Informativa sull’uso di cookie e tecnologie di tracciamento
Versione 1.0 | Maggio 2026 | Documento collegato all’Informativa Privacy Techama SAGL
1. Quadro normativo di riferimento
| 🇨🇭 Art. 6 LPD – proporzionalità / art. 6 cpv. 6 LPD – consenso | 🇪🇺 Art. Art. 122 D.lgs. 196/2003 IT + Artt. 6-7 GDPR |
| 🇨🇭 Normativa svizzera applicabile | 🇪🇺 Normativa UE / italiana applicabile |
|
• LPD del 25.09.2020 (RS 235.1) – art. 6 (liceità) e art. 6 cpv. 6 (consenso) • OPDa del 31.08.2022 agg. 1.12.2025 (RS 235.11) – artt. 1-5 (sicurezza, reg. interno) • Linee guida IFPDT sulla tracciatura online |
• D.lgs. 196/2003 (Codice Privacy IT) e ss.mm.ii. – art. 122 • GDPR Reg. (UE) 2016/679 – artt. 6, 7, 13 (base giuridica e informativa) • Linee guida Garante per la Protezione dei dati Personali (provv. 10.06.2021 e 8.07.2021 – cookie tecnici/analitici) • Linee guida EDPB 05/2020 (consenso) e 01/2023 (dark pattern) |
2. Cosa sono i cookie e le tecnologie di tracciamento
| 🇨🇭 Art. 5 lett. a LPD – «dato personale» | 🇪🇺 Art. 4(1) GDPR – «dato personale» |
I cookie sono piccoli file di testo memorizzati sul dispositivo dell’utente (computer, tablet, smartphone) dal sito web visitato. Vengono letti dal server a ogni successiva visita, consentendo al sito di riconoscere il dispositivo e memorizzare determinate informazioni.
Techama SAGL può utilizzare, oltre ai cookie tradizionali, le seguenti tecnologie di tracciamento:
- Web beacon (pixel di tracciamento): piccole immagini trasparenti incorporate nelle pagine web o nelle e-mail, che consentono di registrare aperture e interazioni
- Local Storage / Session Storage: aree di memoria del browser che conservano dati anche senza scadenza impostata (local storage) o solo per la sessione corrente (session storage)
- Fingerprinting: tecnica che combina caratteristiche del browser/dispositivo per creare un identificatore univoco (Techama SAGL dichara di non utilizzare questa tecnica)
3. Classificazione dei cookie utilizzati
3.1 Classificazione per funzione
| Categoria | Descrizione | 🇨🇭 Regime LPD | 🇪🇺 Regime GDPR |
| 🟢 Tecnici essenziali | Strettamente necessari per il funzionamento del sito: gestione sessioni di navigazione, sicurezza (protezione CSRF), preferenze di base (lingua). Non raccolgono dati per finalità di marketing. | Interesse legittimo del titolare – art. 6 LPD | Art. 6(1)(f) GDPR – legittimo interesse. Linee guida Garante per la Protezione dei dati Personali |
| 🟡 Analitici (prima parte) | Cookie propri di Techama SAGL per statistiche interne aggregate di utilizzo del sito. Non associati a profili personali nominativi. Solo se configurati con anonimizzazione IP. | Art. 6 LPD – proporzionalità. | Garante per la Protezione dei dati Personali (provv. 2021) |
| 🟠 Analitici (terza parte) | Cookie di terze parti (es. Google Analytics tramite Site Kit) per analisi dell’utilizzo del sito. L’IP può essere trasmesso ai server del fornitore prima dell’anonimizzazione. | Art. 6 cpv. 6 LPD – consenso dell’interessato richiesto. | Art. 6(1)(a) GDPR – consenso. Art. 7 GDPR – requisiti del consenso. Linee guida EDPB 05/2020 |
| 🔴 Profilazione / Marketing | Cookie per la creazione di profili comportamentali e la visualizzazione di contenuti pubblicitari personalizzati. Techama SAGL dichiara di non utilizzare cookie di profilazione propri. | Art. 6 cpv. 6 LPD – consenso esplicito e informato richiesto. | Art. 6(1)(a) GDPR – consenso. Linee guida EDPB 03/2022 (dark pattern) |
| 🔵 Social media / terze parti | Cookie installati da piattaforme social (es. LinkedIn) tramite pulsanti di condivisione o widget integrati nel sito. Il fornitore terzo può tracciarli anche al di fuori del sito. | Art. 6 cpv. 6 LPD – consenso richiesto. | Art. 6(1)(a) GDPR – consenso |
|
🟣 Google Auth / Account
|
Cookie di autenticazione Google impostati da Site Kit. Consenso (inclusi con Analytics).
|
Art. 6 cpv. 6 LPD – consenso (con GA | Art. 6(1)(a) GDPR – consenso |
3.2 Classificazione per durata
- Cookie di sessione: si cancellano automaticamente alla chiusura del browser. Non persistono sul dispositivo. Regime: stessi criteri per funzione (tecnici o con consenso)
- Cookie persistenti: rimangono sul dispositivo per un periodo determinato (dalla sessione fino a 2 anni). L’utente può eliminarli manualmente o tramite le impostazioni del browser
4. Inventario dettagliato dei cookie utilizzati
| 🇨🇭 Art. 19 LPD – trasparenza / Art. 13 OPDa | 🇪🇺 Artt. 13-14 GDPR – obbligo informativo dettagliato |
4.1 Cookie tecnici essenziali (nessun consenso richiesto)
| Nome cookie | Fornitore | Categoria | Finalità | Durata | 🇨🇭 Base giuridica LPD | 🇪🇺 Base giuridica GDPR |
| _wpnonce | WordPress (prima parte) | 🟢 Tecnico | Sicurezza form WordPress – protezione CSRF (Cross-Site Request Forgery) | Sessione | Art. 6 LPD – necessità tecnica | Art. 6(1)(f) GDPR |
| wordpress_logged_in_* | WordPress (prima parte) | 🟢 Tecnico | Gestione sessione utente autenticato (se presente area riservata) | Sessione | Art. 6 LPD – necessità tecnica | Art. 6(1)(f) GDPR |
| wp-settings-* | WordPress (prima parte) | 🟢 Tecnico | Preferenze dell’interfaccia utente WordPress | 1 anno | Art. 6 LPD – necessità tecnica | Art. 6(1)(f) GDPR |
| cookieyes-consent | CookieYes(prima parte) | 🟢 Tecnico | Memorizza le preferenze di consenso espresse dall’utente nel banner cookie (categorie accettate/rifiutate, versione policy, data del consenso). Necessario per non richiedere il consenso a ogni visita. | 1 anno | Art. 6 LPD | Art. 6(1)(f) GDPR |
4.2 Cookie analitici (con consenso)
| Nome cookie | Fornitore | Categoria | Finalità | Durata | 🇨🇭 Base giuridica LPD | 🇪🇺 Base giuridica GDPR |
| _ga | Google LLC (tramite Site Kit) | 🟠 Analitico 3°P | Distingue gli utenti per le statistiche Google Analytics. Registra dati statistici anonimi sulle visite al sito (pagine visitate, provenienza, device). | 2 anni | Art. 6 cpv. 6 LPD – consenso | Art. 6(1)(a) GDPR |
| _ga_XXXXXXXX | Google LLC (tramite Site Kit) | 🟠 Analitico 3°P | Mantiene lo stato della sessione di Google Analytics. Il codice XXXXXXXX è specifico della proprietà GA di Techama. | 2 anni | Art. 6 cpv. 6 LPD – consenso | Art. 6(1)(a) GDPR Consenso obbligatorio |
| _gid | Google LLC (tramite Site Kit) | 🟠 Analitico 3°P | Distingue gli utenti. Assegna ID casuale per aggregare le statistiche di navigazione. | 24 ore | Art. 6 cpv. 6 LPD – consenso | Art. 6(1)(a) GDPR Consenso obbligatorio |
| _gat | Google LLC (tramite Site Kit) | 🟠 Analitico 3°P | Utilizzato per limitare la frequenza delle richieste al server Google Analytics (throttle). | 1 minuto | Art. 6 cpv. 6 LPD – consenso | Art. 6(1)(a) GDPR Consenso obbligatorio |
| Google Analytics è configurato con IP anonimizzato (anonymizeIp). I dati raccolti sono trasferiti verso i server Google LLC (USA). Google LLC aderisce al Google Ads Data Processing Terms e al Data Privacy Framework UE-USA (DPF). Per la Svizzera: trasferimento verso USA ammesso ex Allegato 1 OPDa (Swiss-US DPF) con garanzie adeguate ex art. 16 LPD. |
4.3 Cookie pubblicitari / personalizzazione – Google (con consenso)
| Nome cookie | Fornitore | Categoria | Finalità | Durata | 🇨🇭 Base giuridica LPD | 🇪🇺 Base giuridica GDPR |
| NID | Google LLC | 🔴 Profilazione Advertising | Cookie pubblicitario e di personalizzazione Google. Registra un ID univoco per memorizzare le preferenze dell’utente e per personalizzare gli annunci pubblicitari di Google. Non è un cookie analitico. | 6 mesi | Art. 6 cpv. 6 LPD – consenso | Art. 6(1)(a) GDPR Consenso obbligatorio art. 5(3) Linee guida EDPB 03/2022 |
| _Secure-ENID | Google LLC | 🔴 Profilazione Advertising | Enhanced No-ID cookie Google. Utilizzato per il targeting pubblicitario e la personalizzazione dei contenuti Google. Versione sicura (HTTPS only) del cookie NID. | 1 anno | Art. 6 cpv. 6 LPD – consenso | Art. 6(1)(a) GDPR Consenso obbligatorio art. 5(3) Linee guida EDPB 03/2022 |
4.4 Cookie autenticazione account Google (impostati da Site Kit)
| Nome cookie | Fornitore | Categoria | Finalità | Durata | 🇨🇭 Base giuridica LPD | 🇪🇺 Base giuridica GDPR |
| _Secure-1PSID _Secure-1PAPISID _Secure-1PSIDCC _Secure-1PSIDRTS _Secure-1PSIDTS | Google LLC | 🟣 Google Auth Account (1P) | Cookie di autenticazione e sessione account Google (serie 1P = first-party, connessioni non cross-site). Impostati dall’infrastruttura Google quando Site Kit carica risorse da google.com. Gestiscono la sessione utente Google autenticato. | 2 anni | Art. 6 cpv. 6 LPD Consenso (con GA) | Art. 6(1)(a) GDPR (inclusi nel consenso Google Analytics) |
| _Secure-3PSID _Secure-3PAPISID _Secure-3PSIDCC _Secure-3PSIDRTS _Secure-3PSIDTS | Google LLC | 🟣 Google Auth Account (3P) | Cookie di autenticazione e sessione account Google (serie 3P = third-party / cross-site, SameSite: None). Versione cross-site dei cookie serie 1P, necessari per funzionamento di servizi Google su siti di terze parti. | 2 anni | Art. 6 cpv. 6 LPD Consenso (con GA) | Art. 6(1)(a) GDPR (inclusi nel consenso Google Analytics) |
| SID SIDCC HSID SSID SAPISID APISID | Google LLC | 🟣 Google Auth Account | Cookie di sicurezza e autenticazione account Google. SID/SIDCC: ID sessione e token di sicurezza. HSID: Secure token anti-forgery. SSID: Sessione sicura. SAPISID/APISID: autorizzazione API Google (utilizzato da Google Site Kit per accedere alla proprietà GA4). | 2 anni | Art. 6 cpv. 6 LPD Consenso (con GA) | Art. 6(1)(a) GDPR (inclusi nel consenso Google Analytics) |
| AEC | Google LLC | 🟣 Google Anti-abuse | Anti-abuse / sicurezza Google. Impedisce l’accesso fraudolento all’account Google e protegge l’utente da attacchi CSRF. Funzione di sicurezza dell’infrastruttura Google. | 6 mesi | Art. 6 cpv. 6 LPD Consenso (con GA) | Art. 6(1)(a) GDPR |
| SEARCH_SAMESITE | Google LLC | 🟣 Google Sicurezza | Cookie di routing sicurezza cross-site di Google. Controlla il comportamento SameSite dei cookie nelle ricerche Google caricate tramite Site Kit. | 6 mesi | Art. 6 cpv. 6 LPD Consenso (con GA) | Art. 6(1)(a) GDPR |
| _Secure-BUCKET | Google LLC | 🟣 Google Infrastruttura | Bilanciamento del carico / routing datacenter Google. Indirizza le richieste al datacenter Google appropriato per garantire disponibilità e prestazioni. | 16 mesi | Art. 6 cpv. 6 LPD Consenso (con GA) | Art. 6(1)(a) GDPR |
4.5 Cookie CRM/marketing — HubSpot
| Nome cookie | Fornitore | Categoria | Finalità | Durata | 🇨🇭 Base giuridica LPD | 🇪🇺 Base giuridica GDPR |
| hubspotutk | HubSpot Inc. (prima parte su .techama.ch) | 🟠 CRM Marketing | Identificatore univoco e persistente del visitatore per HubSpot CRM. Traccia il comportamento del visitatore attraverso sessioni multiple. Associa le visite web ai contatti nel CRM HubSpot (form compilati, email, chat). Inviato a HubSpot ad ogni form submission. | 13 mesi | Art. 6 cpv. 6 LPD Consenso |
Art. 6(1)(a) GDPR – consenso Linee guida EDPB 05/2020 |
| __hstc | HubSpot Inc. (prima parte su .techama.ch) | 🟠 Analitico Marketing | Cookie principale di tracciamento sessioni HubSpot. Raccoglie: numero totale di sessioni del visitatore, timestamp della prima visita, timestamp dell’ultima visita, timestamp della sessione corrente, contatore sessioni sequenziali. Permette a HubSpot di profilare il comportamento del visitatore nel tempo. | 13 mesi | Art. 6 cpv. 6 LPD Consenso |
Art. 6(1)(a) GDPR – consenso Linee guida EDPB 05/2020 |
| __hssrc | HubSpot Inc. (prima parte su .techama.ch) | 🟠 HubSpot Sessione | Cookie di sessione HubSpot. Impostato a ‘1’ ogni volta che il browser viene ripristinato da uno stato di chiusura. Segnala a HubSpot che il browser è una nuova sessione e che hubspotutk deve essere ricaricato per continuare il tracciamento. | Sessione (si cancella alla chiusura del browser) | Art. 6 cpv. 6 LPD Consenso | Art. 6(1)(a) GDPR – consenso |
| __hssc | HubSpot Inc. (prima parte su .techama.ch) | 🟠 Analitico Marketing | Cookie di sessione corrente HubSpot. Tiene traccia di: contatore visualizzazioni di pagina nella sessione corrente, timestamp inizio sessione corrente, numero progressivo di sessione. Serve per distinguere sessioni multiple dello stesso visitatore e calcolare le metriche di sessione in HubSpot Analytics. | ~30 minuti (scad. 2026-05-06 14:07) | Art. 6 cpv. 6 LPD Consenso | Art. 6(1)(a) GDPR – consenso |
5. Modalità di raccolta del consenso (Cookie Banner)
| 🇨🇭 Art. 6 cpv. 6 LPD – consenso libero e informato | 🇪🇺 Artt. 4(11), 7 GDPR + Linee guida EDPB 05/2020 + 01/2023 |
Il consenso all’uso di cookie non tecnici è raccolto tramite il Cookie Banner visualizzato al primo accesso al sito. Il consenso è valido solo se rispetta i seguenti requisiti:
| Requisito | Descrizione | 🇨🇭 LPD | 🇪🇺 GDPR |
| Libero | Il consenso non deve essere condizionato all’accesso al sito («take it or leave it»). Rifiuto deve essere egualmente facile e raggiungibile. Nessun dark pattern (precheck, scroll come consenso, countdown). | Art. 6 cpv. 6 LPD | Art. 7(4) GDPR Linee guida EDPB 05/2020 e 01/2023 |
| Specifico | Il consenso deve essere prestato separatamente per ogni categoria di cookie (analitici, social, marketing). Non è ammesso un unico «accetta tutto» senza possibilità di scelta granulare. | Art. 6 cpv. 6 LPD – proporzionalità | Art. 4(11) GDPR – consenso specifico Linee guida EDPB 05/2020 |
| Informato | Il banner deve indicare chiaramente quali cookie sono usati, da chi, per quale finalità, la durata e come revocare il consenso. Link alla Cookie Policy completa. | Art. 19 LPD – obbligo informativo |
Artt. 13-14 GDPR Linee guida Garante per la Protezione dei dati Personali (2021) |
| Inequivocabile | Il consenso deve essere espresso mediante un’azione positiva (click su «Accetta»). Nessun consenso per inazione, pre-selezione o continuazione della navigazione. | Art. 6 cpv. 6 LPD |
Art. 4(11) GDPR Linee guida EDPB 05/2020 |
| Revocabile | L’utente deve poter revocare il consenso in qualsiasi momento con la stessa facilità con cui lo ha prestato. Accesso al pannello preferenze permanentemente disponibile. | Art. 6 cpv. 7 LPD – revoca ex nunc |
Art. 7(3) GDPR – revoca senza pregiudizio Linee guida EDPB 05/2020 |
| Documentato | Il consenso deve essere registrato e conservato (prova del consenso) per dimostrare la conformità. | Accountability art. 7 LPD | Art. 7(1) GDPR – onere della prova sul titolare Art. 5(2) GDPR – accountability |
6. Trasferimento internazionale dei dati tramite cookie
| 🇨🇭 Artt. 16-17 LPD + All. 1 OPDa | 🇪🇺 Artt. 44-49 GDPR |
Alcuni cookie di terze parti comportano il trasferimento di dati personali verso Paesi terzi (in particolare verso gli USA, dove hanno sede Google LLC e LinkedIn Corporation). Techama SAGL garantisce che tali trasferimenti avvengano nel rispetto di:
| Fornitore | Paese dest. | 🇨🇭 Garanzia LPD | 🇪🇺 Garanzia GDPR |
| Google LLC (Google Analytics / Site Kit) | USA (server EU disponibili – impostazione consigliata) | Swiss-US Data Privacy Framework (All. 1 OPDa) Configurazione server EU disponibile | EU-US Data Privacy Framework (decisione di adeguatezza CE 10.07.2023) SCC come misura supplementare |
| LinkedIn Corporation (pulsanti social) | USA (LinkedIn Ireland per utenti UE) | Swiss-US Data Privacy Framework (All. 1 OPDa) SCC LinkedIn | EU-US Data Privacy Framework LinkedIn Ireland = entità EU ex GDPR |
| HubSpot, Inc. | USA | Swiss-US Data Privacy Framework | EU-US Data Privacy Framework LinkedIn Ireland = entità EU ex GDPR |
7. Periodo di conservazione dei dati raccolti tramite cookie
| 🇨🇭 Art. 6 LPD – proporzionalità / limitazione della finalità | 🇪🇺 Art. 5(1)(e) GDPR – limitazione della conservazione |
La durata di ciascun cookie è indicata nella tabella dell’inventario (art. 4). I dati personali raccolti tramite cookie analitici di terze parti (es. Google Analytics) sono conservati da Google LLC per il seguente periodo: 26 mesi (impostazione predefinita Google Analytics 4, modificabile nelle impostazioni della proprietà GA). Techama SAGL raccomanda di configurare il periodo di conservazione dati a 14 mesi per rispettare il principio di minimizzazione.
I dati di consenso (log del consenso prestato dall’utente) sono conservati per 24 mesi dalla data del consenso, per consentire a Techama SAGL di dimostrare la conformità ai sensi dell’art. 7(1) GDPR e del principio di accountability LPD.
8. Come gestire o disabilitare i cookie
| 🇨🇭 Art. 6 cpv. 7 LPD – revoca del consenso | 🇪🇺 Art. 7(3) GDPR – revoca senza pregiudizio + Art. 21 GDPR – opposizione |
L’utente ha il diritto di gestire le proprie preferenze sui cookie in qualsiasi momento attraverso i seguenti strumenti:
8.1 Impostazioni del browser
L’utente può bloccare o eliminare i cookie direttamente attraverso le impostazioni del browser. La disabilitazione dei cookie tecnici essenziali può compromettere il funzionamento del sito:
| Browser | Percorso impostazioni cookie |
| Google Chrome | Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti → Gestisci e cancella cookie e dati dei siti |
| Mozilla Firefox | Impostazioni → Privacy e sicurezza → Cookie e dati dei siti → Gestisci dati |
| Microsoft Edge | Impostazioni → Cookie e autorizzazioni del sito → Gestisci e cancella cookie e dati dei siti |
| Apple Safari (macOS) | Preferenze → Privacy → Gestisci dati sito web |
| Apple Safari (iOS) | Impostazioni → Safari → Privacy e sicurezza → Blocca tutti i cookie |
| Opera | Impostazioni → Avanzate → Privacy e sicurezza → Impostazioni sito → Cookie |
8.2 Opt-out specifico per i fornitori terzi
- Google Analytics: Componente aggiuntivo browser per la disattivazione di Google Analytics → https://tools.google.com/dlpage/gaoptout
- Google (impostazioni privacy generali): https://myaccount.google.com/data-and-privacy
- LinkedIn: Impostazioni account LinkedIn → Preferenze → Privacy dei dati → Dati per la pubblicità
- Network Advertising Initiative (NAI) opt-out: https://www.networkadvertising.org/choices
- Your Online Choices (UE): https://www.youronlinechoices.eu
| La revoca del consenso ai cookie non pregiudica la liceità del trattamento effettuato prima della revoca (effetto ex nunc). Techama SAGL aggiornerà le preferenze cookie dell’utente non appena ricevuta la richiesta, senza necessità di ulteriori comunicazioni. |
9. Diritti dell’interessato in relazione ai cookie
| 🇨🇭 Artt. 25-32 LPD | 🇪🇺 Artt. 15-22 GDPR |
In relazione ai dati personali raccolti tramite cookie, l’utente può esercitare i diritti previsti dall’Informativa Privacy di Techama SAGL (documento collegato). In sintesi:
- Diritto di accesso (art. 25 LPD / art. 15 GDPR): conoscere quali dati sono stati raccolti tramite cookie
- Diritto di cancellazione / oblio (art. 32 LPD / art. 17 GDPR): richiedere la cancellazione dei dati raccolti tramite cookie analitici o di profilazione
- Diritto di opposizione (art. 30 LPD / art. 21 GDPR): opporsi al trattamento tramite revoca del consenso o impostazioni browser
- Diritto alla portabilità (art. 28 LPD / art. 20 GDPR): ottenere i propri dati in formato leggibile (applicabile ai dati forniti attivamente)
Per esercitare i propri diritti: info@techama.ch. Autorità di controllo competente: IFPDT (CH) – www.edoeb.admin.ch e Garante per la Protezione dei dati Personali (IT) – www.garanteprivacy.it.
10. Aggiornamenti della Cookie Policy
La presente Cookie Policy è aggiornata ogni volta che vengono introdotti nuovi cookie o tecnologie di tracciamento, o quando cambiano le normative applicabili (LPD, GDPR, linee guida IFPDT / Garante per la Protezione dei Dati Personali / EDPB). Le modifiche sostanziali sono comunicate tramite avviso sul sito o aggiornamento del Cookie Banner.
La versione vigente è sempre disponibile all’indirizzo: https://techama.ch/cookie-policy.
|
Riferimenti normativi applicati alla Cookie Policy
Documento redatto a cura di Techama SAGL | Versione 1.0 | Maggio 2026 |
