La presente informativa è resa ai sensi dell'articolo 13 del Regolamento (UE) 2016/679 a chiunque acceda alla Dashboard di Gestione POI («Admin Dashboard»). Indica quali dati personali degli amministratori sono trattati, per quali finalità e su quale base giuridica, per quanto tempo sono conservati, chi li riceve e in che modo l'interessato può esercitare i propri diritti; descrive inoltre i cookie e i dati memorizzati localmente dal browser.
Questa dashboard è accessibile a personale autorizzato, inclusi amministratori di sistema, amministratori comunali e utenti esterni quali referenti di organizzazioni partner che collaborano alla gestione dei contenuti relativi ai 560 comuni del Veneto. L'accesso è riservato esclusivamente a utenti con credenziali valide e non è aperto al pubblico generale.
Titolare del trattamento ai sensi dell'articolo 4, punto 7, del GDPR è Michele Girardi, persona fisica domiciliata in Italia.
Per qualsiasi questione relativa al trattamento dei dati personali: privacy@areoqua.com
Non è stato designato un responsabile della protezione dei dati, non ricorrendo alcuno dei presupposti dell'articolo 37, paragrafo 1, del GDPR.
Sono trattati i soli dati necessari al funzionamento della dashboard e alla sua sicurezza:
login_audit_log)Ogni tentativo di accesso produce una riga che contiene: l'indirizzo email indicato nel modulo, l'indirizzo IP, l'agente utente del browser (la stringa User-Agent, che dichiara tipo e versione di browser e sistema operativo), l'esito (accesso riuscito, fallito, account bloccato o sbloccato, verifica in due passaggi fallita), il motivo dell'eventuale fallimento, data e ora. La riga viene scritta anche quando l'email indicata non corrisponde ad alcun account: serve a rilevare i tentativi di enumerazione. I termini di conservazione sono alla sezione 9.
admin_action_audit_log)Ogni operazione di creazione, modifica, eliminazione o ripristino di un contenuto produce una riga che contiene: identificativo ed email dell'amministratore che l'ha compiuta, il tipo di azione, il tipo e l'identificativo dell'entità toccata, il raffronto fra il valore precedente e quello nuovo, data e ora. Dal 1° agosto 2026 questo registro non memorizza più indirizzo IP e agente utente: quel dato resta nel solo registro degli accessi, dove ha una finalità propria e un termine di conservazione determinato. Le colonne restano popolate nelle righe scritte prima di tale data.
Al primo accesso l'amministratore deve accettare i Termini di servizio e l'informativa sulla privacy pubblicati su www.areoqua.com, cui le caselle rimandano. L'accettazione è registrata in una riga del registro delle azioni con azione legal_consent. La riga contiene quattro elementi e nessun altro: l'identificativo dell'amministratore autenticato, il suo indirizzo di posta elettronica, i tipi di documento accettati (terms_and_conditions e privacy_policy), la data e l'ora. L'indirizzo è quello che l'anonimizzazione descritta più sopra rende irriconoscibile alla cancellazione dell'account. L'identificativo non è dichiarato dal browser: il server lo ricava dalla sessione di accesso già verificata, ed è questo che rende la riga una prova e non un'autocertificazione.
La versione del testo accettato non è ripetuta nella riga: si ricava incrociandone la data con il registro versionato dei documenti legali, che conserva numero di versione e data di efficacia di ogni versione pubblicata. Il termine di conservazione è alla sezione 9.
I messaggi indirizzati all'amministratore dentro la dashboard (esiti di importazioni, avvisi sui contenuti) sono conservati con destinatario, titolo, testo e data.
La dashboard non impiega strumenti di misurazione o di analisi, pixel di tracciamento, servizi di remarketing né alcuna forma di profilazione. Non sono effettuati processi decisionali automatizzati ai sensi dell'articolo 22 del GDPR.
La Admin Dashboard utilizza esclusivamente cookie tecnici strettamente necessari per il funzionamento della piattaforma:
| Nome | Scopo | Durata | Tipo | Categoria |
|---|---|---|---|---|
| admin_token | Token JWT per autenticazione sessione | 30 minuti | HTTPOnly, Secure, SameSite=Lax | Necessario |
| admin_refresh_token | Token di refresh per rinnovare la sessione | Sessione del browser (rimosso alla chiusura) | HTTPOnly, Secure, SameSite=Lax, Path=/api/auth/ | Necessario |
| session_exp | Timestamp di scadenza della sessione, leggibile dal client per avvisare prima della disconnessione | Scade insieme al token di autenticazione (max 30 minuti) | Secure, SameSite=Lax | Necessario |
| admin_session_token | Token temporaneo dei flussi di verifica in due passaggi e di primo accesso, valido finché il flusso non è completato | 5 minuti | HTTPOnly, Secure, SameSite=Lax | Necessario |
| admin_lock_identity | Contiene l'indirizzo email di chi ha bloccato la sessione: il blocco schermo invalida il token di autenticazione, e questo cookie è l'unico modo di sapere chi deve essere riconosciuto allo sblocco. Cancellato allo sblocco riuscito e al logout | 2 ore | HTTPOnly, Secure, SameSite=Lax | Necessario |
| admin_onboarding_finishing | Marcatore tecnico che segnala il primo accesso ancora in corso, per non interrompere la consegna dei codici di recupero | 10 minuti | HTTPOnly, Secure, SameSite=Lax | Necessario |
Nota: I cookie di autenticazione (admin_token e admin_refresh_token) sono configurati con flag HTTPOnly (non accessibili via JavaScript) e Secure (trasmessi solo su HTTPS), garantendo protezione contro attacchi XSS e intercettazione. Il cookie admin_refresh_token ha un percorso ristretto (/api/auth/) per limitarne l'invio alle sole richieste relative all'autenticazione.
Tutti e soli i cookie elencati nella tabella sono cookie tecnici. La dashboard non installa cookie di misurazione né di marketing, e nessun cookie è condiviso con altri domini: tutti sono scritti sull'host della dashboard. Il trattamento relativo al sito pubblico è descritto nell'informativa pubblicata su areoqua.com/privacy-policy.
I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell'utente quando visita un sito web. Servono a mantenere informazioni sulla sessione di navigazione, ricordare preferenze e garantire il corretto funzionamento delle applicazioni web. La Admin Dashboard utilizza cookie esclusivamente per finalità tecniche essenziali: non vengono impiegati cookie di profilazione, di marketing o di tracciamento comportamentale.
Tutti i cookie della dashboard sono tecnici: servono a erogare il servizio che l'amministratore richiede accedendo. L'articolo 122, comma 1, secondo periodo, del decreto legislativo 196/2003 consente l'archiviazione e l'accesso senza consenso quando sono «nella misura strettamente necessaria al fornitore di un servizio della società dell'informazione esplicitamente richiesto dal contraente o dall'utente a erogare tale servizio». Le Linee guida del Garante del 10 giugno 2021, al paragrafo 5, assoggettano il titolare al solo obbligo di rendere l'informativa; il paragrafo 7.1 precisa che, in presenza di soli strumenti tecnici, l'informazione può essere resa nell'informativa generale «senza l'esigenza di apporre specifici banner da rimuovere a cura dell'utente». Nello stesso senso la FAQ n. 12 del Garante in materia di cookie.
La tabella completa dei cookie è alla sezione 3.
Oltre ai cookie, la dashboard utilizza i meccanismi di localStorage e sessionStorage del browser per salvare localmente alcune informazioni funzionali. Questi dati non vengono mai trasmessi a server esterni e restano esclusivamente sul dispositivo dell'utente, che può rimuoverli in qualsiasi momento dalle impostazioni del browser cercando le chiavi indicate qui sotto.
| Chiave | Meccanismo | Scopo | Durata | Categoria |
|---|---|---|---|---|
| areoqua-draft:* | localStorage | Auto-salvataggio bozze form per prevenire la perdita di dati durante la compilazione. Una chiave per ciascun form (il suffisso identifica il form) | La bozza scade 7 giorni dopo l'ultimo salvataggio: alla prima riapertura dello stesso form non viene più ripristinata e viene rimossa. Se il form non viene riaperto, resta memorizzata sul dispositivo fino alla cancellazione manuale o alla pulizia del browser | Funzionale |
| poi-list-filters | sessionStorage | Stato filtri POI nella dashboard per mantenere le preferenze di visualizzazione | Fino alla chiusura della scheda del browser | Funzionale |
Il paragrafo 8.2 delle Linee guida del Garante chiede di rendere manifesti i criteri con cui gli identificatori sono costruiti e denominati, perché non esiste un sistema che consenta di distinguerne la natura a prima vista. Nella dashboard i criteri sono i seguenti, e sono verificabili aprendo il pannello di ispezione del browser:
admin_ contraddistingue i cookie di sessione della dashboard: il valore è un token firmato dal server oppure, per admin_lock_identity, l'indirizzo email di chi ha bloccato la schermata. Nessuno di essi è derivato da altri dati personali e nessuno è leggibile da JavaScript;session_exp contiene un numero e nient'altro: l'istante di scadenza del token di autenticazione, espresso in secondi;areoqua-draft: contraddistingue le bozze dei moduli nella memoria locale del browser; il suffisso è il nome del modulo cui la bozza si riferisce, e il valore è il contenuto che l'amministratore stava scrivendo;poi-list-filters contiene i filtri dell'elenco dei punti di interesse, cioè criteri di ricerca e non dati riferiti a una persona.Nessun identificatore è costruito a partire da dati personali dell'amministratore, e nessuno viene riutilizzato per riconoscerlo su altri siti.
La Admin Dashboard non utilizza alcun cookie di terze parti. Non sono presenti servizi di analytics (Google Analytics, Matomo, ecc.), pixel di tracciamento, widget di social network, servizi di remarketing o qualsiasi altra tecnologia di terze parti che installi cookie sul dispositivo dell'utente. La politica di sicurezza dei contenuti della dashboard consente connessioni ai soli domini di prima parte.
Tutti i principali browser consentono di visualizzare, gestire e cancellare i cookie e i dati dei siti dalle impostazioni di privacy. La dashboard non espone un proprio pannello di gestione, perché non vi sono cookie soggetti a consenso da accettare o rifiutare.
Attenzione: La disabilitazione dei cookie necessari (in particolare admin_token e admin_refresh_token) impedirà il login e l'accesso a tutte le funzionalità della dashboard. Questi cookie sono indispensabili per il funzionamento dell'autenticazione.
Adottiamo le seguenti misure per proteggere i tuoi dati:
Il titolare si avvale dei seguenti sub-processor per la fornitura dell'infrastruttura tecnica della Admin Dashboard. Tutti i fornitori sono vincolati da contratto Art. 28 GDPR e operano garantendo un livello di protezione dei dati equivalente a quello del titolare. L'elenco è esaustivo: nessun altro soggetto riceve dati riferibili agli amministratori, e viene aggiornato ad ogni variazione.
Le mappe della dashboard non usano alcun servizio di cartografia di terze parti: lo stile e le tessere sono ospitati dal titolare su media.areoqua.com e distribuiti dalla rete di Bunny, che per questa ragione è in elenco. Il geocoder utilizzato dal backend è ospitato dal titolare e interrogato solo lato server: nessuna richiesta parte dal browser dell'amministratore verso un servizio di geocodifica esterno.
| Sub-processor | Finalità | Sede del trattamento | Base giuridica |
|---|---|---|---|
| Hostinger International Hostinger International Ltd. (CY) | Hosting dell'admin dashboard, del backend FastAPI e del database PostgreSQL | Datacenter UE (Lituania) | Contratto Art. 28 GDPR, datacenter interamente nell'UE |
| Impossible Cloud Impossible Cloud GmbH Backup applicativi cifrati lato client con age prima dell'upload. | Object storage S3-compatibile per media (immagini, audioguide) e backup cifrati del database PostgreSQL | Germania (DE) | Contratto Art. 28 GDPR, EU-sovereign cloud |
| Bunny CDN BunnyWay d.o.o. (SI) | Distribuzione dei contenuti statici serviti da media.areoqua.com: la basemap della mappa della dashboard (PMTiles, glyphs, sprite) e i file media richiamati dalle schede. Riceve i dati tecnici di connessione (indirizzo IP, agente utente, referer) dell'amministratore che apre una pagina con mappa o immagini | Unione Europea: sulla pull zone è attivo il filtro di instradamento «European Union (EU) only», che vincola la consegna ai soli nodi in Stati membri (verificato il 23 luglio 2026) | Contratto Art. 28 GDPR; nessun trasferimento verso paesi terzi |
Il titolare utilizza i seguenti strumenti per scopi gestionali interni. Tali strumenti non costituiscono sub-processor ai sensi dell'Art. 28 GDPR perché non trattano dati personali degli amministratori né dei visitatori; sono dichiarati per pieno principio di trasparenza.
Non vi è alcun trasferimento verso paesi terzi. L'infrastruttura della dashboard è collocata nell'Unione Europea (Lituania per l'elaborazione, Germania per l'archiviazione), e sulla rete di distribuzione dei contenuti statici è attivo il filtro di instradamento «European Union (EU) only», verificato il 23 luglio 2026: la consegna è vincolata ai soli nodi situati in Stati membri, anche per le richieste che provengono da fuori. Non è quindi necessario ricorrere alle garanzie del capo V del GDPR.
I dati personali sono trattati esclusivamente per:
Ciascun trattamento ha la propria base giuridica:
Il conferimento dei dati elencati alla sezione 2 è necessario: senza di essi l'account non può essere attivato e l'accesso alla dashboard non è possibile.
login_audit_log): 12 mesi dalla data dell'evento, dopo i quali la riga viene eliminata da una procedura automatica giornaliera. Il termine vale anche per le righe generate da tentativi con email non corrispondenti ad alcun account, che non sono collegate a nessun profilo. È superiore ai sei mesi previsti dal provvedimento del Garante del 27 novembre 2008 sugli amministratori di sistema, e scelto per coprire il ciclo annuale delle verifiche di sicurezzaadmin_action_audit_log): 12 mesi dalla data dell'evento, con eliminazione affidata alla medesima procedura automatica giornaliera. Il termine è commisurato alla finalità che sola giustifica la conservazione, cioè ricostruire chi abbia modificato che cosa nei contenuti pubblici dopo un accesso abusivo, e non eccede quello del registro degli accessi: non vi è ragione di conservare la traccia dell'operazione più a lungo di quella dell'accesso che l'ha resa possibile. In caso di cancellazione dell'account l'email dell'amministratore è resa anonima, nella riga e nei raffronti che essa contiene, e la riga sopravvive priva di dati identificativilegal_consent è espressamente esclusa dal termine di dodici mesi che si applica al resto del registro delle azioni, e non ha quindi scadenza. L'esclusione non discende dalla natura del registro che la ospita, ma dall'obbligo di dimostrare l'accettazione previsto dall'articolo 7, paragrafo 1, del GDPR, che dura quanto il trattamento da essa giustificato (Comitato europeo per la protezione dei dati, Linee guida 05/2020 sul consenso, punto 107): far scadere la prova insieme alle altre righe significherebbe privarsene mentre il trattamento prosegue. La riga contiene i soli elementi indicati alla sezione 2In qualità di interessato, hai diritto a:
Alcuni diritti si esercitano direttamente dalla pagina Impostazioni → Privacy della dashboard, senza alcun intervento del titolare:
L'accettazione dei documenti legali richiesta al primo accesso non è revocabile mantenendo l'account: è il presupposto per averlo. Chi non intende più accettarli esercita la cancellazione con il comando indicato sopra.
Per gli altri diritti e per qualsiasi richiesta che non possa essere evasa con i comandi della dashboard: privacy@areoqua.com
Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per domande relative alla privacy, al trattamento dei tuoi dati o alla gestione dei cookie:
Questa informativa è redatta in conformità alle seguenti normative: