Cookie
1. Premessa
La presente Cookie Policy descrive i cookie e gli strumenti di memorizzazione effettivamente utilizzati dal sito internet www.cialonetour.com (https://www.cialonetour.com), gestito da:
Via Stazione 104 – 03013 Ferentino (FR)
Codice fiscale e Partita IVA: 00185810603
E-mail: privacy@cialonetour.it
PEC: info@pec.cialonetour.it
Per informazioni generali sul trattamento dei dati personali consultare la Privacy Policy.
2. Che cosa sono i cookie
I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell’utente, dove vengono memorizzati per essere ritrasmessi agli stessi siti durante una visita successiva. Funzioni tecniche analoghe possono essere svolte anche da memorizzazioni locali del browser (localStorage, sessionStorage), Cache Storage o Service Worker: quando rilevanti sono descritte in una sezione distinta, perché non sono cookie.
3. Stato attuale del sito
Il sito non utilizza attualmente cookie analytics, cookie di profilazione o strumenti pubblicitari.
Sono in uso soltanto cookie e strumenti tecnici necessari al funzionamento del sito, alla sessione di accesso all’area cliente, alla memorizzazione della presa visione di questa informativa e, soltanto dopo che l’utente apre volontariamente l’Assistenza, alla chat di supporto.
4. Informativa al primo accesso
Al primo accesso viene mostrato un banner che informa sull’uso di cookie tecnici. Il comando «Continua» registra la presa visione. Il collegamento «Cookie Policy» apre questa pagina. Non sono proposte scelte relative ad analytics o marketing, perché tali strumenti non sono attivi.
Il comando «Preferenze cookie» nel piè di pagina riapre il pannello, che oggi mostra soltanto la categoria «Cookie necessari — sempre attivi».
Se JavaScript è disabilitato, il sito resta navigabile e questa Cookie Policy resta raggiungibile dal piè di pagina.
5. Cookie tecnici utilizzati
| Nome | Finalità | Durata | Attributi |
|---|---|---|---|
cialone_customer_jwt |
Cookie di autenticazione / sessione di accesso all’area cliente (login e servizi autenticati) | Fino a 7 giorni dalla creazione della sessione, allineata alla scadenza del token di accesso; eliminato al logout | Prima parte; Path=/; HttpOnly; SameSite=Lax; Secure su HTTPS |
cc_cookie |
Memorizza la presa visione del banner e la versione della configurazione CMP (nessun identificativo personale) | 182 giorni; invalidato con cambio versione della configurazione | Prima parte; Path=/; SameSite=Lax; Secure su HTTPS |
6. Cookie e storage della chat di assistenza
La chat di assistenza (Chatwoot, istanza self-hosted di Cialone Tour) non viene caricata al primo accesso. Nessuno script, cookie, WebSocket o storage Chatwoot è creato finché l’utente non apre volontariamente Assistenza dal launcher del sito o dall’area app dedicata.
Dopo l’apertura volontaria, osservati in sessione tipica:
| Nome | Finalità | Durata osservata | Attributi |
|---|---|---|---|
cw_conversation |
Sessione tecnica della conversazione di assistenza | Fino a circa 1 anno dalla creazione (impostata dal widget) | Prima parte; Path=/; SameSite=Lax |
cw_user_* |
Identificativo tecnico del visitatore nella chat | Fino a circa 1 anno dalla creazione (impostata dal widget) | Prima parte; Path=/; SameSite=Lax |
_chatwoot_session |
Sessione tecnica del widget di assistenza | Sessione del browser | Prima parte; Path=/; HttpOnly; SameSite=Lax |
Possono inoltre essere create voci di localStorage legate al widget
(es. campagne, agenti disponibili, guest id tecnico first-party
cialone_chat_guest_id). Non sono cookie di analytics o profilazione.
Possono essere eliminati cancellando i cookie/dati del sito dal browser.
L’apertura della chat è una richiesta esplicita del servizio di assistenza.
7. Mappe e geocoding
Le mappe del sito utilizzano componenti cartografici first-party del dominio
Cialone (/api/map/…) che interrogano a loro volta il fornitore di
tile lato server, senza trasmettere al fornitore l’indirizzo IP del browser
tramite header di inoltro. Il geocoding indirizzi avviene tramite API interna
(/api/geocode). Questi flussi non installano cookie di profilazione
sul dispositivo dell’utente.
8. Altri strumenti tecnici
- Protezione anti-bot (Cloudflare Turnstile): caricata soltanto se configurata sul server, sulle pagine che la richiedono; classifica come misura di sicurezza.
- Controllo qualità fototessera: eventuale analisi sul dispositivo dell’utente nelle pagine di richiesta tessera; eventuali script/modelli da CDN solo in quel contesto.
- Geolocalizzazione del browser: solo su richiesta dell’utente (pianifica percorso / assistenza) e previa autorizzazione del browser.
9. Service Worker, Cache Storage e memorizzazioni locali
Questi strumenti non sono cookie.
-
Service Worker della shell app (
/app/) e Cache Storage (cialone-static-*): prestazioni e uso offline dell’eventuale installazione PWA; non profilano l’utente. - localStorage di preferenza interfaccia (es. ultimo servizio GTFS selezionato, preferiti linee, flag onboarding app): restano sul dispositivo e possono essere cancellati dalle impostazioni del browser.
- Eventuale IndexedDB dell’app (es. inbox notifiche): solo per funzioni dell’applicazione, senza finalità pubblicitarie.
10. Come gestire o eliminare i cookie
È possibile cancellare o bloccare i cookie dalle impostazioni del browser. Il logout dall’area cliente elimina il cookie di autenticazione. La disabilitazione dei cookie tecnici può impedire l’accesso all’area cliente o ad altre funzioni necessarie.
11. Diritti e contatti
Per i diritti previsti dagli articoli 15-22 del GDPR e per ogni richiesta: privacy@cialonetour.it oppure PEC info@pec.cialonetour.it. È possibile proporre reclamo al Garante per la protezione dei dati personali.
12. Aggiornamenti
Questa Cookie Policy è aggiornata quando cambiano i cookie o gli strumenti tecnici effettivamente utilizzati. L’introduzione di nuove finalità o di strumenti analytics richiederà l’aggiornamento del banner, della versione CMP e di questa informativa.