Menu

Cookie Policy

Versione 2026-09-01. Ultimo aggiornamento: 1 settembre 2026.

Questa informativa descrive i cookie e gli altri meccanismi di browser storage effettivamente usati da Erasmus Events. Per "prima parte" si intendono gli elementi creati dal dominio del sito; i servizi esterni sono descritti separatamente perché nomi e durate dei loro eventuali cookie dipendono dal provider.

1. Categorie e scelta iniziale

I meccanismi necessari supportano sessione, sicurezza CSRF, messaggi, lingua e memorizzazione delle scelte. Le statistiche interne e gli eventuali contenuti esterni sono facoltativi. Al primo accesso queste due categorie sono disattivate e il silenzio o la chiusura della pagina non valgono come consenso.

2. Inventario first-party

Nome Tipo Provider Parte Categoria Finalità Durata Quando viene creato Consenso necessario
sessionid Cookie ESN Ancona / Django Prima parte Necessario Mantiene la sessione, l'accesso e lo stato dei flussi applicativi. Fino a 14 giorni; può terminare prima con il logout. Quando una funzione usa o modifica la sessione. No
csrftoken Cookie ESN Ancona / Django Prima parte Necessario Protegge i moduli e le richieste POST da attacchi CSRF. 1 anno Quando viene mostrata una pagina o un modulo protetto da CSRF. No
django_language Cookie ESN Ancona / Django Prima parte Necessario / preferenza Ricorda la lingua selezionata. Sessione del browser Quando viene scelta una lingua dal selettore. No
messages Cookie di fallback ESN Ancona / Django Prima parte Necessario Trasporta temporaneamente notifiche di esito tra due pagine. Fino alla lettura del messaggio, normalmente una risposta o la sessione del browser. Solo quando Django deve mostrare una notifica e usa il proprio storage di fallback. No
ee_analytics_consent Cookie ESN Ancona Prima parte Preferenza consenso Comunica al backend se le statistiche interne sono autorizzate o negate. 1 anno Solo dopo il salvataggio di una scelta nel banner; non viene creato dal silenzio. No per memorizzare la scelta; sì per attivare Analytics.
cookie_consent_v3 localStorage ESN Ancona Prima parte Preferenza consenso Memorizza categorie scelte, data di aggiornamento e avvenuta scelta del banner. Fino a cancellazione dello storage o sostituzione della versione. Solo quando viene salvata una scelta nel banner. No
theme localStorage ESN Ancona / Django admin Prima parte Preferenza UI Ricorda il tema chiaro o scuro della dashboard amministrativa. Fino a cancellazione dello storage. Quando un utente staff cambia il tema della dashboard. No
ee_qr_scan_beep_enabled localStorage ESN Ancona Prima parte Preferenza UI Ricorda se il segnale acustico dello scanner QR staff è attivo. Fino a cancellazione dello storage. Quando un utente staff modifica il controllo audio dello scanner. No
vt-card-active, scrollPos:*, events-calendar-scroll sessionStorage ESN Ancona Prima parte Preferenza UI temporanea Mantiene transizioni e posizione di scorrimento durante la navigazione nella stessa scheda. Fino alla lettura del valore o alla chiusura della scheda. Durante navigazione, invio di alcuni moduli o cambio mese del calendario. No

Le vecchie chiavi cookie_consent_v1 e cookie_consent_v2 non vengono più create: sono soltanto lette per migrare una scelta precedente e vengono eliminate al successivo salvataggio. Le statistiche evento sono contatori aggregati nel database e non aggiungono altro browser storage.

3. Servizi di terze parti

Servizio Quando si connette Dati e storage possibili Gestione
Google reCAPTCHA Nella registrazione account e nella pagina diritti privacy; nel login solo dopo ripetuti errori; nel supporto anonimo solo quando viene aperto il modulo. Connessione a recaptcha.net, dati tecnici del browser e del dispositivo. Google indica che il servizio può impostare il cookie necessario _GRECAPTCHA; altri nomi e durate dipendono dal provider e dalla configurazione del browser. Protezione anti-abuso, caricata solo nei flussi protetti e non come script globale. Non dipende dalla categoria "Contenuti esterni" del banner perché è usata come misura di sicurezza necessaria.
Google Maps / Google Calendar / Apple Maps Solo dopo il clic su un link Indicazioni o Aggiungi al calendario. La persona lascia il sito e il servizio esterno applica le proprie regole e il proprio storage. Nessuna richiesta automatica parte dalla pagina pubblica; non è attiva una mappa incorporata.
Google Maps Places Solo nella pagina di modifica evento della dashboard staff e solo se è configurata una chiave Maps. Richieste tecniche a Google Maps Platform e possibili elementi gestiti dal provider. Funzione operativa riservata agli account staff; la chiave deve avere restrizioni dominio e API.
Stripe Checkout Solo quando viene scelto e avviato un pagamento online. La navigazione prosegue sul dominio Stripe, che gestisce dati e storage del checkout secondo le proprie informative. Non viene caricato uno script Stripe globale sulle pagine ordinarie del sito.

La categoria facoltativa "Contenuti esterni" resta disponibile per eventuali embed esplicitamente marcati dal sito. Nella versione corrente non sono attivi embed pubblici: abilitarla non avvia da sola Google Maps. Se in futuro viene aggiunto un iframe consentito, il codice lo crea soltanto dopo la scelta e lo rimuove dalla pagina quando la categoria viene revocata.

Per reCAPTCHA e Google Maps consulta la Privacy Policy di Google, i Termini di Google e la FAQ ufficiale reCAPTCHA. Per i pagamenti consulta l'informativa mostrata da Stripe nel checkout.

4. Funzionamento del banner

  • Solo essenziali salva il rifiuto di Analytics e Contenuti esterni.
  • Personalizza consente di attivare separatamente soltanto le categorie selezionate; nessuna categoria facoltativa è preselezionata.
  • Accetta tutto abilita entrambe le categorie facoltative.
  • Le impostazioni possono essere riaperte dal footer o dall'icona cookie e la revoca ha effetto sulle nuove richieste.
  • Se il browser blocca localStorage, la scelta potrebbe non persistere tra pagine e il banner potrebbe essere mostrato di nuovo.

5. Gestione tramite browser

Cookie e storage possono essere ispezionati o cancellati dalle impostazioni del browser. Bloccare i cookie necessari può impedire login, invio sicuro dei moduli, lingua e altri flussi applicativi.

6. Dati personali e modifiche

Per titolare, basi giuridiche, destinatari, conservazione e diritti consulta la Privacy Policy. Aggiornamenti sostanziali di questo inventario comportano una nuova data/versione della Cookie Policy e, quando necessario, una nuova scelta nel banner.