Legali
Cookie Policy
Ultimo aggiornamento: 15 maggio 2026
Questa Cookie Policy descrive le tipologie di cookie e di tecnologie analoghe utilizzate sul sito arsaures.com, in conformità al Regolamento (UE) 2016/679 (GDPR), alla Direttiva ePrivacy (2002/58/CE) e al Provvedimento del Garante per la Protezione dei Dati Personali del 10 giugno 2021. Per il trattamento dei dati personali in generale si rimanda all'Informativa sulla privacy.
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti visitati inviano al browser dell'utente. Vengono memorizzati e poi ritrasmessi al sito alla successiva visita. Tecnologie analoghe (come il localStorage del browser) permettono di memorizzare informazioni in modo simile.
I cookie possono essere classificati per proprietà (di prima parte se gestiti direttamente da Ars Aures, di terza parte se gestiti da fornitori esterni), per finalità (tecnici, statistici, di profilazione) e per durata (di sessione, cancellati alla chiusura del browser, o persistenti, mantenuti per un tempo definito).
2. Cookie tecnici utilizzati su arsaures.com
Il sito utilizza esclusivamente i cookie tecnici necessari al suo funzionamento. Questi cookie non richiedono il consenso dell'utente ai sensi del Provvedimento del Garante Privacy del 10 giugno 2021 e dell'art. 122 D.Lgs. 196/2003.
NEXT_LOCALE — preferenza lingua
Proprietà: prima parte (arsaures.com).
Finalità: memorizzare la lingua scelta dall'utente (italiano o inglese) per servirgli automaticamente i contenuti nella lingua corretta alle visite successive.
Durata: cookie di sessione (cancellato alla chiusura del browser).
Attributi: `SameSite=Lax`, non HTTP-only.
payload-token — sessione area riservata
Proprietà: prima parte (arsaures.com).
Finalità: mantenere autenticato l'utente nelle aree riservate del sito (pannello amministratore, portale Distributori, portale Rivenditori) dopo aver effettuato il login.
Durata: 7 giorni dal login.
Attributi: `HttpOnly`, `SameSite=Lax`, contiene un JWT firmato dal server. Non accessibile da JavaScript.
Condizione: settato solo se l'utente effettua il login. Gli utenti non registrati non lo ricevono mai.
3. Tecnologie di storage locale
Il sito utilizza inoltre il localStorage del browser — una tecnologia analoga ai cookie ma non trasmessa al server ad ogni richiesta. Si tratta esclusivamente di memorizzazione locale tecnica, non richiede consenso.
ars-aures-cookie-consent — preferenze di consenso
Finalità: memorizzare la scelta dell'utente sul banner cookie (quali categorie ha accettato), per non mostrare di nuovo il banner alle visite successive.
Durata: persistente fino a cancellazione manuale dal browser, o fino a quando l'utente clicca "Gestione cookie" nel footer per modificare le preferenze.
Contenuto: un oggetto JSON con i flag necessary/analytics/marketing, timestamp di accettazione e versione del banner.
4. Cookie di terze parti
Il sito non utilizza servizi di analytics di terze parti (es. Google Analytics, Matomo) né tracker pubblicitari comportamentali (es. Meta Pixel, LinkedIn Insight Tag, Google Ads).
I servizi di terze parti che possono impostare cookie sono i seguenti. I primi due (Cloudflare Turnstile, YouTube/Vimeo) sono progettati per non installare cookie finché l'utente non interagisce; il terzo (Google Maps) imposta cookie al caricamento della pagina Contatti:
Cloudflare Turnstile (anti-spam dei moduli)
Fornitore: Cloudflare, Inc. (USA), con clausole contrattuali standard ex art. 46 GDPR per il trasferimento extra-UE.
Dominio: `challenges.cloudflare.com`.
Finalità: verificare che l'invio dei moduli del sito (contatti, prenotazione ascolto, registrazione garanzia, registrazione partner B2B, iscrizione newsletter) sia effettuato da un essere umano e non da un bot.
Tipo: verifiche client-side via JavaScript. Cloudflare Turnstile è esplicitamente progettato per NON utilizzare cookie di tracking e non raccoglie dati di profilazione né cronologia di navigazione (differenza chiave rispetto a reCAPTCHA / hCaptcha).
Quando viene attivato: solo se l'utente interagisce con un modulo del sito che richiede la verifica anti-spam. Non viene attivato in caso di sola consultazione delle pagine.
Informativa completa: https://www.cloudflare.com/privacypolicy/
YouTube e Vimeo (video embed)
Fornitori: Google LLC (YouTube) e Vimeo, Inc.
Dominio: `youtube-nocookie.com` e `player.vimeo.com`.
Finalità: consentire la riproduzione di video integrati nelle pagine editoriali (Journal, Atelier, Maison).
Tipo: cookie tecnici del player video, eventualmente cookie statistici del provider in funzione delle sue impostazioni.
Quando vengono settati: Ars Aures utilizza la modalità privacy-enhanced di YouTube (`youtube-nocookie.com`); in questa modalità nessun cookie viene settato finché l'utente non clicca Play sul video. Lo stesso principio si applica a Vimeo: la sola visualizzazione della pagina con l'embed non comporta installazione di cookie del provider.
Informativa completa: https://policies.google.com/privacy (YouTube), https://vimeo.com/privacy (Vimeo).
Google Maps (mappa pagina Contatti)
Fornitore: Google Ireland Ltd. / Google LLC (USA), con clausole contrattuali standard ex art. 46 GDPR per l'eventuale trasferimento extra-UE.
Domini: `google.com`, `maps.google.com`, `*.gstatic.com`.
Finalità: mostrare la mappa e la vista Street View della sede di Castelvetrano nella pagina Contatti, per facilitare l'individuazione e il raggiungimento dell'atelier.
Tipo: mappa incorporata tramite il codice di embed ufficiale di Google. A differenza degli altri servizi sopra elencati, Google può impostare cookie — anche di profilazione — al caricamento della mappa.
Quando viene attivata: la mappa si carica all'apertura della pagina Contatti; sulle altre pagine non viene caricata e non imposta alcun cookie.
Come evitarla: è sufficiente non visitare la pagina Contatti, oppure bloccare i cookie di terze parti dal browser (vedi sezione 7). I dati di contatto (email, telefono, indirizzo) restano disponibili anche in forma testuale nella stessa pagina.
Informativa completa: https://policies.google.com/privacy
5. Servizi backend che non installano cookie nel browser
Per completezza segnaliamo che il sito utilizza i seguenti fornitori per attività esclusivamente lato server: questi servizi non installano cookie nel browser dell'utente poiché operano dietro le quinte (server-to-server o invio di email).
- Resend — invio email transazionali (conferme registrazione, notifiche garanzia, recupero password). Email inviate dal server di Ars Aures via API.
- Brevo — gestione iscrizioni newsletter e invio campagne email. Server-to-server.
- Hosting — server Postgres e Next.js in datacenter UE (Italia).
Maggiori dettagli sul trattamento dei dati personali da parte di questi fornitori sono indicati nell'Informativa sulla privacy.
6. Gestione del consenso
Alla prima visita del sito viene mostrato un banner che informa l'utente sull'uso dei cookie e gli consente di:
- accettare solo i cookie necessari (scelta predefinita),
- gestire le preferenze granulari per le diverse categorie (necessari, statistici, marketing).
La scelta dell'utente viene salvata nel localStorage del browser sotto la chiave `ars-aures-cookie-consent` (vedi sezione 3). Ad eccezione della mappa Google nella pagina Contatti (sezione 4) — che imposta cookie di terze parti al proprio caricamento — il sito non installa cookie di categoria "statistici" o "marketing": le opzioni nel banner sono predisposte per eventuali integrazioni future.
In qualunque momento è possibile modificare o revocare il consenso cliccando il link "Gestione cookie" presente nel footer del sito.
7. Disattivazione dei cookie dal browser
Indipendentemente dal banner, è possibile configurare il proprio browser per bloccare o cancellare i cookie. Si segnala che disabilitando i cookie tecnici potrebbero non funzionare correttamente alcune aree del sito (in particolare il login all'area riservata).
Le istruzioni per i browser più diffusi sono disponibili ai seguenti indirizzi:
- Chrome: https://support.google.com/chrome/answer/95647
- Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
- Safari: https://support.apple.com/guide/safari/sfri11471/mac
- Edge: https://support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
8. Diritti dell'interessato e contatti
Per l'esercizio dei diritti previsti dal GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso, reclamo all'Autorità) si rimanda all'Informativa sulla privacy.
Per qualsiasi chiarimento relativo ai cookie scrivi a privacy@arsaures.com.
9. Modifiche alla policy
Il Titolare si riserva di aggiornare la presente Cookie Policy in caso di modifiche normative, tecniche o organizzative (in particolare se in futuro venissero attivati servizi di analytics o marketing). La versione aggiornata sarà pubblicata su questa pagina con la nuova data di ultimo aggiornamento.
Per qualsiasi chiarimento scrivi a privacy@arsaures.com.
