Questa informativa descrive l’utilizzo di cookie e di altri strumenti di memorizzazione o accesso a informazioni sul dispositivo attraverso il sito dell’Agenzia. Integra la Privacy policy, disponibile nel sito, che illustra le altre attività di trattamento dei dati personali.
1. Titolare e contatti
Il titolare del trattamento è Domusify Production QA, con sede legale in {{agency_registered_address}}, codice fiscale {{agency_tax_code}} e partita IVA {{agency_vat_number}}.
Per informazioni e per esercitare i diritti relativi ai dati personali è possibile scrivere a {{agency_privacy_email}}.
SFV S.R.L. fornisce la piattaforma e ne cura la gestione tecnica per conto dell’Agenzia, nei termini descritti nella Privacy policy.
2. Che cosa sono cookie e strumenti analoghi
I cookie sono piccoli file che un sito può memorizzare nel browser e ricevere nelle visite successive. Possono essere utilizzati per mantenere una sessione, proteggere i moduli, ricordare una scelta o raccogliere informazioni sull’utilizzo del sito.
I cookie possono essere:
- di prima parte, quando sono impostati nel contesto del sito visitato;
- di terza parte, quando appartengono a un dominio diverso, ad esempio quello di un servizio incorporato;
- di sessione, quando la loro persistenza è legata alla sessione del browser;
- persistenti, quando hanno una scadenza oppure rimangono fino alla cancellazione.
La qualificazione come cookie di prima parte non significa che il dato sia trattato soltanto dall’Agenzia: i cookie GA4, ad esempio, sono normalmente impostati sul dominio del sito ma sono utilizzati per un servizio fornito da Google.
Rientrano nell’ambito di questa informativa anche tecnologie quali localStorage, sessionStorage, identificatori, pixel e altre modalità di accesso alle informazioni del dispositivo. Il localStorage non ha una scadenza automatica intrinseca: l’eventuale durata deve essere gestita dall’applicazione; il sessionStorage è normalmente legato alla sessione della scheda del browser. Le regole dipendono dalle finalità effettive e non dal solo nome della tecnologia.
3. Categorie e basi giuridiche
| Categoria | Scopo | Scelta dell’utente |
|---|---|---|
| Necessari | Funzionamento del sito, sessione, sicurezza, memorizzazione delle preferenze privacy e funzionalità espressamente richieste. Per proteggere i moduli l’Agenzia usa Google Cloud reCAPTCHA (Google): lo script di verifica è caricato da www.recaptcha.net anche prima del consenso |
Non richiedono consenso perché servono a erogare il servizio richiesto e a proteggere i moduli dagli invii automatizzati; possono essere bloccati dal browser, con possibili malfunzionamenti |
| Statistiche | Analisi del traffico con Google Analytics 4 | Disattivati prima del consenso; accettabili e revocabili separatamente |
| Funzionali | Caricamento di funzionalità e contenuti esterni, come la mappa incorporata (OpenStreetMap) | Disattivati prima del consenso: la mappa viene caricata solo dopo il consenso alla categoria |
L’archiviazione o l’accesso strettamente necessari alla trasmissione di una comunicazione o a un servizio espressamente richiesto sono disciplinati dall’esenzione prevista dall’art. 122 del d.lgs. 196/2003. Gli strumenti facoltativi richiedono il consenso, secondo tale disposizione e gli artt. 4, n. 11, e 7 GDPR. Per gli ulteriori trattamenti di dati personali si applicano le basi giuridiche illustrate nella Privacy policy.
L’Agenzia non utilizza GA4 per pubblicità, remarketing o Google Signals. I trattamenti autonomi dei fornitori dei contenuti funzionali sono descritti nelle rispettive informative e non devono essere confusi con le finalità statistiche dell’Agenzia.
La protezione dei moduli dagli invii automatizzati è un servizio necessario: la verifica di Google Cloud reCAPTCHA è attiva anche senza consenso, perché senza di essa non sarebbe possibile distinguere una richiesta legittima da uno spam. Non dipende dalle categorie facoltative e non è disattivata dal rifiuto; i dati trattati da Google sono descritti nella sua informativa. Nessuno strumento facoltativo — statistiche, contenuti esterni o marketing — viene caricato prima della scelta dell’utente.
4. Come esprimere le preferenze
Al primo accesso il sito mantiene disattivati gli strumenti facoltativi. Attraverso il banner è possibile:
- accettare tutti gli strumenti facoltativi proposti;
- rifiutare tutti gli strumenti facoltativi e proseguire con quelli necessari;
- personalizzare le scelte, accettando separatamente funzionalità esterne, statistiche e marketing.
Al primo accesso, la chiusura del banner tramite il comando previsto mantiene disattivati gli strumenti facoltativi. Quando il pannello viene riaperto, chiuderlo senza salvare modifiche mantiene invece l’ultima scelta registrata: per revocare un consenso già espresso occorre disattivare la categoria e salvare la scelta, oppure utilizzare il comando di rifiuto di tutti gli strumenti facoltativi. Scorrere la pagina, continuare a navigare o utilizzare i moduli non equivale a prestare il consenso. Le opzioni facoltative non sono preselezionate.
È possibile riaprire in ogni momento il pannello tramite «Preferenze cookie», presente nel sito. Il rifiuto non impedisce di consultare gli annunci o contattare l’Agenzia; può impedire il caricamento di contenuti esterni facoltativi.
Le scelte del banner non comprendono il consenso specifico al tracciamento delle email descritto nella sezione 9.
Le preferenze sono riferite al sito dell’Agenzia e al browser utilizzato. La proprietà GA4 condivisa dalla piattaforma non comporta l’estensione automatica del consenso ai siti di altre agenzie.
La scelta di rifiuto o di consenso parziale viene conservata per sei mesi. Il consenso a tutti gli strumenti facoltativi può essere conservato fino a dodici mesi, ferma restando la possibilità di modificare o revocare la scelta in qualsiasi momento. Una nuova scelta può essere richiesta prima della scadenza quando cambiano significativamente le condizioni del trattamento o la versione del consenso richiesta. Il banner non viene riproposto insistentemente dopo un rifiuto. Una nuova richiesta può essere necessaria anche se cambiano in modo sostanziale gli strumenti, se non è più possibile riconoscere la scelta precedente oppure quando sia trascorso il periodo previsto. Le durate di sei e dodici mesi non costituiscono una scadenza legale universale di ogni consenso o di ogni cookie.
Le modalità di raccolta e riproposizione del consenso seguono le Linee guida del Garante su cookie e altri strumenti di tracciamento.
5. Cookie tecnici dell’applicazione
Il sito utilizza Laravel e il pannello amministrativo utilizza Filament. Le denominazioni generate dall’applicazione possono contenere prefissi, identificativi o suffissi variabili. Nella tabella, l’asterisco indica una parte variabile del nome e non un carattere necessariamente presente nel cookie.
Il sito pubblico, quello che i visitatori consultano, non usa cookie: le preferenze del visitatore — accettazione, rifiuto, categorie scelte — sono conservate nella memoria locale del browser (localStorage, o sessionStorage quando la durata deve restare legata alla singola scheda), sotto una chiave dedicata al consenso del sito visitato, con lo stesso scopo e le stesse durate di un cookie tecnico di prima parte e senza che il server le legga. La presente informativa mantiene il nome «Cookie policy» per chiarezza: le regole non cambiano con il nome della tecnologia. I cookie elencati qui sotto riguardano la sessione, il pannello di gestione e l’area riservata dell’Agenzia.
Le durate indicate come standard sono quelle documentate dal software: non rappresentano l’esito di una scansione del browser. Gli strumenti subordinati a una funzione sono utilizzati soltanto quando tale funzione è attiva e pertinente alla visita.
| Nome o identificazione funzionale | Finalità | Ambito e durata standard |
|---|---|---|
Cookie di sessione Laravel, normalmente con nome terminante in _session |
Collega le richieste alla sessione; gestisce stato temporaneo, messaggi e autenticazione ove prevista | Prima parte; configurazione standard Laravel: 120 minuti di inattività, con rinnovo secondo l’attività della sessione |
XSRF-TOKEN, quando emesso dal middleware applicabile |
Protezione contro richieste contraffatte e supporto ai moduli e alle richieste applicative | Prima parte; durata collegata alla sessione, normalmente 120 minuti nella configurazione standard |
Cookie di accesso persistente remember_*, solo se è disponibile e viene scelta la funzione «Ricordami» |
Mantiene l’accesso dell’utente autorizzato al pannello | Prima parte, area amministrativa; il valore standard del componente di autenticazione Laravel 13 è 400 giorni, salvo invalidazione o cancellazione anticipata |
| Memoria delle preferenze privacy del sito, realizzata nella memoria locale del browser e non con un cookie | Ricorda accettazione, rifiuto e categorie selezionate | Browser del visitatore, host visitato; sei mesi, fino a dodici mesi per il consenso a tutti gli strumenti facoltativi, secondo la configurazione descritta nella sezione 4 |
Il cookie di sessione applicativa può avere una scadenza temporale e quindi non necessariamente scompare chiudendo il browser. La disconnessione dal pannello e l’invalidazione delle credenziali possono interrompere l’efficacia dei cookie di autenticazione prima della loro scadenza sul dispositivo.
Nel pannello possono inoltre essere memorizzate preferenze strettamente funzionali all’interfaccia, ad esempio il tema scelto o lo stato di componenti, quando la relativa funzione viene utilizzata. Se conservate in localStorage, persistono fino alla rimozione da parte dell’applicazione o dell’utente; non sono utilizzate per misurare il traffico o per profilazione commerciale. Il sito pubblico non richiede un account ai visitatori: i cookie di autenticazione amministrativa non sono necessari alla semplice consultazione degli annunci.
Riferimenti: configurazione delle sessioni Laravel, protezione CSRF, componente di autenticazione Laravel.
6. Protezione Cloudflare e reCAPTCHA
Cloudflare distribuisce i contenuti e protegge il sito da traffico dannoso. I cookie dipendono dai controlli effettivamente attivati: utilizzare la CDN non significa installare automaticamente tutti i cookie del catalogo Cloudflare.
| Cookie | Funzione e condizione di utilizzo | Durata documentata |
|---|---|---|
__cf_bm |
Valutazione del traffico automatizzato, sui siti protetti dai prodotti Bot Management o Bot Fight Mode pertinenti | 30 minuti di inattività continuativa |
cf_clearance |
Memorizza il superamento di una verifica Cloudflare | 30 minuti nella configurazione predefinita di Challenge Passage; configurabile dal gestore |
cf_ob_info e cf_use_ob |
Supporto al recupero di pagine tramite Always Online, se la funzione è utilizzata | 30 secondi |
__cflb |
Affinità con il server di origine, solo se viene attivato il relativo servizio di bilanciamento | Da pochi secondi fino a 24 ore, secondo la configurazione |
Questi strumenti, quando necessari alla funzione di sicurezza o continuità effettivamente erogata, sono gestiti come tecnici.
La protezione dei moduli dagli invii automatizzati è affidata a Google Cloud reCAPTCHA (Google), che distingue le richieste umane da quelle automatizzate. Il servizio può impostare il cookie necessario alla verifica:
| Cookie | Funzione e condizione di utilizzo | Durata documentata |
|---|---|---|
_GRECAPTCHA |
Verifica anti-bot dei moduli, quando la verifica viene eseguita | Sei mesi secondo la documentazione del fornitore |
Anche reCAPTCHA tratta segnali del browser e della connessione per distinguere persone e bot: l’assenza di un cookie non equivale all’assenza di trattamento. Google tratta questi dati per conto del titolare, secondo i termini per il trattamento dei dati di Google Cloud.
Cloudflare opera anche come titolare autonomo per migliorare il rilevamento dei bot. Ulteriori dettagli sono disponibili nel catalogo dei cookie Cloudflare e nella documentazione Challenge Passage.
7. Google Analytics 4
GA4 viene attivato soltanto dopo il consenso alla categoria Statistiche. Prima dell’accettazione il sito non invia a GA4 eventi o segnali di misurazione, neppure attraverso invii privi di cookie. Il solo blocco dei cookie non sarebbe sufficiente a impedire tutti gli invii del servizio.
| Cookie | Fornitore e dominio di impostazione | Finalità | Scadenza standard documentata |
|---|---|---|---|
_ga |
Google; normalmente impostato sul dominio del sito | Distingue i browser mediante un identificatore | Due anni |
_ga_<identificativo> |
Google; normalmente impostato sul dominio del sito | Mantiene informazioni sullo stato della sessione Analytics | Due anni |
I browser possono imporre limiti inferiori. Le impostazioni standard del tag possono aggiornare la scadenza in occasione delle visite successive; l’utente può revocare il consenso prima di tale termine. Il suffisso del secondo cookie identifica il contenitore utilizzato.
Le durate dei cookie non coincidono con i due mesi previsti nella Privacy policy per i dati GA4 a livello di utente ed evento soggetti alla relativa impostazione. La cancellazione dei dati scaduti avviene con elaborazione mensile; l’eventuale reimpostazione per nuova attività riguarda i dati a livello di utente, come precisato nella Privacy policy. I report aggregati hanno regole ulteriormente distinte.
La gestione della proprietà GA4 è affidata a SFV. Ciascuna agenzia riceve soltanto i report aggregati del proprio sito. La configurazione non prevede pubblicità, Google Signals o riconoscimento dei visitatori attraverso siti di agenzie diverse. Nomi, email, telefoni e messaggi dei moduli non sono trasmessi ad Analytics.
Riferimenti: cookie GA4 e relative durate, cookie e identificazione degli utenti, conservazione dei dati.
8. OpenStreetMap, Nominatim e Google Maps
Il sito può utilizzare OpenStreetMap oppure Google Maps. Il servizio attivato per la pagina determina quali richieste vengono effettuate: oggi è attivo OpenStreetMap, mentre Google Maps non è utilizzato. La scelta del servizio appartiene alla configurazione del sito e non al consenso: con la categoria Funzionali disattivata non viene caricata nessuna cartografia, qualunque sia il servizio configurato.
OpenStreetMap e Nominatim. Il caricamento della cartografia nel browser avviene solo con la categoria Funzionali attiva: prima del consenso, al posto della mappa la scheda immobile mostra un invito ad attivarla e nessuna richiesta verso il servizio cartografico viene effettuata. La risoluzione degli indirizzi in coordinate (Nominatim) avviene sui server del Titolare, non nel browser del visitatore, e non dipende quindi dal consenso prestato. Il caricamento dei riquadri della mappa può comunicare a OpenStreetMap o alla sua rete di distribuzione indirizzo IP, informazioni sul browser, pagina di provenienza e area richiesta. Queste comunicazioni non equivalgono, da sole, all’installazione di cookie statistici. Non vengono attribuiti a tutte le mappe i cookie del sito openstreetmap.org: visitare quel sito e caricare la sola cartografia sono operazioni differenti. I trattamenti sono descritti nella Privacy policy della OpenStreetMap Foundation.
Google Maps. La mappa incorporata viene mantenuta bloccata fino al consenso alla categoria Funzionali. In sua assenza viene mostrato un invito a gestire le preferenze, senza caricare il contenuto Google. Accettare le statistiche GA4 non abilita automaticamente la mappa e accettare la mappa non abilita GA4. L’attivazione della mappa non equivale a un consenso informato a un fornitore cartografico diverso da quello configurato al momento della scelta: se il servizio cambia, la versione del consenso richiesta viene aggiornata e la scelta viene richiesta nuovamente.
L’attivazione può consentire a Google di ricevere dati di connessione, informazioni sul dispositivo e interazioni con la mappa, nonché di leggere o impostare propri cookie compatibilmente con le impostazioni del browser. I cookie possono variare in base al tipo di integrazione, all’accesso a un account Google, alle preferenze già espresse presso Google e alle limitazioni del browser.
Google documenta, tra gli altri, i seguenti cookie dei propri servizi; non si tratta di un elenco di cookie necessariamente installati da ogni mappa:
| Cookie documentato da Google | Finalità dichiarate dal fornitore | Durata documentata |
|---|---|---|
NID |
Preferenze e ulteriori funzioni dei servizi Google, anche di personalizzazione, analisi e pubblicità nei contesti descritti dal fornitore | Sei mesi dall’ultimo utilizzo |
SOCS |
Memorizzazione delle scelte sui cookie dei servizi Google | 13 mesi |
AEC |
Protezione da spam, frodi e abusi nei servizi interessati | Sei mesi |
Questi cookie appartengono ai domini Google quando presenti. Il loro utilizzo da parte di Google non deve essere confuso con l’attivazione di campagne pubblicitarie da parte dell’Agenzia, che non è prevista. La scelta effettuata sul sito regola il caricamento del contenuto incorporato; non modifica automaticamente le preferenze dell’account Google.
Riferimenti: cookie Google, Privacy policy Google, termini sui rapporti tra titolari.
9. Email, servizi server e collegamenti social
Elastic Email. Le impostazioni standard del servizio includono pixel per le aperture e collegamenti tracciati per i clic. Questi strumenti operano nelle email e non costituiscono cookie necessariamente depositati durante la visita al sito. Il loro utilizzo è subordinato a un consenso specifico, distinto dalle preferenze GA4 e Google Maps. In assenza di tale consenso, anche quando la scelta non è nota al fornitore, le email di servizio devono essere inviate senza tracking delle aperture e dei clic. Il rifiuto non impedisce l’invio o la gestione della richiesta. Per revocare il consenso è possibile scrivere al contatto del Titolare. Restano distinti i dati tecnici necessari alla consegna e alla prevenzione degli abusi. Si vedano la Privacy policy del sito e la documentazione Elastic Email.
DigitalOcean, Amazon S3 e FLUX/BFL. L’hosting, la distribuzione di file e l’elaborazione delle fotografie mediante chiamate API dal server non comportano, di per sé, l’installazione nel browser dei cookie utilizzati sui siti commerciali di questi fornitori. Gli eventuali dati di connessione e i contenuti trasmessi sono trattati come descritto nella Privacy policy. La presente informativa non attribuisce al sito cookie BFL per il solo fatto di utilizzare le API FLUX.
Google Search Console. La verifica della proprietà e la consultazione dei report non introducono, di per sé, un ulteriore cookie di misurazione sul sito.
WhatsApp e social network. I riferimenti sono semplici link, non componenti social incorporati. Seguendoli si accede a servizi esterni, ai quali si applicano le rispettive informative. La sola presenza di un collegamento non autorizza preventivamente cookie del servizio di destinazione.
10. Revoca, cancellazione e impostazioni del browser
È possibile revocare o modificare le preferenze tramite «Preferenze cookie» con la stessa facilità con cui vengono espresse. Dopo la revoca il sito interrompe i successivi caricamenti e invii della categoria disabilitata e rimuove, ove tecnicamente possibile, i cookie facoltativi che gestisce direttamente.
L’Agenzia non può cancellare direttamente tutti i cookie appartenenti ai domini di terzi. Per rimuoverli si possono utilizzare le impostazioni del browser. La revoca del consenso non equivale automaticamente alla cancellazione dei dati già raccolti sui server: per questa richiesta valgono i diritti descritti nella Privacy policy.
Il browser consente di visualizzare, eliminare o bloccare cookie e altri dati dei siti. Sono disponibili le istruzioni ufficiali per Chrome, Firefox, Safari e Microsoft Edge.
La cancellazione dei dati può rimuovere anche la preferenza di rifiuto e rendere necessario esprimerla nuovamente. Browser, dispositivi e sessioni private diversi possono richiedere scelte separate. Bloccare tutti i cookie può compromettere moduli, controlli di sicurezza o accesso amministrativo.
11. Dati personali, destinatari e trasferimenti
Cookie e strumenti analoghi possono riguardare identificatori, indirizzi IP, informazioni sul dispositivo, preferenze e interazioni. La mancanza del nome dell’utente non rende automaticamente anonimi questi dati.
I dati sono trattati dall’Agenzia, dai soggetti autorizzati, da SFV e dai fornitori descritti secondo i rispettivi ruoli. Alcuni servizi possono comportare trasferimenti fuori dallo Spazio economico europeo anche quando il server principale del sito è in Europa. Le garanzie applicabili, i ruoli dei fornitori e i criteri di conservazione sui server sono illustrati nella Privacy policy del sito e nelle informative ufficiali richiamate.
È possibile esercitare i diritti previsti dal GDPR, tra cui accesso, rettifica, cancellazione, limitazione, portabilità nei casi applicabili, opposizione e revoca del consenso, scrivendo a {{agency_privacy_email}}. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente.
12. Aggiornamenti e ambito delle durate
Questa informativa riguarda i servizi descritti e le loro configurazioni standard, salvo le scelte espresse indicate per il sistema di consenso. Le tabelle distinguono gli strumenti legati a funzionalità specifiche dalle denominazioni variabili e dai cookie documentati in generale dai fornitori.
Modifiche dei servizi, introduzione di ulteriori strumenti o variazioni sostanziali delle finalità richiedono l’aggiornamento dell’informativa e, quando necessario, una nuova scelta dell’utente prima dell’attivazione. Un aggiornamento del testo non costituisce consenso.
Le scadenze possono essere abbreviate dalle impostazioni del dispositivo o dalla cancellazione anticipata. I cookie possono essere invalidati prima che il browser ne elimini materialmente il file. L’informativa deve mantenere corrispondenza con gli strumenti effettivamente attivati sul sito.
Ultimo aggiornamento: 3 ottobre 2026