggregate e dashboard
L’aggiornamento periodico di L.I.S.A. e il conteggio delle visualizzazioni avvengono tramite API dello stesso dominio. Il conteggio registra nel database soltanto data UTC, codice Paese e quantità aggregata; non conserva indirizzo IP, hash, user agent, referrer, percorso o identificatori. Le API non impostano cookie e non restituiscono profili al browser.