Vai al contenuto
C&S Italy
Tema del sito

Cookie policy

Cosa questo sito conserva sul tuo dispositivo, e perché non trovi un banner.

Ultimo aggiornamento: 29 luglio 2026

1. Premessa e quadro normativo

Questo documento descrive i cookie e gli altri strumenti di tracciamento utilizzati da C & S ITALY S.r.l., Via Setteponti 133 — 52100 Arezzo (AR), C.F./P. IVA IT02318070519 (di seguito il «Titolare»), sul sito www.candsitaly.it e sul Portale Clienti.

Costituisce parte integrante dell'Informativa Privacy (https://www.candsitaly.it/privacy), alla quale si rimanda per tutto quanto non espressamente disciplinato — in particolare per l'elenco dei responsabili del trattamento, i trasferimenti al di fuori dello Spazio Economico Europeo e i diritti dell'Interessato.

Le sezioni relative al Portale Clienti (§ 4) descrivono il funzionamento dell'area riservata e si applicano dalla data della sua effettiva attivazione.

Il documento è redatto ai sensi dell'art. 122 del Codice Privacy (D.Lgs. 196/2003), che sottopone a consenso preventivo l'archiviazione di informazioni nel dispositivo dell'utente e l'accesso a informazioni già archiviate, salvo che ciò sia strettamente necessario a trasmettere una comunicazione elettronica o a fornire un servizio esplicitamente richiesto dall'utente. Sono altresì tenute in considerazione le Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali (provvedimento n. 231 del 10 giugno 2021) e le Linee guida 2/2023 sull'ambito tecnico di applicazione dell'art. 5, par. 3, della Direttiva ePrivacy del Comitato europeo per la protezione dei dati.

2. Cosa sono i cookie e gli strumenti equivalenti

I cookie sono piccoli file di testo che un sito invia al dispositivo dell'utente, dove vengono memorizzati per essere ritrasmessi al sito alla visita successiva.

Sono soggetti alla medesima disciplina anche gli strumenti equivalenti che consentono di archiviare informazioni sul dispositivo o di accedere a informazioni ivi presenti: tra questi la memoria locale e di sessione del browser (localStorage e sessionStorage), i web beacon, i pixel di tracciamento e le tecniche di identificazione basate sulle caratteristiche del dispositivo (fingerprinting). L'archiviazione e l'accesso sono nozioni distinte: la disciplina si applica anche quando si accede a informazioni presenti nel dispositivo senza archiviarvi nulla.

Si distinguono in:

  • cookie tecnici, necessari al funzionamento del sito o all'erogazione di un servizio richiesto dall'utente: non richiedono consenso, ma devono essere dichiarati;
  • cookie di profilazione e tracciamento, volti a ricondurre a soggetti determinati comportamenti o preferenze al fine di inviare messaggi pubblicitari personalizzati o di seguire l'utente tra siti diversi: richiedono il consenso preventivo, libero, specifico e revocabile dell'utente.

Si distinguono altresì in cookie di prima parte, installati dal gestore del sito, e di terza parte, installati da soggetti diversi.

3.2 L'unica informazione conservata sul dispositivo: la preferenza del tema

NomeTipoFinalitàContenutoDurataConsenso
temalocalStorage di prima parteRicordare se l'utente ha scelto la visualizzazione chiara o scuraLa parola «chiaro» oppure «scuro»Permanente, fino a cancellazione da parte dell'utenteNon richiesto (strumento tecnico)

Precisazioni:

  • questa informazione viene scritta soltanto se l'utente aziona l'apposito interruttore. Chi non lo utilizza non porta con sé alcuna informazione, e chi sceglie la modalità automatica non lascia alcuna voce sul dispositivo;
  • non contiene dati personali, non consente di identificare né di distinguere l'utente e non è utilizzata per alcuna finalità diversa da quella indicata;
  • non lascia il dispositivo: non è trasmessa al Titolare né a terzi.

Il Titolare ritiene che tale strumento ricada nell'esenzione dal consenso di cui all'art. 122 del Codice Privacy, in quanto strettamente necessario a fornire un servizio — la conservazione di una preferenza di visualizzazione — esplicitamente richiesto dall'utente con un'azione positiva, in linea con quanto il Garante riconosce per gli strumenti che memorizzano le preferenze espresse dall'utente.

Come rimuoverla: è sufficiente cancellare i dati dei siti web dalle impostazioni del browser (§ 6). La rimozione non pregiudica in alcun modo la fruizione del sito, che ripresenterà il tema predefinito.

3.3 Misurazione delle visite senza cookie

Per conoscere l'andamento del proprio sito il Titolare utilizza il servizio di statistiche Vercel Analytics, fornito da Vercel Inc. in qualità di responsabile del trattamento.

Il servizio non installa cookie e non genera identificatori persistenti. Le informazioni trasmesse al fornitore per ogni pagina visitata sono esclusivamente:

  • l'indirizzo della pagina visitata;
  • il sito di provenienza, soltanto se esterno al dominio candsitaly.it;
  • la versione tecnica dello strumento di misurazione.

Il servizio non raccoglie: cookie, dati idonei a tecniche di fingerprinting del browser (canvas, WebGL), risoluzione dello schermo, fuso orario, identificatori persistenti. Lo script di misurazione legge la stringa identificativa del browser (user agent) al solo scopo di riconoscere e scartare gli accessi automatizzati.

La medesima stringa identificativa del browser è però registrata, separatamente e per ogni richiesta, nei log tecnici dell'infrastruttura, dove è consultabile dal personale tecnico autorizzato del Titolare per finalità di diagnostica. Si tratta di un trattamento distinto dalle statistiche, descritto al § 3.2, lett. d), dell'Informativa Privacy: https://www.candsitaly.it/privacy

Come per qualunque richiesta effettuata su rete, l'indirizzo IP del visitatore è tecnicamente necessario al recapito della richiesta e raggiunge quindi l'infrastruttura del fornitore. Secondo la documentazione contrattuale del fornitore l'indirizzo IP non è conservato in forma identificativa ed è utilizzato esclusivamente per derivare informazioni aggregate. Nessuna persona del Titolare ha accesso agli indirizzi IP dei visitatori, che non compaiono in alcun pannello o report consultabile: il Titolare consulta esclusivamente dati aggregati non riferibili a singoli individui. Sull'utilizzo dell'indirizzo IP da parte del codice del Titolare per la limitazione delle richieste si veda il § 3.4.

Il Titolare non costruisce profili, non segue gli utenti tra siti diversi e non incrocia i dati statistici con i dati inseriti nei moduli.

Nota tecnica. Lo script di misurazione è distribuito da un percorso non descrittivo del dominio candsitaly.it. Questa modalità, prevista dal fornitore, ha lo scopo di evitare che lo script sia bloccato dagli strumenti di blocco della pubblicità, i quali riconoscono i percorsi noti dei servizi di statistica. Non si tratta di un componente di terze parti dissimulato: il Titolare ne dichiara qui natura, provenienza e finalità, e le informazioni raccolte sono esclusivamente quelle sopra elencate.

3.4 Sicurezza: rilevamento degli accessi automatizzati e limitazione delle richieste

I moduli del sito e i percorsi di accesso al Portale sono protetti da due misure di sicurezza. Nessuna delle due archivia informazioni sul dispositivo dell'utente: non installano cookie e non scrivono nulla nella memoria locale o di sessione del browser.

MisuraFinalitàInformazioni utilizzateArchiviazione sul dispositivo
Limitazione del numero di richieste per origineImpedire l'invio massivo di richieste dalla stessa origineIndirizzo IP del mittente, utilizzato come chiave di conteggio nella memoria volatile del processo applicativo e non scritto in alcuna banca datiNessuna
Rilevamento di accessi automatizzatiDistinguere un invio effettuato da una persona da un invio generato da uno script automatico, a protezione dei moduli e delle pagine di accessoCaratteristiche tecniche dell'ambiente di navigazione, tra cui il comportamento del dispositivo di puntamento e le modalità di risposta del motore di esecuzione del browserNessuna

Inquadramento della seconda misura

Il Titolare ritiene doveroso dare conto in modo espresso di questa misura, benché non installi cookie, per una ragione precisa: l'accesso a informazioni presenti nel dispositivo dell'utente rientra nell'ambito dell'art. 122 del Codice Privacy anche quando nulla vi viene archiviato. L'archiviazione e l'accesso sono infatti nozioni distinte, e l'una non presuppone l'altra, come chiarito dal Comitato europeo per la protezione dei dati nelle Linee guida 2/2023 sull'ambito tecnico di applicazione dell'art. 5, par. 3, della Direttiva ePrivacy.

La misura è però impiegata dal Titolare in presenza delle condizioni che ne consentono l'esenzione dal consenso preventivo:

  • è strettamente necessaria a fornire il servizio richiesto dall'utente, ossia la trasmissione sicura di una richiesta e l'accesso a un'area riservata, ed è attivata limitatamente alle pagine che contengono i moduli e i percorsi di accesso protetti, non sull'intero sito;
  • ha finalità esclusivamente difensiva: rilevare connessioni automatizzate o abusive a protezione del sistema di invio e di autenticazione. Non ha finalità pubblicitarie, statistiche o di misurazione;
  • non identifica l'utente né lo riconosce: non genera un identificatore persistente, non consente di riconoscere lo stesso dispositivo in visite successive né di seguirlo su siti diversi;
  • opera per conto del Titolare: i segnali sono elaborati dal fornitore in qualità di responsabile del trattamento e il Titolare riceve unicamente l'esito della valutazione.
    • Il Titolare ha richiesto al fornitore conferma scritta che i segnali raccolti sui visitatori del proprio sito non siano utilizzati per finalità proprie del fornitore né per alimentare modelli di rilevamento condivisi fra i suoi clienti. Ove tale conferma non fosse resa, il Titolare rivaluterà l'inquadramento della misura e, se necessario, ne subordinerà l'impiego alla raccolta del consenso, aggiornando la presente policy.
  • non produce effetti sui diritti dell'utente: l'eventuale blocco di un singolo invio non preclude la possibilità di contattare il Titolare attraverso i canali indicati al § 7, con la medesima risposta.

Il trattamento dei dati personali connesso a tale misura è fondato sul legittimo interesse del Titolare alla sicurezza dei propri sistemi (art. 6, par. 1, lett. f), GDPR) ed è descritto al § 3.2, lett. b), e al § 4, n. 5, dell'Informativa Privacy. L'utente ha diritto di opporsi a tale trattamento per motivi connessi alla propria situazione particolare, ai sensi dell'art. 21, par. 1, GDPR.

Il trattamento dell'indirizzo IP per la prima misura è descritto al § 3.2, lett. a), e al § 4, n. 5, della medesima informativa.

4. Portale Clienti

Il Portale Clienti è l'area riservata ai rivenditori abilitati. L'accesso richiede autenticazione e comporta necessariamente l'uso di cookie tecnici.

NomeTitolaritàTipoFinalitàDurataConsenso
Cookie di autenticazione (prefisso «sb-»)Prima parte, gestiti tramite Supabase Inc. in qualità di responsabile del trattamentoTecnico, strettamente necessario, persistenteMantenere l'utente autenticato tra le pagine e rinnovare l'autenticazione senza richiedere nuovamente le credenziali a ogni visita; senza tali cookie l'accesso all'area riservata non è tecnicamente possibile30 giorni dall'ultimo rinnovo dell'autenticazione, che avviene automaticamente quando l'Interessato utilizza il Portale in prossimità della scadenza oraria del token di accesso; da quel momento il termine decorre nuovamente. Il cookie è persistente: sopravvive alla chiusura del browser, per non richiedere l'inserimento delle credenziali a ogni sessioneNon richiesto (cookie tecnico strettamente necessario)

L'utente può porre termine in qualsiasi momento alla validità del cookie disconnettendosi dal Portale, oppure cancellando i dati dei siti dal browser (§ 6).

Attributi di sicurezza applicati nell'ambiente di produzione:

AttributoValoreEffetto
HttpOnlyAttivoIl cookie non è leggibile da codice eseguito nel browser: non è sottraibile mediante attacchi di tipo cross-site scripting
SecureAttivoIl cookie è trasmesso esclusivamente su connessione cifrata HTTPS
SameSite«lax»Il cookie non è trasmesso nelle sotto-richieste provenienti da siti terzi — immagini, riquadri incorporati, chiamate asincrone — né negli invii di moduli originati da siti terzi. È trasmesso nelle navigazioni dirette verso il sito, comprese quelle che partono da un collegamento ricevuto per e-mail: questo consente a un utente già autenticato di raggiungere il Portale da un collegamento senza risultare disconnesso
Path«/»Il cookie è valido sull'intero dominio

Questi cookie non svolgono alcuna funzione di profilazione e non seguono l'utente al di fuori del Portale. Trattandosi di cookie strettamente necessari a fornire un servizio esplicitamente richiesto dall'utente — l'accesso all'area riservata — non sono soggetti a consenso ai sensi dell'art. 122 del Codice Privacy. La loro disattivazione dalle impostazioni del browser rende impossibile l'accesso al Portale.

5. Cookie di profilazione e di terza parte: assenti

Il Titolare non utilizza, né sul sito pubblico né sul Portale Clienti:

  • cookie o strumenti di profilazione;
  • cookie di terza parte di qualsiasi natura;
  • pixel di tracciamento pubblicitario;
  • strumenti di retargeting o remarketing;
  • tecniche di fingerprinting impiegate per identificare, riconoscere o seguire l'utente;
  • servizi di pubblicità comportamentale.

Resta ferma la misura di sicurezza descritta al § 3.4, che accede a caratteristiche tecniche dell'ambiente di navigazione con la sola finalità di distinguere gli accessi automatizzati e senza generare alcun identificatore dell'utente.

Non essendo raccolto alcun consenso in materia di cookie, non vi è alcun consenso da revocare.

6. Come gestire cookie e dati dei siti dal browser

L'utente può in ogni momento consultare, limitare o cancellare i cookie e i dati archiviati dai siti tramite le impostazioni del proprio browser. Le istruzioni aggiornate sono disponibili alle pagine dei rispettivi produttori:

La disattivazione dei cookie tecnici del Portale Clienti impedisce l'accesso all'area riservata. La cancellazione della preferenza del tema sul sito pubblico non produce alcun effetto sulla navigazione.

7. Titolare, esercizio dei diritti e reclami

Titolare del trattamento è C & S ITALY S.r.l. — Via Setteponti 133, 52100 Arezzo (AR) — info@candsitaly.it — PEC cesjewellerysrl@pec.it — tel. +39 0575 912274.

Per l'esercizio dei diritti di cui agli articoli da 15 a 22 GDPR, per l'elenco dei responsabili del trattamento e per le informazioni sui trasferimenti al di fuori dello Spazio Economico Europeo si rimanda all'Informativa Privacy, §§ 6, 7 e 12: https://www.candsitaly.it/privacy

L'Interessato ha in ogni caso diritto di proporre reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — protocollo@gpdp.it — www.garanteprivacy.it.

8. Aggiornamenti

Il Titolare aggiorna la presente Cookie Policy ogni volta che introduce, modifica o rimuove un cookie o uno strumento equivalente. La data dell'ultimo aggiornamento è indicata in testa al documento.

Come contattarci

C&S Italy S.r.l.

Via Setteponti 13352100 Arezzo (AR), Italia

info@candsitaly.it

PEC cesjewellerysrl@pec.it

Vedi anche: Informativa privacy