Cookie Policy (ai sensi della Direttiva ePrivacy, del GDPR e dei Provvedimenti del Garante)
Ultimo aggiornamento: 03/09/2025
Dominio: www.hurba.it (il “Sito”)
Piattaforma: WordPress
Titolare del trattamento: HURBA S.r.l. Società Benefit, con sede in Viale Val Padana 102, 00141, Roma, RM, e-mail: [email protected], PEC: [email protected]
Strumento di gestione consenso (CMP): il Sito adotta un banner e un centro preferenze (“Impostazioni cookie”) per acquisire e documentare le scelte dell’utente.
1. Che cosa sono i cookie e tecnologie similari
I cookie sono stringhe di testo che il Sito o siti/servizi di terzi inviano al terminale dell’utente (browser) per memorizzare informazioni tecniche, preferenze e, in alcuni casi, identificatori. Con il termine tecnologie similari si intendono, ad esempio, local storage, web beacon, pixel tag (es. Meta Pixel), SDK, fingerprinting e altri identificatori online.
Queste tecnologie possono essere:
di prima parte (installate dal Sito) o di terza parte (installate da domini diversi);
di sessione (si cancellano alla chiusura del browser) o persistenti (permangono fino alla loro scadenza).
2. Basi giuridiche e consenso
Cookie tecnici/necessari: non richiedono consenso, ai sensi della Direttiva ePrivacy e delle Linee guida cookie e altri strumenti di tracciamento del Garante (10 giugno 2021). Base giuridica: legittimo interesse (art. 6.1.f GDPR) e necessità tecnica alla fornitura del servizio.
Cookie/strumenti di preferenza/funzionalità, statistica/analytics non anonimizzati (es. Google Analytics 4) e marketing/profilazione (es. Meta Pixel): richiedono consenso (art. 6.1.a GDPR), acquisito tramite il nostro banner/CMP prima dell’attivazione. Il consenso è libero, specifico, informato e revocabile in ogni momento da “Impostazioni cookie”.
Nel presente Sito, Google Analytics 4 è trattato come strumento soggetto a consenso.
3. Come prestare, rifiutare o revocare il consenso
Alla prima visita, il banner consente di accettare tutti, rifiutare tutti o personalizzare per categoria.
In qualsiasi momento, l’utente può modificare o revocare le scelte da [Inserire link o pulsante “Impostazioni cookie”].
È sempre possibile impostare il browser per bloccare/eliminare i cookie. Vedi § 10.
4. Categorie di cookie/tecnologie utilizzate
Tecnici/necessari (senza consenso)
Garantiti per: funzionamento base del Sito, sicurezza (CDN/WAF), bilanciamento, gestione carrello e sessioni, salvataggio delle scelte privacy.Preferenze/Funzionalità (con consenso, se non strettamente necessari)
Migliorano l’esperienza (es. ricordare preferenze, chat opzionali, messaggistica contestuale).Statistica/Analytics (con consenso)
Misurano il traffico e le performance in forma non anonimizzata (es. GA4 configurato con identificatori).Marketing/Profilazione (con consenso)
Consentono remarketing, misurazione conversioni e pubblicità personalizzata (es. Meta Pixel).
5. Elenco indicativo dei principali cookie/strumenti
Nota: i nomi, le durate e le finalità possono variare. L’elenco dinamico e prevalente è quello mostrato nel Centro preferenze (CMP) al momento del consenso.
A) Cookie tecnici/necessari (prima o terza parte)
| Nome | Fornitore | Scopo | Durata indicativa | Tipo |
|---|---|---|---|---|
| wordpress_test_cookie | Prima parte (WordPress) | Verifica capacità di memorizzazione cookie | Sessione | Tecnico |
| wordpress_logged_in_* | Prima parte (WordPress) | Gestione sessione utente autenticato | Sessione | Tecnico |
| wordpress_sec_* | Prima parte (WordPress) | Sicurezza sessione/CSRF | Sessione | Tecnico |
| wp-settings-* / wp-settings-time-* | Prima parte (WordPress) | Salvataggio preferenze backend/utente | ~1 anno | Tecnico |
| woocommerce_cart_hash | Prima parte (WooCommerce) | Stato carrello | Sessione | Tecnico |
| woocommerce_items_in_cart | Prima parte (WooCommerce) | Quantità/elementi nel carrello | Sessione | Tecnico |
| wp_woocommerce_session_* | Prima parte (WooCommerce) | ID sessione e-commerce | ~2 giorni | Tecnico |
| store_notice[*] | Prima parte (WooCommerce) | Visualizzazione avvisi negozio | Variabile | Tecnico |
| __cf_bm | Terza parte (Cloudflare) | Mitigazione bot, protezione WAF | ~30 minuti | Tecnico |
| cf_clearance | Terza parte (Cloudflare) | Memorizza superamento challenge | Fino a ~1 anno | Tecnico |
| _cflb | Terza parte (Cloudflare) | Bilanciamento del carico | Fino a ~24 ore | Tecnico |
| _cfuvid | Terza parte (Cloudflare) | Rate limiting per sessione | Sessione | Tecnico |
| cookie_consent / euconsent-v2 / [nome CMP] | Prima parte (CMP) | Memoria delle preferenze privacy | Fino a 12 mesi | Tecnico |
B) Preferenze/Funzionalità (con consenso se non strettamente necessari)
| Nome | Fornitore | Scopo | Durata | Tipo |
|---|---|---|---|---|
| TawkConnectionTime | Terza parte (Tawk.to) | Gestione sessione chat | Sessione | Funzionalità |
| twk_idm_key | Terza parte (Tawk.to) | Stabilità/integrazione widget chat | Sessione | Funzionalità |
| __tawkuuid | Terza parte (Tawk.to) | Identificatore visitatore chat | ~6–12 mesi | Funzionalità |
| TawkCookie | Terza parte (Tawk.to) | Persistenza preferenze chat | ~6–12 mesi | Funzionalità |
C) Statistica/Analytics (con consenso)
| Nome | Fornitore | Scopo | Durata | Tipo |
|---|---|---|---|---|
| _ga | Terza parte (Google Analytics 4) | Distinzione utenti | ~2 anni | Analytics |
| ga<container-id> | Terza parte (GA4) | Persistenza stato sessione | ~2 anni | Analytics |
| _gid (se presente) | Terza parte (GA4) | Distinzione utenti a breve termine | ~24 ore | Analytics |
D) Marketing/Profilazione (con consenso)
| Nome | Fornitore | Scopo | Durata | Tipo |
|---|---|---|---|---|
| _fbp | Terza parte (Meta Pixel) | Identificatore per advertising/remarketing | ~3 mesi | Marketing |
| fr (da *.facebook.com) | Terza parte (Meta) | Delivery/retargeting annunci | ~3 mesi | Marketing |
Meta Pixel può utilizzare anche altri identificatori lato browser/app. Le restrizioni ai cookie di terze parti variano per browser: la profilazione può avvenire tramite altre tecniche (es. local storage).
6. Servizi/fornitori terzi e trasferimenti extra-UE
Alcuni fornitori potrebbero trattare dati al di fuori dello SEE, in particolare negli Stati Uniti:
Google (Analytics 4) – Google LLC / Google Ireland Limited
Meta (Facebook/Instagram) – Meta Platforms Ireland Limited / Meta Platforms, Inc.
Cloudflare (CDN/WAF) – Cloudflare, Inc. e consociate
Tawk.to (Live Chat) – Tawk.to Inc. / Tawk.to Ltd
Gateway di pagamento eventualmente attivi nel checkout (es. Stripe, PayPal) – v. loro informative
I trasferimenti avvengono nel rispetto del Capo V GDPR mediante Clausole Contrattuali Standard (SCC), eventuale adesione al Data Privacy Framework (DPF) e misure supplementari idonee. Informazioni aggiornate sulle garanzie applicate dai singoli fornitori sono reperibili nelle rispettive privacy policy e possono essere richieste al Titolare. L’attivazione di strumenti analytics e marketing avviene solo previo consenso tramite il CMP.
7. Periodi di conservazione
Cookie tecnici: per la sola durata necessaria al funzionamento del Sito/servizio, secondo la rispettiva scadenza.
Preferenze/Funzionalità: per la durata indicata nella tabella o fino a revoca.
Analytics: secondo le impostazioni di GA4 (es. 14 mesi) e comunque fino a revoca del consenso.
Marketing/Profilazione: fino a revoca del consenso o secondo le policy del fornitore.
Log tecnici Cloudflare: conservati dal fornitore per periodi limitati strettamente necessari alla sicurezza/performance; eventuali esportazioni verso sistemi del Titolare seguono le policy interne del Titolare.
8. Gestione tramite browser (indicazioni generali)
L’utente può configurare il browser per bloccare o cancellare i cookie. Di seguito percorsi indicativi (soggetti ad aggiornamenti da parte dei produttori):
Chrome: Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti
Edge: Impostazioni → Privacy, ricerca e servizi → Cookie e autorizzazioni sito
Firefox: Opzioni → Privacy e sicurezza → Cookie e dati dei siti
Safari (macOS/iOS): Preferenze/Impostazioni → Privacy → Gestisci dati siti web
Il blocco dei cookie tecnici può compromettere la fruizione del Sito. Le preferenze espresse nel CMP prevalgono sull’attivazione di strumenti non necessari.
9. Do Not Track e segnali similari
Il Sito non utilizza meccanismi per interpretare automaticamente segnali Do Not Track. Le scelte sul trattamento per finalità non necessarie vengono gestite tramite il CMP e i controlli del browser.
10. Diritti dell’interessato e contatti
Per i trattamenti effettuati tramite cookie/strumenti similari, l’utente può esercitare i diritti di cui agli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso) rivolgendosi a:
HURBA S.r.l. Società Benefit – [email protected] – Viale Val Padana 102, 00141, Roma, RM.
Resta fermo il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.
Per dettagli su categorie di dati, destinatari, misure di sicurezza, base giuridica e trasferimenti, consultare anche la nostra Informativa Privacy disponibile sul Sito.
11. Aggiornamenti della presente Cookie Policy
La presente policy potrà essere aggiornata per ragioni tecniche, normative o per variazioni nei cookie/strumenti utilizzati. Ogni modifica sarà pubblicata su questa pagina con data di aggiornamento e, ove necessario, verrà richiesto un nuovo consenso tramite il banner/CMP.
