Informativa sull’uso di cookie e tecnologie di tracciamento

Versione 1.0  |  Maggio 2026  |  Documento collegato all’Informativa Privacy Techama SAGL

 

1.  Quadro normativo di riferimento

🇨🇭 Art. 6 LPD – proporzionalità / art. 6 cpv. 6 LPD – consenso 🇪🇺 Art. Art. 122 D.lgs. 196/2003 IT + Artt. 6-7 GDPR

 

🇨🇭  Normativa svizzera applicabile 🇪🇺  Normativa UE / italiana applicabile

• LPD del 25.09.2020 (RS 235.1) – art. 6 (liceità) e art. 6 cpv. 6 (consenso)

• OPDa del 31.08.2022 agg. 1.12.2025 (RS 235.11) – artt. 1-5 (sicurezza, reg. interno)

• Linee guida IFPDT sulla tracciatura online

• D.lgs. 196/2003 (Codice Privacy IT) e ss.mm.ii. – art. 122

• GDPR Reg. (UE) 2016/679 – artt. 6, 7, 13 (base giuridica e informativa)

• Linee guida Garante per la Protezione dei dati Personali (provv. 10.06.2021 e 8.07.2021 – cookie tecnici/analitici)

• Linee guida EDPB 05/2020 (consenso) e 01/2023 (dark pattern)

2.  Cosa sono i cookie e le tecnologie di tracciamento

🇨🇭 Art. 5 lett. a LPD – «dato personale» 🇪🇺 Art. 4(1) GDPR – «dato personale»

I cookie sono piccoli file di testo memorizzati sul dispositivo dell’utente (computer, tablet, smartphone) dal sito web visitato. Vengono letti dal server a ogni successiva visita, consentendo al sito di riconoscere il dispositivo e memorizzare determinate informazioni.

Techama SAGL può utilizzare, oltre ai cookie tradizionali, le seguenti tecnologie di tracciamento:

  • Web beacon (pixel di tracciamento): piccole immagini trasparenti incorporate nelle pagine web o nelle e-mail, che consentono di registrare aperture e interazioni
  • Local Storage / Session Storage: aree di memoria del browser che conservano dati anche senza scadenza impostata (local storage) o solo per la sessione corrente (session storage)
  • Fingerprinting: tecnica che combina caratteristiche del browser/dispositivo per creare un identificatore univoco (Techama SAGL dichara di non utilizzare questa tecnica)

 

3.  Classificazione dei cookie utilizzati

3.1  Classificazione per funzione

Categoria Descrizione 🇨🇭 Regime LPD 🇪🇺 Regime GDPR
🟢 Tecnici essenziali Strettamente necessari per il funzionamento del sito: gestione sessioni di navigazione, sicurezza (protezione CSRF), preferenze di base (lingua). Non raccolgono dati per finalità di marketing. Interesse legittimo del titolare – art. 6 LPD Art. 6(1)(f) GDPR – legittimo interesse. Linee guida Garante per la Protezione dei dati Personali
🟡 Analitici (prima parte) Cookie propri di Techama SAGL per statistiche interne aggregate di utilizzo del sito. Non associati a profili personali nominativi. Solo se configurati con anonimizzazione IP. Art. 6 LPD – proporzionalità. Garante per la Protezione dei dati Personali (provv. 2021)
🟠 Analitici (terza parte) Cookie di terze parti (es. Google Analytics tramite Site Kit) per analisi dell’utilizzo del sito. L’IP può essere trasmesso ai server del fornitore prima dell’anonimizzazione. Art. 6 cpv. 6 LPD – consenso dell’interessato richiesto. Art. 6(1)(a) GDPR – consenso. Art. 7 GDPR – requisiti del consenso. Linee guida EDPB 05/2020
🔴 Profilazione / Marketing Cookie per la creazione di profili comportamentali e la visualizzazione di contenuti pubblicitari personalizzati. Techama SAGL dichiara di non utilizzare cookie di profilazione propri. Art. 6 cpv. 6 LPD – consenso esplicito e informato richiesto. Art. 6(1)(a) GDPR – consenso. Linee guida EDPB 03/2022 (dark pattern)
🔵 Social media / terze parti Cookie installati da piattaforme social (es. LinkedIn) tramite pulsanti di condivisione o widget integrati nel sito. Il fornitore terzo può tracciarli anche al di fuori del sito. Art. 6 cpv. 6 LPD – consenso richiesto. Art. 6(1)(a) GDPR – consenso

🟣

Google Auth / Account

 

Cookie di autenticazione Google impostati da Site Kit. Consenso (inclusi con Analytics).

 

Art. 6 cpv. 6 LPD – consenso (con GA Art. 6(1)(a) GDPR – consenso

3.2  Classificazione per durata

  • Cookie di sessione: si cancellano automaticamente alla chiusura del browser. Non persistono sul dispositivo. Regime: stessi criteri per funzione (tecnici o con consenso)
  • Cookie persistenti: rimangono sul dispositivo per un periodo determinato (dalla sessione fino a 2 anni). L’utente può eliminarli manualmente o tramite le impostazioni del browser

4.  Inventario dettagliato dei cookie utilizzati

🇨🇭 Art. 19 LPD – trasparenza / Art. 13 OPDa 🇪🇺 Artt. 13-14 GDPR – obbligo informativo dettagliato

4.1  Cookie tecnici essenziali (nessun consenso richiesto)

Nome cookie Fornitore Categoria Finalità Durata 🇨🇭 Base giuridica LPD 🇪🇺 Base giuridica GDPR
_wpnonce WordPress (prima parte) 🟢 Tecnico Sicurezza form WordPress – protezione CSRF (Cross-Site Request Forgery) Sessione Art. 6 LPD – necessità tecnica Art. 6(1)(f) GDPR
wordpress_logged_in_* WordPress (prima parte) 🟢 Tecnico Gestione sessione utente autenticato (se presente area riservata) Sessione Art. 6 LPD – necessità tecnica Art. 6(1)(f) GDPR
wp-settings-* WordPress (prima parte) 🟢 Tecnico Preferenze dell’interfaccia utente WordPress 1 anno Art. 6 LPD – necessità tecnica Art. 6(1)(f) GDPR
cookieyes-consent CookieYes(prima parte) 🟢 Tecnico Memorizza le preferenze di consenso espresse dall’utente nel banner cookie (categorie accettate/rifiutate, versione policy, data del consenso). Necessario per non richiedere il consenso a ogni visita. 1 anno Art. 6 LPD Art. 6(1)(f) GDPR

4.2  Cookie analitici (con consenso)

Nome cookie Fornitore Categoria Finalità Durata 🇨🇭 Base giuridica LPD 🇪🇺 Base giuridica GDPR
_ga Google LLC (tramite Site Kit) 🟠 Analitico 3°P Distingue gli utenti per le statistiche Google Analytics. Registra dati statistici anonimi sulle visite al sito (pagine visitate, provenienza, device). 2 anni Art. 6 cpv. 6 LPD – consenso Art. 6(1)(a) GDPR
_ga_XXXXXXXX Google LLC (tramite Site Kit) 🟠 Analitico 3°P Mantiene lo stato della sessione di Google Analytics. Il codice XXXXXXXX è specifico della proprietà GA di Techama. 2 anni Art. 6 cpv. 6 LPD – consenso Art. 6(1)(a) GDPR Consenso obbligatorio
_gid Google LLC (tramite Site Kit) 🟠 Analitico 3°P Distingue gli utenti. Assegna ID casuale per aggregare le statistiche di navigazione. 24 ore Art. 6 cpv. 6 LPD – consenso Art. 6(1)(a) GDPR Consenso obbligatorio
_gat Google LLC (tramite Site Kit) 🟠 Analitico 3°P Utilizzato per limitare la frequenza delle richieste al server Google Analytics (throttle). 1 minuto Art. 6 cpv. 6 LPD – consenso Art. 6(1)(a) GDPR Consenso obbligatorio

 

Google Analytics è configurato con IP anonimizzato (anonymizeIp). I dati raccolti sono trasferiti verso i server Google LLC (USA). Google LLC aderisce al Google Ads Data Processing Terms e al Data Privacy Framework UE-USA (DPF). Per la Svizzera: trasferimento verso USA ammesso ex Allegato 1 OPDa (Swiss-US DPF) con garanzie adeguate ex art. 16 LPD.

4.3  Cookie pubblicitari / personalizzazione – Google (con consenso)

Nome cookie Fornitore Categoria Finalità Durata 🇨🇭 Base giuridica LPD 🇪🇺 Base giuridica GDPR
NID Google LLC 🔴 Profilazione Advertising Cookie pubblicitario e di personalizzazione Google. Registra un ID univoco per memorizzare le preferenze dell’utente e per personalizzare gli annunci pubblicitari di Google. Non è un cookie analitico. 6 mesi Art. 6 cpv. 6 LPD – consenso Art. 6(1)(a) GDPR Consenso obbligatorio
art. 5(3) Linee guida EDPB 03/2022
_Secure-ENID Google LLC 🔴 Profilazione Advertising Enhanced No-ID cookie Google. Utilizzato per il targeting pubblicitario e la personalizzazione dei contenuti Google. Versione sicura (HTTPS only) del cookie NID. 1 anno Art. 6 cpv. 6 LPD – consenso Art. 6(1)(a) GDPR Consenso obbligatorio
art. 5(3) Linee guida EDPB 03/2022

4.4  Cookie autenticazione account Google (impostati da Site Kit)

Nome cookie Fornitore Categoria Finalità Durata 🇨🇭 Base giuridica LPD 🇪🇺 Base giuridica GDPR
_Secure-1PSID _Secure-1PAPISID _Secure-1PSIDCC _Secure-1PSIDRTS _Secure-1PSIDTS Google LLC 🟣 Google Auth Account (1P) Cookie di autenticazione e sessione account Google (serie 1P = first-party, connessioni non cross-site). Impostati dall’infrastruttura Google quando Site Kit carica risorse da google.com. Gestiscono la sessione utente Google autenticato. 2 anni Art. 6 cpv. 6 LPD Consenso (con GA) Art. 6(1)(a) GDPR (inclusi nel consenso Google Analytics)
_Secure-3PSID _Secure-3PAPISID _Secure-3PSIDCC _Secure-3PSIDRTS _Secure-3PSIDTS Google LLC 🟣 Google Auth Account (3P) Cookie di autenticazione e sessione account Google (serie 3P = third-party / cross-site, SameSite: None). Versione cross-site dei cookie serie 1P, necessari per funzionamento di servizi Google su siti di terze parti. 2 anni Art. 6 cpv. 6 LPD Consenso (con GA) Art. 6(1)(a) GDPR (inclusi nel consenso Google Analytics)
SID SIDCC HSID SSID SAPISID APISID Google LLC 🟣 Google Auth Account Cookie di sicurezza e autenticazione account Google. SID/SIDCC: ID sessione e token di sicurezza. HSID: Secure token anti-forgery. SSID: Sessione sicura. SAPISID/APISID: autorizzazione API Google (utilizzato da Google Site Kit per accedere alla proprietà GA4). 2 anni Art. 6 cpv. 6 LPD Consenso (con GA) Art. 6(1)(a) GDPR (inclusi nel consenso Google Analytics)
AEC Google LLC 🟣 Google Anti-abuse Anti-abuse / sicurezza Google. Impedisce l’accesso fraudolento all’account Google e protegge l’utente da attacchi CSRF. Funzione di sicurezza dell’infrastruttura Google. 6 mesi Art. 6 cpv. 6 LPD Consenso (con GA) Art. 6(1)(a) GDPR
SEARCH_SAMESITE Google LLC 🟣 Google Sicurezza Cookie di routing sicurezza cross-site di Google. Controlla il comportamento SameSite dei cookie nelle ricerche Google caricate tramite Site Kit. 6 mesi Art. 6 cpv. 6 LPD Consenso (con GA) Art. 6(1)(a) GDPR
_Secure-BUCKET Google LLC 🟣 Google Infrastruttura Bilanciamento del carico / routing datacenter Google. Indirizza le richieste al datacenter Google appropriato per garantire disponibilità e prestazioni. 16 mesi Art. 6 cpv. 6 LPD Consenso (con GA) Art. 6(1)(a) GDPR

4.5  Cookie CRM/marketing — HubSpot

Nome cookie Fornitore Categoria Finalità Durata 🇨🇭 Base giuridica LPD 🇪🇺 Base giuridica GDPR
hubspotutk HubSpot Inc. (prima parte su .techama.ch) 🟠 CRM Marketing Identificatore univoco e persistente del visitatore per HubSpot CRM. Traccia il comportamento del visitatore attraverso sessioni multiple. Associa le visite web ai contatti nel CRM HubSpot (form compilati, email, chat). Inviato a HubSpot ad ogni form submission. 13 mesi Art. 6 cpv. 6 LPD Consenso

Art. 6(1)(a) GDPR – consenso

Linee guida EDPB 05/2020

__hstc HubSpot Inc. (prima parte su .techama.ch) 🟠 Analitico Marketing Cookie principale di tracciamento sessioni HubSpot. Raccoglie: numero totale di sessioni del visitatore, timestamp della prima visita, timestamp dell’ultima visita, timestamp della sessione corrente, contatore sessioni sequenziali. Permette a HubSpot di profilare il comportamento del visitatore nel tempo. 13 mesi Art. 6 cpv. 6 LPD Consenso

Art. 6(1)(a) GDPR – consenso

Linee guida EDPB 05/2020

__hssrc HubSpot Inc. (prima parte su .techama.ch) 🟠 HubSpot Sessione Cookie di sessione HubSpot. Impostato a ‘1’ ogni volta che il browser viene ripristinato da uno stato di chiusura. Segnala a HubSpot che il browser è una nuova sessione e che hubspotutk deve essere ricaricato per continuare il tracciamento. Sessione (si cancella alla chiusura del browser) Art. 6 cpv. 6 LPD Consenso Art. 6(1)(a) GDPR – consenso
__hssc HubSpot Inc. (prima parte su .techama.ch) 🟠 Analitico Marketing Cookie di sessione corrente HubSpot. Tiene traccia di: contatore visualizzazioni di pagina nella sessione corrente, timestamp inizio sessione corrente, numero progressivo di sessione. Serve per distinguere sessioni multiple dello stesso visitatore e calcolare le metriche di sessione in HubSpot Analytics. ~30 minuti (scad. 2026-05-06 14:07) Art. 6 cpv. 6 LPD Consenso Art. 6(1)(a) GDPR – consenso

5.  Modalità di raccolta del consenso (Cookie Banner)

🇨🇭 Art. 6 cpv. 6 LPD – consenso libero e informato 🇪🇺 Artt. 4(11), 7 GDPR + Linee guida EDPB 05/2020 + 01/2023

Il consenso all’uso di cookie non tecnici è raccolto tramite il Cookie Banner visualizzato al primo accesso al sito. Il consenso è valido solo se rispetta i seguenti requisiti:

Requisito Descrizione 🇨🇭 LPD 🇪🇺 GDPR
Libero Il consenso non deve essere condizionato all’accesso al sito («take it or leave it»). Rifiuto deve essere egualmente facile e raggiungibile. Nessun dark pattern (precheck, scroll come consenso, countdown). Art. 6 cpv. 6 LPD Art. 7(4) GDPR Linee guida EDPB 05/2020 e 01/2023
Specifico Il consenso deve essere prestato separatamente per ogni categoria di cookie (analitici, social, marketing). Non è ammesso un unico «accetta tutto» senza possibilità di scelta granulare. Art. 6 cpv. 6 LPD – proporzionalità Art. 4(11) GDPR – consenso specifico Linee guida EDPB 05/2020
Informato Il banner deve indicare chiaramente quali cookie sono usati, da chi, per quale finalità, la durata e come revocare il consenso. Link alla Cookie Policy completa. Art. 19 LPD – obbligo informativo

Artt. 13-14 GDPR

Linee guida Garante per la Protezione dei dati Personali (2021)

Inequivocabile Il consenso deve essere espresso mediante un’azione positiva (click su «Accetta»). Nessun consenso per inazione, pre-selezione o continuazione della navigazione. Art. 6 cpv. 6 LPD

Art. 4(11) GDPR

Linee guida EDPB 05/2020

Revocabile L’utente deve poter revocare il consenso in qualsiasi momento con la stessa facilità con cui lo ha prestato. Accesso al pannello preferenze permanentemente disponibile. Art. 6 cpv. 7 LPD – revoca ex nunc

Art. 7(3) GDPR – revoca senza pregiudizio

Linee guida EDPB 05/2020

Documentato Il consenso deve essere registrato e conservato (prova del consenso) per dimostrare la conformità. Accountability art. 7 LPD Art. 7(1) GDPR – onere della prova sul titolare Art. 5(2) GDPR – accountability

6.  Trasferimento internazionale dei dati tramite cookie

🇨🇭 Artt. 16-17 LPD + All. 1 OPDa 🇪🇺 Artt. 44-49 GDPR

Alcuni cookie di terze parti comportano il trasferimento di dati personali verso Paesi terzi (in particolare verso gli USA, dove hanno sede Google LLC e LinkedIn Corporation). Techama SAGL garantisce che tali trasferimenti avvengano nel rispetto di:

Fornitore Paese dest. 🇨🇭 Garanzia LPD 🇪🇺 Garanzia GDPR
Google LLC (Google Analytics / Site Kit) USA (server EU disponibili – impostazione consigliata) Swiss-US Data Privacy Framework (All. 1 OPDa) Configurazione server EU disponibile EU-US Data Privacy Framework (decisione di adeguatezza CE 10.07.2023) SCC come misura supplementare
LinkedIn Corporation (pulsanti social) USA (LinkedIn Ireland per utenti UE) Swiss-US Data Privacy Framework (All. 1 OPDa) SCC LinkedIn EU-US Data Privacy Framework LinkedIn Ireland = entità EU ex GDPR
HubSpot, Inc. USA Swiss-US Data Privacy Framework EU-US Data Privacy Framework LinkedIn Ireland = entità EU ex GDPR

7.  Periodo di conservazione dei dati raccolti tramite cookie

🇨🇭 Art. 6 LPD – proporzionalità / limitazione della finalità 🇪🇺 Art. 5(1)(e) GDPR – limitazione della conservazione

La durata di ciascun cookie è indicata nella tabella dell’inventario (art. 4). I dati personali raccolti tramite cookie analitici di terze parti (es. Google Analytics) sono conservati da Google LLC per il seguente periodo: 26 mesi (impostazione predefinita Google Analytics 4, modificabile nelle impostazioni della proprietà GA). Techama SAGL raccomanda di configurare il periodo di conservazione dati a 14 mesi per rispettare il principio di minimizzazione.

I dati di consenso (log del consenso prestato dall’utente) sono conservati per 24 mesi dalla data del consenso, per consentire a Techama SAGL di dimostrare la conformità ai sensi dell’art. 7(1) GDPR e del principio di accountability LPD.

8.  Come gestire o disabilitare i cookie

🇨🇭 Art. 6 cpv. 7 LPD – revoca del consenso 🇪🇺 Art. 7(3) GDPR – revoca senza pregiudizio + Art. 21 GDPR – opposizione

L’utente ha il diritto di gestire le proprie preferenze sui cookie in qualsiasi momento attraverso i seguenti strumenti:

8.1  Impostazioni del browser

L’utente può bloccare o eliminare i cookie direttamente attraverso le impostazioni del browser. La disabilitazione dei cookie tecnici essenziali può compromettere il funzionamento del sito:

Browser Percorso impostazioni cookie
Google Chrome Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti → Gestisci e cancella cookie e dati dei siti
Mozilla Firefox Impostazioni → Privacy e sicurezza → Cookie e dati dei siti → Gestisci dati
Microsoft Edge Impostazioni → Cookie e autorizzazioni del sito → Gestisci e cancella cookie e dati dei siti
Apple Safari (macOS) Preferenze → Privacy → Gestisci dati sito web
Apple Safari (iOS) Impostazioni → Safari → Privacy e sicurezza → Blocca tutti i cookie
Opera Impostazioni → Avanzate → Privacy e sicurezza → Impostazioni sito → Cookie

8.2  Opt-out specifico per i fornitori terzi

  • Google Analytics: Componente aggiuntivo browser per la disattivazione di Google Analytics → https://tools.google.com/dlpage/gaoptout
  • Google (impostazioni privacy generali): https://myaccount.google.com/data-and-privacy
  • LinkedIn: Impostazioni account LinkedIn → Preferenze → Privacy dei dati → Dati per la pubblicità
  • Network Advertising Initiative (NAI) opt-out: https://www.networkadvertising.org/choices
  • Your Online Choices (UE): https://www.youronlinechoices.eu
La revoca del consenso ai cookie non pregiudica la liceità del trattamento effettuato prima della revoca (effetto ex nunc). Techama SAGL aggiornerà le preferenze cookie dell’utente non appena ricevuta la richiesta, senza necessità di ulteriori comunicazioni.

9.  Diritti dell’interessato in relazione ai cookie

🇨🇭 Artt. 25-32 LPD 🇪🇺 Artt. 15-22 GDPR

In relazione ai dati personali raccolti tramite cookie, l’utente può esercitare i diritti previsti dall’Informativa Privacy di Techama SAGL (documento collegato). In sintesi:

  • Diritto di accesso (art. 25 LPD / art. 15 GDPR): conoscere quali dati sono stati raccolti tramite cookie
  • Diritto di cancellazione / oblio (art. 32 LPD / art. 17 GDPR): richiedere la cancellazione dei dati raccolti tramite cookie analitici o di profilazione
  • Diritto di opposizione (art. 30 LPD / art. 21 GDPR): opporsi al trattamento tramite revoca del consenso o impostazioni browser
  • Diritto alla portabilità (art. 28 LPD / art. 20 GDPR): ottenere i propri dati in formato leggibile (applicabile ai dati forniti attivamente)

Per esercitare i propri diritti: info@techama.ch. Autorità di controllo competente: IFPDT (CH) – www.edoeb.admin.ch e Garante per la Protezione dei dati Personali (IT) – www.garanteprivacy.it.

10.  Aggiornamenti della Cookie Policy

La presente Cookie Policy è aggiornata ogni volta che vengono introdotti nuovi cookie o tecnologie di tracciamento, o quando cambiano le normative applicabili (LPD, GDPR, linee guida IFPDT / Garante per la Protezione dei Dati Personali / EDPB). Le modifiche sostanziali sono comunicate tramite avviso sul sito o aggiornamento del Cookie Banner.

La versione vigente è sempre disponibile all’indirizzo: https://techama.ch/cookie-policy.

Riferimenti normativi applicati alla Cookie Policy

🇨🇭  NORMATIVA SVIZZERA

• LPD del 25 settembre 2020 (RS 235.1)

• OPDa del 31 agosto 2022, agg. 1.12.2025 (RS 235.11)

• Linee guida IFPDT sulla tracciatura online

🇪🇺  NORMATIVA UE / ITALIANA

• GDPR Reg. (UE) 2016/679 – artt. 6, 7, 13

• D.lgs. 196/2003 (Codice Privacy IT) art. 122

• Provv. Garante per la Protezione dei dati Personali 10.06.2021 e 8.07.2021 sui cookie

• Linee guida EDPB 05/2020 (consenso) e 01/2023 (dark pattern)

 

Documento redatto a cura di Techama SAGL  |  Versione 1.0  |  Maggio 2026