Ambito del documento
Questa Cookie Policy riguarda il sito wayoutapp.it, incluse landing page, waitlist, pagina di pre-sale, checkout, form di contatto e pagine legali. Va letta insieme alla Privacy Policy del sito, versione vigente.
1. Titolare del trattamento e contatti
- WAYOUT S.r.l.;
- Codice fiscale e Partita IVA: 14805930964;
- sede legale: Via Guglielmo Marconi 24/B, 20082 Binasco (MI), Italia;
- PEC: wayout@pec.wayoutapp.it;
- email privacy: amministrazione@wayoutapp.it;
- assistenza generale: amministrazione@wayoutapp.it.
Per le informazioni generali sul trattamento dei dati personali, sui destinatari, sui trasferimenti e sui diritti degli interessati si rinvia alla Privacy Policy pubblicata sul sito.
2. Cosa sono i cookie e gli altri strumenti di tracciamento
I cookie sono piccoli file di testo che un sito o un servizio di terza parte può memorizzare nel browser o nel dispositivo dell’utente e leggere durante la visita o in accessi successivi. Possono essere di sessione, quando vengono eliminati al termine della sessione o dopo un breve periodo di inattività, oppure persistenti, quando restano memorizzati più a lungo.
Il sito può inoltre utilizzare tecnologie analoghe, quali local storage, identificativi online, pixel, tag, parametri URL e richieste di rete. In questa policy il termine “cookie” comprende, ove pertinente, anche tali strumenti.
3. Categorie di strumenti utilizzati
3.1 Strumenti strettamente necessari
Consentono la navigazione, la protezione dei form pubblici mediante Google reCAPTCHA v3, la gestione della sessione, la registrazione delle preferenze cookie, la verifica email, il checkout, la verifica telefonica Firebase/reCAPTCHA, il pagamento e la prevenzione delle frodi. Il loro utilizzo non richiede consenso quando è limitato a quanto strettamente necessario per il servizio richiesto e non è impiegato per finalità ulteriori, fermo restando l’obbligo di informazione.
3.2 Analytics
Google Tag Manager e Google Analytics 4 vengono caricati soltanto dopo il consenso dell’utente alla categoria Analytics. La configurazione utilizza Google Consent Mode in modalità Basic: prima dell’interazione con il banner i tag Google restano bloccati e non vengono trasmessi dati a Google.
3.3 Marketing e profilazione
Meta Pixel lato browser viene attivato soltanto dopo il consenso alla categoria Marketing. Advanced Matching automatico del Pixel resta disattivato. La Conversions API può affiancare il Pixel dopo una nuova scelta relativa al consenso Marketing.
4. Gestione del consenso
WAYOUT utilizza una CMP interna. Al primo accesso sono attivi soltanto gli strumenti strettamente necessari. Il banner consente, con comandi chiari e di pari evidenza, di:
- accettare tutti gli strumenti non necessari;
- rifiutare tutti gli strumenti non necessari e proseguire con i soli strumenti tecnici;
- personalizzare separatamente le categorie Analytics e Marketing;
- chiudere il banner mantenendo le impostazioni predefinite, senza tracciamento non necessario.
Lo scrolling, la prosecuzione della navigazione, il silenzio o caselle preselezionate non costituiscono consenso. L’utente può modificare o revocare in qualsiasi momento le proprie scelte mediante il collegamento “Gestisci preferenze cookie” disponibile nel footer o tramite un comando equivalente sempre accessibile.
La scelta viene memorizzata mediante il cookie tecnico wayout_cookie_consent per 6 mesi e registrata in un log server-side pseudonimo con data/ora, versione della CMP, preferenze e hash di IP/user agent. Il log è conservato per 6 mesi, salvo contestazioni concrete. Il banner può essere riproposto prima della scadenza in caso di cancellazione del cookie, modifica richiesta dall’utente o cambiamenti significativi delle finalità, categorie o terze parti.
5. Cookie e strumenti strettamente necessari
| Nome / strumento | Fornitore e dominio | Finalità | Durata indicativa | Categoria / consenso |
|---|---|---|---|---|
| wayout-session | WAYOUT / wayoutapp.it | Mantiene la sessione e collega i passaggi dei form, della waitlist, della pre-sale e dell’area amministrativa. | 120 minuti di inattività, salvo diversa configurazione di produzione | Necessario - nessun consenso |
| wayout_cookie_consent | WAYOUT / CMP interna | Memorizza accettazione, rifiuto e preferenze granulari e consente di applicare la scelta. | 6 mesi, salvo modifica o revoca | Preferenza tecnica - nessun consenso |
| Token CSRF e dati di sicurezza | WAYOUT / Laravel | Protegge form e richieste da utilizzi non autorizzati. Può essere conservato nella sessione senza cookie autonomo. | Durata della sessione | Necessario - nessun consenso |
| Preferenza lingua | WAYOUT / wayoutapp.it | Ricorda la lingua selezionata nella sessione. | Durata della sessione | Funzionalità richiesta - nessun consenso |
| __stripe_mid | Stripe / domini Stripe | Prevenzione delle frodi e valutazione del rischio della transazione. | Fino a 1 anno | Pagamento/antifrode - nessun consenso |
| __stripe_sid | Stripe / domini Stripe | Prevenzione delle frodi e valutazione del rischio della transazione. | Circa 30 minuti | Pagamento/antifrode - nessun consenso |
| Altri identificativi antifrode Stripe | Stripe / domini Stripe e m.stripe.network | Segnali tecnici di sicurezza e antifrode; nomi e durata possono variare secondo il flusso Stripe. | Sessione o durata variabile secondo Stripe | Pagamento/antifrode - nessun consenso |
| Google reCAPTCHA v3 / Firebase Phone Authentication | Google / Firebase | Protezione anti-spam dei form pubblici e verifica del numero di telefono nel checkout; può usare richieste di rete, token, punteggi di rischio e storage tecnico. | Sessione o durata tecnica necessaria alla verifica; dettagli variabili secondo configurazione Google | Necessario per verifica/autenticazione - nessun consenso, se limitato alla funzione richiesta |
| wayout_event_* (localStorage/sessionStorage) | WAYOUT / browser | Deduplicazione tecnica degli eventi analytics/conversione per evitare invii multipli; non contiene email, telefono o dati dei form. | Sessione o durata tecnica del flag; cancellato/aggiornato secondo la logica evento | Tecnico di supporto alla misurazione; gli eventi Google/Meta partono solo dopo il relativo consenso |
Stripe.js e gli strumenti tecnici di pagamento vengono caricati soltanto quando l’utente accede effettivamente al checkout, non alla semplice apertura della pagina di pre-sale. Stripe Link non è abilitato. L’elenco effettivo degli identificativi Stripe viene verificato periodicamente mediante scansione tecnica e strumenti del browser.
6. Google Tag Manager e Google Analytics 4
6.1 Google Tag Manager
Google Tag Manager è utilizzato per amministrare e distribuire i tag del sito e non come banca dati degli utenti. Il contenitore viene caricato soltanto dopo il consenso Analytics. I tag appartenenti ad altre categorie possono attivarsi esclusivamente dopo il consenso specifico alla relativa categoria.
6.2 Google Analytics 4
Previo consenso Analytics, WAYOUT utilizza Google Analytics 4 per statistiche sull’utilizzo del sito e misurazione delle conversioni. La configurazione iniziale prevede Google Signals, personalizzazione pubblicitaria, User-ID, tracciamento cross-domain ed Enhanced Conversions disattivati. WAYOUT non invia a Google email, numero di telefono, codice fiscale o altri dati direttamente identificativi.
| Nome / strumento | Fornitore e dominio | Finalità | Durata indicativa | Categoria / consenso |
|---|---|---|---|---|
| _ga | Google / wayoutapp.it | Distingue i browser e consente la misurazione statistica. | Fino a 2 anni, salvo configurazione o limiti del browser | Analytics - consenso richiesto |
| _ga_* | Google / wayoutapp.it | Mantiene lo stato della sessione per la specifica proprietà Google Analytics 4. | Fino a 2 anni, salvo configurazione o limiti del browser | Analytics - consenso richiesto |
Il periodo di conservazione dei dati evento e utente nell’account GA4 è configurato in 14 mesi; tale periodo è distinto dalla durata dei cookie nel browser.
7. Meta Pixel
Previo consenso Marketing, WAYOUT utilizza Meta Pixel lato browser e, quando configurata, la Conversions API lato server per misurare visite e conversioni derivanti dalle campagne, comprendere l’efficacia della pubblicità, creare pubblici e svolgere eventuale remarketing. Meta può ricevere identificativi online, informazioni su browser e dispositivo, indirizzo IP, pagina visitata, referrer ed eventi compiuti sul sito, anche quando l’utente non possiede un account Facebook o Instagram o non vi è autenticato.
| Nome / strumento | Fornitore e dominio | Finalità | Durata indicativa | Categoria / consenso |
|---|---|---|---|---|
| _fbp | Meta Platforms / wayoutapp.it | Misurazione, attribuzione delle campagne, creazione di pubblici e advertising Meta. | Fino a 90 giorni, secondo configurazione e policy Meta | Marketing/profilazione - consenso richiesto |
| _fbc | Meta Platforms / wayoutapp.it | Memorizza l’identificativo del clic pubblicitario quando l’URL contiene il parametro fbclid. | Fino a 90 giorni, se presente | Marketing/profilazione - consenso richiesto |
8. Link esterni e social network
Il footer può contenere semplici collegamenti ai profili WAYOUT su Instagram e TikTok. In assenza di pulsanti social incorporati, video embed, SDK o widget, il semplice link non determina l’installazione di cookie social sul sito WAYOUT. Dopo il clic e l’accesso alla piattaforma esterna, il relativo fornitore tratta i dati secondo le proprie informative.
9. Trasferimenti verso Paesi non appartenenti allo SEE
L’hosting principale del sito tramite Aruba è configurato nell’Unione europea. Google, Meta, Stripe o alcuni loro fornitori e subfornitori possono tuttavia trattare o rendere accessibili dati anche al di fuori dello Spazio Economico Europeo. I trasferimenti avvengono, secondo i rispettivi ruoli, sulla base di decisioni di adeguatezza, Clausole Contrattuali Standard o altri meccanismi previsti dagli articoli 44 e seguenti del GDPR. Ulteriori dettagli sono disponibili nella Privacy Policy e nelle informative dei fornitori.
10. Come gestire i cookie dal browser
L’utente può cancellare o bloccare i cookie mediante le impostazioni del browser. Il blocco degli strumenti strettamente necessari può impedire il corretto funzionamento dei form, della sessione, della pre-sale, dell’area amministrativa o del checkout. Le impostazioni del browser non sostituiscono il pannello delle preferenze del sito, che consente di gestire in modo immediato le categorie Analytics e Marketing.
11. Aggiornamento dell’inventario e della Cookie Policy
I nomi, i domini e le durate dei cookie di terze parti possono cambiare per aggiornamenti dei fornitori, dei browser o della configurazione tecnica. WAYOUT verifica periodicamente l’inventario mediante scansioni e test in ambiente di produzione e aggiorna questa policy e la CMP quando cambiano strumenti, finalità, categorie, durate o terze parti. In caso di cambiamenti significativi che incidano sulle scelte già espresse, il banner viene riproposto o viene richiesta una nuova scelta.
12. Contatti
Per domande sulla presente Cookie Policy o sull’uso degli strumenti di tracciamento è possibile scrivere a amministrazione@wayoutapp.it. Per esercitare i diritti previsti dal GDPR si rinvia alla Privacy Policy del sito.
Data di efficacia: dalla pubblicazione sul sito wayoutapp.it.