Area legale

Cookie policy

Ultimo aggiornamento: 10 settembre 2026 · Versione 2026-09-10-meta-capi

Ambito del documento

Questa Cookie Policy riguarda il sito wayoutapp.it, incluse landing page, waitlist, pagina di pre-sale, checkout, form di contatto e pagine legali. Va letta insieme alla Privacy Policy del sito, versione vigente.

1. Titolare del trattamento e contatti

Per le informazioni generali sul trattamento dei dati personali, sui destinatari, sui trasferimenti e sui diritti degli interessati si rinvia alla Privacy Policy pubblicata sul sito.

2. Cosa sono i cookie e gli altri strumenti di tracciamento

I cookie sono piccoli file di testo che un sito o un servizio di terza parte può memorizzare nel browser o nel dispositivo dell’utente e leggere durante la visita o in accessi successivi. Possono essere di sessione, quando vengono eliminati al termine della sessione o dopo un breve periodo di inattività, oppure persistenti, quando restano memorizzati più a lungo.

Il sito può inoltre utilizzare tecnologie analoghe, quali local storage, identificativi online, pixel, tag, parametri URL e richieste di rete. In questa policy il termine “cookie” comprende, ove pertinente, anche tali strumenti.

3. Categorie di strumenti utilizzati

3.1 Strumenti strettamente necessari

Consentono la navigazione, la protezione dei form pubblici mediante Google reCAPTCHA v3, la gestione della sessione, la registrazione delle preferenze cookie, la verifica email, il checkout, la verifica telefonica Firebase/reCAPTCHA, il pagamento e la prevenzione delle frodi. Il loro utilizzo non richiede consenso quando è limitato a quanto strettamente necessario per il servizio richiesto e non è impiegato per finalità ulteriori, fermo restando l’obbligo di informazione.

3.2 Analytics

Google Tag Manager e Google Analytics 4 vengono caricati soltanto dopo il consenso dell’utente alla categoria Analytics. La configurazione utilizza Google Consent Mode in modalità Basic: prima dell’interazione con il banner i tag Google restano bloccati e non vengono trasmessi dati a Google.

3.3 Marketing e profilazione

Meta Pixel lato browser viene attivato soltanto dopo il consenso alla categoria Marketing. Advanced Matching automatico del Pixel resta disattivato. La Conversions API può affiancare il Pixel dopo una nuova scelta relativa al consenso Marketing.

4. Gestione del consenso

WAYOUT utilizza una CMP interna. Al primo accesso sono attivi soltanto gli strumenti strettamente necessari. Il banner consente, con comandi chiari e di pari evidenza, di:

  • accettare tutti gli strumenti non necessari;
  • rifiutare tutti gli strumenti non necessari e proseguire con i soli strumenti tecnici;
  • personalizzare separatamente le categorie Analytics e Marketing;
  • chiudere il banner mantenendo le impostazioni predefinite, senza tracciamento non necessario.

Lo scrolling, la prosecuzione della navigazione, il silenzio o caselle preselezionate non costituiscono consenso. L’utente può modificare o revocare in qualsiasi momento le proprie scelte mediante il collegamento “Gestisci preferenze cookie” disponibile nel footer o tramite un comando equivalente sempre accessibile.

La scelta viene memorizzata mediante il cookie tecnico wayout_cookie_consent per 6 mesi e registrata in un log server-side pseudonimo con data/ora, versione della CMP, preferenze e hash di IP/user agent. Il log è conservato per 6 mesi, salvo contestazioni concrete. Il banner può essere riproposto prima della scadenza in caso di cancellazione del cookie, modifica richiesta dall’utente o cambiamenti significativi delle finalità, categorie o terze parti.

5. Cookie e strumenti strettamente necessari

Nome / strumento Fornitore e dominio Finalità Durata indicativa Categoria / consenso
wayout-session WAYOUT / wayoutapp.it Mantiene la sessione e collega i passaggi dei form, della waitlist, della pre-sale e dell’area amministrativa. 120 minuti di inattività, salvo diversa configurazione di produzione Necessario - nessun consenso
wayout_cookie_consent WAYOUT / CMP interna Memorizza accettazione, rifiuto e preferenze granulari e consente di applicare la scelta. 6 mesi, salvo modifica o revoca Preferenza tecnica - nessun consenso
Token CSRF e dati di sicurezza WAYOUT / Laravel Protegge form e richieste da utilizzi non autorizzati. Può essere conservato nella sessione senza cookie autonomo. Durata della sessione Necessario - nessun consenso
Preferenza lingua WAYOUT / wayoutapp.it Ricorda la lingua selezionata nella sessione. Durata della sessione Funzionalità richiesta - nessun consenso
__stripe_mid Stripe / domini Stripe Prevenzione delle frodi e valutazione del rischio della transazione. Fino a 1 anno Pagamento/antifrode - nessun consenso
__stripe_sid Stripe / domini Stripe Prevenzione delle frodi e valutazione del rischio della transazione. Circa 30 minuti Pagamento/antifrode - nessun consenso
Altri identificativi antifrode Stripe Stripe / domini Stripe e m.stripe.network Segnali tecnici di sicurezza e antifrode; nomi e durata possono variare secondo il flusso Stripe. Sessione o durata variabile secondo Stripe Pagamento/antifrode - nessun consenso
Google reCAPTCHA v3 / Firebase Phone Authentication Google / Firebase Protezione anti-spam dei form pubblici e verifica del numero di telefono nel checkout; può usare richieste di rete, token, punteggi di rischio e storage tecnico. Sessione o durata tecnica necessaria alla verifica; dettagli variabili secondo configurazione Google Necessario per verifica/autenticazione - nessun consenso, se limitato alla funzione richiesta
wayout_event_* (localStorage/sessionStorage) WAYOUT / browser Deduplicazione tecnica degli eventi analytics/conversione per evitare invii multipli; non contiene email, telefono o dati dei form. Sessione o durata tecnica del flag; cancellato/aggiornato secondo la logica evento Tecnico di supporto alla misurazione; gli eventi Google/Meta partono solo dopo il relativo consenso

Stripe.js e gli strumenti tecnici di pagamento vengono caricati soltanto quando l’utente accede effettivamente al checkout, non alla semplice apertura della pagina di pre-sale. Stripe Link non è abilitato. L’elenco effettivo degli identificativi Stripe viene verificato periodicamente mediante scansione tecnica e strumenti del browser.

6. Google Tag Manager e Google Analytics 4

6.1 Google Tag Manager

Google Tag Manager è utilizzato per amministrare e distribuire i tag del sito e non come banca dati degli utenti. Il contenitore viene caricato soltanto dopo il consenso Analytics. I tag appartenenti ad altre categorie possono attivarsi esclusivamente dopo il consenso specifico alla relativa categoria.

6.2 Google Analytics 4

Previo consenso Analytics, WAYOUT utilizza Google Analytics 4 per statistiche sull’utilizzo del sito e misurazione delle conversioni. La configurazione iniziale prevede Google Signals, personalizzazione pubblicitaria, User-ID, tracciamento cross-domain ed Enhanced Conversions disattivati. WAYOUT non invia a Google email, numero di telefono, codice fiscale o altri dati direttamente identificativi.

Nome / strumento Fornitore e dominio Finalità Durata indicativa Categoria / consenso
_ga Google / wayoutapp.it Distingue i browser e consente la misurazione statistica. Fino a 2 anni, salvo configurazione o limiti del browser Analytics - consenso richiesto
_ga_* Google / wayoutapp.it Mantiene lo stato della sessione per la specifica proprietà Google Analytics 4. Fino a 2 anni, salvo configurazione o limiti del browser Analytics - consenso richiesto

Il periodo di conservazione dei dati evento e utente nell’account GA4 è configurato in 14 mesi; tale periodo è distinto dalla durata dei cookie nel browser.

7. Meta Pixel

Previo consenso Marketing, WAYOUT utilizza Meta Pixel lato browser e, quando configurata, la Conversions API lato server per misurare visite e conversioni derivanti dalle campagne, comprendere l’efficacia della pubblicità, creare pubblici e svolgere eventuale remarketing. Meta può ricevere identificativi online, informazioni su browser e dispositivo, indirizzo IP, pagina visitata, referrer ed eventi compiuti sul sito, anche quando l’utente non possiede un account Facebook o Instagram o non vi è autenticato.

Nome / strumento Fornitore e dominio Finalità Durata indicativa Categoria / consenso
_fbp Meta Platforms / wayoutapp.it Misurazione, attribuzione delle campagne, creazione di pubblici e advertising Meta. Fino a 90 giorni, secondo configurazione e policy Meta Marketing/profilazione - consenso richiesto
_fbc Meta Platforms / wayoutapp.it Memorizza l’identificativo del clic pubblicitario quando l’URL contiene il parametro fbclid. Fino a 90 giorni, se presente Marketing/profilazione - consenso richiesto

8. Link esterni e social network

Il footer può contenere semplici collegamenti ai profili WAYOUT su Instagram e TikTok. In assenza di pulsanti social incorporati, video embed, SDK o widget, il semplice link non determina l’installazione di cookie social sul sito WAYOUT. Dopo il clic e l’accesso alla piattaforma esterna, il relativo fornitore tratta i dati secondo le proprie informative.

9. Trasferimenti verso Paesi non appartenenti allo SEE

L’hosting principale del sito tramite Aruba è configurato nell’Unione europea. Google, Meta, Stripe o alcuni loro fornitori e subfornitori possono tuttavia trattare o rendere accessibili dati anche al di fuori dello Spazio Economico Europeo. I trasferimenti avvengono, secondo i rispettivi ruoli, sulla base di decisioni di adeguatezza, Clausole Contrattuali Standard o altri meccanismi previsti dagli articoli 44 e seguenti del GDPR. Ulteriori dettagli sono disponibili nella Privacy Policy e nelle informative dei fornitori.

10. Come gestire i cookie dal browser

L’utente può cancellare o bloccare i cookie mediante le impostazioni del browser. Il blocco degli strumenti strettamente necessari può impedire il corretto funzionamento dei form, della sessione, della pre-sale, dell’area amministrativa o del checkout. Le impostazioni del browser non sostituiscono il pannello delle preferenze del sito, che consente di gestire in modo immediato le categorie Analytics e Marketing.

11. Aggiornamento dell’inventario e della Cookie Policy

I nomi, i domini e le durate dei cookie di terze parti possono cambiare per aggiornamenti dei fornitori, dei browser o della configurazione tecnica. WAYOUT verifica periodicamente l’inventario mediante scansioni e test in ambiente di produzione e aggiorna questa policy e la CMP quando cambiano strumenti, finalità, categorie, durate o terze parti. In caso di cambiamenti significativi che incidano sulle scelte già espresse, il banner viene riproposto o viene richiesta una nuova scelta.

12. Contatti

Per domande sulla presente Cookie Policy o sull’uso degli strumenti di tracciamento è possibile scrivere a amministrazione@wayoutapp.it. Per esercitare i diritti previsti dal GDPR si rinvia alla Privacy Policy del sito.

Data di efficacia: dalla pubblicazione sul sito wayoutapp.it.

Conversions API di Meta

Quando attivata nella configurazione del sito, la Conversions API invia a Meta gli eventi di conferma della waitlist e di acquisto confermato dal server, esclusivamente previo consenso Marketing valido, distinto dal consenso alle email promozionali. I dati possono comprendere email normalizzata e trasformata con SHA-256, indirizzo IP, user agent, identificativi dei cookie _fbp e _fbc se disponibili, nome, ora e identificativo dell’evento, pagina di origine senza token o parametri riservati e, per gli acquisti, valore e valuta. L’hashing dell’email non rende i dati anonimi. Pixel e server condividono un identificativo per evitare il doppio conteggio. I dati in attesa di invio sono conservati cifrati per un massimo di sette giorni e il contenuto dell’evento viene eliminato dopo l’invio; le verifiche e la pulizia avvengono tramite le attività pianificate del sito. Il consenso viene ricontrollato prima di ogni tentativo: la revoca dalle preferenze cookie impedisce gli invii successivi associati alla scelta revocata. Restano applicabili le finalità, i destinatari, i trasferimenti e i diritti descritti nella Privacy policy.