Cookie Policy

Sito: vithalab.com
Ultimo aggiornamento: Settembre 2026


1. Premessa

La presente Cookie Policy è resa da Be Wide S.r.l., con sede legale in Via Torino, 64, 20123 Milano (MI), P. IVA e C.F. 12184130966 (di seguito il "Titolare"), in conformità all'art. 122 del D.Lgs. 196/2003 (Codice Privacy), al Regolamento (UE) 2016/679 (GDPR) e alle Linee guida cookie e altri strumenti di tracciamento adottate dal Garante per la protezione dei dati personali con provvedimento del 10 giugno 2021.

Costituisce parte integrante dell'Informativa privacy del Sito, alla quale si rinvia per tutto quanto non espressamente disciplinato.

2. Cosa sono i cookie

I cookie sono piccoli file di testo che i siti visitati inviano al terminale dell'utente, dove vengono memorizzati per essere ritrasmessi agli stessi siti alla visita successiva. Accanto ai cookie esistono altri strumenti di tracciamento con funzioni analoghe (pixel, SDK, fingerprinting, local storage), ai quali si applica la medesima disciplina.

Ai fini della normativa applicabile, i cookie si distinguono principalmente in:

  • cookie tecnici, necessari al funzionamento del sito e all'erogazione dei servizi espressamente richiesti dall'utente: possono essere installati senza consenso, essendo sufficiente la presente informativa;
  • cookie analitici, che misurano l'utilizzo del sito;
  • cookie di profilazione e marketing, che creano profili dell'utente per inviare messaggi personalizzati: richiedono sempre il consenso preventivo, libero, specifico e informato.

3. Cookie utilizzati dal Sito

Il Sito utilizza cookie tecnici, strettamente necessari al funzionamento della piattaforma, alla gestione dell'autenticazione e alla protezione dell'infrastruttura e dei moduli pubblici da spam e traffico automatizzato.

Il Sito non utilizza:

  • cookie di profilazione o di marketing;
  • cookie analitici o strumenti di misurazione statistica;
  • cookie di terze parti a fini pubblicitari o di tracciamento cross-sito;
  • pixel di tracciamento, fingerprinting o tecnologie di tracciamento equivalenti a finalità di marketing;
  • widget social che comportino l'installazione di cookie di profilazione da parte di terzi.

I dati raccolti tramite i cookie tecnici non sono utilizzati per finalità diverse dal corretto funzionamento e dalla sicurezza del Sito.

Elenco dei cookie tecnici

NomeFinalitàDurataTipo
__Secure-next-auth.session-tokenMantiene la sessione di autenticazione dell'utente registrato30 giorniHTTP — prima parte
__Host-next-auth.csrf-tokenProtezione contro attacchi Cross-Site Request Forgery (CSRF)SessioneHTTP — prima parte
__Secure-next-auth.callback-urlGestisce l'URL di ritorno dopo il loginSessioneHTTP — prima parte
vithalab_site_unlockConsente l'accesso all'anteprima del Sito quando è attivo il blocco di accesso riservato30 giorniHTTP — prima parte
__cf_bmCookie di sicurezza impostato da Cloudflare per la protezione da traffico automatizzato e botCirca 30 minutiHTTP — prima parte (infrastruttura CDN/sicurezza)
_GRECAPTCHACookie di sicurezza impostato da Google nell'ambito di reCAPTCHA v3, usato per distinguere utenti umani da bot sui moduli pubblici (registrazione, accesso, recupero password, sblocco anteprima, accesso admin)Fino a 6 mesiHTTP — terza parte (Google)

Google reCAPTCHA v3

Sulle pagine che espongono moduli pubblici il Sito carica lo script di Google reCAPTCHA v3. Il servizio genera un punteggio di rischio basato su interazioni tecniche con la pagina e non mostra un challenge interattivo all'utente, salvo casi eccezionali gestiti da Google.

Nell'ambito di tale servizio Google può trattare dati tecnici (tra cui indirizzo IP, informazioni sul browser e sul dispositivo, cookie _GRECAPTCHA e token di verifica). Il Titolare utilizza l'esito della verifica esclusivamente per consentire o rifiutare l'invio del modulo e non per finalità di marketing o profilazione commerciale.

Per maggiori informazioni sul trattamento effettuato da Google: Informativa sulla privacy di Google, Termini di servizio e pagina dedicata a reCAPTCHA.

4. Base giuridica e assenza di banner

Il trattamento connesso ai cookie tecnici — inclusa la componente di sicurezza di Cloudflare e di Google reCAPTCHA — trova fondamento nell'art. 122 del Codice Privacy, che ne consente l'utilizzo senza consenso in quanto strettamente necessari a erogare il servizio richiesto dall'utente e a tutelare il Sito da abusi, in combinato con il legittimo interesse del Titolare (art. 6.1.f GDPR).

Poiché il Sito non installa cookie di profilazione, marketing o analytics, non viene mostrato alcun banner di raccolta del consenso: la normativa richiede in questo caso la sola informativa, che è assolta dalla presente pagina.

L'introduzione di analytics, pixel pubblicitari, mappe, video incorporati da piattaforme di terze parti o widget che installino cookie non tecnici richiederebbe un banner conforme e l'aggiornamento della presente pagina e del § 4.5 dell'Informativa privacy.

5. Gestione dei cookie tramite browser

L'utente può gestire o eliminare i cookie dalle impostazioni del proprio browser. Si segnala che la disabilitazione dei cookie tecnici compromette il corretto funzionamento del Sito, può impedire l'accesso alle aree riservate e può rendere inutilizzabili i moduli protetti da reCAPTCHA.

  • Google Chrome: Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti
  • Mozilla Firefox: Impostazioni → Privacy e sicurezza → Cookie e dati dei siti web
  • Safari: Impostazioni → Privacy
  • Microsoft Edge: Impostazioni → Cookie e autorizzazioni sito

6. Trasferimenti verso Paesi terzi

I cookie tecnici di autenticazione e di anteprima sono trattati sull'infrastruttura del Sito presso DigitalOcean (Francoforte, Germania — UE). Il cookie __cf_bm è gestito da Cloudflare nell'ambito della protezione del Sito: in tale contesto possono verificarsi trattamenti connessi alla sicurezza della rete anche al di fuori dello SEE, secondo le garanzie adottate dal fornitore.

Il cookie _GRECAPTCHA e i dati tecnici connessi a reCAPTCHA sono trattati da Google LLC, con possibile trasferimento verso gli Stati Uniti, secondo le garanzie indicate nell'Informativa privacy (§ 8). Per l'invio di e-mail transazionali si rinvia altresì all'Informativa privacy quanto a Resend.

7. Diritti dell'interessato

L'utente può esercitare i diritti previsti dagli artt. 15–22 GDPR — accesso, rettifica, cancellazione, limitazione, portabilità e opposizione — scrivendo a [email protected], nonché proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it).

8. Aggiornamenti

La presente Cookie Policy può essere modificata a seguito dell'introduzione di nuovi strumenti di tracciamento o di mutamenti normativi. Si invita a consultare periodicamente questa pagina. La data dell'ultimo aggiornamento è indicata in apertura.