Privacy e Cookie Policy
www.cooperativafacchinivolante.com
Documento: Informativa privacy e cookie ex artt. 13-14 GDPR e Provv. Garante n. 231/2021
Titolare del trattamento: Cooperativa Facchini Volante – Sassuolo Soc. Coop.
Revisione: 01 – sostituisce integralmente la Rev. 00 (prima emissione GDPR, 01-2025)
Data ultimo aggiornamento: febbraio 2025
1. Oggetto e ambito di applicazione
La presente informativa disciplina il trattamento dei dati personali degli utenti che consultano il sito web www.cooperativafacchinivolante.com ("Sito"), reso ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), del D.Lgs. 30 giugno 2003, n. 196 come modificato dal D.Lgs. 10 agosto 2018, n. 101 ("Codice Privacy"), nonché del Provvedimento generale del Garante per la protezione dei dati personali n. 231 del 10 giugno 2021 recante le linee guida in materia di cookie e altri strumenti di tracciamento, che ha abrogato e sostituito il precedente Provvedimento n. 229/2014.
L'informativa riguarda esclusivamente il Sito e non anche eventuali siti terzi raggiungibili tramite collegamenti ipertestuali ivi presenti, per i quali si rinvia alle rispettive informative privacy.
2. Titolare del trattamento e referente per la privacy
COOPERATIVA FACCHINI VOLANTE – Sassuolo Soc. Coop.
Sede Legale e Deposito C/Terzi: Via Emilia Romagna, 54/O – 41049 Sassuolo (MO)
Ufficio Amministrativo e Commerciale: Scalo Ferroviario Dinazzano – 42013 Casalgrande (RE)
E-mail: coopvolsass@tin.it — PEC: coopvolsass@legalmail.it
Il Titolare non ha proceduto alla nomina di un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti di cui all'art. 37, par. 1, GDPR (l'attività non comporta trattamenti su larga scala di categorie particolari di dati né monitoraggio sistematico e su larga scala di interessati). Per l'esercizio dei diritti privacy e per ogni comunicazione in materia, l'interessato può fare riferimento ai recapiti sopra indicati.
3. Definizioni
Dato Personale: Qualunque informazione riguardante una persona fisica identificata o identificabile, direttamente o indirettamente (art. 4, n. 1, GDPR).
Interessato: La persona fisica cui si riferiscono i dati personali.
Titolare del Trattamento: Il soggetto che determina finalità e mezzi del trattamento (art. 4, n. 7, GDPR).
Responsabile del Trattamento: Il soggetto terzo che tratta dati per conto del Titolare, in forza di un atto ex art. 28 GDPR.
Dati di Utilizzo: Informazioni raccolte automaticamente tramite il Sito (indirizzi IP, URI richiesti, orario, metodo HTTP, dimensione della risposta, ecc.).
4. Categorie di dati trattati
Non vengono trattate categorie particolari di dati personali ai sensi dell'art. 9 GDPR, né viene effettuata alcuna forma di profilazione automatizzata degli utenti. Il Sito tratta esclusivamente:
dati di navigazione e di utilizzo, raccolti automaticamente (indirizzo IP, parametri tecnici di connessione, identificativi di sessione);
dati forniti volontariamente dall'utente tramite contatto diretto (es. posta elettronica);
preferenze di consenso ai cookie, gestite tramite Silktide Consent Manager.
5. Finalità del trattamento e base giuridica
Erogazione e funzionamento tecnico del Sito, sicurezza informatica: Legittimo interesse del Titolare (art. 6.1.f) — Dati di navigazione, indirizzo IP, log tecnici
Gestione delle richieste inviate via e-mail: Misure precontrattuali / esecuzione di richieste dell'interessato (art. 6.1.b) — Indirizzo e-mail, contenuto della comunicazione
Memorizzazione delle preferenze cookie: Obbligo legale connesso alla disciplina sui cookie (art. 6.1.c, in combinato con art. 122 Codice Privacy) e legittimo interesse alla corretta gestione del consenso — Stato del consenso (localStorage)
Adempimento di obblighi di legge (es. richieste dell'Autorità): Obbligo legale (art. 6.1.c) — Dati eventualmente richiesti dall'Autorità competente
Non viene effettuato alcun trattamento basato sul consenso per finalità di marketing o profilazione: pertanto non è al momento necessaria la raccolta di un consenso esplicito ai sensi dell'art. 7 GDPR per tali finalità, fatta salva l'ipotesi in cui il Titolare introduca in futuro strumenti di tracciamento non tecnici, nel qual caso l'informativa e il Consent Manager saranno aggiornati di conseguenza e il consenso verrà richiesto prima dell'installazione dei cookie non tecnici.
6. Soggetti che trattano i dati per conto del Titolare (Responsabili ex art. 28 GDPR) e altri destinatari
I dati raccolti tramite il Sito possono essere comunicati ai seguenti fornitori di servizi, ciascuno operante nel ruolo indicato:
6.1 Hosting e infrastruttura backend — Netlify, Inc.
Ruolo: Responsabile del trattamento ex art. 28 GDPR, nominato tramite Data Processing Addendum accettato in fase di sottoscrizione del servizio
Dati trattati: Dati di utilizzo, indirizzo IP, parametri tecnici
Finalità: Erogazione tecnica del Sito, sicurezza e diagnostica di rete
Luogo del trattamento: Stati Uniti d'America — trasferimento extra-SEE ai sensi degli artt. 44-49 GDPR, garantito da Clausole Contrattuali Standard (Decisione di esecuzione UE 2021/914)
Privacy Policy: netlify.com/privacy
6.2 Visualizzazione di font e stili — Google Fonts (Google Ireland Limited)
Ruolo: Titolare autonomo del trattamento per i dati raccolti tramite le proprie infrastrutture (Google Ireland Limited, con possibile ulteriore trasferimento verso la casa madre statunitense)
Dati trattati: Indirizzo IP, dati di utilizzo relativi alla richiesta dei font
Luogo del trattamento: Irlanda (UE), con possibile trasferimento verso gli Stati Uniti
Privacy Policy: policies.google.com/privacy
6.3 Integrazione e ottimizzazione contenuti — Iframely
Ruolo: Responsabile del trattamento ex art. 28 GDPR, nei limiti del contratto di fornitura in essere
Dati trattati: Dati di utilizzo, identificativi di sessione, indirizzo IP
Luogo del trattamento: Unione Europea
Privacy Policy: iframe.ly/privacy
6.4 Collegamento a documenti esterni — Google Drive (Google Ireland Limited)
Ruolo: Titolare autonomo del trattamento per i dati raccolti in occasione della visualizzazione dei documenti collegati
Dati trattati: Strumenti di tracciamento tecnici, dati di utilizzo
Luogo del trattamento: Irlanda (UE), con possibile trasferimento verso gli Stati Uniti
Privacy Policy: policies.google.com/privacy
6.5 Gestione del consenso cookie — Silktide Consent Manager
Ruolo: Strumento tecnico che opera in locale sul dispositivo dell'utente; non vi è trasmissione di dati a server esterni riconducibili al fornitore
Dati trattati: Stato del consenso dell'utente
Luogo del trattamento: Dispositivo dell'utente (localStorage del browser)
Durata di conservazione: 6 mesi, decorsi i quali è richiesto il rinnovo della scelta
I dati personali non vengono in alcun caso diffusi, né comunicati a soggetti diversi da quelli sopra indicati, salvo obbligo di legge o richiesta dell'Autorità Giudiziaria.
7. Trasferimenti di dati verso Paesi terzi
Come indicato al punto 6, alcuni fornitori (Netlify, Inc. e, in via eventuale, Google) hanno sede o possono trasferire dati verso gli Stati Uniti d'America, Paese non oggetto di decisione di adeguatezza della Commissione Europea per la generalità dei trattamenti. In tali casi il trasferimento è supportato dalle Clausole Contrattuali Standard di cui alla Decisione di esecuzione (UE) 2021/914, integrate ove necessario da misure supplementari tecniche e organizzative volte a garantire un livello di protezione sostanzialmente equivalente a quello assicurato nell'Unione Europea, in conformità ai principi espressi dalla Corte di Giustizia UE nella sentenza "Schrems II" (causa C-311/18).
8. Cookie e altri strumenti di tracciamento
Il Sito utilizza esclusivamente cookie tecnici, di sessione e persistenti, propri e di prima parte, riconducibili al Consent Manager Silktide. Non sono installati cookie di profilazione, né propri né di terze parti, e non sono impiegati strumenti di tracciamento equivalenti (web beacon, pixel di tracciamento, plugin social, fingerprinting o sistemi di analisi comportamentale). I cookie tecnici sono esenti dall'obbligo di previo consenso ai sensi dell'art. 122, comma 1, del Codice Privacy e delle Linee Guida del Garante n. 231/2021, § 4, in quanto strettamente necessari all'erogazione del servizio richiesto dall'utente.
silktideCookieBanner_InitialChoice (Tecnico): Registra se l'utente ha risposto al banner informativo iniziale. (Durata: 6 mesi)
silktideCookieChoice_necessary (Tecnico): Salva lo stato del consenso per i cookie strettamente necessari. (Durata: 6 mesi)
silktideCookieChoice_analytics (Non attivo): Predisposto per cookie analitici, attualmente non installati sul Sito. (Durata: 6 mesi)
silktideCookieChoice_marketing (Non attivo): Predisposto per cookie di marketing, attualmente non installati sul Sito. (Durata: 6 mesi)
Poiché non sono attualmente installati cookie non tecnici, la funzione di raccolta del consenso resta predisposta ma inattiva: qualora il Titolare introduca in futuro cookie di profilazione, analitici non anonimizzati o di marketing, il banner richiederà all'utente un consenso libero, specifico, informato e granulare prima della loro installazione, con possibilità di rifiuto altrettanto agevole rispetto all'accettazione, in conformità al principio di parità configurativa richiesto dal Garante.
8.1 Gestione delle preferenze e dei cookie tramite browser
L'utente può in ogni momento modificare le proprie preferenze cliccando su "Gestisci Cookie" nel footer del Sito, oppure agire direttamente dalle impostazioni del proprio browser: Google Chrome, Mozilla Firefox, Safari, Microsoft Edge, Opera.
9. Periodo di conservazione
Log tecnici di connessione (hosting): Per il tempo strettamente necessario a finalità di sicurezza e diagnostica; di norma non superiore a pochi giorni/settimane, salvo necessità di accertamento di reati informatici.
Preferenze di consenso cookie: 6 mesi, decorsi i quali è richiesto il rinnovo della scelta.
Corrispondenza e-mail volontaria: Per il tempo necessario a evadere la richiesta e per il periodo successivo strettamente giustificato da esigenze di tutela legale del Titolare, comunque non superiore ai termini di prescrizione ordinaria.
10. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate al rischio, ai sensi dell'art. 32 GDPR, volte a garantire la riservatezza, l'integrità e la disponibilità dei dati trattati, tra cui: protocolli di trasmissione cifrata (HTTPS/TLS), limitazione degli accessi ai sistemi al solo personale autorizzato, aggiornamento periodico delle componenti software del Sito e selezione di fornitori che offrano garanzie adeguate in materia di sicurezza e protezione dei dati.
11. Violazioni di dati personali (Data Breach)
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, il Titolare provvederà, ove ricorrano i presupposti, a notificare la violazione al Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne sia venuto a conoscenza, ai sensi dell'art. 33 GDPR, e a darne comunicazione agli interessati coinvolti, ove il rischio risulti elevato, ai sensi dell'art. 34 GDPR.
12. Diritti dell'interessato
In relazione al trattamento descritto, l'interessato può in qualsiasi momento esercitare i diritti previsti dagli artt. 15-22 e 7, par. 3, GDPR:
accesso (art. 15) — ottenere conferma dell'esistenza del trattamento e riceverne copia;
rettifica (art. 16) — ottenere la correzione di dati inesatti o l'integrazione di dati incompleti;
cancellazione (art. 17) — ottenere la cancellazione dei dati, ove ricorrano le condizioni di legge;
limitazione (art. 18) — ottenere la limitazione del trattamento in specifiche ipotesi;
portabilità (art. 20) — ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
opposizione (art. 21) — opporsi al trattamento fondato sul legittimo interesse del Titolare;
revoca del consenso (art. 7.3) — in ogni momento, tramite "Gestisci Cookie" nel footer, senza pregiudicare la liceità del trattamento svolto prima della revoca;
reclamo (art. 77) — proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia, 11 – 00187 Roma; www.garanteprivacy.it), fermo restando il diritto di ricorso giurisdizionale.
In casi specifici tali diritti possono subire le limitazioni previste dagli artt. 2-undecies e 2-duodecies del Codice Privacy. I diritti possono essere esercitati tramite comunicazione scritta a mezzo e-mail all'indirizzo coopvolsass@tin.it o lettera raccomandata a/r alla sede legale del Titolare indicata al punto 2. Il Titolare risponde alle richieste senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento, salvo proroga motivata nei casi previsti dall'art. 12.3 GDPR.
13. Minori
Il Sito non è indirizzato a minori di 16 anni e non è finalizzato alla raccolta consapevole di dati personali riferiti a minori. Qualora il Titolare venga a conoscenza di un trattamento di dati di un minore effettuato senza il consenso del titolare della responsabilità genitoriale, provvederà alla cancellazione tempestiva dei dati stessi.
14. Conformità in materia di accessibilità digitale
Si segnala, a fini di piena trasparenza, la disciplina applicabile in materia di accessibilità dei siti web, distinguendo i due corpi normativi rilevanti:
Legge 9 gennaio 2004, n. 4 ("Legge Stanca") — impone obblighi di accessibilità principalmente a pubbliche amministrazioni e, in specifiche ipotesi, agli operatori economici che forniscono beni o servizi alla P.A. nell'ambito di rapporti contrattuali (art. 3-quinquies);
Direttiva (UE) 2019/882 "European Accessibility Act" (EAA), recepita in Italia con D.Lgs. 27 maggio 2022, n. 82, in vigore per gli operatori privati dal 28 giugno 2025 — impone obblighi di accessibilità a specifiche categorie di prodotti e servizi rivolti ai consumatori: commercio elettronico, servizi bancari al consumo, servizi di comunicazione elettronica, servizi di media audiovisivi, servizi di trasporto passeggeri (siti web e app), e-book, terminali self-service (es. sportelli automatici, macchine per l'emissione di biglietti).
15. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, dandone comunicazione sul Sito. Si invita l'utente a consultare periodicamente questa pagina, con riferimento alla data di ultimo aggiornamento indicata in apertura del documento.
COOPERATIVA FACCHINI VOLANTE Soc. Coop.
Via Emilia Romagna, 54/O – 41049 Sassuolo (MO) | Scalo Ferroviario Dinazzano – 42013 Casalgrande (RE)
E-mail: coopvolsass@tin.it — PEC: coopvolsass@legalmail.it