Tempo reale non attivo

Cookie

Informativa sull’uso di cookie, sessione area cliente, Turnstile e strumenti tecnici.

Ultimo aggiornamento: 14 settembre 2026

1. Premessa

La presente Cookie Policy descrive i cookie e gli strumenti di memorizzazione effettivamente utilizzati dal sito internet www.cialonetour.com (https://www.cialonetour.com), gestito da:

Cialone Tour S.p.A.
Via Stazione 104 – 03013 Ferentino (FR)
Codice fiscale e Partita IVA: 00185810603
E-mail: privacy@cialonetour.it
PEC: info@pec.cialonetour.it

Per informazioni generali sul trattamento dei dati personali consultare la Privacy Policy.

2. Che cosa sono i cookie

I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell’utente, dove vengono memorizzati per essere ritrasmessi agli stessi siti durante una visita successiva. Funzioni tecniche analoghe possono essere svolte anche da memorizzazioni locali del browser (localStorage, sessionStorage), Cache Storage o Service Worker: quando rilevanti sono descritte in una sezione distinta, perché non sono cookie.

3. Stato attuale del sito

Il sito non utilizza attualmente cookie analytics, cookie di profilazione o strumenti pubblicitari.

Sono in uso soltanto cookie e strumenti tecnici necessari al funzionamento del sito, alla sessione di accesso all’area cliente, alla memorizzazione della presa visione di questa informativa e, soltanto dopo che l’utente apre volontariamente l’Assistenza, alla chat di supporto.

Al primo accesso viene mostrato un banner che informa sull’uso di cookie tecnici. Il comando «Continua» registra la presa visione. Il collegamento «Cookie Policy» apre questa pagina. Non sono proposte scelte relative ad analytics o marketing, perché tali strumenti non sono attivi.

Il comando «Preferenze cookie» nel piè di pagina riapre il pannello, che oggi mostra soltanto la categoria «Cookie necessari — sempre attivi».

Se JavaScript è disabilitato, il sito resta navigabile e questa Cookie Policy resta raggiungibile dal piè di pagina.

Nome Finalità Durata Attributi
cialone_customer_jwt Cookie di autenticazione / sessione di accesso all’area cliente (login e servizi autenticati) Fino a 7 giorni dalla creazione della sessione, allineata alla scadenza del token di accesso; eliminato al logout Prima parte; Path=/; HttpOnly; SameSite=Lax; Secure su HTTPS
cc_cookie Memorizza la presa visione del banner e la versione della configurazione CMP (nessun identificativo personale) 182 giorni; invalidato con cambio versione della configurazione Prima parte; Path=/; SameSite=Lax; Secure su HTTPS

6. Cookie e storage della chat di assistenza

La chat di assistenza (Chatwoot, istanza self-hosted di Cialone Tour) non viene caricata al primo accesso. Nessuno script, cookie, WebSocket o storage Chatwoot è creato finché l’utente non apre volontariamente Assistenza dal launcher del sito o dall’area app dedicata.

Dopo l’apertura volontaria, osservati in sessione tipica:

Nome Finalità Durata osservata Attributi
cw_conversation Sessione tecnica della conversazione di assistenza Fino a circa 1 anno dalla creazione (impostata dal widget) Prima parte; Path=/; SameSite=Lax
cw_user_* Identificativo tecnico del visitatore nella chat Fino a circa 1 anno dalla creazione (impostata dal widget) Prima parte; Path=/; SameSite=Lax
_chatwoot_session Sessione tecnica del widget di assistenza Sessione del browser Prima parte; Path=/; HttpOnly; SameSite=Lax

Possono inoltre essere create voci di localStorage legate al widget (es. campagne, agenti disponibili, guest id tecnico first-party cialone_chat_guest_id). Non sono cookie di analytics o profilazione. Possono essere eliminati cancellando i cookie/dati del sito dal browser. L’apertura della chat è una richiesta esplicita del servizio di assistenza.

7. Mappe e geocoding

Le mappe del sito utilizzano componenti cartografici first-party del dominio Cialone (/api/map/…) che interrogano a loro volta il fornitore di tile lato server, senza trasmettere al fornitore l’indirizzo IP del browser tramite header di inoltro. Il geocoding indirizzi avviene tramite API interna (/api/geocode). Questi flussi non installano cookie di profilazione sul dispositivo dell’utente.

8. Altri strumenti tecnici

  • Protezione anti-bot (Cloudflare Turnstile): caricata soltanto se configurata sul server, sulle pagine che la richiedono; classifica come misura di sicurezza.
  • Controllo qualità fototessera: eventuale analisi sul dispositivo dell’utente nelle pagine di richiesta tessera; eventuali script/modelli da CDN solo in quel contesto.
  • Geolocalizzazione del browser: solo su richiesta dell’utente (pianifica percorso / assistenza) e previa autorizzazione del browser.

9. Service Worker, Cache Storage e memorizzazioni locali

Questi strumenti non sono cookie.

  • Service Worker della shell app (/app/) e Cache Storage (cialone-static-*): prestazioni e uso offline dell’eventuale installazione PWA; non profilano l’utente.
  • localStorage di preferenza interfaccia (es. ultimo servizio GTFS selezionato, preferiti linee, flag onboarding app): restano sul dispositivo e possono essere cancellati dalle impostazioni del browser.
  • Eventuale IndexedDB dell’app (es. inbox notifiche): solo per funzioni dell’applicazione, senza finalità pubblicitarie.

10. Come gestire o eliminare i cookie

È possibile cancellare o bloccare i cookie dalle impostazioni del browser. Il logout dall’area cliente elimina il cookie di autenticazione. La disabilitazione dei cookie tecnici può impedire l’accesso all’area cliente o ad altre funzioni necessarie.

11. Diritti e contatti

Per i diritti previsti dagli articoli 15-22 del GDPR e per ogni richiesta: privacy@cialonetour.it oppure PEC info@pec.cialonetour.it. È possibile proporre reclamo al Garante per la protezione dei dati personali.

12. Aggiornamenti

Questa Cookie Policy è aggiornata quando cambiano i cookie o gli strumenti tecnici effettivamente utilizzati. L’introduzione di nuove finalità o di strumenti analytics richiederà l’aggiornamento del banner, della versione CMP e di questa informativa.