🍪 Informativa su Cookie e Privacy

Trasparenza completa sul trattamento dei tuoi dati personali su FisMapant.com

📋 Introduzione

Questa informativa spiega come il sito web fismapant.com utilizza i cookie e tratta i tuoi dati personali. La tua privacy è importante per noi e vogliamo essere completamente trasparenti su come raccogliamo, utilizziamo e proteggiamo le tue informazioni.

💡 In breve: Utilizziamo cookie tecnici necessari per il funzionamento del sito e integriamo servizi di terze parti come diagrams.net che potrebbero impostare i propri cookie.

📋 Indice Navigabile

🔗 Integrazione Servizi di Terze Parti

🌐 Servizi Esterni Integrati

📊 Raccolta Dati di Sicurezza e Sistema di Logging

📊 Tipologie di Dati Trattati

🎓 Dati Accademici

Durante l'utilizzo del sito, raccogliamo e elaboriamo temporaneamente:

📝 Dati Generati dal Sistema

🔒 Modalità di Trattamento e Archiviazione

📍 Archiviazione Locale (Browser):

  • sessionStorage: Dati cancellati automaticamente alla chiusura del browser
  • localStorage: Dati persistenti fino alla cancellazione manuale o scadenza (max 365 giorni)
  • Cache browser: File temporanei per migliorare le prestazioni di caricamento

🧠 Archiviazione in Memoria (RAM):

  • DOM State: Stati degli elementi di interfaccia (checkbox, selettori, sidebar) mantenuti solo durante la sessione attiva
  • Memory Cache: Configurazioni temporanee per editor LaTeX, tabelle dinamiche e soluzioni esercizi
  • DOM Cache: Rendering matematico TikZ e configurazioni grafiche per visualizzazione immediata

🌐 Archiviazione Server (Temporanea):

  • File LaTeX: Memorizzati solo durante il trasferimento a Overleaf (max 24 ore, poi cancellazione automatica)
  • File ZIP: Generati al momento del download e eliminati immediatamente dopo
  • Log di debug: Solo per risoluzione problemi tecnici, senza dati personali identificativi
  • Template e risorse: File statici condivisi (immagini, template LaTeX) non legati a utenti specifici

⚙️ Gestione Avanzata Interfaccia:

  • Sistema selettori: Indirizzo scolastico, classe, materia memorizzati per continuità di utilizzo
  • Zona docente: Autenticazione temporanea per accesso funzioni riservate (logout automatico a chiusura sessione)
  • Editor matematico: Stati di editing LaTeX e configurazioni rendering per lavoro continuo
  • Preferenze interfaccia: Apertura/chiusura sidebar, stati modal, tooltip e guide contestuali

⚙️ Gestione delle Preferenze Cookie

🎛️ Le Tue Scelte

Puoi gestire le tue preferenze sui cookie in diversi modi:

🗑️ Cancellazione Dati Utente:

📤 Esportazione Dati (GDPR Art. 20):

Scarica un file JSON con tutti i tuoi dati memorizzati localmente

🗑️📋 Cosa viene cancellato:

  • Tutti i dati: Stati form, preferenze, consensi cookie, dati accademici
  • Dati sessione: Solo i dati della sessione corrente (checkboxStates)
  • Dati documenti: Solo configurazioni e contenuti dei documenti LaTeX

Cookie di Google:

Impostazioni Browser:

Puoi configurare il tuo browser per bloccare o eliminare i cookie. Consulta la guida del tuo browser:

🤖 Sistemi Automatizzati di Protezione Dati

🔐 Sicurezza Multilivello

Il nostro sistema implementa protezioni di sicurezza su più livelli:

🛡️ Protezione Fisica dei Dati:

  • Cartella /log/: Accesso negato a tutti i file di log (.log, .txt, .md, .json) via configurazione .htaccess
  • Cartella /log/data/: Protezione massima per i dati sensibili con messaggi di errore personalizzati e deny all
  • File .htaccess multilivello: Configurazioni di sicurezza che impediscono accessi non autorizzati e directory listing
  • Rewrite rules: Regole mod_rewrite per bloccare accessi diretti a file di configurazione e documentazione
  • Options -Indexes: Impedisce la visualizzazione del contenuto delle directory via browser

⚙️ Gestione Tecnica Automatizzata:

  • Backup automatici server: Sistema di backup integrato Aruba con conservazione a 1 settimana e 1 giorno per ripristino dati
  • Sistema anti-abuso: Rilevamento automatico di accessi anomali (più di 10 accessi giornalieri dalla stessa origine) con alert visivo per l'amministratore durante l'accesso al pannello di controllo
  • Alert automatici per l'amministratore: Sistema di notifica integrato che avvisa immediatamente l'amministratore all'apertura del dashboard se vengono rilevati comportamenti sospetti, permettendo interventi tempestivi (blocco IP, analisi dettagliata)

🛡️ Protezione dei Dati e Diritti dell'Utente

I Tuoi Diritti (GDPR)

In conformità al Regolamento Europeo sulla Protezione dei Dati (GDPR), hai diritto a:

🔒 Sicurezza dei Dati

Implementiamo misure di sicurezza appropriate per proteggere i tuoi dati personali contro accesso non autorizzato, alterazione, divulgazione o distruzione, inclusi sistemi automatizzati di anonimizzazione che operano secondo il principio di privacy by design.

📞 Contatti e Informazioni

📧 Contatta il Titolare del Trattamento

Per esercitare i tuoi diritti o per qualsiasi domanda relativa al trattamento dei dati:

  • Email: vittorio.pantaleo@fismapant.com
  • Sito: fismapant.com

🔗 Link Utili

⚖️ Base Giuridica del Trattamento

📋 Finalità e Basi Giuridiche

Finalità del Trattamento Base Giuridica (GDPR) Durata Conservazione Trasferimento Dati
Funzionamento sito web (stati form, selettori) Interesse legittimo (Art. 6.1.f) Sessione browser Solo locale
Generazione documenti LaTeX personalizzati Consenso implicito uso servizio (Art. 6.1.b) Temporaneo (elaborazione) Solo locale + server temp
Integrazione Overleaf (upload progetti) Consenso esplicito (Art. 6.1.a) Temporaneo (trasferimento) Server → Overleaf
Integrazione diagrams.net (mappe concettuali) Consenso implicito uso servizio (Art. 6.1.b) Secondo policy diagrams.net Browser → diagrams.net
Miglioramento servizio e debugging Interesse legittimo (Art. 6.1.f) 30 giorni max Solo server interno
Sistema anti-abuso e rilevamento accessi anomali Interesse legittimo - sicurezza (Art. 6.1.f) 24 ore (solo per alert) Solo server interno
Gestione preferenze cookie Obbligo legale (Art. 6.1.c) 365 giorni Solo locale
Autenticazione sicura amministratori Interesse legittimo - sicurezza (Art. 6.1.f) 30 minuti sessione Server cookie sicuri
Logging accessi per sicurezza Interesse legittimo - sicurezza (Art. 6.1.f) 2 mesi (poi anonimizzato) Server protetto
Protezione da attacchi brute force Interesse legittimo - sicurezza (Art. 6.1.f) 5 minuti lockout Server memory
Sistema anonimizzazione automatica GDPR Obbligo legale - privacy (Art. 6.1.c) Esecuzione automatica mensile Script PHP server
Rilevamento anomalie accesso per sezione Interesse legittimo - sicurezza (Art. 6.1.f) 24 ore finestra temporale Sistema algoritmo sicurezza
Rilevamento condivisione credenziali multiple Interesse legittimo - sicurezza (Art. 6.1.f) 24 ore finestra + alert 30 giorni Sistema algoritmo sicurezza
Blocco preventivo IP e credenziali compromesse Interesse legittimo - sicurezza (Art. 6.1.f) 30 giorni + storico revisioni Database server protetto
Blocco automatico per rischio alto (HIGH) Interesse legittimo - sicurezza (Art. 6.1.f) Permanente fino a revisione amministrativa Sistema automatizzato server
Sistema collaboratori con approvazione admin Consenso + Interesse legittimo (Art. 6.1.a + f) 30 giorni scadenza automatica Database server protetto
Debug logging avanzato per troubleshooting Interesse legittimo - funzionalità (Art. 6.1.f) 2 mesi (poi anonimizzazione automatica) Log file server protetto
Dashboard monitoraggio amministrativo Interesse legittimo - gestione (Art. 6.1.f) Dati aggregati permanenti Interfaccia amministrativa
Headers sicurezza HTTP avanzati Interesse legittimo - sicurezza (Art. 6.1.f) Per singola richiesta HTTP Response headers server
Sistema esclusioni sblocco manuale amministratori Interesse legittimo - gestione sicurezza (Art. 6.1.f) Permanente fino a rimozione amministrativa File JSON server protetto

🛡️ Misure di Sicurezza Implementate

📅 Ultimo aggiornamento: 24 Agosto 2025

Questa informativa può essere aggiornata periodicamente. Ti invitiamo a consultarla regolarmente.