1. Titolare del sito
Il titolare del sito e del trattamento dei dati personali eventualmente raccolti tramite cookie è Alexey Konoplya, libero professionista. Attività professionale in fase di apertura. Partita IVA e sede operativa saranno pubblicate in questo sito non appena disponibili.
Per qualsiasi questione relativa ai cookie e all'esercizio dei diritti previsti dagli articoli 15–22 GDPR, l'interessato può scrivere a [email protected].
Per il dettaglio generale sul trattamento dei dati personali si rimanda alla Informativa privacy.
2. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell'utente (computer, tablet, smartphone), dove vengono memorizzati per essere ritrasmessi allo stesso sito alla visita successiva. La presente cookie policy riguarda anche le tecnologie analoghe ai cookie — pixel, local storage, session storage, fingerprinting, tag — ogni volta che tali strumenti svolgono funzioni assimilabili a quelle dei cookie (Provv. Garante n. 231/2021, §1.2).
I cookie possono essere classificati in base a due criteri:
- Per durata: di sessione (cancellati alla chiusura del browser) o persistenti (memorizzati fino alla scadenza o alla rimozione manuale).
- Per finalità: cookie tecnici — strettamente necessari al funzionamento del sito o forniti su richiesta esplicita dell'utente, esenti da consenso ex art. 122 D.Lgs. 196/2003 — e cookie di profilazione, volti a creare profili relativi all'utente e utilizzati per inviare messaggi pubblicitari in linea con le preferenze manifestate dallo stesso durante la navigazione, subordinati a consenso preventivo.
3. Cookie utilizzati su questo sito
3.1 Cookie tecnici (esenti da consenso)
Questi cookie non profilano l'utente. Sono strettamente necessari al funzionamento e alla sicurezza del sito e vengono installati in assenza di consenso ai sensi dell'art. 122 §1 D.Lgs. 196/2003.
Il sito è protetto da Cloudflare, Inc., fornitore di servizi CDN, anti-DDoS e Web Application Firewall. Per svolgere la funzione anti-bot — indispensabile a proteggere il sito e gli utenti da attacchi automatizzati — Cloudflare installa i seguenti cookie:
| Nome | Fornitore | Finalità | Durata |
|---|---|---|---|
__cf_bm |
Cloudflare, Inc. (Stati Uniti) | Distinzione tra utenti umani e bot; mitigazione di attacchi automatici, scraping e abusi del servizio (Bot Management). | 30 minuti dall'ultima attività |
cf_clearance |
Cloudflare, Inc. (Stati Uniti) | Registrazione dell'avvenuto superamento della verifica anti-bot (challenge) da parte del browser dell'utente; consente di non ripetere la verifica a ogni richiesta. | fino a 1 anno |
Base giuridica: art. 122 §1 D.Lgs. 196/2003 — cookie tecnici necessari alla sicurezza della trasmissione e alla protezione del servizio richiesto dall'utente. L'installazione di tali cookie non richiede consenso e non può essere disattivata senza compromettere la funzione di sicurezza del sito.
Nota sul fingerprinting: Cloudflare utilizza, come misura aggiuntiva anti-bot, tecniche di browser fingerprinting passivo (analisi di header HTTP, caratteristiche TLS e segnali del browser) per distinguere traffico legittimo da traffico automatizzato. Tale trattamento è svolto esclusivamente per finalità di sicurezza (art. 6 §1 lett. f GDPR — legittimo interesse del Titolare a proteggere il sito da attacchi) e non alimenta alcun profilo commerciale o pubblicitario dell'utente.
3.2 Cookie analytics (subordinati al consenso)
Vengono installati solo se l'utente presta consenso esplicito tramite il banner cookie. Sono cookie di profilazione ai sensi del Provvedimento del Garante n. 231 del 10 giugno 2021 e dell'art. 7 GDPR.
| Nome | Fornitore | Finalità | Durata |
|---|---|---|---|
_ga |
Google LLC (Stati Uniti) | Distinguere gli utenti unici (assegna un ID anonimo al browser). | 24 mesi |
_ga_<container‑id> |
Google LLC (Stati Uniti) | Mantenere lo stato della sessione GA4, contare visualizzazioni di pagina. | 24 mesi |
Configurazione di privacy applicata:
- Anonimizzazione dell'indirizzo IP (l'ultimo ottetto IPv4 / gli ultimi 80 bit IPv6 vengono rimossi prima del trasferimento e l'IP non viene memorizzato sui server Google).
- Google Signals disattivato (nessuna profilazione cross-device).
- Personalizzazione annunci disattivata.
- Retention dati: 2 mesi (impostazione minima in console GA4).
- Consent Mode v2 in modalità «denied by default» — fino al consenso, GA4 non installa cookie e invia solo cookieless pings anonimizzati per il funzionamento tecnico dei tag (oppure nulla se in Basic mode).
Trasferimento extra-UE: sì, verso gli Stati Uniti. Base giuridica: EU-US Data Privacy Framework, decisione di adeguatezza UE C(2023) 4745 del 10 luglio 2023. Google LLC è certificata sotto il DPF.
Come revocare il consenso: in qualunque momento dal link «Gestisci preferenze cookie» nel piè di pagina del sito. La revoca cancella i cookie esistenti e disattiva GA4 per le visite future.
3.3 Cookie di profilazione e marketing
Attualmente questo sito non installa cookie di profilazione a fini di marketing, né pixel o tag pubblicitari.
Non sono presenti strumenti di remarketing, social plugin o embed di terze parti a fini commerciali.
Qualora in futuro venissero introdotti cookie di profilazione a fini di marketing, questa sezione sarà aggiornata e — prima dell'attivazione — sarà pubblicato un aggiornamento del banner di consenso preventivo conforme ai requisiti del Provvedimento del Garante n. 231/2021. Nessun cookie di marketing sarà installato prima della prestazione del consenso esplicito da parte dell'utente.
4. Come gestire le preferenze e il rifiuto dei cookie
Alla prima visita il sito mostra un banner di consenso che consente di accettare o rifiutare i cookie analytics (§3.2). I cookie tecnici (§3.1) restano attivi indipendentemente dalla scelta dell'utente, in quanto esenti da consenso ai sensi dell'art. 122 §1 D.Lgs. 196/2003.
L'utente può modificare la propria scelta in qualunque momento cliccando sul link «Gestisci preferenze cookie» nel piè di pagina del sito. La revoca del consenso comporta la cancellazione immediata dei cookie analytics e la disattivazione di GA4 per le visite successive.
È inoltre possibile eliminare o bloccare i cookie tramite le impostazioni del browser. Si segnala che il blocco dei cookie Cloudflare (__cf_bm e cf_clearance) può comportare la necessità di ripetere più frequentemente la verifica anti-bot e, in casi limite, l'impossibilità di accedere al sito qualora il sistema rilevi un comportamento sospetto.
- Google Chrome: support.google.com/chrome/answer/95647
- Mozilla Firefox: support.mozilla.org/it/kb/Eliminare i cookie
- Apple Safari: support.apple.com/it-it/guide/safari/sfri11471
- Microsoft Edge: support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie
- Opera: help.opera.com/en/latest/web-preferences
In alternativa, è possibile impostare il proprio browser in modalità navigazione in incognito / privata: in questo modo i cookie vengono automaticamente cancellati alla chiusura della finestra.
5. Trasferimenti di dati al di fuori dell'UE
L'utilizzo dei cookie tecnici di Cloudflare e dei cookie analytics di Google comporta il trasferimento di alcuni dati (indirizzo IP anonimizzato, identificativi dei cookie, metadati della richiesta HTTP) verso Cloudflare, Inc. e Google LLC, entrambe con sede negli Stati Uniti.
Base giuridica del trasferimento: decisione di adeguatezza UE-USA del 10 luglio 2023 (Data Privacy Framework, decisione di esecuzione della Commissione europea C(2023) 4745). Sia Cloudflare, Inc. che Google LLC risultano certificate sotto il DPF (dataprivacyframework.gov).
Quali misure supplementari, Cloudflare applica le Standard Contractual Clauses della Commissione europea (Decisione 2021/914), integrate nel DPA cliente disponibile al seguente link: cloudflare.com/cloudflare-customer-dpa.
Copia delle garanzie adeguate (DPA, SCCs e misure supplementari) può essere richiesta in qualsiasi momento al Titolare scrivendo a [email protected].
6. Diritti dell'interessato
In qualunque momento l'utente può esercitare, nei confronti del Titolare, i diritti previsti dagli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (ove applicabile). Per il dettaglio si rinvia al §7 dell'Informativa privacy.
L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it), qualora ritenga che il trattamento violi il GDPR (art. 77 GDPR).
7. Riferimenti normativi
- Regolamento (UE) 2016/679 del 27 aprile 2016 (GDPR), in particolare artt. 4 §11, 6, 7, 13 e 15–22.
- D.Lgs. 30 giugno 2003, n. 196 («Codice in materia di protezione dei dati personali»), art. 122.
- Provvedimento del Garante per la protezione dei dati personali n. 231 del 10 giugno 2021 — «Linee guida cookie e altri strumenti di tracciamento».
- Direttiva 2002/58/CE («ePrivacy»), come modificata dalla Direttiva 2009/136/CE.
- Decisione di esecuzione (UE) 2023/1795 della Commissione del 10 luglio 2023 (EU-US Data Privacy Framework).
8. Modifiche
Eventuali aggiornamenti della presente cookie policy saranno pubblicati su questa pagina con indicazione della data di ultima revisione. Qualora l'aggiornamento riguardi l'introduzione di cookie non tecnici (profilazione, analytics di terze parti), la modifica sarà preceduta dall'attivazione di un banner di consenso preventivo e dalla richiesta di una nuova scelta esplicita all'utente.
Per domande su questo documento: [email protected].