Cookie policy
Ultimo aggiornamento: 21 agosto 2026.
Questo sito non usa cookie
Non è una formula di cortesia: nel sito non c'è nessun cookie, né nostro né di terze parti. Non ci sono pixel pubblicitari, non c'è Google Analytics, non ci sono pulsanti social che caricano codice altrui. Per questo non troverai nessun banner da accettare: non c'è niente per cui chiederti un consenso.
Restano due cose, e vale la pena spiegarle entrambe.
1. Una voce nella memoria della scheda
Il sito salva un unico valore nel sessionStorage del browser — una memoria che, a differenza dei
cookie, non viene mai inviata automaticamente e si svuota quando chiudi la
scheda.
| Nome | Cosa contiene | Durata |
|---|---|---|
vf-state |
Un testo cifrato, leggibile solo dal nostro server, che contiene: l'esito della verifica anti-bot, un identificativo tecnico casuale della visita, il momento in cui sei arrivato, il sito da cui provieni e due indicatori vero/falso sulla provenienza da un annuncio Google Ads o Meta. | Fino alla chiusura della scheda |
A cosa serve
Serve a due cose insieme.
- Tenere il modulo di contatto al riparo dagli invii automatici. Quando arrivi sul sito, il browser risolve in sottofondo un piccolo calcolo — non devi cliccare niente e non ti accorgi di nulla — e il risultato viene firmato dal nostro server e messo qui dentro. È ciò che permette al modulo di partire subito quando premi “invia”, senza farti riconoscere semafori o biciclette e senza chiamare in causa servizi esterni.
- Sapere da dove arriva una richiesta. Se decidi di scriverci, alla richiesta viene allegata una riga sulla tua provenienza. Al momento dell'invio quell'informazione non esisterebbe più: dopo due clic il sito di provenienza è il sito stesso e i parametri della campagna sono spariti dalla barra degli indirizzi. Per questo va letta all'arrivo e conservata qui.
Cosa non contiene
Non contiene il tuo nome, la tua email, il tuo numero di telefono, né alcun identificativo pubblicitario. In
particolare non conserviamo il codice del clic che Google Ads e Meta aggiungono all'indirizzo
(gclid, gbraid, wbraid, fbclid): il sistema guarda soltanto se
c'è o non c'è, e memorizza un sì o un no. Del sito di provenienza conserviamo indirizzo e percorso, mai la parte
dopo il punto interrogativo, che nelle ricerche interne e nelle aree riservate altrui può contenere dati personali.
Il contenuto è cifrato e firmato: il tuo browser lo conserva ma non può leggerlo né modificarlo, e un valore manomesso viene semplicemente scartato dal server.
Perché non ti chiediamo un consenso
La verifica anti-bot è strettamente necessaria a farti usare il modulo in sicurezza, ed è il caso in cui la legge non richiede un consenso preventivo (art. 122, comma 1, del Codice Privacy). I dati di provenienza sono un di più: li teniamo perché servono a capire se una campagna porta contatti, li abbiamo ridotti al minimo — nessun identificativo, niente che esca dal tuo dispositivo se non decidi tu di inviare il modulo, tutto cancellato alla chiusura della scheda — e ti diciamo qui, per esteso, che ci sono. Se preferisci che non ci siano affatto, la sezione qui sotto spiega come.
Come liberartene
Chiudi la scheda: sparisce da sé. Puoi anche cancellarlo dagli strumenti per sviluppatori del browser (Application → Session Storage) o navigare in finestra anonima. Senza quel valore il modulo continua a funzionare: la verifica anti-bot viene semplicemente rifatta al momento dell'invio.
2. Le statistiche di visita
Usiamo Liwan, un contatore installato su un nostro server in Unione Europea. Non usa cookie, non scrive nulla sul tuo dispositivo e non ti segue da un sito all'altro. Registra la pagina vista, il sito da cui arrivi e gli eventuali parametri di campagna nell'indirizzo.
Per contare due volte la stessa persona nello stesso giorno — e non contarla il giorno dopo — calcola un valore derivato dal tuo indirizzo IP e dal tuo browser attraverso una funzione di hash con un elemento variabile. L'operazione non è reversibile e il risultato cambia ogni giorno: dai dati salvati non è possibile risalire a te.
3. Nessuna chiamata a servizi esterni
Le pagine non caricano niente da domini di terzi: i caratteri tipografici e le immagini sono serviti dal nostro dominio, e la mappa della pagina Contatti è un'immagine, non una mappa interattiva. Aprendo il sito il tuo browser non contatta Google, Meta o altre piattaforme. L'unica eccezione sono i link che porti tu: se clicchi su “Indicazioni”, su WhatsApp o su un profilo social, da quel momento vale l'informativa del sito che stai aprendo.
Per il resto
Come trattiamo i dati che ci invii con il modulo è spiegato nella Privacy policy. Per qualunque domanda: vanessafemia@projectsoma.it.