Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 20/07/2026
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito GAT Dus (https://www.gatdus.com/), ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 e successive modificazioni (Codice Privacy).
Indice
- Titolare del trattamento
- Finalità del trattamento e basi giuridiche
- Trattamenti specifici
- Cookie e tecnologie simili
- Destinatari dei dati
- Diritti dell'interessato
- Conservazione dei dati
- Modifiche all'informativa
- Reclamo all'autorità di controllo
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Az. Agricola GAT DUS – di Bracco Alessia
Località San Cassiano 75/4 12060 Farigliano CN
P.IVA / C.F.: 03913550046
Email: info@gatdus.com
2. Finalità del trattamento e basi giuridiche
I dati personali raccolti tramite il sito vengono trattati per le finalità descritte di seguito. Per ciascuna finalità è indicata la base giuridica corrispondente, tra quelle previste dall'art. 6 GDPR (consenso, esecuzione di un contratto, obbligo di legge, legittimo interesse).
L'elenco completo dei trattamenti specifici, comprensivo dei dati raccolti, della base giuridica puntuale e della durata di conservazione, è riportato nella sezione successiva.
3. Trattamenti specifici
Di seguito l'elenco dei trattamenti tecnici attivi sul sito:
Raccolta del consenso ai cookie (DB Cookie Manager)
- Finalità: Mostrare il banner GDPR, registrare le scelte dell'utente sulle categorie di cookie, propagare il consenso alla WP Consent API.
- Base giuridica: Adempimento di obblighi di legge (art. 6.1.c GDPR; provvedimento Garante "cookie e altri strumenti di tracciamento" 10 giugno 2021).
- Dati raccolti: Cookie tecnico "dbcm_consent" sul browser dell'utente: contiene un JSON con le 5 categorie WP Consent API (functional, preferences, statistics, statistics-anonymous, marketing), il timestamp e il tipo di scelta. Nessun identificatore personale.
- Conservazione: Cookie del consenso valido 365 giorni (configurabile). Allo scadere, il banner viene mostrato di nuovo.
- Trasferimenti: Nessuno. Il cookie è scritto e letto solo dal browser dell'utente; non viene trasmesso a server esterni.
Registro consensi (DB Cookie Manager)
- Finalità: Conservare evidenza dimostrativa del consenso prestato dall'utente, come richiesto dall'art. 7.1 GDPR ("il titolare del trattamento deve essere in grado di dimostrare che l'interessato ha prestato il proprio consenso").
- Base giuridica: Adempimento di obblighi di legge (art. 7.1 GDPR — onere della prova).
- Dati raccolti: Per ogni evento di consenso: hash SHA-256 dell'IP (con salt WP_AUTH_KEY, irreversibile), famiglia browser aggregata (es. "Chrome", "Firefox", "Mobile") senza versione né dettagli, mappa delle 5 categorie scelte, tipo di scelta (accept_all/reject_all/custom), timestamp.
- Conservazione: Pulizia automatica dopo 365 giorni (configurabile; 0 = mai).
- Trasferimenti: Nessuno. Salvato esclusivamente in tabella locale del database WordPress.
Scansione cookie del sito (DB Cookie Manager)
- Finalità: Identificare empiricamente i cookie scritti dal sito e dai servizi terzi inclusi, per categorizzarli e generare la Cookie Policy.
- Base giuridica: Legittimo interesse del titolare (compliance tecnica e generazione della cookie policy).
- Dati raccolti: Solo metadata dei cookie del sito stesso: nome, dominio, durata, secure/httponly/samesite, provider, descrizione. Nessun dato personale degli utenti finali. Le richieste HTTP dello scanner provengono dal server WP, non dai visitatori.
- Conservazione: Memorizzati in tabella locale finché l'admin non li elimina o esegue una nuova scansione.
- Trasferimenti: Nessuno. Lo scanner contatta solo URL pubblici dello stesso sito.
Marketing via Meta Pixel (DB Cookie Manager)
- Finalità: Misurazione delle performance delle sponsorizzazioni e remarketing su Facebook/Instagram. Il pixel viene caricato esclusivamente dopo il consenso alla categoria Marketing.
- Base giuridica: Consenso dell'interessato (art. 6.1.a GDPR), revocabile in ogni momento con pari facilità (art. 7.3).
- Dati raccolti: ID browser (cookie _fbp), click ID dell'annuncio (cookie _fbc, se presente fbclid), evento PageView, indirizzo IP, user agent.
- Conservazione: Cookie lato client: fino a 3 mesi. Retention lato Meta definita dalle policy di Meta Platforms.
- Trasferimenti: Meta Platforms Ireland Ltd. in contitolarità (art. 26 GDPR, sent. CGUE C-40/17 Fashion ID); trasferimento verso Meta Platforms Inc. (USA) sulla base del Data Privacy Framework.
Gestione ordini e spedizione (WooCommerce)
- Finalità: Ricezione ed evasione degli ordini di acquisto, gestione della spedizione, comunicazioni relative allo stato dell'ordine, assistenza post-vendita e gestione di resi e reclami.
- Base giuridica: Esecuzione di un contratto di cui l'interessato è parte (art. 6.1.b GDPR).
- Dati raccolti: Nome e cognome, indirizzo di fatturazione e di spedizione, email, telefono, contenuto dell'ordine, indirizzo IP al momento dell'acquisto.
- Conservazione: Per la durata del rapporto contrattuale e successivamente per il termine di prescrizione ordinaria (10 anni, art. 2946 c.c.).
- Trasferimenti: Corriere incaricato della consegna (limitatamente ai dati di spedizione). Nessun trasferimento extra-UE al di fuori di quanto indicato nella sezione Destinatari.
Fatturazione e obblighi fiscali (WooCommerce)
- Finalità: Emissione dei documenti fiscali relativi agli acquisti e adempimento degli obblighi contabili e tributari.
- Base giuridica: Obbligo di legge (art. 6.1.c GDPR; DPR 633/1972; art. 2220 c.c.).
- Dati raccolti: Dati di fatturazione: nome/ragione sociale, indirizzo, codice fiscale / partita IVA, dettagli dell'acquisto.
- Conservazione: 10 anni dalla data di emissione del documento (art. 2220 c.c.). NOTA: essendo la conservazione un obbligo di legge, questi dati sono esclusi dal diritto di cancellazione (art. 17.3.b GDPR); alla richiesta di cancellazione l'ordine viene anonimizzato, non eliminato.
- Trasferimenti: Consulente fiscale / commercialista del titolare, ove nominato. Nessun trasferimento extra-UE.
Pagamenti online (WooCommerce)
- Finalità: Incasso del corrispettivo degli ordini tramite fornitori di servizi di pagamento e prevenzione delle frodi.
- Base giuridica: Esecuzione di un contratto (art. 6.1.b GDPR); per il fornitore del servizio di pagamento si aggiungono obblighi di legge propri (PSD2, normativa antiriciclaggio).
- Dati raccolti: Importo ed esito della transazione, identificativo/token della transazione, metodo di pagamento scelto. I dati completi dello strumento di pagamento (es. numero di carta) vengono raccolti direttamente dal fornitore del servizio e NON transitano né vengono conservati dal sito.
- Conservazione: I riferimenti della transazione sono conservati insieme all'ordine per gli stessi termini (10 anni). La conservazione dei dati di pagamento completi è disciplinata dalle policy del fornitore del servizio.
- Trasferimenti: Fornitori di servizi di pagamento elencati nella sezione Destinatari, in qualità di autonomi titolari; eventuali trasferimenti extra-UE sono indicati per ciascun fornitore.
Contenuti incorporati da piattaforme terze
- Finalità: Arricchimento dei contenuti del sito tramite elementi incorporati da piattaforme esterne (Instagram). Al caricamento di tali elementi il browser dell'utente contatta i server della piattaforma.
- Base giuridica: Consenso dell'interessato (art. 6.1.a GDPR), raccolto tramite il banner cookie prima del caricamento dei contenuti.
- Dati raccolti: Indirizzo IP, dati di navigazione (pagina visitata, user agent), identificatori tramite cookie o tecnologie simili impostati dalla piattaforma.
- Conservazione: I dati sono trattati direttamente dalle piattaforme secondo le rispettive privacy policy; il sito non li conserva.
- Trasferimenti: Piattaforme elencate nella sezione Destinatari, in qualità di autonomi titolari; eventuali trasferimenti extra-UE sono indicati per ciascuna.
4. Cookie e tecnologie simili
L'elenco completo dei cookie utilizzati sul sito, comprensivo di durata, fornitore e finalità, è riportato di seguito. Le preferenze possono essere modificate in qualsiasi momento attraverso il banner cookie.
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti web visitati inviano al browser dell'utente, dove vengono memorizzati per essere ritrasmessi agli stessi siti alla visita successiva. Tecnologie simili come i pixel, i web beacon e gli identificatori del browser svolgono funzioni analoghe e sono soggetti alle stesse regole.
2. Cookie utilizzati su questo sito
Dalla scansione automatica del sito sono stati rilevati i seguenti cookie, raggruppati per categoria:
Tecnici (necessari)
Questi cookie sono essenziali per il corretto funzionamento del sito (autenticazione, carrello, sessione, anti-frode). Non richiedono il consenso dell'utente ai sensi dell'art. 122 del D.Lgs. 196/2003.
| Cookie | Fornitore | Finalità | Durata | Trasferimento |
|---|---|---|---|---|
dbcm_consent |
DB Cookie Manager | Memorizza la scelta dell'utente sul consenso ai cookie. | 365 giorni | UE/SEE |
store_notice* |
WooCommerce | Memorizza la chiusura della barra avviso dello store WooCommerce. | 1 mese | UE/SEE |
woocommerce_cart_hash |
WooCommerce | Hash del carrello — necessario per il funzionamento del checkout. | Sessione | UE/SEE |
woocommerce_items_in_cart |
WooCommerce | Numero di articoli nel carrello. | Sessione | UE/SEE |
woocommerce_recently_viewed |
WooCommerce | Lista degli ultimi prodotti visualizzati per il widget "Visti di recente". | Sessione | UE/SEE |
wordpress_logged_in_* |
WordPress | Indica se l'utente è autenticato in WordPress. | Sessione / 14 giorni | UE/SEE |
wordpress_sec_* |
WordPress | Cookie di autenticazione per utenti registrati WordPress. | Sessione / 14 giorni | UE/SEE |
wordpress_test_cookie |
WordPress | Verifica se il browser accetta i cookie. | Sessione | UE/SEE |
wp_woocommerce_session_* |
WooCommerce | Identificatore di sessione WooCommerce per gestire carrello e checkout. | 2 giorni | UE/SEE |
wp-settings-* |
WordPress | Salva le preferenze dell'interfaccia admin di WordPress. | 1 anno | UE/SEE |
Contenuti incorporati e servizi attivi previo consenso
Il sito incorpora contenuti e servizi di piattaforme terze che, una volta caricati, possono installare propri cookie o identificatori. Questi contenuti sono bloccati per impostazione predefinita e vengono caricati soltanto dopo il consenso alla relativa categoria espresso tramite il banner.
Marketing / Profilazione
| Servizio | Fornitore | Cookie tipici | Durata | Informativa |
|---|---|---|---|---|
| Meta Platforms Ireland Ltd. | — | — | Informativa | |
| Meta Pixel | Meta Platforms Ireland Ltd. | _fbp, _fbc, fr |
3 mesi | Informativa |
I cookie indicati sono tipici delle rispettive piattaforme e non sono sotto il controllo diretto del titolare. Per l'elenco completo e aggiornato dei cookie impostati da ciascuna piattaforma si rinvia alla rispettiva informativa, come consentito dalle Linee Guida del Garante del 10 giugno 2021.
3. Servizi esterni senza cookie
Il sito utilizza alcuni servizi di terze parti che non installano cookie ma comportano comunque una connessione a server esterni. Questi servizi possono raccogliere dati tecnici (come l'indirizzo IP) durante il caricamento.
- Google Fonts — caricamento di font web da CDN Google. Google può registrare la richiesta nei log dei server. Informativa Google
4. Come gestire i cookie
Le preferenze sui cookie possono essere modificate in qualsiasi momento attraverso il banner cookie o il pulsante "Modifica preferenze" presente sul sito. È inoltre possibile gestire i cookie direttamente dalle impostazioni del proprio browser:
Nota: la disabilitazione dei cookie tecnici potrebbe compromettere il funzionamento di alcune parti del sito.
5. Destinatari dei dati
Per le finalità sopra indicate, i dati personali possono essere comunicati ai soggetti elencati di seguito. I dati non vengono diffusi.
Altri destinatari
Soggetti che ricevono i dati in qualità di autonomi titolari del trattamento o per obbligo di legge:
- Fornitore di hosting del sito web (responsabile del trattamento ai sensi dell'art. 28 GDPR).
- Satispay Europe S.A. — Fornitore di servizi di pagamento: riceve i dati della transazione (importo, dati dello strumento di pagamento, dati identificativi dell'acquirente) in qualità di autonomo titolare del trattamento, anche per i propri obblighi di legge (PSD2, antiriciclaggio) e per la prevenzione delle frodi. (Paese: Lussemburgo (UE).)
- PayPal (Europe) S.à r.l. et Cie, S.C.A. — Fornitore di servizi di pagamento: riceve i dati della transazione (importo, dati dello strumento di pagamento, dati identificativi dell'acquirente) in qualità di autonomo titolare del trattamento, anche per i propri obblighi di legge (PSD2, antiriciclaggio) e per la prevenzione delle frodi. (Paese: Lussemburgo (UE); possibili trasferimenti infragruppo extra-UE con garanzie ex art. 46 GDPR.)
- Meta Platforms Ireland Ltd (Instagram) — Riceve indirizzo IP, dati di navigazione e identificatori (cookie o tecnologie simili) al caricamento dei contenuti incorporati nel sito, in qualità di autonomo titolare del trattamento, anche per proprie finalità di profilazione. Il caricamento è subordinato al consenso espresso tramite il banner cookie. (Paese: Irlanda (UE); possibili trasferimenti verso Meta Platforms Inc., Stati Uniti (extra-UE) — garanzie: SCC + DPF.)
- Soggetti a cui la comunicazione sia necessaria per adempiere ad obblighi di legge (autorità giudiziaria, organi di vigilanza).
I dati non vengono trasferiti a paesi extra-UE al di fuori di quanto specificato sopra per i singoli soggetti.
Pagine social del titolare
Il titolare gestisce pagine e profili su piattaforme social. Per i dati statistici aggregati relativi ai visitatori di tali pagine (es. Page Insights), il titolare e la piattaforma operano in regime di contitolarità del trattamento (art. 26 GDPR; CGUE, causa C-210/16), secondo l'accordo di contitolarità messo a disposizione dalla piattaforma stessa. Per i trattamenti effettuati sulle pagine social si rinvia alle informative delle rispettive piattaforme; l'interessato può esercitare i propri diritti sia verso il titolare sia verso la piattaforma.
6. Diritti dell'interessato
In qualità di interessato, l'utente ha diritto di esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR:
- Accesso (art. 15) — ottenere conferma dell'esistenza del trattamento e copia dei dati.
- Rettifica (art. 16) — ottenere la correzione di dati inesatti o incompleti.
- Cancellazione (art. 17) — ottenere la cancellazione dei dati personali ("diritto all'oblio") nei casi previsti.
- Limitazione (art. 18) — ottenere la limitazione del trattamento.
- Portabilità (art. 20) — ricevere i dati in formato strutturato e leggibile da dispositivo automatico.
- Opposizione (art. 21) — opporsi al trattamento per motivi connessi alla situazione particolare dell'interessato.
- Revoca del consenso — revocare in ogni momento il consenso prestato, senza che ciò pregiudichi la liceità dei trattamenti svolti prima della revoca.
Le richieste relative all'esercizio dei diritti possono essere inviate al titolare scrivendo a info@gatdus.com. Il titolare risponde entro un mese, prorogabile di altri due mesi in caso di particolare complessità.
Come esercitare concretamente i tuoi diritti
Per esercitare uno dei diritti sopra elencati, segui questa procedura:
- Identifica il diritto che vuoi esercitare tra quelli elencati (accesso, rettifica, cancellazione, ecc.).
- Invia una richiesta scritta a info@gatdus.com. Il messaggio non richiede una forma particolare, ma più la richiesta è specifica più sarà rapida la risposta.
- Includi: i tuoi dati identificativi (nome, cognome, indirizzo email utilizzato sul sito), la natura del diritto che intendi esercitare, eventuali dettagli utili per individuare i dati di tuo interesse.
- Per identificarti il titolare può richiederti documenti aggiuntivi, soprattutto in caso di richieste di cancellazione o portabilità.
- Il titolare risponde alla richiesta entro un mese dal ricevimento (art. 12.3 GDPR), prorogabile di ulteriori due mesi nei casi più complessi, dandone comunicazione all'interessato.
- L'esercizio dei diritti è gratuito. Solo in caso di richieste manifestamente infondate o eccessive (in particolare per il loro carattere ripetitivo) il titolare può addebitare un contributo spese ragionevole o rifiutare la richiesta motivandola.
Diritto di reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali violi le disposizioni del GDPR o della normativa italiana in materia di protezione dei dati personali, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), con sede in Piazza Venezia 11, 00187 Roma. Il modulo di reclamo è disponibile sul sito ufficiale del Garante: www.gpdp.it.
In alternativa al reclamo amministrativo, puoi rivolgerti all'autorità giudiziaria ordinaria.
Limiti al diritto di cancellazione per i dati di acquisto
I dati necessari all'adempimento di obblighi fiscali e contabili (dati di fatturazione e dettagli degli ordini) non possono essere cancellati su richiesta dell'interessato finché sussiste l'obbligo legale di conservazione (art. 17.3.b GDPR; art. 2220 c.c. — 10 anni). In caso di richiesta di cancellazione, i dati dell'ordine vengono resi anonimi: l'ordine resta agli atti per le finalità di legge ma non è più riconducibile all'interessato.
7. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti. Le durate specifiche sono indicate nella sezione "Trattamenti specifici" per ciascun trattamento. Decorso il periodo di conservazione, i dati sono cancellati o anonimizzati in modo irreversibile, salvo obblighi di legge che ne richiedano una conservazione più lunga.
8. Modifiche all'informativa
La presente informativa può essere soggetta a modifiche per adeguamenti normativi o organizzativi. La data dell'ultimo aggiornamento è indicata in alto. In caso di modifiche sostanziali, l'utente sarà informato attraverso un avviso visibile sul sito.
9. Reclamo all'autorità di controllo
L'interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione di quanto previsto dal GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — sito web: www.garanteprivacy.it — oppure adire le opportune sedi giudiziarie.
Documento generato automaticamente da DB Privacy Hub il 20/07/2026. Si raccomanda la verifica da parte di un professionista prima della pubblicazione definitiva.