1. Cosa sono i Cookie
I cookie sono stringhe di testo di piccole dimensioni che i siti visitati dall'utente inviano al suo terminale (solitamente al browser), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla successiva visita del medesimo utente.
Nel corso della navigazione su un sito, l'utente può ricevere sul suo terminale anche cookie che vengono inviati da siti o da web server diversi (c.d. "terze parti"), sui quali possono risiedere alcuni elementi — quali immagini, mappe, suoni o specifici link a pagine di altri domini — presenti sul sito che lo stesso sta visitando.
2. Tipologie di Cookie utilizzati da benzamap.com
Questo sito non prevede registrazione né login utente e non salva dati personali riconducibili direttamente o indirettamente all'identità dell'utente. I cookie utilizzati sono suddivisi nelle seguenti categorie:
A. Cookie Tecnici e di Sessione (Strettamente Necessari)
Questi cookie sono indispensabili per il corretto funzionamento del sito e per consentire all'utente di navigare e utilizzare le funzionalità richieste, come la selezione dell'area geografica visualizzata e il mantenimento delle preferenze di filtro carburante durante la sessione.
Caratteristiche di sicurezza della sessione:
Per garantire la massima sicurezza durante la navigazione, benzamap.com implementa protocolli rigidi
per la gestione dei cookie di sessione:
- Durata limitata: La sessione scade automaticamente dopo 30 minuti di inattività
(sliding timeout). Alla chiusura del browser, i cookie di sessione vengono eliminati
(
lifetime=0). - HttpOnly: I cookie non sono accessibili tramite script JavaScript, riducendo il rischio di attacchi XSS.
- Secure: I cookie vengono trasmessi esclusivamente su connessioni cifrate HTTPS.
- SameSite=Strict: Impedisce l'invio di cookie da siti esterni, proteggendo contro attacchi CSRF.
- Dati di sessione: Vengono salvati temporaneamente solo parametri tecnici quali area mappa, filtro carburante e sessionid.
B. Cookie Analitici Anonimizzati
Il sito utilizza Google Analytics per raccogliere informazioni statistiche, in forma aggregata, sul numero degli utenti e su come questi visitano il sito stesso.
Nota importante: È stata attivata la funzione di anonimizzazione dell'indirizzo IP. L'indirizzo IP dell'utente viene mascherato non appena tecnicamente possibile e non viene memorizzato né incrociato con altri dati.
C. Cookie e Servizi di Terze Parti
Per fornire le funzionalità avanzate di visualizzazione mappa, ricerca distributori e prezzi carburante in tempo reale, il sito integra servizi di terze parti che potrebbero installare propri cookie. benzamap.com non ha controllo diretto sui cookie installati da questi servizi.
Di seguito l'elenco dei servizi terzi utilizzati:
- Google Maps (
google.com/maps) – Utilizzato per l'apertura della navigazione verso il distributore selezionato. Soggetto alla Privacy Policy di Google. - Nominatim / OpenStreetMap (
nominatim.openstreetmap.org) – Utilizzato per la geocodifica degli indirizzi inseriti dall'utente. Informativa: osmfoundation.org/wiki/Privacy_Policy. - API Prezzi Carburante (
prezzi-carburante.onrender.com) – API esterna per recuperare dati aggiornati su distributori e prezzi nell'area selezionata. - CookieYes – Servizio per la gestione del consenso ai cookie (CMP). Informativa: cookieyes.com/privacy-policy.
- jsDelivr CDN (
cdn.jsdelivr.net) – Rete per la distribuzione di librerie software (Bootstrap, Bootstrap Icons). Informativa: jsdelivr.com/terms/privacy-policy. - unpkg CDN (
unpkg.com) – Rete per la distribuzione della libreria Leaflet. Informativa: unpkg.com/policies. - Cloudflare DNS – Servizi di risoluzione DNS, sicurezza infrastrutturale e ottimizzazione. Informativa: cloudflare.com/privacypolicy.
- AbuseIPDB – Utilizzato esclusivamente per finalità di sicurezza per filtrare traffico malevolo, senza salvataggio di IP utente nei database del sito. Informativa: abuseipdb.com/privacy-policy.
- Google Fonts – Per la visualizzazione dei caratteri tipografici (attivabile su necessità). Informativa: developers.google.com/fonts/faq/privacy.
- Google AdSense – Potrebbe essere utilizzato per mostrare annunci pubblicitari (attivabile su necessità). Informativa: policies.google.com/privacy.
3. Dati raccolti e finalità
Coerentemente con la filosofia di privacy-by-design, il sito opera secondo le seguenti modalità:
- Nessuna Profilazione Personale: Non vengono salvati indirizzi IP completi, dati di navigazione che possano ricondurre all'utente, né dati anagrafici.
4. Sicurezza Informatica
Il sito utilizza connessioni protette mediante protocolli di cifratura (HTTPS/TLS) e adotta misure tecniche e organizzative per ridurre il rischio di accessi non autorizzati, perdita o diffusione illecita dei dati, nel rispetto dei principi di privacy by design e privacy by default.
Tra le misure implementate rientrano:
- Protezione della sessione tramite cookie di sessione configurati con attributi
Secure,HttpOnlyeSameSite=Strict, per ridurre i rischi di intercettazione, accesso da script e attacchi CSRF. - Session timeout per inattività: se l'utente rimane inattivo per più di 30 minuti, la sessione viene invalidata; la durata è gestita con approccio sliding, con scadenza a 30 minuti dall'ultima attività.
- Configurazioni lato server che prevedono: uso esclusivo di cookie
(
use_only_cookies), rifiuto di sessioni non inizializzate (use_strict_mode), cookie non accessibili da JavaScript (cookie_httponly), invio dei cookie solo su HTTPS (cookie_secure), impostazione diSameSite=Strict, scadenza della sessione dopo 30 minuti (gc_maxlifetime=1800) e disabilitazione del caching di pagina (cache_limiter=nocache). - Header HTTP di sicurezza:
X-Frame-Options: DENY(protezione clickjacking),X-Content-Type-Options: nosniff(prevenzione MIME sniffing), Permissions Policy per limitare l'accesso a funzionalità sensibili come geolocalizzazione e microfono ove non strettamente necessari. - Cache Control: Vengono utilizzate direttive per evitare il caching lato browser di pagine contenenti dati di sessione.
5. Gestione dei Cookie e Diritti dell'Utente
In ogni momento, l'utente può configurare il proprio browser per accettare o rifiutare i cookie, oppure per ricevere un avviso prima che un cookie venga memorizzato.
Diritti dell'Interessato:
Considerando che benzamap.com non conserva dati personali, indirizzi IP o identificativi che permettano di risalire all'identità dell'utente, l'esercizio dei diritti di accesso, rettifica o cancellazione dei dati personali (artt. 15–22 GDPR) è limitato dalla natura anonima del trattamento. Non essendo possibile identificare l'interessato, non è possibile fornire copie di dati personali. L'utente può comunque esercitare il proprio diritto di opposizione al trattamento interrompendo la navigazione e cancellando i cookie tramite le impostazioni del browser.
Per maggiori dettagli sul trattamento dei dati, si prega di consultare la Privacy Policy.
L'utente ha sempre il diritto di proporre reclamo al Garante per la protezione dei dati personali: garanteprivacy.it.
6. Cookie tecnici e CookieYes
Il sito può avvalersi di CookieYes per la gestione del consenso ai cookie (Consent Management Platform, CMP). CookieYes installa un cookie tecnico di preferenza per memorizzare le scelte espresse dall'utente tramite il banner, al fine di non riproporre il consenso a ogni visita e di non attivare cookie non tecnici in assenza di consenso.
I dati trattati da CookieYes si limitano alle preferenze di consenso espresse e non comportano la creazione di profili utente. Informativa: cookieyes.com/privacy-policy
7. Aggiornamenti
La presente Cookie Policy può subire modifiche nel tempo, anche connesse all'eventuale entrata in vigore di nuove normative di settore, all'aggiornamento o erogazione di nuovi servizi ovvero ad intervenute innovazioni tecnologiche. Si invita pertanto l'utente a consultare periodicamente questa pagina.