Cookie Policy (ai sensi della Direttiva ePrivacy, del GDPR e dei Provvedimenti del Garante)

Ultimo aggiornamento: 03/09/2025
Dominio: www.hurba.it (il “Sito”)
Piattaforma: WordPress
Titolare del trattamento: HURBA S.r.l. Società Benefit, con sede in Viale Val Padana 102, 00141, Roma, RM, e-mail: [email protected], PEC: [email protected]
Strumento di gestione consenso (CMP): il Sito adotta un banner e un centro preferenze (“Impostazioni cookie”) per acquisire e documentare le scelte dell’utente.


1. Che cosa sono i cookie e tecnologie similari

I cookie sono stringhe di testo che il Sito o siti/servizi di terzi inviano al terminale dell’utente (browser) per memorizzare informazioni tecniche, preferenze e, in alcuni casi, identificatori. Con il termine tecnologie similari si intendono, ad esempio, local storage, web beacon, pixel tag (es. Meta Pixel), SDK, fingerprinting e altri identificatori online.
Queste tecnologie possono essere:

  • di prima parte (installate dal Sito) o di terza parte (installate da domini diversi);

  • di sessione (si cancellano alla chiusura del browser) o persistenti (permangono fino alla loro scadenza).


2. Basi giuridiche e consenso

  • Cookie tecnici/necessari: non richiedono consenso, ai sensi della Direttiva ePrivacy e delle Linee guida cookie e altri strumenti di tracciamento del Garante (10 giugno 2021). Base giuridica: legittimo interesse (art. 6.1.f GDPR) e necessità tecnica alla fornitura del servizio.

  • Cookie/strumenti di preferenza/funzionalità, statistica/analytics non anonimizzati (es. Google Analytics 4) e marketing/profilazione (es. Meta Pixel): richiedono consenso (art. 6.1.a GDPR), acquisito tramite il nostro banner/CMP prima dell’attivazione. Il consenso è libero, specifico, informato e revocabile in ogni momento da “Impostazioni cookie”.

Nel presente Sito, Google Analytics 4 è trattato come strumento soggetto a consenso.


3. Come prestare, rifiutare o revocare il consenso

  • Alla prima visita, il banner consente di accettare tutti, rifiutare tutti o personalizzare per categoria.

  • In qualsiasi momento, l’utente può modificare o revocare le scelte da [Inserire link o pulsante “Impostazioni cookie”].

  • È sempre possibile impostare il browser per bloccare/eliminare i cookie. Vedi § 10.


4. Categorie di cookie/tecnologie utilizzate

  1. Tecnici/necessari (senza consenso)
    Garantiti per: funzionamento base del Sito, sicurezza (CDN/WAF), bilanciamento, gestione carrello e sessioni, salvataggio delle scelte privacy.

  2. Preferenze/Funzionalità (con consenso, se non strettamente necessari)
    Migliorano l’esperienza (es. ricordare preferenze, chat opzionali, messaggistica contestuale).

  3. Statistica/Analytics (con consenso)
    Misurano il traffico e le performance in forma non anonimizzata (es. GA4 configurato con identificatori).

  4. Marketing/Profilazione (con consenso)
    Consentono remarketing, misurazione conversioni e pubblicità personalizzata (es. Meta Pixel).


5. Elenco indicativo dei principali cookie/strumenti

Nota: i nomi, le durate e le finalità possono variare. L’elenco dinamico e prevalente è quello mostrato nel Centro preferenze (CMP) al momento del consenso.

A) Cookie tecnici/necessari (prima o terza parte)

NomeFornitoreScopoDurata indicativaTipo
wordpress_test_cookiePrima parte (WordPress)Verifica capacità di memorizzazione cookieSessioneTecnico
wordpress_logged_in_*Prima parte (WordPress)Gestione sessione utente autenticatoSessioneTecnico
wordpress_sec_*Prima parte (WordPress)Sicurezza sessione/CSRFSessioneTecnico
wp-settings-* / wp-settings-time-*Prima parte (WordPress)Salvataggio preferenze backend/utente~1 annoTecnico
woocommerce_cart_hashPrima parte (WooCommerce)Stato carrelloSessioneTecnico
woocommerce_items_in_cartPrima parte (WooCommerce)Quantità/elementi nel carrelloSessioneTecnico
wp_woocommerce_session_*Prima parte (WooCommerce)ID sessione e-commerce~2 giorniTecnico
store_notice[*]Prima parte (WooCommerce)Visualizzazione avvisi negozioVariabileTecnico
__cf_bmTerza parte (Cloudflare)Mitigazione bot, protezione WAF~30 minutiTecnico
cf_clearanceTerza parte (Cloudflare)Memorizza superamento challengeFino a ~1 annoTecnico
_cflbTerza parte (Cloudflare)Bilanciamento del caricoFino a ~24 oreTecnico
_cfuvidTerza parte (Cloudflare)Rate limiting per sessioneSessioneTecnico
cookie_consent / euconsent-v2 / [nome CMP]Prima parte (CMP)Memoria delle preferenze privacyFino a 12 mesiTecnico

B) Preferenze/Funzionalità (con consenso se non strettamente necessari)

NomeFornitoreScopoDurataTipo
TawkConnectionTimeTerza parte (Tawk.to)Gestione sessione chatSessioneFunzionalità
twk_idm_keyTerza parte (Tawk.to)Stabilità/integrazione widget chatSessioneFunzionalità
__tawkuuidTerza parte (Tawk.to)Identificatore visitatore chat~6–12 mesiFunzionalità
TawkCookieTerza parte (Tawk.to)Persistenza preferenze chat~6–12 mesiFunzionalità

C) Statistica/Analytics (con consenso)

NomeFornitoreScopoDurataTipo
_gaTerza parte (Google Analytics 4)Distinzione utenti~2 anniAnalytics
ga<container-id>Terza parte (GA4)Persistenza stato sessione~2 anniAnalytics
_gid (se presente)Terza parte (GA4)Distinzione utenti a breve termine~24 oreAnalytics

D) Marketing/Profilazione (con consenso)

NomeFornitoreScopoDurataTipo
_fbpTerza parte (Meta Pixel)Identificatore per advertising/remarketing~3 mesiMarketing
fr (da *.facebook.com)Terza parte (Meta)Delivery/retargeting annunci~3 mesiMarketing

Meta Pixel può utilizzare anche altri identificatori lato browser/app. Le restrizioni ai cookie di terze parti variano per browser: la profilazione può avvenire tramite altre tecniche (es. local storage).


6. Servizi/fornitori terzi e trasferimenti extra-UE

Alcuni fornitori potrebbero trattare dati al di fuori dello SEE, in particolare negli Stati Uniti:

  • Google (Analytics 4) – Google LLC / Google Ireland Limited

  • Meta (Facebook/Instagram) – Meta Platforms Ireland Limited / Meta Platforms, Inc.

  • Cloudflare (CDN/WAF) – Cloudflare, Inc. e consociate

  • Tawk.to (Live Chat) – Tawk.to Inc. / Tawk.to Ltd

  • Gateway di pagamento eventualmente attivi nel checkout (es. Stripe, PayPal) – v. loro informative

I trasferimenti avvengono nel rispetto del Capo V GDPR mediante Clausole Contrattuali Standard (SCC), eventuale adesione al Data Privacy Framework (DPF) e misure supplementari idonee. Informazioni aggiornate sulle garanzie applicate dai singoli fornitori sono reperibili nelle rispettive privacy policy e possono essere richieste al Titolare. L’attivazione di strumenti analytics e marketing avviene solo previo consenso tramite il CMP.


7. Periodi di conservazione

  • Cookie tecnici: per la sola durata necessaria al funzionamento del Sito/servizio, secondo la rispettiva scadenza.

  • Preferenze/Funzionalità: per la durata indicata nella tabella o fino a revoca.

  • Analytics: secondo le impostazioni di GA4 (es. 14 mesi) e comunque fino a revoca del consenso.

  • Marketing/Profilazione: fino a revoca del consenso o secondo le policy del fornitore.

  • Log tecnici Cloudflare: conservati dal fornitore per periodi limitati strettamente necessari alla sicurezza/performance; eventuali esportazioni verso sistemi del Titolare seguono le policy interne del Titolare.


8. Gestione tramite browser (indicazioni generali)

L’utente può configurare il browser per bloccare o cancellare i cookie. Di seguito percorsi indicativi (soggetti ad aggiornamenti da parte dei produttori):

  • Chrome: Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti

  • Edge: Impostazioni → Privacy, ricerca e servizi → Cookie e autorizzazioni sito

  • Firefox: Opzioni → Privacy e sicurezza → Cookie e dati dei siti

  • Safari (macOS/iOS): Preferenze/Impostazioni → Privacy → Gestisci dati siti web

Il blocco dei cookie tecnici può compromettere la fruizione del Sito. Le preferenze espresse nel CMP prevalgono sull’attivazione di strumenti non necessari.


9. Do Not Track e segnali similari

Il Sito non utilizza meccanismi per interpretare automaticamente segnali Do Not Track. Le scelte sul trattamento per finalità non necessarie vengono gestite tramite il CMP e i controlli del browser.


10. Diritti dell’interessato e contatti

Per i trattamenti effettuati tramite cookie/strumenti similari, l’utente può esercitare i diritti di cui agli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso) rivolgendosi a:
HURBA S.r.l. Società Benefit[email protected]Viale Val Padana 102, 00141, Roma, RM.
Resta fermo il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.

Per dettagli su categorie di dati, destinatari, misure di sicurezza, base giuridica e trasferimenti, consultare anche la nostra Informativa Privacy disponibile sul Sito.


11. Aggiornamenti della presente Cookie Policy

La presente policy potrà essere aggiornata per ragioni tecniche, normative o per variazioni nei cookie/strumenti utilizzati. Ogni modifica sarà pubblicata su questa pagina con data di aggiornamento e, ove necessario, verrà richiesto un nuovo consenso tramite il banner/CMP.