1. Cosa sono
I cookie sono piccoli file che un sito salva nel browser. Accanto ai cookie, un sito può usare altri spazi di archiviazione del browser — localStorage e sessionStorage — che funzionano allo stesso modo: qui li trattiamo insieme, perché per chi visita il sito la sostanza non cambia.
I cookie tecnici servono a far funzionare il sito: tenere aperta la sessione, ricordare il carrello, conservare una preferenza. Tutti gli altri — statistica non anonima, pixel pubblicitari, contenuti incorporati di terzi — richiedono il tuo consenso preventivo.
2. Quali usiamo oggi
Oggi il sito scrive nel tuo browser tre sole voci, tutte tecniche e tutte di prima parte. Nessun cookie vero e proprio: sono spazi di archiviazione del browser. Le trovi qui sotto una per una.
Dichiariamo esplicitamente che non usiamo strumenti di misurazione — nessuna analitica, nessun conteggio delle visite, nessun pixel pubblicitario — nessuna terza parte scrive nulla nel tuo browser — nessuna mappa, nessun video, nessun bottone di social network — e non facciamo alcuna profilazione. Per questo non ti viene chiesto alcun consenso: per i soli strumenti tecnici la legge chiede questa informativa, non un banner.
Anche i caratteri tipografici sono serviti dal nostro dominio: il tuo browser non contatta nessun server esterno mentre navighi. Il sito applica inoltre una politica di sicurezza dei contenuti che consente connessioni solo verso il nostro dominio e verso il servizio che custodisce i dati (Supabase), quindi nessuna terza parte può essere raggiunta né scrivere nel tuo browser.
| Nome | Tipo | Origine | Scopo |
|---|---|---|---|
| sb-<progetto>-auth-token | archiviazione locale (localStorage) | prima parte — la scrive la libreria di accesso di Supabase, il fornitore del nostro database | tiene aperta la sessione di chi ha effettuato l'accesso: senza, dovresti reinserire il codice a ogni pagina |
| tbar.tessera.offline | archiviazione locale (localStorage) | prima parte — la scrive una nostra pagina, quella della tessera | conserva l'ultima tessera emessa, per poterla mostrare al banco anche quando il telefono non ha rete |
| tsr-scroll-restoration | archiviazione di sessione (sessionStorage) | prima parte — la scrive il motore di navigazione del sito | ricorda il punto della pagina in cui eri, così tornando indietro riparti da lì e non dall'inizio |
Nessuno strumento non tecnico è presente: per questo non trovi un banner di consenso. Se un giorno aggiungeremo un'analitica, il banner comparirà prima che venga scritto qualunque cookie non tecnico, e questa pagina sarà aggiornata.
3. Perché i tecnici non chiedono consenso
Secondo le Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021, i cookie tecnici — quelli necessari a erogare il servizio richiesto — non richiedono consenso: basta questa informativa. Chiedere il consenso quando non serve, o mostrare un banner senza avere nulla da far consentire, sarebbe scorretto oltre che inutile.
4. Come revocare il consenso
Oggi non c'è alcun consenso da revocare, perché non chiediamo consensi. Quando ci saranno strumenti non tecnici, potrai cambiare idea in qualsiasi momento dalla voce «Preferenze cookie» nel piè di pagina: rifiutare non limiterà in alcun modo l'uso del sito, e la chiusura del banner varrà come rifiuto.
Puoi comunque cancellare cookie e archiviazione locale dalle impostazioni del tuo browser. Cancellando i dati tecnici uscirai dall'account e perderai la copia locale della tessera.
5. Durata di ciascuno
- sb-<progetto>-auth-token — fino all'uscita dall'account o alla scadenza del token; l'uscita la cancella
- tbar.tessera.offline — fino all'uscita dall'account, che la cancella, o fino a quando svuoti i dati del sito
- tsr-scroll-restoration — una sola sessione: si cancella da sola chiudendo la scheda