Documento legale
Cookie Policy
Indice
Sezione 1
Cosa sono i cookie
I cookie sono piccoli file di testo che un sito web salva sul tuo dispositivo quando lo visiti. Vengono riletti ad ogni visita successiva e servono a far funzionare il sito correttamente, ricordare le preferenze e garantire la sicurezza delle operazioni.
Esistono cookie di sessione (cancellati automaticamente alla chiusura del browser) e cookie persistenti (che rimangono per un periodo definito). Esistono inoltre tecnologie simili come localStorage e sessionStorage, gestite diversamente dal browser ma soggette alle stesse regole di privacy ai sensi del UK PECR.
Sezione 2
Cookie che utilizziamo
VDS utilizza esclusivamente cookie tecnici necessari. Nessun cookie richiede consenso preventivo ai sensi del UK PECR Regulation 6(4), in quanto tutti sono strettamente necessari all'erogazione del servizio richiesto dall'utente.
| Cookie | Tipo | Scopo | Durata | Terze parti |
|---|---|---|---|---|
| vds_otp_token | Necessario | Token autenticazione OTP via email. Mantiene la sessione autenticata dopo verifica identità. | 7 giorni | No |
| vds_lang | Necessario | Preferenza lingua (IT/EN) tra le pagine. | 30 giorni | No |
| vds_session | Necessario | Stato di sessione durante la navigazione (prenotazione in corso, form attivi). | Sessione | No |
| vds_cookie_consent | Necessario | Registra la presa visione del banner cookie per non mostrarlo ad ogni visita. | 365 giorni | No |
| __stripe_mid / __stripe_sid | Funzionale | Cookie tecnici Stripe necessari per il funzionamento del sistema di pagamento. Obbligatori per completare le transazioni. | 1 anno / sessione | Stripe Inc. (USA) |
| __cflb / __cfruid / cf_clearance | Necessario | Cookie tecnici Cloudflare per sicurezza della rete, load balancing e protezione anti-bot. (__cfuid deprecato da Cloudflare nel 2022) | 1 anno / sessione | Cloudflare Inc. (USA) |
Sezione 3
LocalStorage e dati locali
VDS utilizza il localStorage del browser per salvare informazioni direttamente sul tuo dispositivo. Questi dati non vengono inviati ai server VDS ad ogni pagina e rimangono locali.
| Chiave | Contenuto | Scopo | Scadenza |
|---|---|---|---|
| vds_travel_profile | Preferenze viaggio (partecipanti, occasione, note) | Compilazione automatica briefing partner. Completamente facoltativo. | 30 giorni |
| vds_lang_pref | Codice lingua (it / en) | Mantenere lingua selezionata tra sessioni. | Permanente fino a cancellazione |
| vds_cookie_seen | Timestamp presa visione banner | Evitare di mostrare il banner ad ogni visita. | 365 giorni |
Sezione 4
Cookie di terze parti
| Servizio | Scopo | Cookie / Dati | Privacy Policy |
|---|---|---|---|
| Stripe Inc. (USA) | Elaborazione pagamenti e verifica identità KYC. Necessario per completare le prenotazioni. | __stripe_mid, __stripe_sid | stripe.com/privacy |
| Google Fonts (USA) | Caricamento font tipografici (Cormorant Garamond, DM Sans). Il browser invia l'IP a Google al caricamento. | Nessun cookie — solo trasferimento IP alla richiesta HTTP | policies.google.com/privacy |
| Cloudflare Inc. (USA) | CDN, sicurezza e protezione anti-bot della piattaforma. | __cfuid, __cfruid, cf_clearance | cloudflare.com/privacypolicy |
Tutti i cookie di terze parti sono di natura strettamente tecnica e funzionale. Non vengono utilizzati per tracciare la navigazione su altri siti né per mostrare pubblicità.
Sezione 5
Cosa NON facciamo
VDS dichiara espressamente che non utilizza:
- Google Analytics o qualsiasi altro strumento di web analytics di terze parti
- Facebook Pixel o strumenti di retargeting pubblicitario
- Cookie di profilazione per pubblicità personalizzata
- Strumenti di tracciamento cross-site
- Tecnologie di fingerprinting del browser
- Pixel di tracciamento nelle email
- Pulsanti social con cookie di tracciamento incorporati
VDS non vende, affitta né cede dati derivati dai cookie a terze parti a fini commerciali.
Sezione 6
Base giuridica
L'utilizzo dei cookie si basa su:
- Cookie tecnici VDS e Cloudflare: esenzione dal consenso ai sensi del UK PECR Regulation 6(4) e della Direttiva ePrivacy 2002/58/CE art. 5(3) — strettamente necessari per il servizio richiesto. Base GDPR: art. 6.1.b (esecuzione contratto) e art. 6.1.f (legittimo interesse alla sicurezza).
- Cookie Stripe: esenzione dal consenso UK PECR Regulation 6(4) — necessari per completare la transazione richiesta dall'utente. Base GDPR: art. 6.1.b.
- Google Fonts (trasferimento IP): legittimo interesse al corretto funzionamento grafico (art. 6.1.f GDPR). Nessun cookie impostato, solo richiesta HTTP.
- LocalStorage vds_travel_profile: consenso implicito tramite compilazione volontaria con piena informativa al momento della raccolta.
Poiché VDS non utilizza cookie di profilazione o marketing, non è richiesto un sistema di consenso granulare con opt-in separato per categoria, in conformità alle linee guida ICO 2023 sui cookie necessari. Il banner ha funzione puramente informativa.
Sezione 7
Come gestire o revocare il consenso
Puoi gestire i cookie tramite le impostazioni del tuo browser:
- Chrome: Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti
- Firefox: Impostazioni → Privacy e sicurezza → Cookie e dati dei siti
- Safari: Preferenze → Privacy → Gestisci dati siti web
- Edge: Impostazioni → Cookie e autorizzazioni del sito
Nota: la disattivazione dei cookie necessari può compromettere il funzionamento della piattaforma (autenticazione, pagamenti).
Per cancellare i dati localStorage VDS, usa la sezione Impostazioni della tua dashboard VDS oppure le impostazioni del browser (Cancella dati di navigazione → Dati dei siti web).
Per revocare la presa visione del banner e farlo riapparire alla prossima visita:
Sezione 8
Trasferimenti internazionali
Stripe, Cloudflare e Google hanno sede negli Stati Uniti. I trasferimenti sono regolati da:
- Stripe Inc.: aderente al Data Privacy Framework EU-US (DPF, luglio 2023). Standard Contractual Clauses per UK approvate dall'ICO.
- Cloudflare Inc.: aderente al DPF EU-US. SCC per UK. Elabora principalmente metadati tecnici per protezione della rete.
- Google LLC (Fonts): aderente al DPF EU-US. Trasferimento riguarda esclusivamente IP e parametri richiesta font.
VDS è basata nel Regno Unito. Il trasferimento di dati dall'UE verso UK è regolato dalla decisione di adeguatezza della Commissione Europea (giugno 2021, rinnovabile).
Sezione 9
Aggiornamenti
VDS aggiornerà questa Cookie Policy in caso di introduzione di nuovi cookie, modifiche normative (UK PECR, GDPR, linee guida ICO) o cambiamenti nei servizi di terze parti. Le modifiche sostanziali saranno comunicate tramite banner aggiornato sulla piattaforma.
Sezione 10
Contatti
Per domande relative a questa Cookie Policy: privacy@vdsxp.com
Titolare: VDS · Sole Trader · United Kingdom
Autorità di controllo UK: ICO — ico.org.uk
Autorità IT: Garante Privacy — garanteprivacy.it
Consulta anche la nostra Privacy Policy e i Termini e Condizioni.
Cookie Policy — Vacanze da Sogno
Titolare: VDS · Sole Trader · United Kingdom
Ultima revisione: 6 Giugno 2026 · Versione 1.1
Normativa: UK PECR 2003, UK GDPR, Direttiva ePrivacy 2002/58/CE
← Home