Cookie Policy

Per NexStudio, con sede a Bangkok, Thailandia. Versione documento 1.0, in vigore dal 21 aprile 2026. Integra l'uso del modulo di consenso first-party descritto sotto; per il trattamento dei dati personali vedi l'informativa privacy.

Versione 1.0 · In vigore dal 21 aprile 2026 · Versione tecnica consenso v1.0

Indice

  1. Premessa
  2. Definizioni
  3. Finalità dei cookie e categorie
  4. Elenco dei cookie (modello da compilare)
  5. Base giuridica e ambito sanitario/legale
  6. Modalità di raccolta del consenso e registro
  7. Gestione e revoca del consenso
  8. Disabilitazione via browser e impatto
  9. Cookie di terze parti e responsabilità
  10. Conservazione e criteri di retention
  11. Trasferimenti internazionali
  12. Minori età
  13. Misure di sicurezza
  14. Consenso per scopi pubblicitari e profiling
  15. Effetti di rifiuto o accettazione
  16. Modifiche alla Cookie Policy
  17. Diritti degli interessati e contatti
  18. Registro dei cookie (appendice)
  19. Implementazione tecnica e strumenti
  20. Test e controllo qualità
  21. Esempio di testi per il banner (IT / EN)
  22. Note legali
  23. Versioning e storico revisioni

1. Premessa

Questa Cookie Policy descrive le tipologie di cookie e tecnologie simili utilizzate sul sito web di NexStudio (di seguito «Società», «noi»), con sede a Bangkok, Thailandia, e spiega come gestire le preferenze. Per il trattamento dei dati personali e per i diritti degli interessati si rimanda all’Informativa privacy.

2. Definizioni

  • Cookie: piccolo file di testo inviato dal sito al browser e memorizzato sul dispositivo, re-inviato al sito alle visite successive.
  • Cookie di prima parte: impostati dal dominio del sito che l’utente visita.
  • Cookie di terze parti: impostati da domini diversi (fornitori esterni, embed, CDN, strumenti di misura).
  • Tecnologie simili: web beacon, pixel, local storage, e in generale identificatori lato client. Tecnologie invasive (es. fingerprinting) richiedono base legale adeguata e massima trasparenza.

3. Finalità dei cookie e categorie

I cookie sul sito possono essere raggruppati come segue.

3.1 Cookie strettamente necessari (essenziali)

  • Finalità: navigazione, sicurezza, gestione sessione ove prevista, memorizzazione delle preferenze di consenso.
  • Base giuridica: esecuzione di misure precontrattuali / necessità tecnica e, ove applicabile, interesse legittimo limitato al funzionamento del servizio richiesto dall’utente.
  • Esempi tipici: token di sessione, cookie anti-CSRF, chiave di consenso in local storage (se usata al posto di cookie HTTP).

3.2 Cookie di preferenza / funzionali

  • Finalità: lingua, regione, tema o altre impostazioni di interfaccia non strettamente indispensabili.
  • Base giuridica: consenso, salvo trattamenti minimi e non invasivi.
  • Esempi: lang, preferenze UI.

3.3 Cookie di performance / analytics

  • Finalità: statistiche aggregate su visite e percorsi per migliorare il sito.
  • Base giuridica: consenso, salvo misurazione strettamente anonimizzata e non identificativa secondo orientamenti applicabili.
  • Esempi: _ga, _gid (Google Analytics), strumenti tipo Hotjar, se integrati.

3.4 Cookie per advertising e targeting

  • Finalità: pubblicità mirata, remarketing, misura delle campagne.
  • Base giuridica: consenso esplicito.
  • Esempi: identificatori di reti pubblicitarie, pixel di retargeting, cookie DSP.

3.5 Cookie di terze parti e integrazioni social

  • Finalità: video incorporati, pulsanti social, mappe, chat di terze parti.
  • Nota: il trattamento da parte di terzi è regolato dalle rispettive policy; NexStudio non controlla cookie impostati senza adeguata configurazione e consenso.

4. Elenco dei cookie utilizzati (modello da compilare)

Per ogni cookie reale indicare: nome, fornitore, categoria, finalità, durata, prima o terza parte, base giuridica, link alla privacy del fornitore e, se utile, opt-out.

La tabella sotto è esemplificativa: va sostituita con l’inventario aggiornato (ideale: hash o versione e data di aggiornamento in calce alla tabella pubblicata).

Nome Provider Categoria Durata Tipo Base giuridica
_ga (es.) Google LLC Analytics 24 mesi (tipico) 3rd Consenso
nexstudio.cookieConsent (non cookie HTTP) NexStudio Necessario Fino a revoca / aggiornamento policy 1st (local) Necessario / consenso informato
_fbp (es.) Meta Advertising 90 giorni (tipico) 3rd Consenso

5. Base giuridica e trattamento in ambito sanitario o legale

  • Per cookie che comportano trattamento di dati particolari (salute, dati giudiziari o assimilabili) è richiesto consenso esplicito informato e misure tecniche e organizzative aggiuntive, salvo diversa base prevista dalla legge applicabile.
  • Nei servizi SaaS medico-legali la raccolta tramite cookie sul sito vetrina è da limitare e segregare; per test e analytics privilegiare dati sintetici o anonimizzazione efficace.

6. Modalità di raccolta del consenso e registro

Il sito utilizza una CMP first-party sviluppata per NexStudio, orientata ai requisiti di trasparenza e granularità (inclusi riferimenti GDPR e PDPA tailandese come quadro di riferimento per le descrizioni). Al primo accesso, o dopo aumento della versione della policy tecnica, viene mostrato un banner con:

  • Rifiuta non essenziali
  • Personalizza (apertura pannello categorie)
  • Accetta tutto

La prova della scelta è memorizzata nel browser in local storage alla chiave nexstudio.cookieConsent, con versione v1.0, timestamp di aggiornamento e stato per categoria. I cookie strettamente necessari possono restare attivi compatibilmente con informativa chiara. Per audit avanzati si può integrare in futuro un log lato server (IP, user-agent, ID sessione) con informativa dedicata.

Categorie gestite dal modulo attuale

  • Strettamente necessari — sempre attiva. Memorizzazione delle preferenze di consenso, sicurezza e funzioni indispensabili al sito. Non possono essere disattivati dal pannello.
  • Preferenze e funzionalità — attiva solo se accettata. Ricordare impostazioni opzionali (es. lingua, tema) se introdotte in futuro.
  • Misurazione e statistica — attiva solo se accettata. Cookie o SDK per capire come viene usato il sito (es. analytics), solo se attivati dal codice dopo consenso.
  • Marketing e profilazione leggera — attiva solo se accettata. Strumenti pubblicitari, remarketing o pixel social, solo se collegati e dopo consenso esplicito.

Il codice espone window.NexStudioCookieConsent e l’evento nexstudio:cookie-consent per caricare script non necessari solo dopo consenso.

7. Gestione e revoca del consenso

  • Tramite il banner o il pannello Personalizza al primo accesso.
  • In qualsiasi momento tramite Impostazioni cookie nel footer del sito (sotto le colonne di navigazione).
  • Cancellando i dati locali del sito dalle impostazioni del browser (inclusa la voce di local storage citata sopra): al successivo caricamento il banner si ripresenta.

Dopo la revoca non devono essere impostati cookie non essenziali; alcune funzioni (es. preferenze memorizzate, statistiche) possono risultare limitate.

8. Disabilitazione via browser e impatto

È possibile bloccare o cancellare i cookie dalle impostazioni del browser (Chrome, Firefox, Safari, Edge e altri). Disabilitando i cookie possono smettere di funzionare login, preferenze o strumenti che ne dipendono.

9. Cookie di terze parti e responsabilità

Il sito può integrare strumenti di terze parti (analytics, CDN, social, gateway di pagamento, video). Le terze parti possono impostare cookie propri e trattare dati secondo le loro policy.

Esempi di fornitori spesso usati in contesti analoghi (elenco da adattare al sito reale): Google Analytics, Google Tag Manager, Cloudflare, Stripe, Vimeo, YouTube, Meta, LinkedIn, Hotjar. Per ciascuno vanno indicati link a privacy/cookie policy e strumenti di opt-out ove disponibili.

10. Conservazione e criteri di retention

  • Le durate dei singoli cookie seguono le tabelle pubblicate e le policy dei fornitori (es. finestra indicativa 24 mesi per dati aggregati di analytics, salvo obblighi di legge o contratto diversi — da confermare con il legale).
  • Prove di consenso e gestione DSR: periodi di conservazione da definire nella retention policy (orientamento comune per documentazione di conformità: 3–7 anni, da calibrare su base legale e rischio — non vincolante in questa pagina).

11. Trasferimenti internazionali

Alcuni fornitori possono trattare dati in Paesi terzi (es. Stati Uniti). Ove applicabile si adottano garanzie come clausole contrattuali standard, decisioni di adeguatezza o altre basi previste dalla legge. Per dettagli su trasferimenti specifici contattare il referente privacy indicato sotto.

12. Minori età

Il sito non è rivolto alla raccolta intenzionale di dati di minori. Per utenti sotto la soglia prevista dalla legge locale, i trattamenti non essenziali richiedono consenso del titore della responsabilità genitoriale ove imposto dalla normativa applicabile.

13. Misure di sicurezza

Si applicano misure tecniche e organizzative appropriate: trasmissione su TLS, accesso limitato ai log, principio di minimizzazione, monitoraggio anomalie ove in uso.

14. Consenso per scopi pubblicitari e profiling

Profilazione e pubblicità comportano consenso esplicito e tracciabilità della scelta. Ove si usino reti pubblicitarie, fornire link agli strumenti di opt-out del fornitore (es. impostazioni annunci Google).

15. Effetti di rifiuto o accettazione

  • Accettando le categorie opzionali si abilitano preferenze avanzate, analytics e, se configurate, funzioni di marketing.
  • Rifiutando i non essenziali il sito resta navigabile con funzioni core; le altre possono essere limitate.

16. Modifiche alla Cookie Policy

La Policy può essere aggiornata quando cambiano cookie, fornitori o norme. Sarà indicata la data di revisione; ove richiesto dalla legge o dall’impatto del cambiamento, si richiederà un nuovo consenso (incrementando la versione tecnica nel modulo).

17. Diritti degli interessati e contatti

Diritti: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso ove previsti. Per esercitarli: privacy@nexstudio.com (DPO o referente privacy, da formalizzare).

18. Registro dei cookie e informazioni tecniche (appendice)

Pubblicare qui la tabella completa con colonne: nome, provider, categoria, descrizione tecnica, durata, 1st/3rd, link opt-out, link privacy, note (GTM, embed, CDN, ecc.).

Nome Provider Categoria Scopo / durata Note
Da compilare dopo scansione del sito in staging e produzione.

19. Implementazione tecnica e strumenti

  • CMP: modulo first-party NexStudio (nessun OneTrust/Cookiebot obbligatorio in questa build); estensibile verso CMP commerciali se richiesto da clienti o policy aziendale.
  • Log consenso: attualmente payload JSON in local storage con versione policy, timestamp ISO e booleani per categoria; valutare integrazione server-side per audit e correlazione sessione.
  • Banner: testo breve, link a questa Cookie Policy, tre azioni come da §6.
  • Sviluppo: caricare script di analytics, marketing o embed solo dopo lettura del consenso tramite API/evento sopra citati.

20. Test e controllo qualità

  • Scansione periodica del sito per elenco cookie (strumenti automatici + revisione manuale).
  • Allineamento tra tabella pubblicata, CMP e script effettivamente caricati.
  • Audit trimestrale delle terze parti e aggiornamento categorie/testi.
  • Italiano (allineato al sito): «Utilizziamo cookie e memorizzazione locale. Seleziona le categorie che preferisci. I necessari restano attivi per registrare la tua scelta. Dettagli nell’informativa cookie.» — pulsanti: Rifiuta non essenziali, Personalizza, Accetta tutto.
  • English (per versione bilingue futura): «We use cookies and local storage. Choose the categories you prefer. Necessary ones stay on to record your choice. See our cookie policy.» — Reject non-essential, Customize, Accept all.

22. Note legali

Questa Cookie Policy integra ma non sostituisce l’Informativa privacy. Per aspetti di trattamento dei dati personali collegati ai cookie fare riferimento anche a GDPR / documenti privacy pubblicati e al counsel locale per Thailandia, UE o altri mercati serviti.

23. Versioning e storico revisioni

  • Versione 1.0 — 21 aprile 2026 — Prima pubblicazione strutturata.

Appendice: checklist tecnica per il rilascio

  • Scansione cookie completa e tabella aggiornata
  • CMP e prova consenso / revoca funzionanti
  • Traduzioni banner (es. EN / TH) se richieste dal mercato
  • Script non essenziali bloccati fino a consenso
  • Tabella cookie con metadati e versioning pubblico
  • Procedure DSR e revoca collegate dall’informativa privacy
  • Link a privacy e contatti DPO/referente nel footer