Cookie Policy
IUX-COOKIE — versione 1.2 — in vigore dal 15/08/2026
Traduzione di cortesia. Il testo che fa fede è la versione autoritativa.
Cookies and similar technologies used by the platform.
Cookie Policy
Piattaforma IndustryUX — Cookie e tecnologie di tracciamento analoghe
Codice documento | IUX-IT-34 |
Versione | 1.0 |
Data | 2026-08-11 |
Set | ANNEXES (IT) |
Destinatari | Visitatori, utenti e clienti della piattaforma IndustryUX (B2C e B2B) |
Lingua | Italiano (traduzione di cortesia — prevale la versione inglese) |
Classificazione | Policy |
Avviso — traduzione di cortesia. Questo documento è la traduzione italiana di cortesia del documento inglese IUX-EN-34, che è l'unica versione facente fede. In caso di divergenza fra le due versioni prevale, per ogni fine, la versione inglese.
La presente Cookie Policy illustra quali cookie e quali tecnologie di tracciamento analoghe sono archiviati nell'apparecchiatura terminale dei visitatori e degli utenti della piattaforma IndustryUX gestita dal Fornitore (DevIBrain), o letti da essa, per quali finalità, per quanto tempo, su quale base giuridica, e in che modo chiunque può accettare, rifiutare o successivamente modificare tali scelte in qualsiasi momento e a titolo gratuito. Essa è emessa ai sensi dell'articolo 13 del Regolamento (UE) 2016/679 (GDPR) e dell'articolo 122, comma 1, del Decreto Legislativo 196/2003 (il Codice Privacy italiano), che attua l'articolo 5, paragrafo 3, della Direttiva 2002/58/CE, e applica le Linee guida sui cookie e altri strumenti di tracciamento adottate dal Garante per la protezione dei dati personali con provvedimento n. 231 del 10 giugno 2021, pubblicato nella Gazzetta Ufficiale n. 163 del 9 luglio 2021 e applicabile dal 10 gennaio 2022, come ulteriormente precisate dalla medesima Autorità nel provvedimento del 27 febbraio 2025 (doc. web n. 10118222).
Art. 1 — Finalità e ambito di applicazione
1.1 Ambienti interessati
La presente Cookie Policy si applica alle proprietà web gestite dal Fornitore sotto il dominio industryux.com e, in particolare: al sito pubblico e al negozio online pubblicati all'indirizzo www.industryux.com; alle aree cliente autenticate di tale sito, comprese l'account, le pagine di abbonamento, il wallet dei Token, lo storico degli ordini e le pagine di supporto; ai flussi di registrazione, di checkout e di pagamento; e alle interfacce web attraverso le quali il Fornitore pubblica per i propri clienti le funzioni di gestione degli abbonamenti, delle licenze e degli spazi di lavoro.
1.2 Rapporto con la Privacy Policy e con l'Accordo sul Trattamento dei Dati
Il presente documento costituisce la sezione dedicata ai cookie dell'informativa resa agli interessati ai sensi degli articoli 13 e 14 del GDPR. Per tutto ciò che non riguarda l'archiviazione di informazioni nell'apparecchiatura terminale o l'accesso a esse — categorie di dati personali, finalità, destinatari, periodi di conservazione, diritti e mezzi di ricorso nella loro interezza — si applica la Privacy Policy IndustryUX, e i due documenti vanno letti congiuntamente. Ove il Fornitore tratti dati personali per conto di un cliente business nella fornitura della piattaforma, il rapporto è disciplinato dall'Accordo sul Trattamento dei Dati IndustryUX, e non dalla presente Cookie Policy.
1.3 Ambienti dei clienti: tenant, spazi di lavoro e applicazioni
Gli spazi di lavoro e gli ambienti tenant predisposti per un cliente su sottodomini dedicati, e le applicazioni industriali erogate al loro interno, utilizzano soltanto i cookie tecnici strettamente necessari descritti all'Art. 5, per l'autenticazione e per la continuità della sessione. In tali ambienti il Fornitore non installa alcuna tecnologia pubblicitaria, di profilazione o di tracciamento intersito, e non vi carica alcuna risorsa statica da una rete di distribuzione di contenuti esterna. In tali ambienti il cliente è il titolare del trattamento dei contenuti e dei dati personali trattati attraverso le applicazioni, e il Fornitore agisce quale responsabile del trattamento ai sensi dell'Accordo sul Trattamento dei Dati; di conseguenza, ogni informativa o consenso eventualmente necessari nei confronti degli operatori, dei dipendenti o degli utenti finali del cliente stesso sono di responsabilità del cliente.
Art. 2 — Titolare del trattamento e punti di contatto
Il titolare del trattamento dei dati personali trattati attraverso le tecnologie descritte nel presente documento è il Fornitore, DEVIBRAIN S.R.L., con sede legale in Via Coghetti 6, 24128 Bergamo (BG), Italia, partita IVA IT04507220160, posta elettronica certificata devibrain@pec.it, posta elettronica support@devibrain.com.
Le richieste relative ai cookie, alle scelte di consenso e all'esercizio dei diritti descritti all'Art. 14 sono indirizzate all'indirizzo di posta elettronica sopra indicato. Il Fornitore non ha designato un responsabile della protezione dei dati, non ricorrendo per le sue attività di trattamento le condizioni previste dall'articolo 37, paragrafo 1, del GDPR; qualora un responsabile della protezione dei dati venga designato, il presente documento sarà aggiornato e i relativi recapiti saranno pubblicati prima che la designazione produca effetto.
Art. 3 — Che cosa sono i cookie e le tecnologie analoghe
3.1 Cookie
Un cookie è un piccolo file di testo che un sito web chiede al browser di archiviare nell'apparecchiatura terminale del visitatore e che il browser rinvia al server nelle richieste successive. Un cookie si dice di prima parte quando appartiene al dominio che l'utente sta visitando, e di terza parte quando appartiene a un dominio diverso. Un cookie si dice di sessione quando il browser lo elimina non appena viene chiuso, e persistente quando sopravvive fino alla scadenza impostata dal mittente o fino a quando l'utente non lo elimina.
3.2 Tecnologie analoghe
Il medesimo regime giuridico si applica a qualunque tecnica che archivi informazioni nell'apparecchiatura terminale dell'utente o che acceda a informazioni già ivi archiviate, indipendentemente dalla tecnologia impiegata. Vi rientrano il web storage nelle sue forme persistente e di sessione, i pixel di tracciamento e i web beacon, i kit di sviluppo software incorporati in client mobili o desktop, gli identificativi univoci scritti nel browser e le tecniche di fingerprinting del dispositivo che ricavano un identificativo stabile dalla configurazione del terminale. In tutto il presente documento la parola «cookie» è pertanto utilizzata come formula abbreviata per indicare i cookie e tutte tali tecnologie, e la classificazione stabilita all'Art. 4 dipende dalla finalità perseguita, mai dal mezzo tecnico impiegato per perseguirla.
Art. 4 — Categorie di cookie e base giuridica
4.1 Cookie tecnici
Sono cookie tecnici quelli utilizzati al solo fine di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica, o strettamente necessari a fornire un servizio esplicitamente richiesto dall'utente. Essi comprendono i cookie di navigazione e di sessione, i cookie di funzionalità che memorizzano una preferenza espressa dall'utente, come la lingua o il fuso orario, e i cookie di sicurezza che proteggono la sessione contro la falsificazione e l'appropriazione. Ai sensi dell'articolo 122, comma 1, del Codice Privacy italiano essi possono essere installati senza consenso; il trattamento di dati personali sottostante si fonda sull'articolo 6, paragrafo 1, lettera b), del GDPR, ove sia necessario all'esecuzione del contratto o all'esecuzione di misure precontrattuali adottate su richiesta dell'utente, e sull'articolo 6, paragrafo 1, lettera f), del GDPR per la sicurezza della rete e del servizio.
4.2 Misurazione di prima parte dell'audience assimilata ai cookie tecnici
Gli strumenti di misurazione dell'audience sono trattati come cookie tecnici, e pertanto installati senza consenso, soltanto ove tutte le condizioni seguenti siano soddisfatte contemporaneamente: lo strumento è utilizzato esclusivamente per produrre statistiche aggregate; è gestito direttamente dal gestore del sito web, senza un fornitore terzo di analytics; l'indirizzo di protocollo internet è minimizzato prima dell'archiviazione mediante mascheramento almeno della sua quarta e ultima componente; i dati raccolti non sono combinati con altri trattamenti e non sono trasmessi a terzi; e non è effettuato alcun tracciamento intersito dell'utente. Ove anche una sola di tali condizioni cessi di essere soddisfatta, lo strumento è riclassificato come strumento di profilazione ai sensi dell'Art. 4.3, è spostato in una categoria subordinata al consenso ed è attivato soltanto dopo che il consenso preventivo è stato raccolto.
4.3 Cookie di profilazione e di marketing
Sono cookie di profilazione quelli utilizzati per osservare il comportamento dell'utente nel tempo o attraverso siti web diversi al fine di costruire un profilo, di selezionare messaggi pubblicitari, di misurare campagne pubblicitarie o di arricchire dati detenuti da terzi. Essi richiedono un consenso preventivo, libero, specifico, informato e inequivocabile ai sensi dell'articolo 122, comma 1, del Codice Privacy italiano e degli articoli 6, paragrafo 1, lettera a), e 7 del GDPR. Il medesimo requisito si applica a qualsiasi componente di terza parte il cui caricamento induca il terminale dell'utente a contattare un server diverso da quello del dominio visitato.
4.4 Qualità del consenso
Il consenso è raccolto prima che qualsiasi tecnologia non tecnica sia installata o letta, è granulare per ciascuna categoria, è espresso mediante un'azione positiva inequivocabile, può essere revocato in qualsiasi momento con la stessa facilità con cui è stato prestato ed è registrato in modo da poter essere dimostrato ai sensi dell'articolo 7, paragrafo 1, del GDPR. La prosecuzione della navigazione, lo scorrimento della pagina, la chiusura del banner, l'inattività o la presenza di caselle pre-selezionate non sono mai trattati come consenso. Il rifiuto non deve mai richiedere più impegno, più clic o più attenzione dell'accettazione.
4.5 Quadro sinottico delle categorie
Categoria | Finalità tipica | Consenso richiesto | Base giuridica |
|---|---|---|---|
Strettamente necessari, tecnici | Autenticazione, continuità della sessione, sicurezza, carrello e checkout, lingua e fuso orario, memorizzazione della scelta sui cookie stessa | No | Articolo 122, comma 1, del Codice Privacy; articoli 6, paragrafo 1, lettera b), e 6, paragrafo 1, lettera f), del GDPR |
Misurazione di prima parte dell'audience | Statistiche aggregate sulle pagine viste e sull'esito delle fasi di registrazione, di ordine e di pagamento, prodotte direttamente dal Fornitore con l'indirizzo del terminale mascherato | No, purché ogni condizione dell'Art. 4.2 sia soddisfatta | Articolo 122, comma 1, del Codice Privacy; articolo 6, paragrafo 1, lettera f), del GDPR |
Contenuti di terza parte incorporati | Riproduzione di contenuti multimediali pubblicati su una piattaforma esterna e incorporati in una pagina, ove presenti | Sì, prima che il componente sia caricato | Articolo 122, comma 1, del Codice Privacy; articolo 6, paragrafo 1, lettera a), del GDPR |
Profilazione e marketing | Pubblicità, retargeting, misurazione intersito, costruzione di profili comportamentali | Sì, prima dell'installazione. Non utilizzati alla data della presente versione | Articolo 122, comma 1, del Codice Privacy; articolo 6, paragrafo 1, lettera a), del GDPR |
Art. 5 — Cookie tecnici installati sulla piattaforma
5.1 Inventario
Le tecnologie seguenti sono installate dal Fornitore quali tecnologie di prima parte sul dominio visitato dall'utente. Tutte rientrano nell'Art. 4.1 e sono installate senza consenso, poiché il servizio esplicitamente richiesto dall'utente non può essere fornito senza di esse.
Nome | Tipo e origine | Finalità | Durata |
|---|---|---|---|
session_id | Cookie HTTP, prima parte | Identifica la sessione sul server: mantiene l'utente autenticato, collega tra loro le richieste di una singola visita, conserva il carrello e la fase di checkout, vincola alla sessione il token anti-falsificazione e veicola il permesso di accesso all'area della piattaforma ad accesso riservato | 7 giorni dall'ultima richiesta; eliminato quando l'utente esce dall'account |
frontend_lang | Cookie HTTP, prima parte | Memorizza la lingua selezionata per il sito pubblico e per il portale clienti, affinché le pagine e i documenti siano serviti in tale lingua | Sessione del browser |
tz | Cookie HTTP, prima parte | Memorizza il fuso orario comunicato dal browser, affinché le date e gli orari di ordini, fatture, abbonamenti ed estratti conto dei Token siano mostrati correttamente all'utente | 12 mesi |
cids | Cookie HTTP, prima parte | Per gli utenti appartenenti a più di un'organizzazione, registra quale organizzazione è attiva in quel momento, affinché non siano mai visualizzati per errore dati di un'altra organizzazione | 12 mesi |
website_sale_cart_quantity | Cookie HTTP, prima parte | Numero di articoli presenti nel carrello in quel momento, mostrato nell'intestazione della pagina senza un'ulteriore chiamata al server | 12 mesi |
iux_cookie_consent | Cookie HTTP, prima parte, scritto dallo strumento di consenso self-hosted | Registra la scelta espressa per ciascuna categoria, la versione del presente documento, il momento della scelta e un identificativo casuale del consenso, affinché il banner non sia mostrato nuovamente e la scelta possa essere dimostrata | 6 mesi |
wishlist_product_ids | Web storage di sessione, prima parte | Conserva i prodotti aggiunti alla lista dei desideri prima che l'utente acceda all'account, affinché la selezione non vada perduta durante la visita | Sessione del browser |
5.2 Come leggere le durate
Le durate indicate sono i valori massimi configurati dal Fornitore. Un cookie può cessare di esistere prima perché l'utente lo elimina, perché il browser applica un proprio limite più restrittivo alla durata delle informazioni archiviate, oppure perché il browser viene chiuso nel caso delle tecnologie di sessione. I cookie persistenti la cui durata è espressa in mesi non sono rinnovati indefinitamente: alla scadenza sono rimossi e, ove ancora necessario, nuovamente impostati.
5.3 Effetto della rimozione dei cookie tecnici
I cookie tecnici non possono essere disattivati tramite il centro preferenze, poiché la loro rimozione impedirebbe la fornitura del servizio. Essi possono nondimeno essere bloccati o eliminati tramite le impostazioni del browser, con le conseguenze descritte all'Art. 11.4.
Art. 6 — Misurazione dell'audience
6.1 Come funziona la misurazione
Il Fornitore misura l'utilizzo del proprio sito web e della propria piattaforma con un componente di prima parte che opera sulla propria infrastruttura e registra, sul server, gli eventi generati dalla navigazione: pagine viste, ricerche effettuate, fasi completate nei flussi di registrazione, di ordine, di pagamento e di predisposizione degli spazi di lavoro, ed errori tecnici restituiti dall'applicazione. Il componente non scrive alcun identificativo aggiuntivo nell'apparecchiatura terminale: si basa sul cookie tecnico di sessione già presente ai sensi dell'Art. 5. L'indirizzo del terminale è minimizzato mediante mascheramento della sua ultima componente prima dell'archiviazione, le informazioni raccolte non sono combinate con altri trattamenti, non sono arricchite con dati ottenuti da terzi e non sono trasmesse ad alcun terzo.
6.2 Finalità e conservazione
La misurazione serve a produrre statistiche aggregate sull'utilizzo del servizio, a rilevare e diagnosticare malfunzionamenti, a dimensionare l'infrastruttura e a comprendere in quale punto gli utenti abbandonano un flusso. Gli eventi sono conservati per 14 mesi, decorsi i quali sono consolidati in dati aggregati che non consentono più di ricostruire una singola visita, e i record sottostanti sono eliminati.
6.3 Classificazione e suoi limiti
Poiché ogni condizione dell'Art. 4.2 è soddisfatta, tale misurazione è assimilata a un cookie tecnico ed è effettuata senza consenso. Qualora il Fornitore adottasse uno strumento di analytics di terza parte, cessasse di mascherare l'indirizzo del terminale, combinasse la misurazione con altri trattamenti o la estendesse a siti web diversi, la misurazione sarebbe riclassificata ai sensi dell'Art. 4.3, il presente documento sarebbe aggiornato e il consenso sarebbe richiesto prima che la nuova configurazione sia attivata.
Art. 7 — Profilazione, pubblicità e tracciamento intersito
7.1 Situazione alla data della presente versione
La piattaforma IndustryUX non installa cookie di profilazione, di pubblicità, di retargeting o di misurazione intersito. Essa non contiene alcuna rete pubblicitaria, alcun tag manager, alcun plug-in di social network, alcuno strumento di session replay e alcuna tecnica di fingerprinting del dispositivo; non partecipa ad aste pubblicitarie e non comunica dati di navigazione a intermediari di dati. Le comunicazioni commerciali, ove inviate, si fondano su un consenso distinto e specifico raccolto nel punto in cui l'indirizzo è fornito, e non sono mai costruite a partire da un profilo ricavato dalla navigazione.
7.2 Se una tale tecnologia fosse introdotta
L'introduzione di qualsiasi tecnologia di profilazione o di pubblicità richiederebbe, prima che tale tecnologia sia installata per la prima volta: la pubblicazione di una versione aggiornata del presente documento che identifichi lo strumento, il suo fornitore, la sua finalità, la sua durata e ogni trasferimento al di fuori dello Spazio Economico Europeo; l'azzeramento delle preferenze già raccolte, affinché il consenso sia richiesto nuovamente; e la raccolta del consenso preventivo mediante il banner descritto all'Art. 9. Nessuna tale tecnologia può essere attivata sulla base di un consenso espresso per una finalità diversa.
Art. 8 — Componenti di terza parte e contenuti incorporati
8.1 Risorse statiche
I caratteri tipografici, le icone, i fogli di stile, gli script, le immagini e i contenuti multimediali utilizzati dalla piattaforma sono serviti dal Fornitore dalla propria infrastruttura, come stabilito all'Art. 10. Nessuna rete di distribuzione di contenuti esterna è contattata dal browser durante la visualizzazione di una pagina.
8.2 Ambiente di pagamento
I pagamenti con carta e i pagamenti digitali sono eseguiti attraverso il prestatore di servizi di pagamento utilizzato dal Fornitore, stabilito in Italia. Quando l'utente è indirizzato all'ambiente di pagamento, o è visualizzato un componente di pagamento del prestatore, tale prestatore agisce quale titolare autonomo del trattamento per l'esecuzione dell'operazione e per la prevenzione delle frodi, e può installare propri cookie sul proprio dominio in base alla propria policy. Il Fornitore non legge né controlla tali cookie, e non riceve da essi alcuna informazione sulla navigazione al di fuori del flusso di pagamento.
8.3 Contenuti multimediali incorporati
Ove una pagina incorpori in via eccezionale un riproduttore multimediale pubblicato su una piattaforma esterna, tale componente non è caricato fino a quando non sia stato prestato il consenso per la categoria «contenuti di terza parte incorporati»: al suo posto è visualizzato un segnaposto che spiega l'origine del contenuto e propone di abilitarlo. Se il consenso è prestato, la piattaforma esterna può installare propri cookie, la cui durata è determinata da tale piattaforma e può raggiungere i 24 mesi, e può in tal modo venire a conoscenza della visita. Il consenso prestato per un singolo componente può essere revocato in qualsiasi momento ai sensi dell'Art. 11, e la revoca ripristina il segnaposto.
8.4 Nessuna ulteriore tecnologia di terza parte
Al di fuori dei componenti descritti nel presente articolo, nessun terzo archivia informazioni nell'apparecchiatura terminale dell'utente, né accede a informazioni ivi archiviate, attraverso le proprietà web oggetto del presente documento.
Art. 9 — Gestione del consenso: il banner e il centro preferenze
9.1 Blocco preventivo
Nessuna tecnologia appartenente a una categoria subordinata al consenso è installata, eseguita o letta prima che il consenso sia stato espresso. Gli script di tali categorie non sono eseguiti e le risorse di terza parte di tali categorie non sono richieste, cosicché nessun server esterno viene a conoscenza della visita prima che l'utente abbia deciso. Il banner è visualizzato alla prima visita, sopra il contenuto, e non impedisce la lettura del contenuto stesso.
9.2 Primo livello del banner: tre comandi di pari evidenza
Il primo livello del banner contiene un'informativa concisa che spiega che sono utilizzati cookie e tecnologie analoghe, quali categorie esistono, a che cosa servono, con un collegamento al presente documento e alla Privacy Policy. Esso offre tre comandi di identica evidenza grafica, presentati sullo stesso livello, con la stessa dimensione, lo stesso contrasto, la stessa tipografia e lo stesso numero di clic necessari a completare la scelta:
• Accept all (nella versione italiana, Accetta tutti), che attiva ogni categoria;
• Reject all (nella versione italiana, Rifiuta tutto), che mantiene disattivata ogni categoria subordinata al consenso;
• Manage preferences (nella versione italiana, Gestisci le preferenze), che apre il secondo livello descritto all'Art. 9.4.
L'accettazione e il rifiuto si concludono ciascuno con un unico comando. Nessuno dei due comandi è nascosto dietro un ulteriore passaggio, presentato in un colore meno visibile, formulato in modo da scoraggiarne l'uso, o collocato al di fuori dell'area visibile del banner. Il banner può essere azionato con la sola tastiera ed è compatibile con le tecnologie assistive.
9.3 Chiusura del banner senza operare una scelta
Il comando di chiusura, visualizzato come una «X» nell'angolo in alto a destra del banner, chiude il banner e lascia la situazione invariata, ossia con ogni categoria subordinata al consenso disattivata. La chiusura è registrata come rifiuto, mai come consenso, e non installa nulla. Il banner non è mostrato nuovamente nel corso della medesima visita; è mostrato nuovamente in una visita successiva secondo quanto previsto dall'Art. 9.6.
9.4 Secondo livello: il centro preferenze
Il centro preferenze elenca separatamente ciascuna categoria, con la sua finalità, le tecnologie che essa contiene, la loro durata e, ove sia coinvolto un terzo, l'identità di tale terzo e il Paese in cui è stabilito. Ogni categoria subordinata al consenso è presentata disattivata per impostazione predefinita, e la categoria strettamente necessaria è presentata come permanentemente attiva e non disattivabile, con la spiegazione delle ragioni. I comandi Save preferences, Accept all e Reject all sono disponibili anche a questo livello, sempre con pari evidenza.
9.5 Pratiche escluse
Il Fornitore non utilizza, e si impegna a non utilizzare, alcuna delle pratiche seguenti: il consenso desunto dallo scorrimento della pagina, dalla prosecuzione della navigazione o dall'inattività; caselle pre-selezionate o interruttori già impostati su «attivo»; un cookie wall, ossia il condizionamento dell'accesso al sito web, al negozio, al portale clienti o alla piattaforma alla prestazione del consenso al tracciamento; un uso asimmetrico del colore, del contrasto, della dimensione o della formulazione volto a orientare la scelta; la ripetuta presentazione del banner a un utente che abbia già rifiutato, al di fuori dei casi elencati all'Art. 9.6. Il gate di autenticazione che protegge le aree della piattaforma non ancora aperte al pubblico è una misura di controllo degli accessi estranea al tracciamento, e non è in alcun caso condizionata al consenso ai cookie.
9.6 Durata delle preferenze e casi di ripresentazione del banner
Una scelta espressa mediante il banner o mediante il centro preferenze è conservata per 6 mesi dal momento in cui è espressa; alla scadenza, il banner è ripresentato affinché la scelta possa essere confermata o modificata. Prima della scadenza, il banner è ripresentato soltanto quando: l'utente lo richiede mediante il collegamento descritto all'Art. 11.1; le condizioni del trattamento mutano in modo significativo, in particolare ove siano introdotti una nuova finalità, una nuova categoria o un nuovo terzo; il cookie o la voce di archiviazione che registra la scelta è stato eliminato o non può essere letto, per esempio perché il browser è stato ripulito, perché è utilizzato un browser o un dispositivo diverso o perché la navigazione avviene in una finestra privata; oppure il contenuto del presente documento muta in modo tale da incidere sull'ambito del consenso già prestato.
Art. 10 — Strumento di consenso self-hosted e assenza di reti di distribuzione di contenuti esterne
10.1 Uno strumento di consenso servito dal medesimo dominio
Lo strumento di gestione del consenso di IndustryUX è un componente scritto in JavaScript standard, sviluppato dal Fornitore e servito dal medesimo dominio della pagina che lo visualizza. Non è utilizzata alcuna piattaforma commerciale di gestione del consenso caricata dalla rete di distribuzione di contenuti di un fornitore terzo.
10.2 Perché questa scelta è obbligata e non meramente preferibile
Il caricamento di qualsiasi risorsa da una rete di distribuzione di contenuti esterna induce il browser a inviare l'indirizzo del terminale, unitamente alle intestazioni della richiesta, al gestore di tale rete prima che qualsiasi scelta sia stata espressa. Uno strumento di consenso caricato in tal modo determinerebbe esso stesso, nel primo millisecondo della visita, esattamente il trasferimento di dati che è chiamato a disciplinare. È questo il vizio che il Landgericht München I ha ritenuto illecito, in relazione ai caratteri tipografici web caricati da remoto, nella sentenza del 20 gennaio 2022 nella causa 3 O 17493/20. Il self-hosting elimina il vizio alla radice.
10.3 La medesima regola si applica a ogni risorsa statica
I caratteri tipografici, le icone, i fogli di stile, gli script, le immagini e i contenuti multimediali sono serviti dall'infrastruttura del Fornitore. Tale regola è allineata al vincolo di progettazione applicato alle applicazioni industriali della suite, destinate a operare in reti segregate e pertanto tenute a non contattare alcun indirizzo esterno in fase di esecuzione.
10.4 Conseguenze pratiche
Il banner funziona anche quando il terminale non ha accesso alla rete internet pubblica; nessun terzo viene a conoscenza di una visita prima del consenso; e l'inventario dell'Art. 5 resta verificabile, poiché non è esposto all'introduzione unilaterale di nuovi identificativi da parte di un fornitore esterno.
Art. 11 — Come modificare o revocare le scelte espresse
11.1 Il collegamento permanente al centro preferenze
Un collegamento denominato Cookie preferences (nella versione italiana, Preferenze cookie) è presente nel piè di pagina di ogni pagina. Esso riapre il centro preferenze in qualsiasi momento, con un solo clic, senza necessità di accedere all'account e senza alcun ulteriore passaggio. Revocare il consenso è pertanto semplice quanto prestarlo.
11.2 Effetto di una modifica o di una revoca
Dal momento in cui una nuova scelta è registrata, le categorie interessate sono disattivate, le tecnologie a esse appartenenti non sono più eseguite, lette o rinnovate, e quelle impostate dal Fornitore sul proprio dominio sono eliminate. I cookie già impostati sul proprio dominio da un terzo il cui componente era stato abilitato devono, ove persistano, essere rimossi tramite le impostazioni del browser secondo quanto descritto all'Art. 11.3. La revoca produce effetto per il futuro e non pregiudica la liceità del trattamento effettuato sulla base del consenso prestato prima di essa.
11.3 Impostazioni del browser
Ogni browser consente di ispezionare, bloccare ed eliminare i cookie e il web storage, in generale e per un singolo sito. Le relative impostazioni si trovano, nei browser più diffusi, in Impostazioni, Privacy e sicurezza, Cookie e altri dati dei siti in Chrome e in Edge, in Impostazioni, Privacy e sicurezza, Cookie e dati dei siti web in Firefox, e in Preferenze, Privacy in Safari, con percorsi equivalenti nelle rispettive versioni mobili. L'eliminazione dei cookie del dominio industryux.com comporta anche l'eliminazione della registrazione della scelta espressa, cosicché il banner sarà ripresentato alla visita successiva, come previsto dall'Art. 9.6.
11.4 Conseguenze del rifiuto o dell'eliminazione
Il rifiuto delle categorie subordinate al consenso non limita l'accesso ad alcun contenuto né ad alcuna funzionalità gestiti dal Fornitore: il sito web, il negozio, il portale clienti e la piattaforma restano pienamente utilizzabili. L'unico effetto visibile riguarda i contenuti di terza parte incorporati descritti all'Art. 8.3, che sono sostituiti da un segnaposto. L'eliminazione o il blocco dei cookie tecnici dell'Art. 5 ha un effetto diverso e più gravoso: la sessione termina e l'utente esce dall'account, il carrello è svuotato, la lingua e il fuso orario tornano ai valori predefiniti, e i flussi di registrazione, di checkout e di pagamento possono non andare a buon fine.
11.5 Segnali automatici inviati dal browser
I segnali automatici quali l'intestazione «Do Not Track» o segnali di preferenza equivalenti non sono riconosciuti dal diritto italiano quale espressione autonoma e valida di consenso o di rifiuto, e non possono sostituire il meccanismo descritto all'Art. 9. Ove un browser sia configurato per bloccare in generale i cookie di terza parte, la piattaforma continua a funzionare integralmente, poiché non si basa su cookie di terza parte per alcuna delle proprie funzioni.
Art. 12 — Trasferimenti al di fuori dello Spazio Economico Europeo
12.1 Tecnologie descritte agli Art. 5 e 6
I server che impostano e leggono i cookie tecnici elencati all'Art. 5, e l'infrastruttura che archivia la misurazione dell'audience descritta all'Art. 6, sono situati all'interno dello Spazio Economico Europeo, in Italia. Attraverso tali tecnologie non ha luogo alcun trasferimento di dati personali verso un Paese terzo.
12.2 Componenti di terza parte subordinati al consenso
Ove l'utente abiliti un componente di terza parte incorporato ai sensi dell'Art. 8.3 e il fornitore di tale componente sia stabilito al di fuori dello Spazio Economico Europeo, ha luogo un trasferimento di dati personali verso un Paese terzo. In tal caso il Fornitore si avvale delle Clausole Contrattuali Tipo adottate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, nel modulo appropriato al rapporto, accompagnate da una valutazione d'impatto del trasferimento svolta secondo la metodologia in sei fasi delle Raccomandazioni 01/2020 del Comitato europeo per la protezione dei dati e dalle misure tecniche e organizzative supplementari individuate in tale valutazione.
12.3 Posizione sulla decisione di adeguatezza relativa agli Stati Uniti
Per i trasferimenti verso importatori stabiliti negli Stati Uniti, il Fornitore non si avvale esclusivamente della decisione di adeguatezza del 10 luglio 2023 relativa all'EU-US Data Privacy Framework. In considerazione dell'impugnazione pendente dinanzi alla Corte di giustizia dell'Unione europea e dell'indebolimento dei meccanismi di controllo e di ricorso sui quali tale decisione si fonda, le Clausole Contrattuali Tipo, unitamente alla valutazione d'impatto del trasferimento, sono mantenute quale strumento di trasferimento principale, cosicché la liceità di qualsiasi trasferimento non dipende dalla sopravvivenza di tale decisione.
12.4 Responsabili e sub-responsabili del trattamento
I responsabili e i sub-responsabili del trattamento utilizzati per il funzionamento della piattaforma, con la loro ubicazione e il servizio che prestano, sono elencati nel documento reso disponibile ai clienti unitamente all'Accordo sul Trattamento dei Dati e mantenuto aggiornato. Ogni modifica è notificata con un preavviso di almeno 30 giorni prima che il nuovo responsabile divenga operativo, alle condizioni stabilite in tale accordo.
Art. 13 — Registrazioni del consenso e conservazione
13.1 Che cosa è registrato
Quando una scelta è espressa mediante il banner o il centro preferenze, il Fornitore registra: un identificativo casuale del consenso; la data e l'ora della scelta; la versione del presente documento visualizzata in quel momento, unitamente al suo hash; la scelta espressa per ciascuna categoria; la lingua dell'interfaccia; il comando utilizzato, ossia l'accettazione di tutte le categorie, il rifiuto di tutte le categorie, il salvataggio di una selezione granulare o la chiusura del banner; l'indirizzo del terminale mascherato secondo quanto descritto all'Art. 6.1; e lo user agent del browser. Ove l'utente abbia effettuato l'accesso, la registrazione è associata all'account.
13.2 Conservazione delle registrazioni
La registrazione è conservata per i 6 mesi durante i quali la scelta è valida e, successivamente, per ulteriori 24 mesi quale prova della conformità agli articoli 5, paragrafo 2, e 7, paragrafo 1, del GDPR. Al termine di tale periodo essa è eliminata o irreversibilmente anonimizzata. La conservazione della registrazione è materia distinta dalla durata dei cookie stessi, che è quella indicata all'Art. 5.
13.3 Accesso alla propria registrazione
Chiunque può chiedere al Fornitore copia delle registrazioni di consenso che lo riguardano. Ove la registrazione non possa essere ricollegata alla persona richiedente senza raccogliere ulteriori informazioni identificative, il Fornitore ne informa la persona richiedente, conformemente all'articolo 11, paragrafo 2, del GDPR, e non acquisisce ulteriori dati al solo fine dell'identificazione.
Art. 14 — Diritti degli interessati e mezzi di ricorso
Ogni interessato ha il diritto di ottenere dal Fornitore l'accesso ai dati personali che lo riguardano e la rettifica o la cancellazione di tali dati, la limitazione del trattamento e, ove applicabile, la portabilità dei dati, nonché il diritto di opporsi al trattamento fondato sul legittimo interesse, ai sensi degli articoli da 15 a 22 del GDPR. Il consenso prestato per i cookie può essere revocato in qualsiasi momento ai sensi dell'articolo 7, paragrafo 3, del GDPR mediante il centro preferenze, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Le richieste sono indirizzate ai contatti indicati all'Art. 2 e ricevono riscontro a titolo gratuito entro un mese dal ricevimento; tale termine può essere prorogato di ulteriori due mesi ove la richiesta sia complessa o siano pendenti più richieste, nel qual caso l'interessato è informato della proroga e dei suoi motivi entro il primo mese, conformemente all'articolo 12, paragrafo 3, del GDPR.
Ogni interessato che ritenga che il trattamento violi la normativa applicabile ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, Italia, posta elettronica garante@gpdp.it, posta elettronica certificata protocollo@pec.gpdp.it, ai sensi dell'articolo 77 del GDPR, e di proporre ricorso giurisdizionale ai sensi dell'articolo 79 del GDPR. L'interessato residente in un altro Stato membro dell'Unione europea può parimenti proporre reclamo all'autorità di controllo dello Stato membro in cui risiede abitualmente o in cui lavora.
Art. 15 — Modifiche della presente Cookie Policy
Il numero di versione e la data del presente documento sono indicati in copertina e sono aggiornati a ogni revisione. Una modifica che incida sull'ambito del consenso già raccolto, in particolare l'introduzione di una nuova finalità, di una nuova categoria o di un nuovo terzo, comporta la pubblicazione di una nuova versione e l'azzeramento delle preferenze già espresse, affinché il consenso sia richiesto nuovamente prima che la nuova tecnologia sia attivata. Una modifica che non incida su tale ambito, quale una correzione redazionale, una riduzione della durata di un cookie, una variazione dei recapiti o la rimozione di una tecnologia, è pubblicata con un nuovo numero di versione e non richiede un nuovo consenso.
La versione in vigore è sempre pubblicata al collegamento «Cookie policy» nel piè di pagina del sito web ed è resa disponibile all'interno del centro preferenze. Le versioni precedenti sono archiviate dal Fornitore, unitamente alla data in cui ciascuna di esse è stata in vigore, e sono rese disponibili su richiesta per almeno cinque anni, affinché possa essere ricostruito il testo visualizzato al momento di un determinato consenso.
Art. 16 — Stato del presente documento e validazione
Il presente testo è il release candidate, versione 1.0, della Cookie Policy IndustryUX. L'inventario dell'Art. 5, le durate ivi indicate e la descrizione del banner dell'Art. 9 devono essere verificati a fronte della configurazione effettivamente in produzione prima che il presente documento sia pubblicato, e devono essere verificati nuovamente a ogni rilascio della piattaforma che aggiunga, rimuova o modifichi una tecnologia archiviata nell'apparecchiatura terminale degli utenti. La sua adozione nei confronti di clienti effettivi e la sua pubblicazione sul sito web richiedono la previa validazione di un legale qualificato e, ove designato, del responsabile della protezione dei dati: il presente documento è un elaborato redazionale predisposto per tale riesame e non costituisce consulenza legale.
IUX-IT-34 · v1.0 · 2026-08-11 · IndustryUX® è un marchio registrato di DEVIBRAIN S.r.l.
Impronta di integrità (SHA-256) della copia congelata:
75ffcde6078aa2cc65926a475a17ce52a4fd653420b7086a69ea247cb2af7d45