Trasparenza

Cookie e tecnologie simili

Adottiamo un approccio di minimizzazione. Non utilizziamo cookie di marketing, profilazione, pubblicità o retargeting, e non usiamo strumenti di analytics di terze parti. Impieghiamo solo tecnologie tecniche, funzionali e di sicurezza necessarie al funzionamento del servizio.

A. Memoria di sessione del gioco

Mentre giochi, le tue scelte (comune, priorità, punti, interventi, risposte) vengono conservate temporaneamente nel tuo browser per non perderle tra un passaggio e l'altro.

  • Tecnologia: sessionStorage (chiave «sefossisindaco-state»)
  • Finalità: conservare temporaneamente le scelte di gioco
  • Durata: sessione: si cancella alla chiusura della scheda
  • Consenso: non richiesto perché tecnico/necessario

B. Identificativo pseudonimo della community

Per partecipare alla community in forma pseudonima generiamo un codice casuale salvato nel tuo browser. Serve a collegare i tuoi contenuti al tuo pseudonimo e a prevenire abusi. Non contiene il tuo nome né la tua email e non ti identifica come persona.

  • Tecnologia: localStorage (chiave «sefossisindaco-pseudonym»)
  • Finalità: partecipazione pseudonima, continuità dell'esperienza, anti-abuso
  • Durata: persistente fino a cancellazione del browser
  • Nota: cancellandolo perdi la continuità del tuo pseudonimo
  • Consenso: non richiesto secondo la nostra classificazione funzionale/anti-abuso (interpretazione da validare legalmente)

B-bis. Identificatore tecnico anti-abuso del gioco

Quando giochi generiamo un codice casuale tecnico (sfs_device_id) salvato nel tuo browser, distinto dall'identificativo della community. Serve solo a stimare i partecipanti unici e a prevenire ripetizioni massive. Lato server lo conserviamo solo in forma hashata (mai in chiaro). Non contiene nome, email o dati personali, non è fingerprinting invasivo e non leggiamo l'indirizzo MAC (tecnicamente non disponibile via web).

  • Tecnologia: localStorage (chiave «sfs_device_id»), hash lato server
  • Finalità: stima partecipanti unici, misura anti-abuso del gioco
  • Durata: persistente fino a cancellazione del browser
  • Nota: puoi cancellarlo dal browser; non lo usiamo per marketing
  • Consenso: non richiesto secondo la nostra classificazione funzionale/anti-abuso (interpretazione da validare legalmente)

C. Ripristino della navigazione

Memoria tecnica della posizione di scorrimento, per riprendere dove avevi lasciato.

  • Tecnologia: sessionStorage (chiave «tsr-scroll-restoration»)
  • Finalità: tecnica (ripristino scroll)
  • Durata: sessione

C-bis. Accesso alla community (link o codice via email)

Per pubblicare nella community accedi tramite la tua email: ti inviamo un link di accesso oppure un codice a 6 cifre (OTP, utile se usi l'app installata sul telefono). Dopo l'accesso conserviamo nel browser un token di sessione tecnico per mantenerti autenticato. L'email non è pubblica e il codice non viene salvato.

  • Tecnologia: localStorage (token Supabase Auth)
  • Finalità: mantenere la sessione di accesso alla community
  • Durata: fino a scadenza/logout o cancellazione del browser
  • Consenso: non richiesto perché tecnico/necessario all'accesso

D. Accesso all'area riservata (amministratori)

Solo per gli amministratori, dopo il login, viene conservato un token di sessione tecnico per l'autenticazione. Non riguarda gli utenti pubblici.

  • Tecnologia: localStorage (token Supabase Auth)
  • Finalità: autenticazione dell'area riservata
  • Ambito: solo amministratori

E. Sicurezza dell'infrastruttura (Cloudflare)

Il sito è protetto da Cloudflare. In specifiche situazioni (ad esempio l'accesso all'area riservata) può essere impostato un cookie tecnico di sicurezza per verificare che la richiesta non provenga da un sistema automatizzato.

  • Tecnologia: cookie tecnico (es. «cf_clearance»)
  • Finalità: sicurezza e prevenzione degli abusi
  • Durata: indicativamente breve

F. Protezione anti-bot dei moduli (Cloudflare Turnstile)

Nei moduli della community (nuova discussione, commento, segnalazione, condivisione del piano) usiamo Cloudflare Turnstile per distinguere le persone dai bot. Per farlo Turnstile può utilizzare cookie o tecnologie equivalenti sul dominio challenges.cloudflare.com. Non si tratta di marketing o profilazione.

G. Caratteri tipografici (font)

I caratteri del sito sono serviti localmente dal nostro dominio e non vengono richiesti a Google per il caricamento: non avviene quindi alcuna connessione a Google Fonts né trasmissione del tuo indirizzo IP a Google per i font.

G-bis. App installabile (PWA) e cache tecnica

Il sito può essere aggiunto alla schermata Home e aperto come app. Per migliorare avvio e prestazioni usiamo un service worker che memorizza localmente solo asset tecnici e statici (caratteri, icone, file JavaScript/CSS versionati dell'interfaccia) e una pagina «offline». Non salviamo in cache contenuti personali o della community, dati delle dashboard, pagine dell'area riservata, né risposte di autenticazione: questi vengono sempre richiesti dalla rete e mai conservati offline. Se compare l'avviso di installazione, una preferenza «non mostrare più» può essere salvata in localStorage per non riproporlo.

H. Come cancellare cookie e archiviazione locale

Puoi cancellare cookie, localStorage e sessionStorage dalle impostazioni del tuo browser (sezione privacy/dati dei siti). Tieni presente che la cancellazione può rimuovere lo stato del gioco in corso, il tuo pseudonimo della community e, per gli amministratori, la sessione di accesso. La cache tecnica del service worker si svuota disinstallando l'app o cancellando i dati del sito dal browser.

I. Perché non mostriamo un banner cookie

Poiché non utilizziamo strumenti di marketing, profilazione o analytics non necessari, ma solo tecnologie tecniche, funzionali e di sicurezza, riteniamo prudentemente che non sia necessario un banner di consenso preventivo. Se in futuro introdurremo strumenti di analytics o marketing, aggiorneremo questa informativa e adotteremo i meccanismi di consenso previsti.

Geolocalizzazione (nessun cookie)

La funzione «Usa la mia posizione» è facoltativa e non utilizza cookie di profilazione né salva nulla in localStorage o sessionStorage. Quando la attivi, le coordinate vengono usate solo in quel momento, e inviate al nostro server unicamente per calcolare il comune più vicino: non le salviamo nei nostri database e non le usiamo per profilazione. Salviamo solo il comune che confermi.

Contatti

Per domande su cookie e privacy scrivi a [email protected]. Vedi anche la privacy policy.

Documento informativo, soggetto ad aggiornamenti in caso di modifiche agli strumenti utilizzati.