I cookie necessari aiutano a rendere fruibile il sito abilitando funzioni di base come la navigazione della pagina e l'accesso alle aree protette. Il sito non può funzionare correttamente senza questi cookie.
Cookie Policy
Versione 2026-09-01. Ultimo aggiornamento: 1 settembre 2026.
Questa informativa descrive i cookie e gli altri meccanismi di browser storage effettivamente usati da Erasmus Events. Per "prima parte" si intendono gli elementi creati dal dominio del sito; i servizi esterni sono descritti separatamente perché nomi e durate dei loro eventuali cookie dipendono dal provider.
1. Categorie e scelta iniziale
I meccanismi necessari supportano sessione, sicurezza CSRF, messaggi, lingua e memorizzazione delle scelte. Le statistiche interne e gli eventuali contenuti esterni sono facoltativi. Al primo accesso queste due categorie sono disattivate e il silenzio o la chiusura della pagina non valgono come consenso.
2. Inventario first-party
| Nome | Tipo | Provider | Parte | Categoria | Finalità | Durata | Quando viene creato | Consenso necessario |
|---|---|---|---|---|---|---|---|---|
sessionid |
Cookie | ESN Ancona / Django | Prima parte | Necessario | Mantiene la sessione, l'accesso e lo stato dei flussi applicativi. | Fino a 14 giorni; può terminare prima con il logout. | Quando una funzione usa o modifica la sessione. | No |
csrftoken |
Cookie | ESN Ancona / Django | Prima parte | Necessario | Protegge i moduli e le richieste POST da attacchi CSRF. | 1 anno | Quando viene mostrata una pagina o un modulo protetto da CSRF. | No |
django_language |
Cookie | ESN Ancona / Django | Prima parte | Necessario / preferenza | Ricorda la lingua selezionata. | Sessione del browser | Quando viene scelta una lingua dal selettore. | No |
messages |
Cookie di fallback | ESN Ancona / Django | Prima parte | Necessario | Trasporta temporaneamente notifiche di esito tra due pagine. | Fino alla lettura del messaggio, normalmente una risposta o la sessione del browser. | Solo quando Django deve mostrare una notifica e usa il proprio storage di fallback. | No |
ee_analytics_consent |
Cookie | ESN Ancona | Prima parte | Preferenza consenso | Comunica al backend se le statistiche interne sono autorizzate o negate. | 1 anno | Solo dopo il salvataggio di una scelta nel banner; non viene creato dal silenzio. | No per memorizzare la scelta; sì per attivare Analytics. |
cookie_consent_v3 |
localStorage |
ESN Ancona | Prima parte | Preferenza consenso | Memorizza categorie scelte, data di aggiornamento e avvenuta scelta del banner. | Fino a cancellazione dello storage o sostituzione della versione. | Solo quando viene salvata una scelta nel banner. | No |
theme |
localStorage |
ESN Ancona / Django admin | Prima parte | Preferenza UI | Ricorda il tema chiaro o scuro della dashboard amministrativa. | Fino a cancellazione dello storage. | Quando un utente staff cambia il tema della dashboard. | No |
ee_qr_scan_beep_enabled |
localStorage |
ESN Ancona | Prima parte | Preferenza UI | Ricorda se il segnale acustico dello scanner QR staff è attivo. | Fino a cancellazione dello storage. | Quando un utente staff modifica il controllo audio dello scanner. | No |
vt-card-active, scrollPos:*, events-calendar-scroll |
sessionStorage |
ESN Ancona | Prima parte | Preferenza UI temporanea | Mantiene transizioni e posizione di scorrimento durante la navigazione nella stessa scheda. | Fino alla lettura del valore o alla chiusura della scheda. | Durante navigazione, invio di alcuni moduli o cambio mese del calendario. | No |
Le vecchie chiavi cookie_consent_v1 e cookie_consent_v2 non vengono più create: sono soltanto lette per migrare una scelta precedente e vengono eliminate al successivo salvataggio. Le statistiche evento sono contatori aggregati nel database e non aggiungono altro browser storage.
3. Servizi di terze parti
| Servizio | Quando si connette | Dati e storage possibili | Gestione |
|---|---|---|---|
| Google reCAPTCHA | Nella registrazione account e nella pagina diritti privacy; nel login solo dopo ripetuti errori; nel supporto anonimo solo quando viene aperto il modulo. |
Connessione a recaptcha.net, dati tecnici del browser e del dispositivo. Google indica che il servizio può impostare il cookie necessario _GRECAPTCHA; altri nomi e durate dipendono dal provider e dalla configurazione del browser.
|
Protezione anti-abuso, caricata solo nei flussi protetti e non come script globale. Non dipende dalla categoria "Contenuti esterni" del banner perché è usata come misura di sicurezza necessaria. |
| Google Maps / Google Calendar / Apple Maps | Solo dopo il clic su un link Indicazioni o Aggiungi al calendario. | La persona lascia il sito e il servizio esterno applica le proprie regole e il proprio storage. | Nessuna richiesta automatica parte dalla pagina pubblica; non è attiva una mappa incorporata. |
| Google Maps Places | Solo nella pagina di modifica evento della dashboard staff e solo se è configurata una chiave Maps. | Richieste tecniche a Google Maps Platform e possibili elementi gestiti dal provider. | Funzione operativa riservata agli account staff; la chiave deve avere restrizioni dominio e API. |
| Stripe Checkout | Solo quando viene scelto e avviato un pagamento online. | La navigazione prosegue sul dominio Stripe, che gestisce dati e storage del checkout secondo le proprie informative. | Non viene caricato uno script Stripe globale sulle pagine ordinarie del sito. |
La categoria facoltativa "Contenuti esterni" resta disponibile per eventuali embed esplicitamente marcati dal sito. Nella versione corrente non sono attivi embed pubblici: abilitarla non avvia da sola Google Maps. Se in futuro viene aggiunto un iframe consentito, il codice lo crea soltanto dopo la scelta e lo rimuove dalla pagina quando la categoria viene revocata.
Per reCAPTCHA e Google Maps consulta la Privacy Policy di Google, i Termini di Google e la FAQ ufficiale reCAPTCHA. Per i pagamenti consulta l'informativa mostrata da Stripe nel checkout.
4. Funzionamento del banner
- Solo essenziali salva il rifiuto di Analytics e Contenuti esterni.
- Personalizza consente di attivare separatamente soltanto le categorie selezionate; nessuna categoria facoltativa è preselezionata.
- Accetta tutto abilita entrambe le categorie facoltative.
- Le impostazioni possono essere riaperte dal footer o dall'icona cookie e la revoca ha effetto sulle nuove richieste.
- Se il browser blocca localStorage, la scelta potrebbe non persistere tra pagine e il banner potrebbe essere mostrato di nuovo.
5. Gestione tramite browser
Cookie e storage possono essere ispezionati o cancellati dalle impostazioni del browser. Bloccare i cookie necessari può impedire login, invio sicuro dei moduli, lingua e altri flussi applicativi.
6. Dati personali e modifiche
Per titolare, basi giuridiche, destinatari, conservazione e diritti consulta la Privacy Policy. Aggiornamenti sostanziali di questo inventario comportano una nuova data/versione della Cookie Policy e, quando necessario, una nuova scelta nel banner.