Resa ai sensi dell’art. 13 GDPR, dell’art. 122 D.Lgs. 196/2003 e del provv. del Garante per la protezione dei dati personali del 10 giugno 2021 “Linee guida cookie e altri strumenti di tracciamento”.
Ultimo aggiornamento: 13/05/2026
Versione: 2.0
1. Premessa
La presente Cookie Policy descrive le modalità con cui il sito istituzionale www.ordineavvocaticagliari.it (di seguito il “Sito”) utilizza i cookie e gli altri strumenti di tracciamento (di seguito complessivamente “cookie”) e le scelte a disposizione dell’utente in relazione a tali strumenti.
La Cookie Policy costituisce parte integrante dell’Informativa sul trattamento dei dati personali dell’Ordine, alla quale si rinvia per quanto non specificamente disciplinato dalla presente.
Riferimenti normativi:
- Regolamento (UE) 2016/679 (“GDPR”);
- 122 del D.Lgs. 30 giugno 2003, n. 196 (“Codice in materia di protezione dei dati personali”), come modificato dal D.Lgs. 101/2018;
- Provvedimento del Garante per la protezione dei dati personali n. 231 del 10 giugno 2021 (“Linee guida cookie e altri strumenti di tracciamento”);
- Provvedimento del Garante n. 224 del 9 giugno 2022 (“Caffeina Media”) in materia di Google Analytics;
- Linee guida e pareri pertinenti dell’European Data Protection Board (EDPB).
2. Titolare del trattamento e Responsabile della Protezione dei Dati
Titolare del trattamento è il Consiglio dell’Ordine degli Avvocati di Cagliari, nella persona del Presidente pro tempore, con sede in Piazza della Repubblica, c/o Palazzo di Giustizia – 09125 Cagliari (CA), C.F. 80001700923, PEC ord.cagliari@cert.legalmail.it.
Il Consiglio ha designato un Responsabile della Protezione dei Dati (DPO/RPD) contattabile ai seguenti recapiti:
- Email: dpo@ordineavvocaticagliari.it
3. Definizioni
3.1 Cookie
I cookie sono piccoli file di testo che i siti visitati dall’utente inviano al suo terminale (computer, tablet, smartphone), ove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. I cookie possono essere installati dal Titolare del Sito (cookie “di prima parte”) oppure da soggetti terzi (cookie “di terza parte”).
3.2 Altri strumenti di tracciamento
Oltre ai cookie, il provv. del Garante del 10 giugno 2021 disciplina anche le ulteriori tecniche di tracciamento o archiviazione di informazioni nel terminale dell’utente, tra le quali: gli identificatori passivi (es. fingerprinting), i web beacon (pixel tag), i web storage (localStorage e sessionStorage), gli script. Nella presente policy il termine “cookie” include, per semplicità, anche questi strumenti.
3.3 Script
Uno script è un frammento di codice che permette di rendere il Sito funzionante e interattivo. Tale codice viene eseguito sui server del Titolare o sul dispositivo dell’utente.
3.4 Web beacon
Un web beacon (o pixel tag) è un piccolo elemento invisibile, di testo o immagine, presente in un sito web, utilizzato per monitorare il traffico. Per il suo funzionamento, vengono raccolte e memorizzate informazioni sull’utente.
3.5 Durata
In base alla durata, i cookie si distinguono in:
- cookie di sessione: cancellati automaticamente alla chiusura del browser;
- cookie persistenti: memorizzati nel dispositivo dell’utente fino a una data di scadenza prestabilita o fino alla rimozione manuale.
4. Tipologie di cookie utilizzati
Ai sensi del provv. del Garante del 10 giugno 2021, il Sito utilizza le seguenti categorie di cookie:
4.1 Cookie tecnici (non richiedono consenso)
Sono i cookie necessari al corretto funzionamento del Sito e alla fruizione dei contenuti e dei servizi richiesti dall’utente. Si distinguono in:
- cookie di navigazione o di sessione: garantiscono la normale navigazione e fruizione del Sito (es. autenticazione nelle aree riservate);
- cookie analytics anonimizzati: assimilabili ai cookie tecnici se utilizzati solo per la raccolta di informazioni aggregate (IP anonimizzato, mancata condivisione con terzi, scopi statistici interni);
- cookie di funzionalità: memorizzano scelte e preferenze dell’utente (lingua, paese, ecc.) per migliorarne l’esperienza di navigazione;
- cookie di sicurezza: necessari a prevenire attacchi automatici e spam.
Per i cookie tecnici, ai sensi dell’art. 122 del Codice Privacy, non è richiesto il consenso dell’utente; è sufficiente che il Titolare ne fornisca informativa.
4.2 Cookie statistici (richiedono consenso, salvo anonimizzazione)
Sono cookie utilizzati per ottimizzare l’esperienza utente sul Sito e ottenere informazioni sull’uso del Sito. Quando tali cookie non sono adeguatamente anonimizzati o sono condivisi con il fornitore terzo per ulteriori finalità, richiedono il preventivo consenso dell’utente.
4.3 Cookie di marketing/tracciamento (richiedono consenso)
Sono cookie volti a creare profili relativi all’utente e utilizzati al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate dallo stesso nell’ambito della navigazione, o per tracciarne l’attività su diversi siti web a fini di marketing. Tali cookie richiedono il preventivo consenso dell’utente.
4.4 Cookie di social media (richiedono consenso)
Il Sito può contenere elementi (plugin, embed di contenuti, pulsanti di condivisione) provenienti da piattaforme di social network. Tali elementi possono installare cookie e tecnologie similari da parte del fornitore della piattaforma per finalità proprie di quest’ultimo, anche di natura pubblicitaria. I dati ottenuti vengono anonimizzati per quanto possibile. Si invita l’utente a consultare le informative privacy delle piattaforme stesse.
5. Elenco dei cookie utilizzati
Di seguito l’elenco dei cookie e dei servizi di terza parte presenti sul Sito, raggruppati per categoria. I nomi dei cookie sono tratti dalla precedente versione della policy del Sito e dovranno essere verificati con un audit tecnico aggiornato (cfr. Note operative al termine del documento).
5.1 Cookie tecnici e funzionali (non richiedono consenso)
WordPress (CMS del Sito)
Categoria: Cookie tecnico/funzionale di prima parte
Finalità: Garantire il corretto funzionamento del CMS WordPress su cui è basato il Sito; autenticazione degli utenti registrati nelle aree riservate; memorizzazione delle preferenze tecniche di visualizzazione.
Soggetto fornitore: Cookie di prima parte; non condivisi con terze parti.
| Nome cookie | Durata | Funzione |
| wp-settings-* | persistente | Memorizza le preferenze utente per la visualizzazione delle interfacce |
| wp-settings-time-* | 1 anno | Memorizza le preferenze utente |
| wordpress_test_cookie | sessione | Verifica la possibilità di installare cookie nel browser |
| wordpress_logged_in_* | persistente | Identifica gli utenti autenticati nelle aree riservate |
Complianz (gestione del consenso ai cookie)
Categoria: Cookie tecnico/funzionale di prima parte
Finalità: Gestire e memorizzare le preferenze dell’utente in merito al consenso ai cookie, in conformità al provv. del Garante del 10 giugno 2021.
Soggetto fornitore: Cookie di prima parte; non condivisi con terze parti.
Informativa del fornitore: https://complianz.io/legal/privacy-statement/
| Nome cookie | Durata | Funzione |
| cmplz_user_data | 180 giorni | Determina quale banner dei cookie mostrare |
| cmplz_id | 180 giorni | Memorizza le preferenze di consenso ai cookie |
| cmplz_saved_categories | 180 giorni | Memorizza le categorie di cookie accettate |
| cmplz_saved_services | 180 giorni | Memorizza i servizi accettati |
Elementor (page builder)
Categoria: Cookie tecnico anonimo di prima parte
Finalità: Memorizzare in forma anonima le azioni compiute dall’utente sul Sito per garantirne il corretto funzionamento. Non sono condivisi con terze parti e non consentono l’identificazione dell’utente.
Soggetto fornitore: Cookie di prima parte; non condivisi con terze parti.
| Nome cookie | Durata | Funzione |
| elementor | persistente | Memorizza in forma anonima le azioni dell’utente |
Google reCAPTCHA (sicurezza anti-spam) — se utilizzato
Categoria: Cookie tecnico/funzionale di terza parte (sicurezza)
Finalità: Distinguere gli utenti umani dai bot al fine di proteggere il Sito da attacchi automatici e spam (es. moduli di contatto). Trattandosi di strumento di sicurezza necessario al funzionamento del servizio, è assimilato ai cookie tecnici ai sensi dell’art. 122 Codice Privacy.
Soggetto fornitore: Servizio fornito da Google Ireland Limited; il fornitore può trasferire dati a Google LLC (USA).
Trasferimento extra-UE: Sì, verso gli Stati Uniti. Il trasferimento è basato sulle Clausole Contrattuali Standard (Decisione UE 2021/914) e sull’EU-U.S. Data Privacy Framework.
Informativa del fornitore: https://policies.google.com/privacy
Nota: Da rimuovere se non effettivamente utilizzato (non sono stati rilevati moduli di contatto attivi nelle pagine pubbliche del Sito). In caso di mantenimento, valutare l’utilizzo della versione invisibile (v3) o di soluzioni alternative come hCaptcha o Friendly Captcha.
| Nome cookie | Durata | Funzione |
| rc::a | persistente | Filtra le richieste dei bot |
| rc::b | sessione | Filtra le richieste dei bot |
| rc::c | sessione | Filtra le richieste dei bot |
5.2 Cookie statistici (richiedono consenso)
I cookie statistici sotto elencati non sono assimilabili ai cookie tecnici e richiedono pertanto il preventivo consenso dell’utente. Il consenso può essere prestato, modificato o revocato in qualsiasi momento attraverso il pannello di gestione delle preferenze accessibile dal Sito.
Vimeo — solo se utilizzato per video embed
Categoria: Cookie statistico di terza parte
Finalità: Visualizzazione di video incorporati nelle pagine del Sito; salvataggio della cronologia d’utilizzo e tracciamento dell’audience.
Soggetto fornitore: Servizio fornito da Vimeo, Inc. (USA).
Trasferimento extra-UE: Sì, verso gli Stati Uniti.
Informativa del fornitore: https://vimeo.com/privacy
Nota: Da rimuovere se non sono effettivamente presenti video Vimeo embed nel Sito.
| Nome cookie | Durata | Funzione |
| __utmt_player | 10 minuti | Salva e traccia la portata del pubblico |
| vuid | 2 anni | Salva la cronologia d’utilizzo dell’utente |
5.3 Cookie di terza parte per contenuti embed e marketing (richiedono consenso)
Il Sito può incorporare contenuti multimediali (video, mappe, font) provenienti da soggetti terzi. Tali elementi possono installare cookie da parte del fornitore della piattaforma per finalità proprie di quest’ultimo, anche di natura statistica o di profilazione, secondo quanto previsto dalle rispettive informative privacy.
Google Fonts
Categoria: Cookie di terza parte (font web)
Finalità: Visualizzazione dei font web utilizzati per la corretta resa grafica del Sito. Il servizio comporta la trasmissione dell’indirizzo IP dell’utente a Google.
Soggetto fornitore: Servizio fornito da Google Ireland Limited / Google LLC.
Trasferimento extra-UE: Sì, verso gli Stati Uniti. Il trasferimento è basato sulle Clausole Contrattuali Standard e sull’EU-U.S. Data Privacy Framework.
Informativa del fornitore: https://policies.google.com/privacy
Nota: Si raccomanda, ove tecnicamente possibile, di ospitare i font in locale (self-hosting) per eliminare il trasferimento di dati a Google.
| Nome cookie | Durata | Funzione |
| Google Fonts API | nessuna | Richiesta dell’indirizzo IP dell’utente per il rendering dei font |
Google Maps — se utilizzato
Categoria: Cookie di terza parte (mappe embed)
Finalità: Visualizzazione di mappe interattive con le indicazioni stradali per raggiungere la sede dell’Ordine. Il servizio comporta la trasmissione di dati di navigazione a Google.
Soggetto fornitore: Servizio fornito da Google Ireland Limited / Google LLC.
Trasferimento extra-UE: Sì, verso gli Stati Uniti.
Informativa del fornitore: https://business.safety.google/privacy/
| Nome cookie | Durata | Funzione |
| Google Maps API | nessuna | Richiesta dell’indirizzo IP dell’utente per la visualizzazione delle mappe |
YouTube — solo se utilizzato per video embed
Categoria: Cookie di terza parte (video embed)
Finalità: Visualizzazione di video incorporati nelle pagine del Sito.
Soggetto fornitore: Servizio fornito da Google Ireland Limited / Google LLC.
Trasferimento extra-UE: Sì, verso gli Stati Uniti.
Informativa del fornitore: https://policies.google.com/privacy
| Nome cookie | Durata | Funzione |
| GPS | sessione | Salva i dati di posizione |
| VISITOR_INFO1_LIVE | 6 mesi | Abilita consegna annunci o retargeting |
| YSC | sessione | Archivia e traccia le interazioni dell’utente con i video |
| PREF | 8 mesi | Salva le preferenze utente |
5.4 Cookie di social media (richiedono consenso)
Il Sito contiene collegamenti diretti ai profili social istituzionali dell’Ordine (Facebook, Instagram, LinkedIn) presenti nel footer e nei contenuti. La sola presenza di link non comporta installazione di cookie social. Tuttavia, qualora venissero implementati embed o plugin social (pulsanti di condivisione, widget, feed dinamici), l’installazione dei cookie sotto elencati richiede il preventivo consenso dell’utente.
Facebook (Meta) — se utilizzato per embed/plugin
Categoria: Cookie di terza parte (social plugin)
Finalità: Interazione con la piattaforma Facebook; condivisione di contenuti; eventuale profilazione pubblicitaria e tracciamento da parte del fornitore.
Soggetto fornitore: Servizio fornito da Meta Platforms Ireland Limited; Meta Platforms, Inc. (USA) può accedere ai dati.
Trasferimento extra-UE: Sì, verso gli Stati Uniti.
Informativa del fornitore: https://www.facebook.com/policy/cookies
| Nome cookie | Durata | Funzione |
| _fbc | 2 anni | Salva l’ultima visita |
| _fbp | 3 mesi | Salva e traccia le visite attraverso i siti web |
| fbm_* | 1 anno | Salva i dettagli utente |
| _fbm_* | 1 anno | Salva i dettagli utente |
| xs | 3 mesi | Salva un ID di sessione univoco |
| fr | 3 mesi | Abilita la consegna di annunci o il retargeting |
| act | 90 giorni | Mantiene l’accesso degli utenti |
| datr | 2 anni | Fornisce prevenzione frodi |
| c_user | 30 giorni | Salva un ID utente univoco |
| sb | 2 anni | Salva i dettagli del browser |
| wd | 1 settimana | Determina la risoluzione dello schermo |
| csm | 90 giorni | Fornisce prevenzione frodi |
| actppresence | sessione | Salva e traccia se la scheda del browser è attiva |
LinkedIn — se utilizzato per embed/plugin
Categoria: Cookie di terza parte (social plugin)
Finalità: Interazione con la piattaforma LinkedIn; condivisione di contenuti; eventuale profilazione e analisi di pubblico.
Soggetto fornitore: Servizio fornito da LinkedIn Ireland Unlimited Company; LinkedIn Corporation (USA) può accedere ai dati.
Trasferimento extra-UE: Sì, verso gli Stati Uniti.
Informativa del fornitore: https://www.linkedin.com/legal/privacy-policy
| Nome cookie | Durata | Funzione |
| bcookie | 1 anno | Salva i dettagli del browser |
| lidc | 1 giorno | Bilanciamento del carico |
| bscookie | 1 anno | Mantiene l’accesso degli utenti |
| sdsc | sessione | Bilanciamento del carico |
| li_gc | 6 mesi | Salva le preferenze del consenso ai cookie |
| BizographicsOptOut | 10 anni | Salva le preferenze sulla privacy |
| UserMatchHistory | 30 giorni | Abilita retargeting pubblicitario |
| AnalyticsSyncHistory | 30 giorni | Salva e traccia le visite attraverso i siti web |
| lms_ads | 30 giorni | Salva e traccia le visite attraverso i siti web |
| lms_analytics | 30 giorni | Salva e traccia l’identità di un visitatore |
| _guid | 90 giorni | Salva e traccia l’identità di un visitatore |
| li-oatml | 1 mese | Abilita consegna annunci o retargeting |
| li_sugr | 90 giorni | Salva e traccia l’identità di un visitatore |
| li_alerts | 1 anno | Salva se un messaggio è stato mostrato |
Categoria: Cookie di terza parte (social plugin)
Finalità: Interazione con la piattaforma Instagram. Trattandosi di servizio del gruppo Meta, si applicano le medesime cautele e informative indicate per Facebook.
Informativa del fornitore: https://help.instagram.com/519522125107875
6. Base giuridica del trattamento e durata del consenso
Le basi giuridiche del trattamento dei dati raccolti tramite cookie sono:
- per i cookie tecnici, funzionali e di sicurezza: 122 del Codice Privacy e art. 6, par. 1, lett. e) GDPR (esecuzione di un compito di interesse pubblico connesso alle funzioni istituzionali dell’Ordine);
- per i cookie analitici non assimilabili ai tecnici, di profilazione e di social media: 6, par. 1, lett. a) GDPR – consenso libero, specifico, informato e inequivocabile, prestato dall’utente tramite il banner dei cookie e liberamente revocabile in qualsiasi momento.
In conformità al provv. del Garante del 10 giugno 2021, il consenso prestato dall’utente è valido per un periodo non superiore a 6 mesi, allo scadere del quale il banner viene nuovamente proposto. Il banner viene altresì riproposto in caso di modifica significativa delle condizioni di trattamento, di inserimento di nuovi cookie di terze parti o di mancata identificazione dell’utente (es. cancellazione del cookie tecnico che memorizza la preferenza).
7. Modalità per prestare, gestire e revocare il consenso
Al primo accesso al Sito, all’utente viene mostrato un banner contenente:
- un’informativa di sintesi sull’uso dei cookie;
- un link alla presente Cookie Policy estesa;
- il pulsante per accettare tutti i cookie;
- il pulsante per rifiutare tutti i cookie non tecnici (con la stessa evidenza grafica del pulsante di accettazione);
- la possibilità di accedere a un pannello di gestione granulare delle preferenze per categoria di cookie.
La chiusura del banner mediante il simbolo X o lo scroll non equivalgono ad accettazione: in tali casi, i cookie diversi da quelli tecnici non vengono installati.
L’utente può modificare o revocare in qualsiasi momento le proprie preferenze accedendo al pannello di gestione del consenso, raggiungibile dal link “Gestisci cookie” sempre presente nel footer del Sito.
7.1 Disabilitazione dei cookie tramite il browser
L’utente può gestire i cookie direttamente attraverso le impostazioni del proprio browser. La disabilitazione dei cookie tecnici può tuttavia comportare l’impossibilità di accedere a determinate funzionalità del Sito.
Link alle istruzioni dei principali browser:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
- Microsoft Edge: https://support.microsoft.com/it-it/microsoft-edge
- Apple Safari: https://support.apple.com/it-it/guide/safari/sfri11471/mac
- Opera: https://help.opera.com/it/latest/web-preferences/
8. Trasferimenti di dati personali verso Paesi terzi
Diversi dei servizi di terza parte sopra elencati comportano il trasferimento di dati personali al di fuori dello Spazio Economico Europeo, in particolare verso gli Stati Uniti d’America. Tali trasferimenti avvengono nel rispetto degli articoli 44 e seguenti del GDPR, sulla base di:
- decisioni di adeguatezza della Commissione europea ex art. 45 GDPR, ove applicabili (in particolare l’EU-U.S. Data Privacy Framework adottato con Decisione di esecuzione (UE) 2023/1795);
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea con Decisione di esecuzione (UE) 2021/914;
- misure supplementari tecniche, contrattuali e organizzative individuate alla luce delle Raccomandazioni EDPB 01/2020 (post-sentenza CGUE C-311/18 “Schrems II”).
L’interessato può ottenere copia delle garanzie adottate facendone richiesta al Titolare o al DPO ai recapiti indicati nella presente policy.
9. Diritti dell’interessato
In conformità agli articoli da 15 a 22 del GDPR, l’utente ha il diritto di:
- ottenere l’accesso ai propri dati personali (art. 15);
- ottenere la rettifica dei dati inesatti (art. 16);
- ottenere la cancellazione dei dati nei casi previsti (art. 17);
- ottenere la limitazione del trattamento (art. 18);
- ricevere i propri dati in formato strutturato e portabile (art. 20);
- opporsi al trattamento (art. 21);
- non essere sottoposto a decisioni interamente automatizzate (art. 22);
- revocare in qualsiasi momento il consenso prestato (art. 7, par. 3 GDPR), senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Per esercitare tali diritti l’utente può rivolgersi al Titolare o al DPO ai recapiti indicati al paragrafo 2 della presente policy.
L’utente ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia, 11 – 00187 Roma, PEC protocollo@pec.gpdp.it, www.garanteprivacy.it) ai sensi dell’art. 77 GDPR, o ricorso giurisdizionale ex art. 79 GDPR.
10. Modifiche alla Cookie Policy
L’Ordine si riserva di apportare modifiche o aggiornamenti alla presente Cookie Policy a fronte di cambiamenti normativi, di nuove indicazioni del Garante, dell’introduzione di nuovi cookie o servizi di terze parti, o dell’evoluzione tecnologica del Sito. Le modifiche saranno tempestivamente pubblicate sul Sito con indicazione della data dell’ultimo aggiornamento. In caso di modifiche significative, il banner di consenso sarà riproposto all’utente per acquisire nuovamente le preferenze.
11. Contatti
Per qualsiasi domanda, chiarimento o richiesta in merito alla presente Cookie Policy o al trattamento dei dati personali tramite cookie, è possibile contattare:
- Titolare del trattamento – Consiglio dell’Ordine degli Avvocati di Cagliari, Piazza della Repubblica, c/o Palazzo di Giustizia – 09125 Cagliari; PEC: ord.cagliari@cert.legalmail.it; Email: segreteria@ordineavvocaticagliari.it
- Responsabile della Protezione dei Dati (DPO) – Email: dpo@ordineavvocaticagliari.it.
