Conformità privacy — GDPR e Linee guida del Garante
Versione 1.0, 10 settembre 2026. Documento tecnico-giuridico a supporto della valutazione di conformità di Astrelia Analytics. Non sostituisce il parere di un consulente legale; è scritto per essere allegato alla documentazione del titolare.
1. Cosa raccoglie il servizio
Per ogni visualizzazione di pagina lo script invia: URL della pagina (senza parametri, salvo whitelist decisa dal titolare), pagina di provenienza (referrer), dimensione dello schermo, lingua del browser, nome dell'evento e — solo se il titolare li imposta — proprietà personalizzate (massimo 10, valori ≤ 100 caratteri).
Il server aggiunge, e conserva, solo: paese e regione (dall'IP, tramite database locale), famiglia di browser e sistema operativo, tipo di dispositivo, classe di dimensione dello schermo, sorgente normalizzata e parametri UTM. La città è disattivata per impostazione predefinita e attivabile per singolo sito.
2. Cosa il servizio non fa
| Tecnica | Astrelia Analytics |
|---|---|
| Cookie (tecnici, analitici, di profilazione) | nessuno — né di prima né di terza parte |
localStorage, sessionStorage, IndexedDB |
nessuno sul sito del cliente¹ |
| Fingerprinting (canvas, font, audio, hardware) | nessuno |
| Conservazione dell'indirizzo IP | nessuna, né in chiaro né cifrato, né nei log |
| Identificatori persistenti | nessuno: l'identificatore cambia ogni 24 ore |
| Trasferimento extra-UE | nessuno: server, backup e posta in UE; nessuna chiamata a terzi durante la raccolta |
| Incrocio con altri servizi / siti | nessuno: il salt include l'ID del sito, gli hash di siti diversi non sono confrontabili |
¹ Unica eccezione, volontaria: il proprietario del sito può escludere le proprie
visite impostando aa_ignore=1 nel proprio browser. È un'azione consapevole della
persona, documentata, che non riguarda i visitatori.
3. Identificatore giornaliero e perché non identifica la persona
L'identificatore del visitatore è
sha256(salt_giornaliero + id_sito + IP + user-agent) troncato a 16 byte.
- Il salt è una stringa casuale di 256 bit generata ogni giorno e distrutta il giorno successivo. Senza il salt, nemmeno il titolare può ricalcolare l'hash a partire da un IP noto: il legame fra visitatore e dato è tecnicamente reciso.
- L'hash è non reversibile (funzione crittografica) e non correlabile fra giorni diversi e fra siti diversi.
- L'IP è trattato solo in memoria, per pochi millisecondi, allo scopo di calcolare l'hash e la geolocalizzazione a livello di paese/regione.
Il trattamento dell'IP in memoria costituisce comunque un trattamento di dato personale ai sensi dell'art. 4 GDPR, per la frazione di secondo in cui avviene; il dato conservato (l'hash con salt distrutto) non è più riconducibile a una persona identificabile, anche tenendo conto dei mezzi ragionevolmente utilizzabili (Considerando 26).
4. Base giuridica
Legittimo interesse del titolare (art. 6.1.f GDPR) a misurare l'uso del proprio sito, a garantirne la sicurezza e a migliorarne i contenuti.
Valutazione del bilanciamento (LIA):
- Finalità: statistiche aggregate sul funzionamento del sito. Nessuna profilazione, nessuna decisione sulla persona, nessun marketing individuale.
- Necessità: non esiste un mezzo meno invasivo per contare visite e pagine viste in modo affidabile; i log del server sarebbero più invasivi (contengono l'IP).
- Bilanciamento: dati minimi, non conservati in forma identificante, nessun tracciamento fra siti; aspettativa ragionevole dell'utente rispettata; rispetto di DNT e Global Privacy Control per impostazione predefinita; nessun impatto su minori o categorie particolari.
Consenso non richiesto. Le Linee guida cookie e altri strumenti di tracciamento del Garante (provvedimento 10 giugno 2021, n. 231, par. 7.3) esonerano dal consenso gli strumenti statistici quando: (a) le statistiche sono in forma aggregata; (b) sono minimizzati i dati (mascheramento di almeno la quarta componente dell'IP); (c) non si incrociano dati di più siti; (d) non vi è trasmissione a terzi. Astrelia Analytics soddisfa tutte le condizioni con margine: non usa cookie né strumenti equivalenti, non conserva affatto l'IP, e isola i siti per costruzione. Si applica inoltre l'art. 122 Codice Privacy, che vincola al consenso l'archiviazione sul terminale dell'utente: qui nulla viene archiviato.
5. Ruoli
- Il cliente (proprietario del sito) è titolare del trattamento.
- Astrelia è responsabile del trattamento (art. 28) per i clienti terzi, con
DPA in
docs/dpa-it.md; per i siti gestiti direttamente da Astrelia i ruoli sono già definiti dal contratto di gestione del sito. - Sub-responsabili: solo il fornitore di hosting del server in UE (OVHcloud, data center in Francia) e, per le email di sistema, il fornitore SMTP in UE. Non vi sono altri destinatari. MaxMind fornisce un database scaricato e usato offline: non riceve dati.
6. Conservazione
| Dato | Conservazione |
|---|---|
| Eventi grezzi (con hash giornaliero) | 90 giorni per impostazione predefinita; fino a 3 anni sui piani superiori |
| Aggregati (nessun identificatore) | illimitata |
| Salt giornaliero | distrutto il giorno seguente |
| Log applicativi | 14 giorni, senza IP né user-agent |
| Backup del database | 7 giorni, cifrati, in UE |
7. Diritti degli interessati
Poiché i dati conservati non permettono di identificare una persona, il titolare
non è in grado di collegare una richiesta a specifici record (art. 11 GDPR) e lo
comunica all'interessato. Gli strumenti a disposizione della persona sono
comunque: Do Not Track e Global Privacy Control (rispettati per impostazione
predefinita), e l'opt-out volontario aa_ignore=1.
8. Opzioni per rafforzare la minimizzazione (per sito)
- Disattivare la città (impostazione predefinita).
- Non conservare il referrer completo, solo la sorgente normalizzata.
- Anonimizzare i percorsi con identificativi numerici (es.
/utenti/123→/utenti/:id). - Ignorare tutti i parametri di query (impostazione predefinita) o consentirne una whitelist.
- Elenco di percorsi esclusi dalla raccolta.
9. Testo per la privacy policy dei clienti
Italiano
Statistiche di navigazione. Questo sito utilizza Astrelia Analytics, un servizio di statistiche senza cookie e senza strumenti di tracciamento. Il servizio raccoglie in forma aggregata le pagine visitate, la provenienza, il tipo di dispositivo e di browser, il paese di collegamento. L'indirizzo IP non viene conservato; nessun dato permette di identificare il visitatore e nessuna informazione è memorizzata sul suo dispositivo. I dati sono trattati in Unione Europea sulla base del legittimo interesse del titolare a conoscere l'uso del proprio sito (art. 6.1.f GDPR), in conformità alle Linee guida del Garante Privacy del 10 giugno 2021. È possibile sottrarsi alla raccolta attivando "Do Not Track" o "Global Privacy Control" nel proprio browser.
English
Website statistics. This website uses Astrelia Analytics, a statistics service that sets no cookies and uses no tracking technologies. It collects, in aggregate form, the pages visited, the referring source, the type of device and browser, and the country of connection. IP addresses are not stored; no data can identify a visitor and nothing is stored on the visitor's device. Data is processed within the European Union on the basis of the site owner's legitimate interest in understanding how the site is used (Art. 6(1)(f) GDPR), in line with the Italian Data Protection Authority's guidelines of 10 June 2021. You can opt out by enabling "Do Not Track" or "Global Privacy Control" in your browser.
10. Riferimenti
- Regolamento (UE) 2016/679, artt. 4, 6, 11, 25, 28, 32; Considerando 26 e 47.
- D.lgs. 196/2003 (Codice Privacy) art. 122, come modificato dal d.lgs. 101/2018.
- Garante per la protezione dei dati personali, Linee guida cookie e altri strumenti di tracciamento, 10 giugno 2021, doc. web n. 9677876.
- CNIL, Solutions pour les outils de mesure d'audience (esonero dal consenso per analytics con configurazione equivalente), aggiornato 2023.
- EDPB, Guidelines 05/2020 on consent; Guidelines 2/2023 on technical scope of Art. 5(3) ePrivacy Directive.