Informativa sui Cookie e Strumenti di Archiviazione
Ultimo aggiornamento: Settembre 2026 • Deposito Bagagli 193, Napoli, Italia
1. Assenza di Cookie di Profilazione e Perché Non Viene Mostrato un Banner
Ai sensi dell’Articolo 122, comma 1, del Codice in materia di protezione dei dati personali (D.Lgs. 196/2003) e delle Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali (Provvedimento del 10 giugno 2021, Doc. Web n. 9677876), l’acquisizione del consenso preventivo tramite banner è richiesta esclusivamente qualora il sito utilizzi cookie o strumenti di tracciamento non tecnici (quali cookie di profilazione, marketing o analytics non anonimizzati).
ESITO AUDIT RUNTIME: CASO A — NESSUN TRACCIAMENTO PUBBLICO / SOLO TECNICI
Il sito web pubblico (/, /reserve/, /it/, /it/prenota/) non imposta cookie pubblicitari o di profilazione; un cookie tecnico LS193_PAYMENT_RETURN viene impostato solo all’avvio del pagamento, non usa localStorage per il tracciamento, ma usa sessionStorage per la lingua scelta e il recupero della prenotazione, registra 0 service worker e carica 0 SDK pubblicitari o di analisi (nessun Google Analytics, Meta Pixel, TikTok Pixel, Hotjar o Clarity). Di conseguenza, in conformità alle Linee Guida del Garante, la navigazione non viene ostacolata da un banner di consenso superfluo.
2. Inventario Tecnico di Cookie e Archiviazione Browser
La seguente tabella riporta il comportamento effettivo verificato a runtime sul sito pubblico, durante il reindirizzamento al pagamento e nella console interna riservata al personale autorizzato:
| Nome / Strumento | Ambito e Dominio | Finalità | Durata | Classificazione e Consenso |
|---|---|---|---|---|
| Cookie / Web Storage Sito Pubblico | Pagine pubbliche di prima parte (luggagestore193.com) | Nessun cookie pubblicitario. Un cookie di ritorno pagamento viene impostato solo dopo l’avvio del checkout. La lingua scelta è salvata in sessionStorage come preferred-language. La ricerca della prenotazione può salvare riferimento ed email in sessionStorage come ls193_booking_recovery fino alla fine della sessione. I token di accesso alla bozza (Draft-Access-Token) e le coordinate Smart Location risiedono unicamente nella memoria volatile JavaScript (React state) e vengono cancellati alla chiusura della scheda. | Sessione browser per preferenza e ricerca; 0s per le coordinate | Archiviazione funzionale di sessione e memoria volatile strettamente necessaria • Esente da consenso |
| LS193_PAYMENT_RETURN | Solo percorso API pagamenti di prima parte | Token HttpOnly, SameSite=Lax per verificare lo stato del pagamento dopo Stripe. Impostato all’avvio del pagamento. | Fino a 2 ore | Cookie tecnico necessario alla sicurezza del pagamento |
| Cookie Stripe Hosted Checkout | Dominio esterno ospitato da Stripe (checkout.stripe.com) | Attivati esclusivamente quando l’utente clicca su “Paga l’acconto di €5,00 sulla prenotazione” e viene indirizzato alla pagina sicura di Stripe Checkout. Utilizzati da Stripe per l’integrità della transazione, l’autenticazione 3D Secure e la prevenzione frodi. | Secondo la Cookie Policy di Stripe | Tecnici di pagamento e sicurezza (checkout.stripe.com) • Nessun tracciamento preventivo sul nostro sito |
| LS193_ADMIN_SESSION | Console interna operatori (/api/v1/admin/**) | Cookie di sessione autenticata gestito dal server per il personale autorizzato (HttpOnly, SameSite=Lax, Secure in produzione). Mai impostato per i visitatori pubblici. | 30 minuti di inattività (o cancellato al logout) | Cookie tecnico di sicurezza strettamente necessario • Esente (Art. 122(1)) |
| ADMIN-XSRF-TOKEN | Console interna operatori (/api/v1/admin/**) | Token anti-falsificazione (CSRF) inviato nell’intestazione X-ADMIN-XSRF-TOKEN per proteggere le modifiche amministrative. Mai impostato sugli endpoint pubblici. | Durata della sessione | Cookie tecnico di sicurezza strettamente necessario • Esente (Art. 122(1)) |
3. Smart Location e Permesso di Geolocalizzazione del Browser
Quando clicchi su “Usa la mia posizione” nella homepage, il browser richiede il permesso nativo di leggere una sola volta le coordinate tramite navigator.geolocation.getCurrentPosition(). Né le coordinate né la sede consigliata vengono salvate in document.cookie, localStorage o sessionStorage. Puoi revocare in qualsiasi momento il permesso di geolocalizzazione dalle impostazioni della barra degli indirizzi del tuo browser.
4. Gestione delle Impostazioni del Browser
Poiché il sito pubblico non imposta cookie, la disabilitazione dei cookie di prima parte nel browser non compromette la consultazione delle tariffe o la creazione di una bozza di prenotazione. Qualora si proceda al pagamento dell’acconto di €5,00 sulla prenotazione su Stripe Checkout, il dominio checkout.stripe.com richiede i propri cookie tecnici di sicurezza per completare la transazione.
Per maggiori informazioni sul trattamento dei dati personali e sull’esercizio dei diritti previsti dal GDPR, consulta la nostra Informativa sulla Privacy.