Guida pratica per proprietari di siti, sviluppatori e responsabili privacy
Web analytics rispettosa della privacy e senza cookie
HitKeep misura visualizzazioni, sorgenti, campagne, eventi, obiettivi, funnel ed ecommerce senza cookie analitici nel tracker pubblico. Questa guida chiarisce cosa significa, quali dati arrivano a HitKeep e quali decisioni restano al gestore del sito.

La risposta breve
La web analytics senza cookie elimina un meccanismo comune di tracciamento, ma non risolve automaticamente ogni questione di privacy, consenso o ePrivacy. Il tracker pubblico HitKeep non usa cookie per impostazione predefinita, può salvare una tupla opaca in sessionStorage, rispetta Do Not Track di default e rende visibili le scelte di hosting e conservazione.
- Cookie analitici
- Il tracker pubblico non li imposta.
- Continuità di sessione
- Una tupla opaca può essere salvata in sessionStorage.
- IP del visitatore
- Non memorizzato come campo dell’hit; possibile elaborazione transitoria per dati geografici e di rete.
- Controllo dei dati
- Cloud UE o USA, oppure la stessa base open source sulla propria infrastruttura.

Cosa significa web analytics senza cookie nella pratica
“Senza cookie” descrive lo storage nel browser. Una verifica seria considera anche identificatori, richieste, finalità, conservazione, destinatari e deployment.
| Fatto tecnico | Comportamento HitKeep | Controllo del gestore |
|---|---|---|
| Nessun cookie analitico | Il tracker pubblico HitKeep non ne crea di default. | Controlla separatamente login, ecommerce, embed, chat e pubblicità. |
| sessionStorage è distinto | HitKeep può salvare una tupla opaca fino alla fine della sessione. | A seconda della giurisdizione, lo storage può restare rilevante per ePrivacy. |
| Nessun profilo pubblicitario | Niente retargeting, profili cross-site o sincronizzazione con network pubblicitari. | Gli eventi personalizzati possono contenere dati sensibili se li invii. |
| Do Not Track | DNT è rispettato di default salvo configurazione esplicita diversa. | Documenta ogni eccezione nell’informativa. |
Cosa HitKeep raccoglie, deriva ed esclude
Un hit accettato contiene il contesto necessario ai report, non una copia grezza della richiesta del browser.
| Area | Registrato o derivato | Limite privacy |
|---|---|---|
| Pagina e acquisizione | Percorso, referrer, ingresso, uscita e parametri UTM | Report su sorgenti e campagne |
| Browser e dispositivo | Browser, dispositivo, sistema e lingua | Report aggregati sul pubblico |
| Posizione e rete | Paese, regione, città, provider e ASN derivati | L’IP grezzo non è un campo dell’hit |
| Sessioni | Tupla opaca in sessionStorage | Nessun cookie analitico nel tracker |
| Eventi automatici | Link esterni, download e invii di form | Esclusi query string, hash, testo link, valori form e body |
| Conversioni | Eventi, obiettivi, funnel ed ecommerce configurati | Non inviare dati personali o segreti |
Scegli chi gestisce l’analytics e per quanto tempo conserva i dati
La privacy dipende anche dal modello operativo. Cloud gestito e self-hosting usano la stessa base e offrono export aperti.
| Scelta | Cosa offre HitKeep | Tua responsabilità |
|---|---|---|
| Cloud UE | Gestione nella regione UE | Scegli la regione e documenta il responsabile del trattamento. |
| Cloud USA | Gestione nella regione USA | Valuta i trasferimenti quando sono coinvolti dati UE o UK. |
| Self-hosted | HitKeep sulla tua infrastruttura | Gestisci rete, backup, conservazione, accessi, aggiornamenti e incidenti. |
| Conservazione | Controlli di retention e archivio | Definisci un periodo legato a una finalità documentata. |
| Takeout | JSON, CSV, Parquet, NDJSON o XLSX | Esporta prima della migrazione e prova il formato. |
Modello di informativa privacy per HitKeep
Punto di partenza tecnico, non consulenza legale. Sostituisci ogni parte tra parentesi quadre.
Web analytics con HitKeep
Usiamo HitKeep per capire come viene utilizzato il sito. L’analisi copre visualizzazioni, sorgenti, campagne ed eventi o conversioni configurati. Non usiamo HitKeep per profili pubblicitari, retargeting o sincronizzazione con network pubblicitari.
Gestione: [self-hosted sulla nostra infrastruttura / HitKeep Cloud nella regione UE / HitKeep Cloud nella regione USA]. Il tracker pubblico non imposta cookie analitici. In base alla configurazione, una tupla opaca può essere salvata in sessionStorage per la continuità della sessione.
I dati possono includere percorso, referrer, browser, dispositivo, lingua, parametri UTM e metadati derivati di posizione e rete. L’IP grezzo non è salvato come campo dell’hit, ma può essere elaborato brevemente per posizione, sicurezza, proxy fidati, esclusioni o spam.
La base giuridica è [base confermata]. Conserviamo i dati per [periodo]. Puoi [opporti / revocare il consenso / cambiare preferenze] tramite [metodo]. Dettagli tecnici: [link].
Verifica privacy in sei passaggi
Testo pubblico e configurazione devono descrivere la stessa realtà.
- Fai l’inventario di script, embed, login, ecommerce e pubblicità.
- Conferma regione o self-hosting, responsabile, accessi e proxy fidati.
- Controlla eventi automatici e personalizzati; non inviare form, segreti, email o dati personali.
- Imposta conservazione e archivio in base a finalità e periodo documentati.
- Definisci consenso, opposizione e Do Not Track per le giurisdizioni interessate.
- Prova il sito con gli strumenti del browser e aggiorna l’informativa dopo ogni modifica.
Verifica i dettagli
Queste pagine sono i riferimenti attuali del prodotto.
Misura il sito senza consegnarlo a una piattaforma pubblicitaria
Inizia nel Cloud gestito scegliendo UE o USA, oppure installa il prodotto open source sulla tua infrastruttura.
HitKeep imposta cookie analitici?
No. Il tracker pubblico non li imposta di default. Può usare sessionStorage per una tupla opaca di sessione.
Posso usare analytics senza cookie banner?
Forse, ma l’assenza di cookie non basta. Verifica sessionStorage, dati, finalità, base giuridica, altri strumenti e regole locali.
HitKeep salva gli indirizzi IP?
L’IP grezzo non è salvato come campo dell’hit. Può essere elaborato brevemente per posizione, rete, sicurezza, esclusioni o spam.
La web analytics senza cookie è automaticamente conforme al GDPR?
No. Il titolare deve ancora definire finalità, base giuridica, conservazione, accessi, responsabile, trasferimenti e informativa.
Posso installare HitKeep in self-hosting?
Sì. HitKeep è open source. Esiste anche un Cloud gestito nelle regioni UE e USA.
Posso esportare tutti i dati del sito?
Il takeout è disponibile in JSON, CSV, Parquet, NDJSON e XLSX.
Posso copiare il modello parola per parola?
No. Adatta hosting, base giuridica, conservazione, responsabile, consenso o opposizione e contatti.