Aggiornata il 10 ottobre 2026 — sito new.ortopronto.it
1. Titolare e ambito
Il titolare è Rocca Alessandro, Via G. Galilei 10/A, 35043 Monselice (PD), P. IVA 02139170282, email info@ortopronto.it. Questa policy descrive cookie, memoria locale del browser e strumenti di tracciamento utilizzati dal negozio. Per gli altri aspetti del trattamento, destinatari, trasferimenti e diritti consulta /privacy.
I cookie sono informazioni salvate nel browser e lette nelle visite successive; il localStorage conserva informazioni sul dispositivo senza inviarle automaticamente ad ogni richiesta. Sono considerati anche strumenti che inviano eventi al server senza installare un cookie proprio, come la Conversion API di Meta.
2. Scelte e categorie
Gli strumenti tecnici necessari consentono le funzioni richieste, come carrello, accesso e memorizzazione delle preferenze. Gli strumenti di statistica e marketing sono facoltativi e restano disattivati fino alla scelta pertinente.
Nel pannello puoi accettare tutte le categorie, rifiutare quelle facoltative o scegliere statistiche e marketing separatamente. Chiudere il pannello senza accettare mantiene disattivati i facoltativi. La navigazione e l’acquisto restano disponibili anche rifiutando. Il consenso non deriva dallo scorrimento o dalla prosecuzione della navigazione.
Le scelte sono memorizzate per 180 giorni. Il sito può riproporle quando non è possibile leggerle, alla scadenza o a seguito di un cambiamento significativo della versione dei trattamenti. Puoi modificarle in qualsiasi momento tramite il comando cookie nel footer. In caso di revoca la pagina si ricarica per interrompere gli script caricati e il server blocca gli eventi facoltativi ancora in attesa. La revoca non annulla gli invii avvenuti prima della modifica.
3. Inventario tecnico del negozio
op_cart — cookie del negozio, necessario a riconoscere il carrello; durata 2 giorni.
__Host-op_customer — cookie HttpOnly di autenticazione cliente; durata 7 giorni; rimosso al logout.
__Host-op_otp — cookie HttpOnly della richiesta di codice temporaneo di accesso; durata massima 10 minuti, rimosso dopo la verifica.
__Host-op_google — cookie HttpOnly per verificare sicurezza e corrispondenza del percorso di accesso Google; durata massima 10 minuti.
op_consent — localStorage del negozio con versione, categorie scelte e scadenza; validità 180 giorni. Il browser può conservarne materialmente il contenuto fino alla sostituzione o alla cancellazione, ma il sito non utilizza una scelta scaduta.
op_consent_id — cookie HttpOnly che collega il dispositivo alla registrazione server della scelta; durata 180 giorni.
cmplz_statistics, cmplz_marketing, cmplz_functional, cmplz_policy_id — cookie del negozio che registrano categorie e versione della scelta; durata 180 giorni. I nomi sono utilizzati dall’integrazione del pannello e non autorizzano strumenti prima del consenso.
Il gestionale amministrativo utilizza inoltre cookie di sessione e protezione CSRF per l’accesso degli operatori. Sono separati dalla navigazione del cliente e non servono alla pubblicità. Durata e rinnovo dipendono dalla sessione amministrativa.
Le durate indicate sono quelle impostate dal negozio; un’operazione successiva può rinnovare il cookie pertinente. Il browser può limitarne la durata o eliminarlo prima.
4. Statistiche facoltative
Google Analytics 4 è configurato nel sito e viene caricato solo dopo consenso statistiche. Misura visite e utilizzo delle pagine mediante identificativi pseudonimi e dati tecnici. I cookie principali sono _ga e _ga_<identificativo>: durata predefinita del servizio fino a 2 anni, con rinnovo secondo le impostazioni del servizio. La durata del cookie è distinta dalla conservazione dei dati nella proprietà Analytics. Il codice del negozio disabilita Google Signals e la personalizzazione degli annunci nell’integrazione Analytics. Informazioni: https://support.google.com/analytics/answer/11397207 e https://policies.google.com/privacy.
Hotjar è predisposto ma non si carica senza un identificativo di progetto configurato e il consenso statistiche. Se attivato, può utilizzare cookie _hj* per riconoscere utenti e sessioni, creare mappe di interazione e registrazioni. Le durate e gli strumenti della specifica configurazione devono essere riportati nell’inventario prima dell’attivazione. Non è utilizzato sulle pagine riservate, di checkout o di contatto nell’integrazione attuale. Informazioni: https://www.hotjar.com/legal/policies/privacy/.
5. Marketing facoltativo
Meta/Facebook Pixel è configurato e si carica solo dopo consenso marketing. Comunica gli eventi descritti nell’informativa privacy, inclusi PageView, visualizzazione prodotto, aggiunta al carrello, avvio checkout e acquisto quando avvengono. Può utilizzare _fbp per riconoscere il browser e _fbc per associare un accesso proveniente da un annuncio Meta, quando il relativo identificativo è disponibile; la durata ordinaria di questi identificativi è fino a 90 giorni, con rinnovo secondo il servizio. Meta può ricevere informazioni relative al proprio account quando l’utente è riconoscibile nei suoi servizi. Informazioni: https://www.facebook.com/privacy/policies/cookies/ e https://www.facebook.com/privacy/policy/.
Meta Conversion API comunica eventi dal server con lo stesso requisito di consenso marketing. Non è un cookie autonomo. Usa la registrazione delle preferenze e, se disponibili, gli identificativi _fbp/_fbc e i dati di riconoscimento indicati nella privacy policy. Gli identificativi condivisi tra Pixel e API servono a evitare eventi duplicati. Le informazioni sono utilizzate per misurazione delle conversioni, associazione degli eventi e attività pubblicitarie.
Google Ads è predisposto ma non si carica senza identificativo configurato e consenso marketing. Se attivato, può utilizzare _gcl_* e altri identificativi per attribuire conversioni e personalizzare pubblicità. L’inventario dei cookie e le durate della configurazione effettiva saranno aggiornati prima dell’attivazione. Informazioni: https://policies.google.com/technologies/cookies.
6. Google Tag Manager
Il container è predisposto, ma non viene caricato senza identificativo configurato e consenso sia statistiche sia marketing. Il gestore dei tag non rappresenta un consenso generale: ogni tag deve rispettare la finalità per cui è stata effettuata la scelta. I cookie effettivi dipendono dai tag presenti; la loro aggiunta richiede aggiornamento dell’inventario e verifica dei blocchi prima dell’attivazione.
7. Servizi richiesti e integrazioni operative
Stripe può utilizzare strumenti tecnici necessari alla sicurezza del pagamento e alla prevenzione frodi quando si apre il servizio di pagamento. Tra gli identificativi documentati da Stripe vi sono __stripe_mid (fino a un anno) e __stripe_sid (30 minuti); gli strumenti effettivi dipendono dal percorso di pagamento. Non sono un’autorizzazione a tracciare per pubblicità. Informazioni: https://stripe.com/privacy e https://stripe.com/cookie-settings.
L’accesso Google, scelto dall’utente, usa i servizi di autenticazione Google e i relativi strumenti sul dominio del fornitore. I cookie Google di altri servizi non sono automaticamente cookie del negozio.
STEF, Paccofacile, Listmonk e WhatsApp/OpenWA sono integrazioni operative server: l’integrazione del negozio non carica loro script pubblicitari nel browser. OpenWA serve al collegamento delle notifiche WhatsApp; non equivale a un Pixel. I link verso servizi esterni aprono siti soggetti alle rispettive informative. L’assistente alla spesa utilizza API OpenAI secondo la privacy policy; non installa un cookie pubblicitario OpenAI tramite questa integrazione.
8. Gestione nel browser e diritti
Puoi anche eliminare o bloccare cookie e memoria locale dalle impostazioni del browser, distinguendo quando disponibile tra dati del sito e cookie di terze parti. Eliminare i cookie tecnici può interrompere l’accesso e perdere il collegamento al carrello o alle scelte precedenti; in tal caso il pannello potrà essere riproposto. I cookie su domini di terzi sono gestiti anche dalle impostazioni del loro servizio e del browser: il negozio non può cancellare cookie di domini ai quali non ha accesso.
Puoi chiedere al titolare informazioni, accesso, rettifica, cancellazione, limitazione e gli altri diritti previsti dalla normativa, scrivendo a info@ortopronto.it, e presentare reclamo al Garante: https://www.garanteprivacy.it/. Per destinatari, conservazione dei dati già ricevuti dai servizi, trasferimenti internazionali e basi giuridiche consulta /privacy. Questa policy viene aggiornata quando cambiano strumenti o configurazioni pertinenti.
Hai bisogno di un chiarimento? Scrivi a info@ortopronto.it.