INFORMATIVA ESTESA SULL’UTILIZZO DEI COOKIE E TECNOLOGIE DI TRACCIAMENTO

(AI SENSI DEL REG. UE 2016/679 – GDPR, DELLA DIRETTIVA 2002/58/CE (ePRIVACY) E DELLA NORMATIVA NAZIONALE DI RECEPIMENTO)

Sito web: www.ricrea.net
Titolare: Ricrea SRL Sede Legale: Via Oslo 5 00144 Roma – Sede Operativa: Via delle Gerbere, 8/12 00134 Loc. S. Palomba – Roma – C.F. – P.IVA 03603511001
Email: info@ricrea.net


INTRODUZIONE GENERALE

La presente informativa descrive l’utilizzo di cookie e tecnologie analoghe sul sito web www.ricrea.net, nel rispetto della normativa europea e italiana in materia di protezione dei dati personali.

Il trattamento è effettuato esclusivamente per finalità tecniche, funzionali e di sicurezza, strettamente necessarie al corretto funzionamento del sito e all’erogazione dei servizi richiesti dall’utente. Il sito non utilizza cookie di profilazione, marketing o statistica di terze parti.

I cookie denominati cmplz_statistics, cmplz_marketing (Il cookie cmplz_marketing è utilizzato esclusivamente per registrare la scelta dell’utente relativa alla categoria “marketing”, che su questo sito non è attiva. Il cookie non abilita alcuna funzionalità di tracciamento o profilazione) e cmplz_preferences sono impostati dal sistema Complianz esclusivamente dopo l’interazione dell’utente con il banner cookie, al solo scopo di registrare la preferenza espressa, inclusa la negazione del consenso. Non vengono impostati prima di tale interazione e non contengono dati di tracciamento comportamentale. Le categorie statistiche, marketing e preferenze non sono attivate su questo sito. I provider tecnici indicati nella presente informativa operano in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR, sulla base di appositi accordi contrattuali. I riferimenti alla mancata condivisione con terze parti presenti nelle schede dei singoli servizi devono intendersi nel senso che nessun dato viene comunicato a soggetti diversi dal titolare e dai provider tecnici espressamente indicati, ciascuno dei quali agisce come responsabile del trattamento ex art. 28 GDPR. Stripe Inc. e Intuition Machines Inc. (hCaptcha) ricevono dati tecnici esclusivamente per l’erogazione dei rispettivi servizi e non per finalità di profilazione o marketing.

Si precisa che tutti i cookie utilizzati su questo sito sono di natura tecnica e funzionale. Il banner cookie ha funzione informativa; i cookie tecnici sono attivi indipendentemente dalla scelta espressa dall’utente, in quanto strettamente necessari al funzionamento del sito. Alcuni cookie tecnici possono comportare il trattamento di dati strettamente necessari al funzionamento del sito, alla sicurezza e alla gestione delle transazioni. Tali trattamenti non hanno finalità di profilazione dell’utente.

Per ulteriori informazioni sul trattamento dei dati personali effettuato tramite il sito, si rimanda alla Privacy Policy disponibile sul medesimo sito web.

BASE GIURIDICA DEL TRATTAMENTO

– Cookie tecnici: esecuzione del servizio richiesto dall’utente e legittimo interesse del titolare al corretto funzionamento del sito (art. 6(1)(b) e 6(1)(f) GDPR)
– Cookie di sicurezza: legittimo interesse del titolare (art. 6(1)(f) GDPR)



Il banner cookie è configurato esclusivamente a fini informativi e di trasparenza. I pulsanti presenti non determinano l’attivazione o disattivazione di cookie di profilazione o marketing, che non sono utilizzati su questo sito.

La chiusura del banner tramite il comando “X” non comporta alcuna modifica allo stato dei cookie tecnici già attivi, i quali sono necessari al funzionamento del sito.


Le modalità complete di esercizio dei diritti e le ulteriori informazioni sul trattamento dei dati personali sono descritte nella Privacy Policy del sito.


APPENDICE INTEGRATIVA


A. SICUREZZA, PROTEZIONE E PREVENZIONE ABUSI

Il sito utilizza sistemi di sicurezza per proteggere infrastruttura, utenti e dati.

Servizi coinvolti:

hCaptcha non imposta cookie sul dominio di questo sito web. Può fare uso di localStorage e tecnologie analoghe operando esclusivamente sul proprio dominio hcaptcha.com. Nell’ambito del funzionamento del servizio possono essere trattati dati tecnici e di interazione (quali indirizzo IP, informazioni del browser e parametri del dispositivo) al fine di distinguere traffico umano da attività automatizzate. I dati possono essere trasferiti negli USA per finalità di sicurezza, sulla base di Clausole Contrattuali Standard (SCC). In conformità alle Linee Guida EDPB 05/2021, il Titolare ha verificato che le garanzie offerte dalle SCC siano adeguate al contesto del trasferimento. La valutazione dell’impatto del trasferimento (Transfer Impact Assessment – TIA) ha tenuto conto della natura tecnica e pseudonimizzata dei dati trattati (dati di interazione, parametri del browser e del dispositivo, indirizzo IP), della finalità esclusivamente tecnica e di sicurezza del trattamento, dell’assenza di finalità di profilazione o marketing, e delle garanzie contrattuali e organizzative adottate da Intuition Machines Inc. come documentato nella propria privacy policy disponibile su https://www.hcaptcha.com/privacy. Il trasferimento è pertanto ritenuto conforme ai requisiti del Capo V del GDPR.

Il servizio è fornito da Intuition Machines Inc., che agisce in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR.

hCaptcha è utilizzato esclusivamente per finalità di sicurezza e prevenzione automatizzata di spam, bot e accessi fraudolenti. Non viene utilizzato per finalità di marketing, profilazione o tracciamento pubblicitario.

Il servizio viene attivato esclusivamente su form sensibili (ad esempio login, registrazione, recupero password o invio moduli) e non è caricato in modo indiscriminato su tutte le pagine del sito. Il trattamento dei dati avviene sulla base del legittimo interesse del Titolare alla sicurezza del sito, alla prevenzione di abusi e alla protezione dell’infrastruttura (art. 6(1)(f) GDPR).

Il servizio non carica risorse su pagine prive di moduli interattivi e non è integrato in modo globale nel sito. Prima della pubblicazione della presente informativa, il titolare ha verificato tecnicamente che hCaptcha venga inizializzato esclusivamente nelle pagine contenenti form sensibili, in conformità al principio di minimizzazione dei dati ex art. 5(1)(c) GDPR.

Il sistema contribuisce alla sicurezza del sito attraverso meccanismi di protezione attiva e monitoraggio.

Finalità:

prevenzione spam e bot automatici
protezione moduli e checkout
prevenzione accessi non autorizzati
monitoraggio e registrazione dei tentativi di intrusione
limitazione dei tentativi di accesso (rate limiting) e blocco IP sospetti

Base giuridica: art. 6(1)(f) GDPR (legittimo interesse del Titolare alla sicurezza del sistema, alla prevenzione di accessi non autorizzati e alla protezione dei dati e dei servizi offerti)


B. FUNZIONALITÀ E-COMMERCE E SISTEMA WORDPRESS

Il sito utilizza sistemi tecnici necessari al funzionamento della piattaforma e-commerce.

Componenti principali:

I plugin promozionali utilizzati non impostano cookie sul dominio di questo sito web. Il trattamento si limita a logica applicativa lato server necessaria all’applicazione di sconti e coupon durante il processo d’acquisto.

Back In Stock Notifier non imposta cookie sul dominio di questo sito web. Il servizio gestisce esclusivamente la registrazione delle richieste di notifica tramite database interno, senza tracciamento lato browser.

Il cookie elementor, pur presente nell’elenco generato automaticamente dalla piattaforma di gestione del consenso, è impostato esclusivamente per gli utenti autenticati con ruolo amministratore e non viene scritto per i visitatori del sito. La sua presenza nell’elenco riflette la configurazione standard del CMP e non implica alcun trattamento di dati dei visitatori.

Natura del trattamento: tecnica e funzionale, necessaria all’erogazione del servizio richiesto dall’utente


C. SISTEMA DI CONSENSO E TRACCIAMENTO PREFERENZE

Il sistema Complianz gestisce il consenso ai cookie e registra le preferenze espresse dall’utente.

Le informazioni relative al consenso vengono conservate esclusivamente a fini di prova dell’adempimento normativo e accountability ai sensi dell’art. 5, par. 2 GDPR.

Modalità di conservazione:

Finalità:


D. PAGAMENTI ONLINE

Il sito utilizza sistemi di pagamento esterni per la gestione delle transazioni.

Provider:

I dati potrebbero essere trasferiti verso paesi extra UE (es. Stati Uniti) nel rispetto delle Clausole Contrattuali Standard (SCC) previste dal GDPR. In conformità alle Linee Guida EDPB 05/2021, il Titolare ha verificato che le garanzie offerte dalle SCC siano adeguate al contesto del trasferimento. La valutazione dell’impatto del trasferimento (Transfer Impact Assessment – TIA) ha tenuto conto della natura strettamente transazionale dei dati trattati, della finalità esclusivamente tecnica di gestione del pagamento e prevenzione delle frodi, dell’assenza di finalità di profilazione o marketing, e del fatto che Stripe Inc. opera in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR, con garanzie contrattuali e organizzative documentate nelle proprie condizioni d’uso e nella privacy policy disponibile su https://stripe.com/it/privacy. Il trasferimento è pertanto ritenuto conforme ai requisiti del Capo V del GDPR.

Stripe Inc. opera in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR.

Il servizio viene inizializzato esclusivamente nelle pagine di checkout e pagamento e non è caricato su altre pagine del sito.

I cookie associati al servizio Stripe vengono impostati esclusivamente nelle pagine di carrello, checkout o pagamento e non sono presenti durante la normale navigazione del sito.

L’attivazione dei cookie associati a Stripe è subordinata all’avvio del processo di acquisto gestito tramite WooCommerce e non avviene durante la semplice navigazione delle pagine informative del sito.

Finalità:

Base giuridica: art. 6(1)(b) GDPR – esecuzione del contratto di acquisto


E. PERFORMANCE E OTTIMIZZAZIONE

LiteSpeed Cache è utilizzato esclusivamente per ottimizzare le performance del sito e la velocità di caricamento delle pagine. Il cookie impostato è di natura tecnica e non consente l’identificazione dell’utente.


F. CONSERVAZIONE DEI DATI PERSONALI

I dati personali trattati nell’ambito dei servizi descritti nella presente informativa sono conservati per i seguenti periodi:

Decorsi tali termini, i dati vengono cancellati o anonimizzati irreversibilmente.


GESTIONE COOKIE TRAMITE BROWSER

L’utente può gestire o disabilitare i cookie direttamente dalle impostazioni del proprio browser.

La disattivazione dei cookie tecnici può compromettere il funzionamento del sito.


Google Chrome

https://support.google.com/chrome/answer/95647

Mozilla Firefox

https://support.mozilla.org/it/kb/protezione-tracciamento-avanzata-firefox-desktop

Safari

https://support.apple.com/it-it/guide/safari/sfri11471/mac

Microsoft Edge

https://support.microsoft.com/it-it/microsoft-edge/cookie-e-autorizzazioni-sito

Opera

https://help.opera.com/en/latest/security-and-privacy/


DIRITTI DELL’INTERESSATO

L’utente può esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati) scrivendo a:
info@ricrea.net


MODIFICHE

La presente informativa può essere aggiornata in qualsiasi momento per adeguamenti normativi o tecnici.

La presente informativa è redatta in conformità ai principi di accountability e minimizzazione del trattamento. Il Titolare si impegna a verificare periodicamente la configurazione tecnica dei servizi utilizzati e ad aggiornare la presente informativa in caso di modifiche funzionali, anche a seguito di audit o indicazioni dell’Autorità Garante per la Protezione dei Dati Personali.