Vai al contenuto
Schweizersoftware

7 min di lettura

Perché questo sito non usa cookie

Nessun banner, nessun cookie: che cosa misura invece questo sito, che cosa non sa mai — e come sono scritte le regole svizzere sui cookie.

Copertina su sfondo verde: «Perché questo sito non usa cookie». Sotto, una finestra del browser con un grafico delle visualizzazioni e il valore 0 per i cookie, accanto un’icona di cookie barrata e un segno di spunta verde.

Quasi tutti i siti accolgono il visitatore con un riquadro che chiede il consenso. Lo si chiude con un clic senza leggerlo e finalmente si arriva alla pagina. Su questo sito quel riquadro non c’è. Non perché lo abbiamo nascosto con eleganza, ma perché qui non accade nulla su cui ci sia qualcosa da negoziare.

Dato che altrove scriviamo quanto ci stia a cuore la protezione dei dati, la controprova va fatta qui: che cosa succede esattamente quando apre questa pagina, che cosa finisce in una banca dati e che cosa, di conseguenza, non veniamo mai a sapere. Quel che segue lo descrive con la stessa precisione del codice, compreso l’unico punto in cui una visita viene davvero collegata a un indirizzo e-mail.

Che cosa succede quando apre questa pagina

Le pagine di questo sito sono file statici. Vengono distribuite tramite Cloudflare, un fornitore internazionale: questo sito non si trova quindi in Svizzera, a differenza dei dati che le nostre app conserveranno. I caratteri tipografici e le immagini provengono dal sito stesso. Non sono integrati né pubblicità, né pulsanti di social media, né video di terzi: non c’è quindi alcun servizio esterno che prenda nota della sua visita.

Nel suo browser viene memorizzata una cosa soltanto: una sequenza di caratteri generata a caso, affinché più pagine della stessa visita stiano insieme. Si trova nella memoria di sessione — non in un cookie — e scompare non appena chiude la scheda. Se torna domani, sarà una nuova sequenza, senza alcun legame con quella di oggi.

La differenza rispetto a un cookie è tecnicamente piccola e praticamente grande:

Cookie Memoria di sessione
Durata fino alla scadenza impostata, spesso mesi fino alla chiusura della scheda
Portata tutte le schede, tutte le visite solo questa scheda
Trasmissione inviato automaticamente a ogni richiesta inviato solo se la pagina lo fa espressamente
Riconoscimento possibile fra una visita e l’altra non possibile fra una visita e l’altra

Che cosa registriamo

Per ogni pagina aperta scriviamo una voce nella nostra statistica. Contiene quattro indicazioni più l’identificativo della visita:

  • il percorso della pagina — cioè /it/blog/…, senza nulla di ciò che potrebbe seguire un punto interrogativo
  • la lingua della pagina — tedesco, inglese, francese o italiano
  • il nome del sito di provenienza, se è arrivato da un link: solo il nome host, mai l’indirizzo completo, così che una ricerca o un URL privato non possano nemmeno entrare nella banca dati
  • l’app di cui tratta la pagina, se ne riguarda una
  • l’identificativo casuale di questa visita

A ciò si aggiunge un secondo tipo di evento: i clic sui link che portano a una delle nostre app. Tutto qui. Nessun indirizzo IP, nessun tipo di browser, nessuna dimensione dello schermo, nessun movimento del mouse, nessuna impronta del dispositivo. Queste voci sono conservate presso Supabase, in un centro di calcolo a Zurigo. Le visualizzazioni dalle nostre macchine non contano: su un computer di sviluppo la statistica è disattivata.

Utilizziamo inoltre la statistica delle visite che Cloudflare mette a disposizione per il sito. Cloudflare indica che non impiega alcuno stato lato client come cookie o localStorage e che non raccoglie dati personali dei visitatori.

L’eccezione che fa parte del quadro

Un testo sull’onestà non può tralasciare il passaggio scomodo. Se si iscrive a una lista d’attesa, memorizziamo l’identificativo di quella visita insieme al suo indirizzo e-mail, e anche la prima pagina da cui la visita è iniziata. Le pagine aperte durante quella visita risultano quindi collegate alla sua iscrizione. È così che vediamo attraverso quali articoli le persone arrivano a un’app.

Presa da sola, quella sequenza è casuale e non rimanda a nessuno. Dal momento dell’iscrizione non lo è più. È esattamente ciò che dice la nostra informativa sulla protezione dei dati, e la cancellazione dell’iscrizione scioglie anche questo collegamento. Senza iscrizione non accade: chi legge e se ne va non lascia nulla che possa essere ricondotto a una persona.

Che cosa dicono questi numeri — e che cosa no

Rinunciare al riconoscimento ha un costo, e non piccolo. La statistica può dire quali articoli vengono letti, in quale lingua e da quali siti arrivano le lettrici e i lettori. Non può dire quante persone diverse fossero.

Domanda Risposta possibile?
Quali articoli vengono letti? sì
In quale lingua viene letto il sito? sì
Da quali siti arrivano le visite? sì
Quali pagine appartengono a una stessa visita? sì, finché la scheda resta aperta
Quante persone diverse erano? no
Qualcuno torna dopo due settimane? no
Come evolve una persona nell’arco di mesi? no

Cento visualizzazioni possono essere cento persone oppure trenta che sono passate più volte. Non lo sappiamo e non possiamo scoprirlo. Viene così a mancare tutto ciò che si fonda sul riconoscimento: coorti, tassi di ritorno, il percorso di una persona attraverso più visite. Sono svantaggi reali: li abbiamo accettati, perché l’alternativa significherebbe riconoscere il suo dispositivo fra una visita e l’altra.

Quel che resta basta per le decisioni che prendiamo davvero: quali temi vengono letti e quali no, e in quale regione linguistica. Per questo non serve un identificativo che sopravviva un mese.

Il punto di partenza è diverso da quello dell’UE e si trova dove non lo si cerca per primo: non nella legge sulla protezione dei dati, ma nella legge sulle telecomunicazioni (LTC). Il suo articolo 45c consente il trattamento di dati su apparecchi altrui mediante trasmissione con tecniche di telecomunicazione solo per i servizi di telecomunicazione e la loro fatturazione, oppure quando gli utenti sono informati del trattamento e del suo scopo e resi attenti al fatto che possono rifiutarlo. La disposizione non parla dunque di cookie, bensì di dati su apparecchi altrui in generale, ed è in vigore dal 1° aprile 2007.

L’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) ha pubblicato nell’ottobre 2025 una guida sui trattamenti di dati mediante cookie e tecnologie analoghe. Vi si afferma che l’articolo 45c LTC è una norma speciale da osservare in aggiunta al diritto generale della protezione dei dati della LPD e che, in base a essa, i gestori di siti informano i visitatori sull’impiego di tali tecnologie e sulle relative finalità e li rendono attenti al fatto che il trattamento può essere rifiutato, e in che modo. La forma di questa informazione è lasciata aperta dalla disposizione.

La LPD affronta la questione da un altro lato. Richiede un’informazione adeguata sulla raccolta di dati personali: come minimo l’identità e i dati di contatto del titolare del trattamento, lo scopo del trattamento e, se del caso, i destinatari o le categorie di destinatari (art. 19 LPD). Richiede un consenso esplicito in casi determinati, segnatamente per i dati personali degni di particolare protezione e per una profilazione a rischio elevato da parte di una persona privata (art. 6 cpv. 7 LPD). E impone di configurare il trattamento sul piano tecnico e organizzativo in modo che le prescrizioni sulla protezione dei dati siano rispettate, con impostazioni predefinite rispettose della sfera privata (art. 7 LPD). La guida dell’IFPDT ordina gli impieghi dei cookie lungo queste linee: diritto di opposizione in alcuni casi, consenso esplicito in altri.

Che cosa cambia nella pratica

Per chi visita questa pagina significa che non c’è nulla da chiudere con un clic e che non resta nulla quando la scheda viene chiusa. Per un panificio di Bellinzona che cura da sé il proprio sito significa soprattutto che la questione non comincia dai banner, ma un passo prima: quali servizi una pagina integra davvero. Una mappa incorporata, un servizio di caratteri tipografici, una finestra video o uno strumento di statistica portano con sé le proprie memorizzazioni. Ciò che non viene integrato non dovrà poi essere spiegato. Lo stesso ragionamento vale per un privato che gestisce il sito di una piccola associazione.

Per noi è stata la via più semplice: meno codice, meno da spiegare, meno cose che in seguito possono divergere. L’informativa sulla protezione dei dati di questo sito è breve perché il sito fa poco, non perché scrivendola sia stato tralasciato qualcosa. E se un giorno cambieremo qualcosa qui, comparirà prima lì.

Fonti

  1. 1.Fernmeldegesetz (FMG, SR 784.10), Art. 45c «Bearbeiten von Daten auf fremden Geräten» (verificato il 23 settembre 2026)
  2. 2.Bundesgesetz über den Datenschutz (DSG, SR 235.1) (verificato il 23 settembre 2026)
  3. 3.EDÖB: Leitfaden betreffend Datenbearbeitungen mittels Cookies und ähnlichen Technologien, V 1.1 vom 6. Oktober 2025 (verificato il 23 settembre 2026)
  4. 4.Cloudflare: Privacy-first Web Analytics (verificato il 23 settembre 2026)
  5. 5.Cloudflare Docs: Cloudflare Web Analytics (verificato il 23 settembre 2026)

Segua le nostre idee

Dia un’occhiata alle nostre idee e si faccia informare una sola volta quando una di esse diventerà un’app. Oppure ci scriva – a proposito di un’idea, di un compito che meriterebbe un’app, o semplicemente per salutarci.

Scegliere la lingua

Questa pagina si apre nella lingua scelta.