INFORMATIVA ESTESA SUI COOKIE
ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR) e del Provvedimento del Garante per la protezione dei dati personali n. 231 del 10 giugno 2021
Sito web: www.butterflyesteticaebenessere.com
1. Titolare del Trattamento
The New Butterfly S.n.c. di Sabatini Elisa e Bianchini Debora
PEC: es****************@*ec.it
(di seguito “Titolare”)
2. Cosa sono i Cookie
I cookie sono piccoli file di testo che i siti web visitati dall’utente inviano al suo dispositivo (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. Grazie ai cookie, il sito ricorda le azioni e le preferenze dell’utente (come la lingua, le dimensioni dei caratteri e altre impostazioni di visualizzazione), in modo che l’utente non debba reimpostarle ogni volta che vi torna o naviga da una pagina all’altra.
I cookie vengono utilizzati per migliorare l’esperienza di navigazione, per autenticare l’utente, per analizzare il traffico e per finalità di marketing. Il loro utilizzo è regolamentato dal Regolamento (UE) 2016/679 (GDPR), dalla Direttiva 2002/58/CE (Direttiva ePrivacy) e dal Provvedimento del Garante n. 231/2021.
3. Tipologie di Cookie utilizzati
3.1 Cookie tecnici e strettamente necessari
Questi cookie sono indispensabili per il corretto funzionamento del sito web e per la fornitura del servizio e-commerce. Non richiedono il consenso dell’utente.
– Cookie di sessione per la gestione del carrello e del processo di acquisto (WooCommerce)
– Cookie per l’autenticazione e l’accesso alle aree riservate del sito
– Cookie per il salvataggio delle preferenze di navigazione (lingua, valuta)
Iubenda Professional Plan: cookie necessari per la gestione del consenso ai cookie (cookie banner) e per la generazione automatica della privacy policy e della cookie policy, in conformità al GDPR e alla Direttiva ePrivacy.
CleanTalk Anti-Spam Premium: tecnologia cloud-based per la protezione del sito da spam, bot e intrusioni automatiche su moduli di contatto, registrazione e checkout. CleanTalk può utilizzare cookie tecnici per il riconoscimento dei bot.
Wordfence Free: firewall applicativo con protezione attiva, scansione malware e autenticazione a due fattori (2FA). Wordfence utilizza cookie tecnici per la gestione della sicurezza e il riconoscimento degli accessi autorizzati.
3.2 Cookie di funzionalità
Consentono al sito web di ricordare le scelte effettuate dall’utente e di fornire funzionalità avanzate e personalizzate.
IPStack Professional: servizio SaaS di geolocalizzazione utilizzato per il reindirizzamento automatico degli utenti in base alla loro area geografica e per l’adattamento dei contenuti (lingua, valuta, disponibilità prodotti). IPStack opera tramite API e non installa cookie direttamente sul dispositivo dell’utente.
Tidio AI & CRM Cloud: piattaforma SaaS per la chat intelligente e la gestione dei clienti in tempo reale. Tidio può utilizzare cookie di funzionalità per mantenere la sessione della chat attiva durante la navigazione e per ricordare la cronologia della conversazione.
3.3 Cookie analitici e statistici
Questi cookie raccolgono informazioni in forma aggregata e anonima su come gli utenti utilizzano il sito web, al fine di migliorarne la funzionalità e i contenuti.
Google Analytics 4 (GA4): servizio di analisi web fornito da Google LLC. GA4 utilizza cookie per raccogliere dati statistici sull’utilizzo del sito (pagine visitate, durata delle sessioni, origine del traffico, dispositivi utilizzati). I dati sono trattati in forma anonimizzata tramite mascheramento dell’indirizzo IP.
Luogo del trattamento: USA (con clausole contrattuali standard ex art. 46 GDPR)
Privacy Policy: https://policies.google.com/privacy
Opt-out: https://tools.google.com/dlpage/gaoptout
Hotjar: servizio di analisi del comportamento degli utenti tramite heatmap, registrazioni delle sessioni e sondaggi, fornito da Hotjar Ltd (Malta). Hotjar utilizza cookie per tracciare l’interazione dell’utente con il sito in forma anonima.
Privacy Policy: https://www.hotjar.com/legal/policies/privacy/
Opt-out: https://www.hotjar.com/opt-out
3.4 Cookie relativi ai servizi di pagamento
Stripe (con Apple Pay e Google Pay): piattaforma di pagamento certificata PCI DSS Level 1. Stripe può utilizzare cookie per garantire la sicurezza delle transazioni, prevenire le frodi e mantenere la sessione di pagamento. Nessun dato della carta di credito transita o viene archiviato sui server del Titolare.
Privacy Policy: https://stripe.com/it/privacy
4. Riepilogo dei Cookie e delle Tecnologie utilizzate
| Cookie / Tecnologia | Tipo | Fornitore | Finalità | Durata |
| woocommerce_* | Tecnico | WooCommerce | Gestione carrello, sessione e-commerce | Sessione |
| wordpress_* | Tecnico | WordPress | Autenticazione, preferenze utente | Sessione / 1 anno |
| _iub_cs-* | Tecnico | Iubenda | Gestione del consenso cookie (banner) | 1 anno |
| ct_* | Tecnico | CleanTalk | Anti-spam, protezione moduli e checkout | Sessione |
| wfwaf-* | Tecnico | Wordfence | Firewall, sicurezza, 2FA | Sessione / 24h |
| tidio_* | Funzionalità | Tidio | Chat in tempo reale, CRM | Sessione / 1 anno |
| _ga, _ga_* | Analitico | Google (GA4) | Statistiche traffico, comportamento utenti | 2 anni |
| _gid | Analitico | Google (GA4) | Identificazione sessione utente | 24 ore |
| _hj* | Analitico | Hotjar | Heatmap, registrazioni sessioni | 1 anno |
| __stripe_* | Tecnico | Stripe | Sicurezza transazioni, antifrode | Sessione |
5. Cookie di terze parti
Il presente sito installa anche cookie provenienti da servizi di terze parti (Google, Hotjar, Stripe, Tidio, CleanTalk). Il Titolare non ha il controllo diretto sui cookie installati da questi soggetti terzi. Per ottenere informazioni complete sul trattamento effettuato da ciascuna terza parte e per esercitare i propri diritti, l’utente è invitato a consultare le rispettive informative privacy indicate sopra.
6. Base giuridica del trattamento
– Cookie tecnici e strettamente necessari: legittimo interesse del Titolare e/o necessità per l’esecuzione del contratto (art. 6, par. 1, lett. b) e f) del GDPR). Non richiedono il consenso.
– Cookie analitici (anonimizzati): legittimo interesse del Titolare (art. 6, par. 1, lett. f) del GDPR), previo consenso dell’utente raccolto tramite il cookie banner.
– Cookie di funzionalità e di profilazione: consenso dell’utente (art. 6, par. 1, lett. a) del GDPR), raccolto tramite il cookie banner gestito da Iubenda.
7. Trasferimento dei dati verso Paesi terzi
Alcuni dei servizi di terze parti sopra elencati (Google, Stripe, Hotjar) possono comportare il trasferimento dei dati personali verso Paesi al di fuori dello Spazio Economico Europeo (SEE), in particolare verso gli Stati Uniti. Tali trasferimenti avvengono sulla base di clausole contrattuali standard approvate dalla Commissione Europea ai sensi dell’art. 46 del GDPR o sulla base di decisioni di adeguatezza (EU-US Data Privacy Framework).
8. Come gestire o disabilitare i Cookie
L’utente può gestire le proprie preferenze relative ai cookie in qualsiasi momento:
a) Tramite il cookie banner: al primo accesso al sito, l’utente può accettare o rifiutare le diverse categorie di cookie. Le preferenze possono essere modificate in qualsiasi momento cliccando sull’apposito widget presente in ogni pagina del sito (gestito da Iubenda).
b) Tramite le impostazioni del browser: è possibile gestire, disabilitare o eliminare i cookie direttamente dal proprio browser. Di seguito i link alle istruzioni dei principali browser:
– Google Chrome: chrome://settings/cookies
– Mozilla Firefox: about:preferences#privacy
– Safari: Preferenze > Privacy
– Microsoft Edge: edge://settings/privacy
c) Tramite servizi di opt-out: per i cookie analitici e di terze parti, l’utente può utilizzare i link di opt-out indicati nella sezione 3 della presente informativa oppure il servizio Your Online Choices (www.youronlinechoices.com).
Si avverte che la disabilitazione dei cookie tecnici e strettamente necessari potrebbe compromettere la navigazione e il funzionamento dell’e-commerce, inclusa la possibilità di effettuare acquisti.
9. Diritti dell’utente
Ai sensi degli artt. 15-22 del GDPR, l’utente ha il diritto di:
– accedere ai propri dati personali;
– ottenere la rettifica o la cancellazione degli stessi;
– limitare il trattamento;
– opporsi al trattamento;
– ottenere la portabilità dei dati;
– revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca;
– proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per esercitare i propri diritti, l’utente può contattare il Titolare all’indirizzo PEC es****************@*ec.it.
10. Aggiornamenti
La presente informativa può essere aggiornata periodicamente. L’utente è invitato a consultarla regolarmente. La data dell’ultimo aggiornamento è riportata in calce.
Ultimo aggiornamento: 10 Giugno 2026