La presente Cookie Policy è resa ai sensi dell'art. 122 del D.Lgs. 196/2003, delle "Linee guida cookie e altri strumenti di tracciamento" del Garante per la protezione dei dati personali (Provvedimento del 10 giugno 2021, pubblicato in G.U. n. 163 del 9 luglio 2021) e del Regolamento (UE) 2016/679 (GDPR).
La presente policy si applica al sito web cartaly.it (di seguito il "Sito").
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti visitati inviano al browser dell'utente, dove vengono memorizzati, per poi essere ritrasmessi agli stessi siti alla visita successiva. I cookie sono utilizzati per diverse finalità: esecuzione di autenticazioni informatiche, monitoraggio di sessioni, memorizzazione di informazioni su specifiche configurazioni riguardanti gli utenti che accedono al server, memorizzazione delle preferenze, ecc.
Oltre ai cookie, il Sito utilizza anche localStorage, una tecnologia di archiviazione locale del browser con funzionamento analogo ai cookie ma con capacità di archiviazione superiore. Le informazioni contenute nel localStorage restano esclusivamente nel browser dell'utente e non vengono trasmesse automaticamente al server.
2. Tipologie di cookie utilizzati
2.1 Cookie tecnici (necessari)
Questi cookie sono essenziali per il corretto funzionamento del Sito e non possono essere disattivati. Non richiedono il consenso dell'utente ai sensi dell'art. 122, comma 1, del D.Lgs. 196/2003.
| Nome | Fornitore | Finalità | Durata |
|---|---|---|---|
| cartaly-cookie-consent | Cartaly (localStorage) | Memorizza la scelta dell'utente relativa al consenso cookie, evitando di ripresentare il banner ad ogni visita | Persistente (fino a cancellazione manuale) |
2.2 Cookie analitici
Questi cookie permettono di raccogliere informazioni sull'utilizzo del Sito in forma aggregata e anonima, al fine di migliorare il funzionamento e i contenuti del Sito. Vengono installati solo previo consenso dell'utente.
| Nome | Fornitore | Finalità | Durata |
|---|---|---|---|
| _ga | Google Analytics (Google LLC) | Distingue gli utenti univoci assegnando un numero generato casualmente come identificatore del client. È incluso in ogni richiesta di pagina e viene utilizzato per calcolare i dati su visitatori, sessioni e campagne. | 2 anni |
| _ga_* | Google Analytics (Google LLC) | Utilizzato per mantenere lo stato della sessione. | 2 anni |
| cartaly-clicks | Cartaly (localStorage) | Registra in forma anonima i click sui link referral per finalità di analisi interna. I dati restano esclusivamente nel browser dell'utente. | Persistente (ultimi 100 click) |
Nota su Google Analytics: Google Analytics è un servizio di analisi web fornito da Google LLC ("Google"). Google utilizza i dati personali raccolti per tracciare e analizzare l'uso del Sito, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i dati raccolti per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. Luogo del trattamento: Stati Uniti – Privacy Policy – Opt Out.
2.3 Cookie di profilazione e pubblicitari
Questi cookie vengono utilizzati per mostrare annunci pubblicitari pertinenti e personalizzati all'utente. Vengono installati solo previo consenso dell'utente.
| Nome | Fornitore | Finalità | Durata |
|---|---|---|---|
| __gads, __gpi | Google AdSense (Google LLC) | Cookie utilizzati da Google per misurare le interazioni con gli annunci pubblicitari visualizzati sul Sito e prevenire la visualizzazione ripetuta degli stessi annunci. | 13 mesi |
| __eoi | Google AdSense (Google LLC) | Utilizzato da Google per registrare e comunicare le azioni dell'utente dopo che ha visualizzato o cliccato su un annuncio per misurarne l'efficacia. | 6 mesi |
| DSID, IDE | Google DoubleClick (Google LLC) | Utilizzati per mostrare annunci pubblicitari personalizzati in base al comportamento di navigazione dell'utente. | 1 anno / 13 mesi |
| _gcl_au, _gcl_aw | Google Ads (Google LLC) | Utilizzati per il conversion tracking e remarketing di Google Ads. Memorizzano informazioni sulle interazioni dell'utente con gli annunci per misurare l'efficacia delle campagne pubblicitarie. | 90 giorni |
| _fbp | Meta Pixel (Meta Platforms, Inc.) | Utilizzato da Meta/Facebook per fornire una serie di prodotti pubblicitari, come le offerte in tempo reale da inserzionisti terzi. Memorizza un identificatore univoco del browser e del dispositivo. | 3 mesi |
| _fbc | Meta Pixel (Meta Platforms, Inc.) | Memorizza il click identifier di Facebook. Viene impostato quando un utente arriva sul Sito dopo aver cliccato su un annuncio Facebook, per tracciare le conversioni. | 3 mesi |
| Pixel di impressione (cshow.php) | Awin AG | Pixel di tracciamento utilizzato per registrare le impressioni sui contenuti sponsorizzati e misurare l'efficacia delle campagne affiliate. Caricato solo previo consenso marketing. | Sessione |
Nota su Google AdSense: Google AdSense è un servizio di advertising fornito da Google LLC. Questo servizio usa cookie e tecnologie simili per fornire annunci pertinenti e misurare l'efficacia degli annunci. Per maggiori informazioni su come Google utilizza i dati: Come Google utilizza i dati quando utilizzi siti o app dei suoi partner.
2.4 Altre tecnologie di archiviazione locale
Oltre ai cookie, il Sito utilizza il localStorage e il sessionStorage del browser per le seguenti finalità. I dati memorizzati in queste tecnologie restano esclusivamente nel browser dell'utente e non vengono trasmessi automaticamente al server.
localStorage
| Chiave | Finalità | Categoria | Durata |
|---|---|---|---|
| cartaly-cookie-consent | Memorizza la scelta dell'utente relativa al consenso cookie | Tecnico (necessario) | Persistente |
| cartaly-clicks | Tracciamento click referral per analytics | Analitico (previo consenso) | Persistente |
| cartaly-quiz-result | Salva risultato quiz carta consigliata | Funzionale | 90 giorni (TTL) |
| cartaly-ab-variant | Assegnazione variante A/B test | Analitico (previo consenso) | Persistente |
| cartaly-redirects | Storico redirect pagine partner | Funzionale | Persistente |
| cartaly-subscribed | Flag iscrizione newsletter | Tecnico (necessario) | Persistente |
| cartaly-push-subscribed | Flag iscrizione notifiche push | Tecnico (necessario) | Persistente |
| cartaly-last-card | Memorizza l'ultima carta visitata per personalizzare suggerimenti | Funzionale | Persistente |
sessionStorage
Il sessionStorage viene cancellato automaticamente alla chiusura della scheda o del browser.
| Chiave | Finalità | Categoria |
|---|---|---|
| cartaly-exit-shown | Evita ripetizione popup exit intent nella sessione corrente | Tecnico (necessario) |
| cartaly-scroll-email-shown | Evita ripetizione banner email scroll nella sessione corrente | Tecnico (necessario) |
| cartaly-rv-dismissed | Evita ripetizione banner visitatore di ritorno nella sessione corrente | Tecnico (necessario) |
| cartaly-push-dismissed | Evita ripetizione richiesta notifiche push nella sessione corrente | Tecnico (necessario) |
| cartaly-announcement-dismissed | Evita ripetizione banner annuncio nella sessione corrente | Tecnico (necessario) |
| cartaly-anchor-ad-dismissed | Evita ripetizione dell'annuncio mobile sticky nella sessione corrente | Tecnico (necessario) |
| cartaly-sp-toast-count | Contatore notifiche social proof mostrate nella sessione (max 3) | Analitico (previo consenso) |
| cartaly-overlay-count | Contatore overlay mostrati nella sessione (max 3) per evitare sovraccarico di notifiche | Tecnico (necessario) |
3. Base giuridica del trattamento
- Cookie tecnici: non richiedono consenso (art. 122, comma 1, D.Lgs. 196/2003; considerando 25 Direttiva 2002/58/CE). Sono installati automaticamente.
- Cookie analitici e di profilazione: richiedono il consenso preventivo dell'utente (art. 122, comma 2, D.Lgs. 196/2003; art. 6.1.a GDPR). Vengono installati solo dopo che l'utente presta il consenso tramite il banner cookie.
4. Consenso e gestione delle preferenze
Al primo accesso al Sito, l'utente viene informato tramite un banner ben visibile della presenza di cookie e della possibilità di esprimere le proprie preferenze. L'utente può:
- Accettare tutti i cookie cliccando su "Accetta tutto" – questo abilita sia i cookie analitici (Google Analytics) sia i cookie di marketing e profilazione (Google AdSense, Google Ads, Meta Pixel, Awin);
- Personalizzare le preferenze cliccando su "Personalizza" – si apre un pannello con due toggle indipendenti:
- Analitici – abilita Google Analytics e le funzionalità di analisi interna (A/B testing, notifiche social proof);
- Marketing – abilita Google AdSense, Google Ads, Meta Pixel, Awin e le notifiche push;
- Rifiutare i cookie non necessari cliccando su "Solo necessari" o chiudendo il banner con la X – in questo caso vengono installati solo i cookie tecnici indispensabili per il funzionamento del Sito.
Il consenso è sempre revocabile. L'utente può modificare le proprie preferenze in qualsiasi momento:
4.1 Revoca del consenso
L'utente può revocare o modificare il consenso in qualsiasi momento tramite il pulsante "Gestisci cookie" presente nel footer di ogni pagina del Sito. Cliccando su questo pulsante, il banner dei cookie viene nuovamente visualizzato permettendo di aggiornare le proprie preferenze.
In alternativa, è possibile cancellare i dati del sito direttamente dal proprio browser:
- Google Chrome: Impostazioni → Privacy e sicurezza → Cancella dati di navigazione → Cookie e altri dati dei siti
- Mozilla Firefox: Impostazioni → Privacy e sicurezza → Cookie e dati dei siti web → Cancella dati
- Safari: Preferenze → Privacy → Gestisci dati siti web
- Microsoft Edge: Impostazioni → Privacy, ricerca e servizi → Cancella dati delle esplorazioni
Dopo la cancellazione manuale, alla visita successiva verrà nuovamente presentato il banner per una nuova scelta.
4.2 Impostazioni del browser
L'utente può inoltre gestire i cookie attraverso le impostazioni del proprio browser. La disattivazione dei cookie tecnici potrebbe comportare l'impossibilità di utilizzare alcune funzionalità del Sito.
Per informazioni su come gestire i cookie nei principali browser:
5. Servizi di terze parti
Il Sito si avvale dei seguenti servizi di terze parti che potrebbero installare cookie:
5.1 Google Analytics (Google LLC)
- Finalità: Statistica
- Dati personali trattati: Dati di utilizzo, strumenti di tracciamento
- Luogo del trattamento: Stati Uniti
- Privacy Policy – Opt Out
5.2 Google AdSense (Google LLC)
- Finalità: Pubblicità
- Dati personali trattati: Dati di utilizzo, strumenti di tracciamento
- Luogo del trattamento: Stati Uniti
- Privacy Policy – Gestisci preferenze annunci
5.3 Google Ads (Google LLC)
- Finalità: Conversion tracking e remarketing
- Dati personali trattati: Eventi di conversione, valore transazione, strumenti di tracciamento
- Luogo del trattamento: Stati Uniti
- Privacy Policy – Gestisci preferenze annunci
5.4 Meta Pixel (Meta Platforms, Inc.)
- Finalità: Remarketing e analisi conversioni
- Dati personali trattati: Indirizzo IP, comportamento di navigazione, eventi di conversione, strumenti di tracciamento
- Luogo del trattamento: Stati Uniti
- Privacy Policy – Gestisci preferenze annunci
5.5 Awin AG
- Finalità: Tracciamento conversioni affiliate marketing
- Dati personali trattati: Impressioni su contenuti sponsorizzati, click su link affiliati, strumenti di tracciamento
- Luogo del trattamento: Germania / Unione Europea
- Privacy Policy
5.6 Netlify, Inc.
- Finalità: Hosting e infrastruttura
- Dati personali trattati: Dati di navigazione, log di accesso
- Luogo del trattamento: Stati Uniti
- Privacy Policy
6. Trasferimento dati extra-UE
I servizi di terze parti sopra indicati possono comportare il trasferimento di dati verso paesi al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono in conformità al Capo V del GDPR, sulla base di decisioni di adeguatezza, Clausole Contrattuali Standard o EU-U.S. Data Privacy Framework.
7. Diritti dell'utente
Per l'esercizio dei diritti previsti dagli artt. 15-22 del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso), si prega di fare riferimento alla Privacy Policy del Sito.
8. Titolare del trattamento
Alfredo Cristofano – info@cartaly.it
9. Riferimenti normativi
- Regolamento (UE) 2016/679 (GDPR)
- Direttiva 2002/58/CE (Direttiva ePrivacy)
- D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali)
- D.Lgs. 10 agosto 2018, n. 101
- Provvedimento del Garante Privacy del 10 giugno 2021 – "Linee guida cookie e altri strumenti di tracciamento" [doc. web n. 9677876]
- Provvedimento del Garante Privacy dell'8 maggio 2014 – "Individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie" [doc. web n. 3118884]