Ultimo aggiornamento e revisione: Versione di policy: 6.5
Gentile Cliente, crediamo che trasparenza, correttezza e tutela dei dati personali siano elementi fondamentali di un rapporto di fiducia.
Per questo adottiamo procedure, strumenti e criteri organizzativi orientati al rispetto della normativa applicabile in materia di protezione dei dati e di gestione del consenso digitale.
Questa Cookie Policy è stata redatta con l’obiettivo di essere il più possibile chiara, comprensibile e accessibile, pur mantenendo l’accuratezza tecnica e normativa necessaria.
Abbiamo quindi cercato un equilibrio tra rigore giuridico e semplicità espositiva, affinché tu possa comprendere come vengono utilizzati i cookie e gli altri strumenti di tracciamento all’interno del sito.
Questa Cookie Policy descrive in modo puntuale i cookie e le tecnologie analoghe utilizzati dal sito spezieria.com. È redatta ai sensi del Regolamento UE 2016/679 (GDPR), in particolare degli artt. 4 punto 11, 6, 7 e 13; dell’art. 122 del D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018; della Direttiva 2002/58/CE (ePrivacy) e della normativa nazionale di recepimento; delle Linee Guida del Garante per la protezione dei dati personali del 10 giugno 2021, provvedimento n. 231 (doc-web 9677876), pubblicate in Gazzetta Ufficiale del 9 luglio 2021 n. 163; del provvedimento del Garante del 17 aprile 2026 n. 284 (doc-web 10241943) in materia di tracking pixel nelle comunicazioni di posta elettronica.
I riferimenti normativi sopra indicati sono oggetto di verifica periodica per intercettare variazioni o nuovi provvedimenti rilevanti. La presente Cookie Policy costituisce parte integrante della Privacy Policy del sito, alla quale si rinvia per il quadro complessivo del trattamento.
Cookie: file di testo che il sito visitato invia al browser dell’utente e che viene memorizzato sul dispositivo per essere ritrasmesso al sito alla visita successiva. I cookie possono essere di sessione (cancellati alla chiusura del browser) o persistenti (con scadenza determinata), di prima parte (impostati direttamente dal dominio visitato) o di terza parte (impostati da un dominio diverso, ad esempio un fornitore esterno integrato nella pagina).
Tecnologie analoghe: tutti gli altri strumenti che consentono al sito di leggere o scrivere informazioni sul dispositivo dell’utente (memorizzazione locale del browser tramite LocalStorage o SessionStorage, identificatori del dispositivo, fingerprinting, pixel di tracciamento incorporati nelle email). Ai sensi dell’art. 122 del Codice Privacy il loro trattamento giuridico è equiparato a quello dei cookie.
Cookie tecnici: cookie utilizzati al solo fine di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica o nella misura strettamente necessaria al fornitore di un servizio esplicitamente richiesto dall’utente. Non richiedono il consenso ai sensi dell’art. 122 par. 1 Codice Privacy.
Cookie analitici: cookie destinati a misurare l’utilizzo del sito; assimilabili a cookie tecnici, ai sensi del §7.1 delle Linee Guida del Garante del 10 giugno 2021, solo qualora rispettino congiuntamente le condizioni indicate dal Garante (anonimizzazione dell’identificatore, mancato incrocio con altri dati, mancata condivisione con terzi). In assenza anche di una sola delle condizioni richiedono il consenso.
Cookie di profilazione: cookie volti a creare profili relativi all’utente o a tracciarne il comportamento per finalità di marketing, personalizzazione, retargeting. Richiedono il consenso preventivo, libero, specifico, informato, granulare e revocabile.
Il titolare del trattamento è Arte Occulta, P.IVA 03012500355, REA BO-585090, Via Ferrarese 3, 40128 Bologna (BO). Canale unico per richieste in materia di privacy ed esercizio dei diritti: privacy@spezieria.com.
Il titolare non ha nominato un Responsabile della protezione dei dati (DPO) in assenza dei presupposti di nomina obbligatoria previsti dall’art. 37 GDPR; le funzioni di gestione della privacy sono svolte direttamente dal titolare.
Il sistema di consenso adottato da spezieria.com classifica i cookie e le tecnologie analoghe in quattro categorie escludenti.
Necessari: sempre attivi, nessun consenso richiesto (esenzione art. 122). Servono al funzionamento del sito: sessione, carrello, checkout, login, anti-frode di pagamento, memoria della scelta di consenso.
Funzionali: disattivati di default, consenso richiesto. Servizi aggiuntivi richiesti dall’utente: incorporazione video, mappe, font di terze parti, widget social.
Statistici: disattivati di default, consenso richiesto. Misurazione del traffico e analisi dell’utilizzo del sito.
Marketing: disattivati di default, consenso richiesto. Profilazione, retargeting, comunicazione pubblicitaria personalizzata, misurazione delle campagne.
Il principio di base adottato è «nessun consenso senza azione esplicita»: ogni categoria diversa da «Necessari» è preimpostata a rifiutato e viene attivata soltanto a seguito di un consenso libero e informato dell’utente.
Al momento dell’ultimo aggiornamento di questa Cookie Policy, ai fini di trasparenza ex art. 13 GDPR si dichiara che sono operativi i cookie e le tecnologie analoghe della categoria «Necessari», di prima parte e indispensabili al funzionamento del negozio, e un solo strumento opzionale: Google Analytics 4 (Google Ireland Limited), nella categoria «Statistici», caricato tramite Google Tag Manager dello stesso fornitore. Serve a contare le visite e a capire come viene usato il sito, in forma aggregata, e scrive i cookie _ga e _ga_<ID>, che durano 2 anni. Google Tag Manager e Google Analytics 4 si caricano soltanto dopo il tuo consenso alla categoria «Statistici»: prima della tua scelta, o se rifiuti, il tuo browser non contatta i server di Google per questi strumenti. Anche con il consenso, le pagine del negozio e dei prodotti restano escluse dalla misurazione, perché dai prodotti che guardi si potrebbero dedurre convinzioni religiose o filosofiche (art. 9 GDPR).
Meta Pixel, Microsoft Clarity e Hotjar non sono attivi: non vengono caricati e non scrivono cookie. Nessun cookie funzionale di terze parti è attivo: i font usati dal sito sono ospitati direttamente sui server del titolare (self-hosted), non vengono effettuate chiamate ai domini fonts.googleapis.com o fonts.gstatic.com. I servizi di terze parti elencati nella sezione 6 risultano predisposti a livello tecnico ma non attivati, e non scrivono alcun cookie sul dispositivo dell’utente fino a una eventuale futura attivazione, che sarà preceduta da consenso esplicito e da aggiornamento di questa Cookie Policy.
Quando uno qualunque dei servizi opt-in verrà attivato dal titolare, il sito ripresenterà il banner di scelta, aggiornerà la presente Cookie Policy e raccoglierà un nuovo consenso secondo le modalità descritte alla sezione 7.
Di seguito l’elenco sempre aggiornato dei cookie e degli strumenti attivi sul sito. La tabella è generata in tempo reale dal registro del sistema di consenso, così da non divergere mai dalla configurazione effettiva, come richiesto dal Garante.
| Servizio | Fornitore | Categoria | Finalità | Cookie / identificatori | Durata | Paese host | Base giuridica |
|---|---|---|---|---|---|---|---|
| LiteSpeed Cache (cache pagina) | LiteSpeed Technologies, Inc. | Necessari (tecnici) | Cookie tecnici del sistema di cache LiteSpeed per accelerare il caricamento delle pagine senza esporre dati personali. |
_lscache_vary
|
sessione | IT | Cookie tecnico, nessun consenso (art. 122 Codice Privacy); Legittimo interesse (art. 6.1.f GDPR) |
| Memoria del consenso | Arte Occulta (Spezieria) | Necessari (tecnici) | Cookie tecnico del plugin Spezieria Privacy & Cookie. Memorizza la scelta espressa nel banner per non ripresentarla a ogni pagina. Nessun dato personale, solo l'identificatore opaco del consenso e la sua versione. |
spz_privacy_consent
|
6 mesi | IT | Cookie tecnico, nessun consenso (art. 122 Codice Privacy); Legittimo interesse (art. 6.1.f GDPR) |
| Stripe (gateway pagamento) | Stripe Payments Europe Ltd. (sub-processor: Stripe Inc., USA) | Necessari (tecnici) | Gateway di pagamento per le carte. I cookie Stripe sono caricati solo durante il checkout per la sicurezza della transazione (anti-frode 3DS). Base giuridica: esecuzione del contratto. |
__stripe_mid, __stripe_sid
|
__stripe_mid: 1 anno; __stripe_sid: 30 minuti | IE | Cookie tecnico, nessun consenso (art. 122 Codice Privacy); Contratto + obbligo legale (art. 6.1.b/c GDPR) |
| WooCommerce (carrello e checkout) | Automattic | Necessari (tecnici) | Cookie tecnici di WooCommerce per il carrello, lo stato della sessione di acquisto e la procedura di checkout. Senza questi cookie il negozio non funziona. |
woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_*, wc_cart_*
|
woocommerce_cart_hash e woocommerce_items_in_cart: sessione; wp_woocommerce_session_*: 2 giorni; wc_cart_*: fino alla cancellazione dal browser | IT | Cookie tecnico, nessun consenso (art. 122 Codice Privacy); Esecuzione contratto (art. 6.1.b GDPR) |
| WordPress (core) | WordPress | Necessari (tecnici) | Cookie tecnici di WordPress per il login amministratore, la sessione utente e i token CSRF. Indispensabili al funzionamento del sito. |
wordpress_logged_in_*, wordpress_sec_*, wp-settings-*, wp-settings-time-*
|
wordpress_logged_in_* e wordpress_sec_*: sessione, oppure 14 giorni con «ricordami»; wp-settings-*: 1 anno | IT | Cookie tecnico, nessun consenso (art. 122 Codice Privacy); Legittimo interesse (art. 6.1.f GDPR) |
| Google Tag Manager | Google Ireland Ltd. (trasferimento USA-DPF) | Statistiche | Contenitore di Google che carica gli strumenti di misura del sito: oggi solo Google Analytics 4, che conta visite e pagine viste in forma statistica. Si carica solo con il consenso alle statistiche e mai sulle pagine del negozio. |
_ga, _ga_*
|
_ga e _ga_<ID>: 2 anni | US | Consenso (art. 6.1.a GDPR) |
| Moduli di reso e di recesso | Arte Occulta (Spezieria) | Necessari (tecnici) | Cookie tecnico dei moduli di reso e di recesso. spz_ret_fp contiene un codice casuale che serve solo a limitare i tentativi ripetuti di ricerca di un ordine, per sicurezza; nasce quando usi uno dei due moduli. Durata: 1 ora. Base giuridica: legittimo interesse del titolare alla sicurezza dei moduli. |
spz_ret_fp
|
1 ora | IT | Cookie tecnico, nessun consenso (art. 122 Codice Privacy); legittimo interesse alla sicurezza dei moduli |
| Soglia di Goth Witch & Vampyre | Arte Occulta (Spezieria) | Necessari (tecnici) | Cookie tecnico della soglia d'ingresso della sezione Goth Witch & Vampyre. spz_retro_threshold_passed ricorda soltanto che hai già attraversato la soglia, così non ti viene riproposta a ogni visita; nasce quando premi «Entra» e non contiene dati personali. Durata: 7 giorni. Base giuridica: legittimo interesse del titolare a ricordare la tua scelta di navigazione. |
spz_retro_threshold_passed
|
7 giorni | IT | Cookie tecnico di funzionalità, nessun consenso (art. 122 Codice Privacy); legittimo interesse a ricordare la scelta di navigazione |
| Promemoria del carrello abbandonato | Arte Occulta (Spezieria) | Funzionali | Solo se al checkout spunti la casella sotto l'email, salviamo in forma cifrata la tua email, i dati del checkout e i prodotti nel carrello per mandarti fino a tre promemoria se non completi l'acquisto. Non usa cookie. Puoi revocare in ogni momento dal link nelle email o spegnendo i servizi funzionali da qui: i dati vengono cancellati. | Nessun cookie | Carrelli non conclusi: 90 giorni dall'abbandono. Carrelli recuperati: 24 mesi. Dopo la revoca resta solo un'impronta dell'email per 36 mesi. | IT | Consenso esplicito dato con la casella al checkout (art. 6.1.a e art. 9.2.a GDPR) |
Oltre a Google Tag Manager e Google Analytics 4, attivi solo con il tuo consenso alla categoria Statistici (sezione 4), la tabella riporta cookie tecnici, che ai sensi dell’art. 122 par. 1 del Codice Privacy non richiedono il tuo consenso e sono indicati a fini di trasparenza. Riguardano: la piattaforma di gestione contenuti e autenticazione (mantenimento della sessione e protezione dell’area personale), il negozio (carrello, sessione di checkout e gestione ordine), la cache della pagina, la protezione dei moduli di reso e di recesso dai tentativi ripetuti, la memoria della scelta espressa sul banner cookie e la memoria del passaggio della soglia d’ingresso della sezione Goth Witch & Vampyre. Vi rientrano inoltre i cookie tecnici impostati direttamente da Stripe al caricamento del modulo di pagamento, indispensabili alla prevenzione delle frodi e all’autenticazione forte del pagamento.
Base giuridica: esecuzione del contratto di vendita richiesto dall’utente per i cookie di carrello, checkout e pagamento (art. 6 par. 1 lett. b GDPR), con il concorso dell’obbligo di adottare misure di sicurezza adeguate al pagamento elettronico (art. 6 par. 1 lett. c e art. 32 GDPR; Direttiva UE 2015/2366 «PSD2»); legittimo interesse del titolare alla sicurezza della sessione autenticata, alla performance della cache e al rispetto documentato della scelta di consenso (art. 6 par. 1 lett. f GDPR). Per i cookie tecnici di Stripe il correlato trasferimento verso gli Stati Uniti avviene sulla base della decisione di adeguatezza EU-U.S. Data Privacy Framework (vedi sezione 13). La disabilitazione dei cookie tecnici può compromettere il funzionamento del sito, in particolare carrello, checkout, area personale e pagamento.
I servizi elencati di seguito risultano censiti nel sistema di consenso del sito ma sono disattivati a livello di codice: non scrivono cookie e non effettuano alcuna chiamata dal browser del visitatore. Qualora in futuro il titolare scelga di attivarne uno o più, verranno integrati nel banner di scelta, descritti in modo puntuale in questa Cookie Policy aggiornata e abilitati esclusivamente in presenza di consenso dell’utente alla categoria di appartenenza. L’elenco è fornito a fini di trasparenza, perché tu possa conoscere in anticipo l’orizzonte tecnico previsto dal titolare.
Google Maps (mappe incorporate), YouTube e Vimeo (player video), Google reCAPTCHA (anti-bot dei moduli), widget recensioni Trustpilot, CDN QUIC.cloud integrata in LiteSpeed Cache, ed eventuali Google Fonts via CDN. Per i fornitori statunitensi (Google Ireland Ltd. con sub-processor USA, Vimeo Inc.) il trasferimento avverrebbe sulla base della decisione di adeguatezza EU-U.S. Data Privacy Framework; Trustpilot (Danimarca) e QUIC.cloud sono trattati come indicato alla sezione 13.
Nota di trasparenza sulle Google Fonts. Allo stato attuale il sito non utilizza Google Fonts via CDN. I file webfont sono scaricati dal titolare sui propri server (self-hosting) e serviti direttamente da spezieria.com: nessuna chiamata viene effettuata ai domini fonts.googleapis.com o fonts.gstatic.com. Il censimento del servizio nel sistema di consenso è una predisposizione che verrebbe attivata soltanto qualora in futuro il titolare ripristinasse l’uso del CDN esterno.
Google Analytics 4 è attivo, alle condizioni descritte alla sezione 4. Microsoft Clarity (fornitore USA, EU-U.S. Data Privacy Framework) e Hotjar (Malta, nessun trasferimento extra UE) sono predisposti ma non attivi.
Google Ads come servizio autonomo (misurazione conversioni e remarketing), Meta Pixel per Facebook e Instagram, tracker della piattaforma di email marketing Brevo, e il servizio interno «Tracking apertura email». Per i fornitori statunitensi vale la decisione di adeguatezza EU-U.S. Data Privacy Framework; per il Meta Pixel, data la complessità del modello sub-processor del fornitore, possono trovare applicazione Clausole Contrattuali Tipo integrative ex Decisione UE 2021/914. Brevo è in Francia (nessun trasferimento extra UE per il server della piattaforma).
Nota sul servizio «Tracking apertura email». È disciplinato dal provvedimento del Garante del 17 aprile 2026 n. 284 (doc-web 10241943) sui tracking pixel nelle email. Concedere il consenso significa permettere la rilevazione del momento di apertura e del click sui link contenuti nelle email che ricevi dal sito (promemoria del carrello abbandonato, eventuale newsletter). Negare o revocare il consenso non impedisce di ricevere le email: comporta solo la disabilitazione della rilevazione di apertura e click. Per cessare del tutto la ricezione di una specifica categoria di email puoi usare il link di disiscrizione nel footer della stessa email. Vedi anche la sezione 12 per le tre opzioni granulari previste dal provvedimento.
L’attivazione di qualunque servizio elencato in questa sezione da parte del titolare comporta automaticamente: la ripresentazione del banner di consenso a tutti i visitatori al successivo accesso, poiché viene generata una nuova revisione della configurazione di trattamento; l’aggiornamento puntuale della presente Cookie Policy, con indicazione precisa del cookie, della finalità, della durata e del trasferimento extra UE; il blocco preventivo degli script del servizio per chi non abbia espresso un consenso libero, specifico, informato e granulare per la categoria di pertinenza; l’invio della segnalazione di consenso ai sistemi pubblicitari di Google tramite Google Consent Mode v2 in modalità base, come descritto alla sezione 8. Per il servizio interno «Tracking apertura email» valgono inoltre i meccanismi granulari della sezione 12.
Quando il sito presenta cookie diversi da quelli strettamente necessari, l’utente viene posto di fronte a un banner di scelta strutturato secondo le indicazioni delle Linee Guida del Garante del 10 giugno 2021.
Il banner presenta quattro pulsanti visivamente equivalenti per dimensione, contrasto, posizione e accessibilità: «Accetta tutto», «Solo necessari», «Personalizza», «Salva preferenze». Nessun pulsante è enfatizzato a discapito degli altri. Non sono adottati «dark pattern»: nessuna casella preselezionata, nessuna X di chiusura interpretata come accettazione, nessuno «scroll to consent», nessun cookie wall che subordini l’accesso al sito alla prestazione del consenso.
Nel pannello «Personalizza» l’utente può prestare il consenso separatamente per ciascuna delle tre categorie opzionali (Funzionali, Statistici, Marketing), con interruttori distinti tutti preimpostati a rifiutato. L’informativa estesa è raggiungibile direttamente dal banner tramite link alla presente Cookie Policy e alla Privacy Policy. Quando saranno attivati servizi di terze parti, il pannello mostrerà per ciascuno il nome del fornitore, la finalità e il paese di trattamento.
Una volta effettuata la scelta, il banner non viene riproposto per 6 mesi, come stabilito dal Garante; trascorso tale termine viene ripresentato per acquisire una nuova manifestazione di volontà. Se il titolare modifica i servizi attivi, i testi del banner o pubblica una nuova versione della Cookie Policy, il sistema genera una nuova revisione interna e ripresenta il banner alla visita successiva: il vecchio consenso non viene mai prorogato implicitamente a configurazioni nuove.
Accetta tutto: attiva Necessari, Funzionali, Statistici e Marketing. Solo necessari: attiva i soli Necessari. Personalizza: apre il pannello con interruttori granulari, tutti su rifiutato di default. Salva preferenze: salva la combinazione di scelte effettuata nel pannello.
Se il browser dell’utente invia l’intestazione HTTP Sec-GPC: 1 (segnale W3C «Global Privacy Control», supportato in modo nativo da browser quali Mozilla Firefox, Brave e DuckDuckGo Browser), il sito rileva automaticamente la manifestazione di volontà dell’utente, registra una scelta equivalente a «Solo necessari» e non mostra il banner. L’utente può comunque modificare questa scelta in qualunque momento dalla sezione 9. Questo comportamento è coerente con il principio di equivalenza tra modalità di prestazione e di revoca del consenso (art. 7 par. 3 GDPR) e con le indicazioni dell’EDPB in tema di segnali automatizzati per la manifestazione di preferenze.
Per garantire il rispetto del consenso che esprimi tramite il banner, utilizziamo lo standard Google Consent Mode v2, che comunica lo stato del tuo consenso agli strumenti Google attivi sul sito: oggi soltanto Google Analytics 4, caricato tramite Google Tag Manager.
Il sito usa Consent Mode v2 in modalità base. Finché non presti il consenso, Google Tag Manager e gli strumenti Google non vengono caricati e il tuo browser non invia loro alcun dato, nemmeno segnali privi di cookie. Alla prima visita tutte le voci del consenso sono preimpostate a «negato», con la sola eccezione della sicurezza tecnica. Se accetti la categoria «Statistici», il sito carica Google Tag Manager e concede a Google Analytics 4 la sola misurazione statistica; le voci pubblicitarie restano negate finché non accetti anche la categoria «Marketing». Se revochi il consenso, gli strumenti Google non vengono più caricati. È la configurazione che trasmette meno dati a Google in mancanza di consenso, in attuazione del principio di protezione dei dati fin dalla progettazione (art. 25 GDPR).
Non tutti gli strumenti pubblicitari di terze parti aderiscono in modo nativo al protocollo Consent Mode v2. In particolare il Meta Pixel (Facebook e Instagram) e Microsoft Clarity, anche quando il titolare li attiva, non rispettano automaticamente lo stato del consenso tramite il segnale standard di Google. Per questo il sito adotta una misura tecnica aggiuntiva: un blocco preventivo lato banner. Le librerie JavaScript di Meta Pixel (dominio connect.facebook.net) e di Microsoft Clarity (clarity.ms) non vengono caricate dal tuo browser fintanto che non hai prestato un consenso esplicito rispettivamente alla categoria Marketing e alla categoria Statistici.
Conseguenza pratica: se non presti consenso, o se ti limiti a «Solo necessari», il tuo browser non effettua alcuna richiesta verso i server di Meta o di Microsoft. Non viene scaricata la libreria del fornitore, non vengono inviati il tuo indirizzo IP, l’identificativo del tuo browser o l’indirizzo della pagina che stai visitando. Questa misura eccede le prassi commerciali standard del settore ed è adottata in attuazione del principio di protezione dei dati fin dalla progettazione e per impostazione predefinita (art. 25 GDPR) e come misura di sicurezza adeguata (art. 32 GDPR). È verificabile dagli strumenti di sviluppo del browser, scheda «Network», durante una visita senza consenso prestato.
Hai a disposizione modalità equivalenti per modificare o revocare in qualunque momento le tue scelte, tutte gratuite e immediate.
Da qui puoi rivedere e modificare in ogni momento le tue scelte per categoria:
Le preferenze cookie possono essere gestite direttamente da questa pagina dopo aver dato consenso sul banner che appare al primo accesso al sito.
Il pulsante di revoca del consenso è disponibile per chi visita il sito.
Il pannello mostra in tempo reale lo stato attuale del tuo consenso per ciascuna categoria e ti permette, con un clic, di modificare le tue scelte intervenendo sui singoli interruttori o di revocare il consenso a tutte le categorie opzionali, mantenendo solo i cookie strettamente necessari. In alternativa puoi cancellare manualmente dal browser il cookie del consenso (vedi sezione 11 per le istruzioni): alla visita successiva il banner verrà ripresentato. Tutti i browser moderni consentono inoltre di visualizzare, limitare o cancellare cookie e voci LocalStorage in modo selettivo (vedi sezione 11).
Conseguenze della revoca. La revoca non incide sulla liceità del trattamento svolto sulla base del consenso prestato prima della revoca (art. 7 par. 3 GDPR). Dopo la revoca gli script dei servizi non più consentiti non vengono più caricati nelle pagine successive; per i servizi Google attivati viene immediatamente aggiornato lo stato del consenso con le categorie revocate poste a «negato»; la registrazione dell’evento di revoca avviene in forma pseudonimizzata come descritto alla sezione 10, ai soli fini di dimostrare il rispetto della tua scelta.
Per dimostrare al Garante e all’utente stesso che il consenso è stato effettivamente raccolto in modo libero, informato, specifico e granulare, il sito mantiene sui propri server in Italia un registro pseudonimizzato delle scelte espresse sul banner.
Per ciascun evento di consenso, il registro contiene esclusivamente: un identificativo opaco della scelta; il tipo di evento (consenso al banner cookie del sito, consenso al trasferimento di testo alle esperienze interattive di intelligenza artificiale, consenso al trattamento dei dati del checkout per il promemoria del carrello abbandonato); il contesto del servizio a cui il consenso si riferisce; la scelta effettuata per ciascuna categoria pertinente; l’impronta crittografica del tuo indirizzo IP e quella dell’identificatore del browser, entrambe calcolate con un segreto presente unicamente sul server del titolare; l’eventuale rilevazione del segnale Sec-GPC; la data e ora dell’evento; la versione della policy e l’impronta della configurazione vigenti al momento del consenso.
Per i consensi dati nei moduli (newsletter, contenuti gratuiti, avvisi di disponibilità, promemoria del carrello) il registro conserva anche un’impronta della tua email calcolata con una chiave segreta del sito, mai l’email in chiaro.
Il sito non memorizza il tuo indirizzo IP o l’identificatore del tuo browser in chiaro. La pseudonimizzazione serve a riconoscere richieste ripetute della stessa origine a fini di sicurezza e anti-abuso, e a ricostruire una catena di consensi successivi della stessa persona qualora questa eserciti un diritto ex artt. 15-22 GDPR e fornisca elementi sufficienti a identificarsi. La pseudonimizzazione (art. 4 punto 5 GDPR) costituisce misura tecnica e organizzativa adeguata ai sensi dell’art. 32 GDPR.
Conservazione del registro: 24 mesi (730 giorni) dalla data dell’evento, decorsi i quali il record viene cancellato automaticamente da una procedura schedulata. La durata è proporzionata al fine di disporre della prova del consenso per il tempo necessario a difendersi rispetto a eventuali contestazioni dell’autorità di controllo o degli interessati.
Risulta che hai espresso la tua scelta in data
La data dell'ultima scelta cookie e' visibile ai visitatori che hanno gia' espresso una preferenza tramite il banner.
.Di seguito lo storico delle revisioni della configurazione di consenso, conservato a fini di accountability:
| Data | Versione policy | Motivo della revisione | Identificatore revisione |
|---|---|---|---|
| 28 Settembre 2026, 09:26 | 2.1 | Servizio attivato o disattivato | da20499f36055b85… |
| 28 Settembre 2026, 09:26 | 2.1 | Aggiornamento testi banner o regole | 62be5177dbf6385f… |
| 28 Settembre 2026, 09:23 | 2.1 | Aggiornamento plugin (v1.3.2) | 44f375f7f37733a4… |
| 26 Maggio 2026, 13:19 | 2.1 | Aggiornamento plugin (v1.2.3) | cbb36f2fab69289f… |
| 23 Maggio 2026, 09:55 | 2.0 | Servizio attivato o disattivato | 6eb19a1d679cda76… |
| 23 Maggio 2026, 09:55 | 2.0 | Servizio attivato o disattivato | 596e3a9cfa3dc027… |
| 22 Maggio 2026, 21:52 | 2.0 | Aggiornamento plugin (v1.2.1) | 7bee0e8eb0d525db… |
| 22 Maggio 2026, 18:36 | 2.0 | Aggiornamento plugin (v1.2.0) | 14d68b32f894d89e… |
| 22 Maggio 2026, 17:06 | 2.0 | Aggiornamento plugin (v1.1.8) | 0c78b2f184d5d7bf… |
| 22 Maggio 2026, 14:24 | 2.0 | Aggiornamento plugin (v1.1.7) | 5ea1551478934ea5… |
In aggiunta agli strumenti messi a disposizione dal sito, puoi visualizzare e cancellare cookie e voci LocalStorage direttamente dal tuo browser. Di seguito i collegamenti alle istruzioni ufficiali dei principali browser:
Le voci di LocalStorage non sono cookie in senso stretto ma sono soggette alla disciplina dell’art. 122 Codice Privacy. Possono essere ispezionate e cancellate dalla console del browser (Strumenti di sviluppo, sezione Application o Archiviazione, voce LocalStorage). La disabilitazione dei cookie tecnici elencati alla sezione 5 può compromettere il funzionamento del sito, in particolare carrello, checkout, area personale e pagamento.
A integrazione della disciplina dei cookie sul sito, si segnala che le email inviate agli iscritti alla newsletter e, in futuro, ai destinatari dei promemoria del carrello abbandonato possono contenere pixel di tracciamento delle aperture, attivi soltanto se hai prestato il consenso al servizio descritto qui sotto, all’interno dei messaggi inviati tramite la piattaforma SMTP attiva (Brevo SAS, Francia, oppure SendLayer LLC, Stati Uniti, in funzione della configurazione del titolare). Si tratta di tecnologie analoghe ai cookie ai sensi dell’art. 122 Codice Privacy, disciplinate dal provvedimento del Garante del 17 aprile 2026 n. 284 (doc-web 10241943).
La gestione del consenso a tale tracciamento è centralizzata nel sistema di consenso del sito sotto il servizio interno «Tracking apertura email» (categoria Marketing, sezione 6.3). Concedere o negare il consenso a questo servizio incide esclusivamente sulla rilevazione delle aperture e dei click delle email: non incide sulla decisione di ricevere o non ricevere le email, che resta governata dal consenso autonomo prestato alla singola categoria di comunicazione (iscrizione newsletter, consenso al promemoria del carrello).
Per ciascuna categoria di comunicazione email il footer di ogni messaggio offre tre opzioni granulari, attivabili con un solo clic e disciplinate dal provvedimento del Garante n. 284/2026: continuare a ricevere la comunicazione con tracciamento delle aperture e dei click; continuare a riceverla senza tracciamento; cancellare del tutto l’iscrizione alla specifica comunicazione. I link che attivano queste opzioni sono autenticati e non richiedono l’accesso al sito.
Maggiori dettagli per la newsletter sono nella sezione 2.3 della Privacy Policy; per il promemoria del carrello abbandonato vedi la sezione 2.5 della medesima Privacy Policy.
I trasferimenti verso paesi terzi correlati ai cookie e alle tecnologie analoghe descritti nelle sezioni precedenti sono riepilogati di seguito.
Stati Uniti, decisione di adeguatezza EU-U.S. Data Privacy Framework (Decisione UE 2023/1795): Stripe Inc. (sub-processor di Stripe Payments Europe Ltd., iscritta nel registro DPF); Google Ireland Ltd. con sub-processor USA Google LLC, per i servizi opt-in eventualmente attivati; Meta Platforms Ireland Ltd. con sub-processor USA Meta Platforms, Inc., per il Meta Pixel eventualmente attivato (possono inoltre trovare applicazione Clausole Contrattuali Tipo ex Decisione UE 2021/914 integrative del DPA); Microsoft Corporation per Microsoft Clarity eventualmente attivato; Vimeo, Inc. per il player Vimeo eventualmente attivato. Per ciascuno il fornitore risulta iscritto nel registro DPF.
Stati Uniti, Clausole Contrattuali Tipo ex Decisione UE 2021/914: LiteSpeed Technologies, Inc. per la CDN QUIC.cloud eventualmente attivata.
Nessun trasferimento extra UE: Hotjar Ltd. (Malta), Brevo SAS (Francia, per i tracker del sito; per i tracker email vale quanto indicato nella Privacy Policy), Trustpilot A/S (Danimarca).
Per i trasferimenti verso gli Stati Uniti il titolare verifica periodicamente lo stato di iscrizione del fornitore nel registro EU-U.S. Data Privacy Framework. Per i trasferimenti coperti da Clausole Contrattuali Tipo, il titolare svolge una valutazione dell’impatto del trasferimento (Transfer Impact Assessment) secondo la metodologia raccomandata dall’EDPB con la Recommendation 01/2020 (versione 2.0 del 18 giugno 2021), tenuto conto della giurisprudenza della Corte di Giustizia UE (causa C-311/18, «Schrems II») e dell’Executive Order 14086 del 7 ottobre 2022. Per maggiori informazioni vedi anche la sezione 5 della Privacy Policy. Copia delle garanzie e della documentazione di TIA è disponibile su richiesta scrivendo a privacy@spezieria.com.
Per minimizzazione del trattamento, il banner di scelta del consenso non viene mostrato ai crawler automatizzati legittimi (motori di ricerca, motori di ricerca AI, anteprime social). I crawler non sono persone fisiche e non sono interessati ai sensi del GDPR; la mancata esposizione del banner non incide su alcun diritto e riduce al minimo l’esecuzione di codice client-side non necessario. Per i crawler restano comunque attivi i meccanismi di sicurezza, l’accesso ai contenuti pubblici e l’indicizzazione.
In qualunque momento puoi esercitare nei confronti del titolare i diritti previsti dagli artt. 15-22 e 77 GDPR (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, reclamo all’autorità di controllo) scrivendo a privacy@spezieria.com.
Il registro del consenso (sezione 10) non contiene il tuo nome, la tua email né il tuo indirizzo IP in chiaro. Per ritrovare le tue scelte ci serve il codice del tuo consenso, cioè l’identificativo casuale salvato nel cookie del consenso del tuo browser: lo trovi nel pannello Le tue preferenze (sezione 9) e puoi indicarcelo nella richiesta. Non cerchiamo i consensi attraverso l’indirizzo IP, perché più persone possono usare la stessa connessione e rischieremmo di consegnarti, o di cancellare, le scelte di qualcun altro.
Con il codice ti inviamo copia delle scelte registrate. Se chiedi la cancellazione, le scelte restano nel registro fino alla scadenza dei 24 mesi, perché sono la prova che abbiamo rispettato la tua volontà (art. 7 par. 1 e art. 17 par. 3 lett. e GDPR), e te ne spieghiamo il motivo per iscritto. Puoi comunque cambiare o revocare le tue scelte in ogni momento, con effetto immediato, dal pannello della sezione 9.
Per il dettaglio completo dei diritti e delle modalità di esercizio si rinvia alla sezione 9 della Privacy Policy. Hai inoltre diritto a proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) ai sensi dell’art. 77 GDPR.
La presente Cookie Policy può essere aggiornata, fra l’altro, in caso di: attivazione di nuovi servizi che utilizzano cookie o tecnologie analoghe; modifica delle modalità di trattamento, della durata dei cookie o delle basi giuridiche; intervento di nuovi provvedimenti del Garante o di nuove pronunce della Corte di Giustizia UE che incidano sull’argomento; evoluzione delle decisioni di adeguatezza in materia di trasferimenti internazionali.
Ogni aggiornamento sostanziale comporta l’incremento del numero di versione indicato in apertura, la generazione di una nuova revisione interna della configurazione di trattamento e la ripresentazione del banner di consenso ai visitatori che avevano espresso la propria scelta su una versione precedente. L’elenco delle versioni precedenti è conservato dal titolare ed è consultabile su richiesta scrivendo a privacy@spezieria.com.