Cookie Policy
Aggiornata al 27 agosto 2026 — versione 2026-08-27.2.
Questa informativa descrive i cookie e gli strumenti analoghi utilizzati su arcanalabshop.com. Il Titolare è Gabriele Zucca – Arcana Labs, P. IVA 14858750962, Via Numa Pompilio 4, 20123 Milano (MI), Italia; email amministrazione@arcanalabs.it.
1. Cosa sono i cookie
I cookie sono piccoli file o identificativi conservati nel dispositivo. Tecnologie come local storage, pixel, SDK e identificativi online possono svolgere funzioni analoghe. La disciplina si applica sia alla scrittura sia alla lettura di informazioni dal dispositivo.
2. Scelta e impostazioni predefinite
Al primo accesso sono attivi soltanto gli strumenti strettamente necessari. Funzioni, analisi e marketing restano bloccati finché l'utente non esprime una scelta positiva per la relativa categoria. Rifiutare è semplice quanto accettare e non impedisce di navigare o acquistare; alcune funzioni opzionali possono non essere disponibili.
La scelta viene conservata per 180 giorni e non viene richiesta nuovamente prima di tale termine, salvo modifica significativa delle tecnologie o dell'informativa. La chiusura del banner mediante la X mantiene le impostazioni predefinite e registra il mancato consenso agli strumenti opzionali.
3. Categorie
Necessari (sempre attivi)
Sessione, sicurezza, carrello, checkout, accesso e memorizzazione delle preferenze sul consenso.
Funzionali
Funzioni aggiuntive richieste dall'utente, contenuti esterni e accesso tramite servizi social.
Analitici
Misurazione dell'uso del sito e del funnel commerciale, inclusi Analytics Arcana e Google Analytics.
Marketing
Misurazione pubblicitaria, attribuzione delle campagne e servizi Meta o Google Ads.
4. Servizi, tecnologie e durate
La tabella è l'inventario mantenuto da Arcana Labs. I nomi con asterisco indicano famiglie di cookie il cui suffisso può variare. Le durate effettive possono essere inferiori quando l'utente cancella i dati del browser o revoca il consenso.
| Categoria | Servizio e finalità | Tecnologie | Durata | Fornitore |
|---|---|---|---|---|
| Necessari | Preferenze cookie Arcana Conserva la scelta dell'utente e consente di dimostrarne data, versione e categorie. | arcana_cookie_consent | 180 giorni | Arcana Labs |
| Necessari | WordPress e autenticazione Gestione tecnica del sito, accesso, sicurezza e preferenze dell'account. | wordpress_*, wordpress_logged_in_*, wp-settings-*, wp_lang | Sessione; fino a 1 anno per alcune preferenze | Arcana Labs / Automattic |
| Necessari | WooCommerce Carrello, checkout, sessione di acquisto e prevenzione di errori o abusi. | woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_*, wc_cart_created, wc_fragments_* | Sessione; normalmente fino a 2 giorni | Automattic / Arcana Labs |
| Necessari | Download Manager Erogazione dei download richiesti e protezione dei relativi collegamenti. | __wpdm_client | Sessione | Arcana Labs |
| Necessari | Stato privacy Meta Conserva soltanto se i segnali Meta devono restare bloccati o possono essere rilasciati; non abilita il Pixel senza consenso marketing Arcana. | wc_facebook_signals_state (held/active) | 1 anno | Arcana Labs / Meta |
| Necessari | Stripe e WooPayments Esecuzione del pagamento e controlli di sicurezza o antifrode soltanto nel checkout o nella gestione esplicita di un metodo di pagamento. | __stripe_mid; __stripe_sid; m; _ab, _mf e id nel session storage; iframe js.stripe.com e m.stripe.network; link.auth_session_client_secret e storage Stripe/Link quando Link è usato | __stripe_sid: 30 minuti; __stripe_mid: 1 anno; m: 2 anni secondo Stripe (alcuni browser possono limitarlo a circa 400 giorni); _ab/_mf/id: sessione; storage Link: fino a logout, cancellazione o rotazione del fornitore | Stripe / Automattic |
| Necessari | Sift e Hexagon Analytics Valutazione del rischio di frode nei flussi WooPayments/Stripe richiesti dall'utente. | __ssid; SDK cdn.sift.com; beacon hexagon-analytics.com | __ssid: 4 anni secondo Sift, ma circa 400 giorni nei browser che limitano i cookie persistenti; beacon: singolo evento/sessione | Sift Science, Inc. |
| Necessari | hCaptcha nel pagamento Verifica anti-bot e prevenzione di operazioni di pagamento fraudolente quando Stripe presenta una verifica. | iframe/SDK hcaptcha.com e asset del challenge; hmt_id; INGRESSCOOKIE, __cflb, session/sessionid, __cf_bm o hcap_uj_e quando applicabili | hmt_id e cookie di routing: fino a 30 giorni; __cf_bm: fino a 1 giorno; hcap_uj_e e token del challenge: sessione | Intuition Machines, Inc. |
| Necessari | PayPal Pagamento PayPal, sicurezza della sessione e prevenzione delle frodi soltanto nel checkout. | l7_az; __cf_bm; sc_f; cookie dinamico KH*; x-pp-s, ts e ts_c quando presenti; __paypal_storage__ nel local storage | l7_az e __cf_bm: normalmente 30 minuti; x-pp-s: sessione; sc_f/KH*/ts/ts_c: persistenti con scadenza dinamica PayPal, fino a circa 400 giorni quando impostati nel browser; storage: fino alla cancellazione o rotazione del fornitore | PayPal (Europe) S.a r.l. et Cie, S.C.A. |
| Funzionali | Accedi con Google Carica il client Google Identity Services nella pagina account soltanto dopo consenso funzionale e consente l'accesso scelto dall'utente. | accounts.google.com/gsi/client; g_state; eventuale g_csrf_token; storage del client Google | g_state: fino a 180 giorni; token anti-CSRF: sessione; altre preferenze secondo l'account Google | Google Ireland Limited |
| Funzionali | Google Fonts nei componenti Google Fornisce i caratteri tipografici eventualmente richiesti dai componenti Google autorizzati, come Accedi con Google. Il sito non carica Google Fonts da remoto per la propria grafica ordinaria. | fonts.googleapis.com; fonts.gstatic.com; cache HTTP del carattere | Nessun cookie Arcana; cache del browser secondo le intestazioni Google, normalmente fino a 1 anno | Google Ireland Limited |
| Funzionali | Accesso con Facebook Permette l'autenticazione tramite Facebook quando scelta dall'utente. | SDK e identificativi Meta caricati solo dopo consenso o richiesta esplicita della funzione | Secondo le impostazioni Meta e dell'account | Meta Platforms Ireland |
| Funzionali | Contenuti esterni Visualizzazione di video, mappe o widget incorporati non indispensabili alla pagina. | Iframe, local storage e cookie del fornitore | Variabile secondo il fornitore | Google, YouTube, Vimeo o altri fornitori indicati nel contenuto |
| Analitici | Analytics Arcana Misura visite, interazioni, funnel e prestazioni commerciali con identificativi pseudonimi. | arcana_bridge_visitor_id, arcana_bridge_session_id, arcana_bridge_utm, arcana_recent_products; localStorage e sessionStorage equivalenti | Sessione; 30 giorni; massimo 12 mesi secondo l'identificativo | Arcana Labs |
| Analitici | Google Analytics 4 Statistiche aggregate sull'uso del sito e sulle prestazioni delle pagine. | _ga, _ga_*, _gid e tecnologie equivalenti | Fino a 2 anni secondo la configurazione Google; alcuni browser possono limitarla a circa 400 giorni | Google Ireland Limited |
| Marketing | Google Ads e Merchant Center Attribuzione delle campagne e misurazione delle conversioni dopo consenso marketing. AdSense non è attivo ed è bloccato tecnicamente finché non viene integrata una CMP certificata Google con la versione vigente del TCF (attualmente 2.3), ove richiesta. | _gcl_* (incluso _gcl_au); IDE/id su DoubleClick quando applicabili; conversion linker; identificativi di clic; richieste di conversione Google Ads/DoubleClick | _gcl_*: 90 giorni; IDE/id: 13 mesi nello SEE, in Svizzera e nel Regno Unito; richieste evento: istantanee | Google Ireland Limited |
| Marketing | Meta Pixel / Facebook for WooCommerce Attribuzione delle campagne e misurazione di visualizzazioni, carrelli e acquisti. Se Advanced Matching è configurato, può trasmettere a Meta identificativi di contatto normalizzati e trasformati/hash soltanto dopo consenso marketing. | _fbp; _fbc; Pixel Meta; Conversions API; client CAPI Param Builder distribuito tramite unpkg.com; Advanced Matching quando configurato | Normalmente fino a 90 giorni | Meta Platforms Ireland |
5. Pagamenti e servizi richiesti
Stripe, WooPayments, PayPal, Sift, Hexagon Analytics e l'eventuale challenge hCaptcha possono utilizzare strumenti tecnici e antifrode quando l'utente apre il checkout o gestisce esplicitamente un metodo di pagamento. I relativi SDK non vengono caricati nelle pagine prodotto, negozio o carrello. Questi strumenti sono classificati come necessari soltanto nel contesto del pagamento richiesto, per eseguire la transazione, autenticare il dispositivo e prevenire frodi; la classificazione non autorizza analisi o pubblicità ulteriori.
6. Google Sign-In e funzioni esterne
Il client Accedi con Google nella pagina account è classificato come funzionale: prima del consenso il browser non contatta accounts.google.com e non può creare g_state. Dopo l'autorizzazione il client viene caricato per rendere disponibile la funzione scelta. Il login WordPress separato non carica questo tag.
7. Newsletter MailPoet
Il consenso alla newsletter è distinto dalle preferenze cookie. La configurazione MailPoet è strict opt-in: aperture e clic vengono misurati soltanto per il destinatario che abilita separatamente questa scelta nella pagina di gestione iscrizione; chi non si è espresso resta non tracciato. Il livello partial disattiva inoltre i cookie MailPoet sul sito usati per attribuire ricavi o riconoscere il visitatore.
8. AdSense non attivo
Google AdSense è disattivato. Oltre all'impostazione amministrativa, il sito sopprime tecnicamente gli script AdSense finché non viene dichiarata e verificata un'integrazione con una CMP certificata Google e la versione vigente del Transparency & Consent Framework (attualmente TCF 2.3), quando richiesto per annunci personalizzati nello SEE, nel Regno Unito e in Svizzera. Il solo consenso marketing del presente pannello non rimuove questo blocco.
9. Consenso, prova e conservazione
Arcana Labs conserva nel dispositivo la scelta e registra sul proprio server un'attestazione pseudonima contenente identificativo casuale, categorie, versione dell'informativa, data e impronte crittografiche di IP e user agent. Non vengono registrati in chiaro IP o contenuto della navigazione nel registro dei consensi. Le attestazioni sono conservate fino a 400 giorni per dimostrare le scelte e gestire contestazioni, poi eliminate automaticamente.
Gli eventi analitici pseudonimi raccolti dopo il consenso sono conservati per un massimo di 12 mesi e cancellati automaticamente; le statistiche aggregate che non consentono più di individuare un utente possono essere conservate più a lungo.
10. Modifica e revoca
Puoi cambiare o revocare la scelta in qualsiasi momento tramite Preferenze cookie, disponibile anche nel footer. La revoca non pregiudica la liceità del trattamento precedente. Il sistema elimina gli identificativi first-party noti della categoria revocata e ricarica la pagina; eventuali cookie di terze parti già presenti possono essere rimossi dalle impostazioni del browser.
11. Trasferimenti e diritti
Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo secondo decisioni di adeguatezza, Data Privacy Framework UE-USA, clausole contrattuali standard o altre garanzie applicabili. Per basi giuridiche, destinatari, diritti e reclami consulta l'Informativa privacy.
Per domande o richieste scrivi a amministrazione@arcanalabs.it.