La nostra informativa cookie
Usiamo la memoria del browser per il tuo carrello, per la tua cronologia dei prodotti visti di recente e, se lo scegli tu, per il tuo account cliente. Le statistiche di visita le misuriamo senza cookie; solo per la misurazione di Google, Meta e Microsoft Clarity chiediamo prima il tuo consenso. Da dove arriva la tua visita lo ricordiamo senza ID finché chiudi la scheda.
Ultimo aggiornamento: 25 settembre 2026
Statistiche di visita senza cookie
Sommiamo per ora come viene usato lo shop: visualizzazioni di pagine e prodotti, lingua, mercato e categoria di dispositivo, più passaggi come ricerca, aggiunta o rimozione dal carrello e avvio del checkout. Per un’aggiunta contiamo anche prodotto, variante Shopify e quantità; per un clic esplicito nel banner contiamo una volta sì o no. Gli eventi ordinari non vengono segmentati in base alla tua scelta di misurazione. In questo conteggio orario non salviamo eventi grezzi, indirizzo IP, testo cercato, cookie o ID di visitatore, sessione, carrello o ordine. Inoltre, per ogni visita conserviamo, sotto un hash di visita (vedi sotto), i passaggi di quella visita e la provenienza con cui è iniziata: il sito di provenienza (solo il nome di dominio), fonte, mezzo, campagna, contenuto e termine dal link, se sei arrivato da un clic su un annuncio di Google o Meta (solo sì o no, mai l’ID del clic in sé) e la prima pagina della tua visita. Così contiamo visite e passaggi per giorno, mercato e provenienza, vediamo quale provenienza porta ordini e fatturato e vediamo cosa aiuta senza seguire una persona da un giorno all’altro.
Per questa misurazione ridotta al minimo non chiediamo un consenso separato; vale per tutti i visitatori, con o senza un sì nel banner. Il componente di misurazione non crea né legge direttamente cookie; conserva solo la provenienza della tua visita, senza ID, nella memoria della scheda (sm:herkomst, vedi sotto). Il banner funzionale del consenso legge la scelta sì/no già salvata solo per rispettarla; soltanto quando clicchi tu pubblica una categoria separata sì o no. L’hash di visita lo calcola il nostro server, mai il tuo browser, a ogni evento: un hash SHA-256 di un segreto casuale che il nostro dashboard emette per ogni giorno, del tuo indirizzo IP, dello user-agent del tuo browser e dell’indirizzo di questo sito. Per questo non usiamo alcun cookie e nulla sul tuo dispositivo. Il server usa il tuo indirizzo IP e il tuo user-agent solo in memoria per questo calcolo; non vengono mai salvati, scritti nei log o inoltrati. Il segreto cambia ogni giorno (UTC) e il nostro dashboard conserva al massimo quello di oggi e quello di ieri; quelli più vecchi li distrugge. Lo stesso browser riceve quindi un hash diverso il giorno dopo, le visite non si possono collegare tra giorni diversi e dall’hash non si può risalire a un indirizzo IP. I dati dell’evento non contengono indirizzo IP, user-agent, URL di provenienza completo o URL completo. Non viene costruito nessun profilo del visitatore tra giorni diversi, e non colleghiamo una visita al tuo nome, al tuo account o al tuo ordine. Quale azienda conserva questi dati per noi sta nella nostra informativa privacy.
Con questa misurazione vogliamo capire quali canali portano visite e ordini e migliorare lo shop. Basiamo il trattamento sul nostro legittimo interesse, ai sensi dell’art. 6, par. 1, lett. f) del GDPR. I dati e i passaggi di ogni visita li conserviamo 90 giorni, i totali per giorno 400 giorni; il segreto di un giorno esiste al massimo fino alla fine del giorno successivo. Niente di tutto questo va a Google o a Meta. Hai domande o vuoi esercitare il tuo diritto di opposizione? Scrivi a ciao@studiomiron.it.
Misurazione di Google, Meta e Microsoft Clarity, con il tuo consenso
Se dici sì, il codice di misurazione di Google può caricarsi sul nostro sito. Google Analytics misura allora, con i propri cookie _ga e _ga_<id> (durata circa due anni), come viene usato il nostro sito. Tramite lo stesso codice Google Ads può vedere quale annuncio ti ha portato da noi e se questa visita porta a un acquisto, con cookie come _gcl_au (durata circa 90 giorni), in modo che possiamo pagare la pubblicità in base al risultato. Il codice di misurazione si carica con tutti i consensi su rifiutato, e nello stesso passaggio mettiamo su consentito i consensi per la statistica e la pubblicità, come prescrive Google. Google può combinare questi dati all’interno del tuo account Google, secondo l’informativa privacy di Google.
Con lo stesso sì si carica anche il pixel di Meta. Invia a Meta quali pagine visiti (PageView), quale prodotto guardi (ViewContent), cosa metti nel carrello (AddToCart) e quando vai al pagamento (InitiateCheckout), con gli ID dei prodotti, il valore e la valuta. Il pixel imposta il cookie _fbp (durata circa 90 giorni) e, solo se sei arrivato da un link pubblicitario di Meta, _fbc (anch’esso circa 90 giorni). Se usi Facebook o Instagram, Meta può inoltre usare i propri cookie sui propri domini, per esempio il cookie fr. Dopo il tuo sì misuriamo anche tramite il nostro server se una visita porta a un acquisto: con un ordine passiamo a Google e Meta il numero d’ordine, l’importo e gli ID pseudonimi di clic e di browser dei due cookie di attribuzione qui sotto, senza nome, e-mail, indirizzo o indirizzo IP, nemmeno in forma di hash. Né il codice di misurazione di Google né il pixel di Meta ricevono da noi nome, e-mail o altri dati di contatto. Senza un sì non va nessun acquisto a Google Ads o a Meta; Google Analytics riceve allora solo l’ordine in sé, senza cookie o ID che rimandi a te.
Con lo stesso sì si carica anche Microsoft Clarity, per registrazioni delle sessioni e mappe di calore: registra dove clicchi, fin dove scorri la pagina e come muovi il mouse, così vediamo dove i visitatori si bloccano e possiamo migliorare il sito. Ciò che scrivi nei campi e i tuoi testi di personalizzazione vengono oscurati nelle registrazioni, e sulle pagine del tuo account cliente non carichiamo mai Clarity. Clarity imposta due cookie sul nostro sito: _clck, che ricorda per circa un anno che si tratta dello stesso browser, e _clsk, che dura un giorno e collega i passaggi di una stessa visita. Microsoft documenta inoltre cinque cookie sui propri domini (CLID, MUID, MR, SM e ANONCHK), con cui i servizi Microsoft riconoscono il tuo browser. A Microsoft diamo espressamente il segnale che non c’è consenso per un uso pubblicitario: il tuo sì qui riguarda solo il miglioramento del sito.
Queste sono le uniche parti del nostro sito dove possono comparire veri cookie di tracciamento, e restano completamente spente finché non le accendi tu. Se dici no, o non scegli ancora nulla, non carichiamo nessun codice di Google, Meta o Microsoft: non c’è allora nulla di loro sulla pagina, non vengono nemmeno a sapere del tuo rifiuto e dal tuo browser non ricevono nulla sulla tua visita. I nostri totali orari senza cookie sono indipendenti da tutto ciò e restano senza cookie. La base giuridica è il tuo consenso. Se lo ritiri, il codice caricato in quel momento riceve subito un segnale di rifiuto, la misurazione si ferma e sulla pagina successiva non si carica più nulla da Google, Meta o Microsoft. I cookie che hanno già impostato li puoi cancellare dalle impostazioni del tuo browser.
La memoria del browser
- Nome
- mirondigital_cart
- Scopo
- Ricorda cosa c’è nel tuo carrello
- Tipo
- Funzionale, strettamente necessario
- Durata
- 14 giorni
- Contenuto
- Un riferimento al tuo carrello nel nostro sistema di ordini, nient’altro
- Nome
- mirondigital_has_cart
- Scopo
- Ricorda solo che esiste un carrello, così la pagina può mostrare l’icona del carrello senza richieste inutili
- Tipo
- Funzionale, strettamente necessario
- Durata
- 14 giorni
- Contenuto
- Solo la cifra 1, nessun dato personale
mirondigital_cart è httpOnly. Significa che il JavaScript nel tuo browser non può leggerlo. Non contiene né nome né e-mail né dati di pagamento. mirondigital_has_cart è leggibile dal JavaScript, ma contiene solo la cifra 1.
- Nome
- pw:wag-focus (sessionStorage, non un cookie)
- Scopo
- Dopo una modifica del tuo carrello rimette il focus della tastiera sulla riga giusta. Evita che chi usa tastiera o screen reader debba ricominciare dall’alto dopo ogni modifica.
- Tipo
- Funzionale, strettamente necessario per l’azione del carrello che hai richiesto
- Durata
- Fino al prossimo caricamento della pagina, e al più tardi fino alla chiusura del tab
- Contenuto
- La riga tecnica del carrello e il pulsante che hai usato. Nessun nome e nessun dato di contatto
- Nome
- miron_voortgangsbalk_dicht (sessionStorage, non un cookie)
- Scopo
- Ricorda che hai chiuso la barra mix & match in fondo allo schermo, così non ricompare su ogni pagina successiva
- Tipo
- Funzionale, strettamente necessario per la chiusura che hai richiesto
- Durata
- Fino alla chiusura del tab del browser
- Contenuto
- Solo la cifra 1. Nessun ID visitatore o dato di contatto
- Nome
- pw:consent (localStorage, non un cookie)
- Scopo
- Ricorda se hai accettato o rifiutato la misurazione di Google, Meta e Microsoft Clarity, così non dobbiamo chiedertelo su ogni pagina
- Tipo
- Funzionale, strettamente necessario per registrare la tua scelta
- Durata
- Al massimo 180 giorni, o prima se cambi scelta o svuoti la memoria del browser
- Contenuto
- La tua scelta sulla misurazione come sì o no e il momento della scelta. Nessun ID visitatore o dato di contatto
- Nome
- pw:consent-sync-gedempt (sessionStorage, non un cookie)
- Scopo
- Ricorda in questa scheda che al momento il nostro server non può confermare la tua scelta, così il sito non riprova su ogni pagina
- Tipo
- Funzionale, per non inviare di nuovo la tua scelta al nostro server a ogni pagina visitata
- Durata
- Fino alla chiusura del tab del browser
- Contenuto
- Solo la cifra 1. Nessuna scelta di misurazione, nessun ID visitatore o dato di contatto
- Nome
- mirondigital_google_attribution (cookie)
- Scopo
- Dopo il tuo consenso collega un clic su un annuncio Google al carrello e poi all’ordine, per misurare l’acquisto lato server
- Tipo
- Misurazione e pubblicità, solo dopo il tuo consenso
- Durata
- Al massimo 90 giorni, o prima se revochi il consenso
- Contenuto
- Un ID clic Google pseudonimo, un ID client GA, un eventuale ID sessione e l’ora di registrazione. Nessun nome, e-mail, indirizzo, indirizzo IP o contenuto dell’ordine
- Nome
- sm-recent-bekeken (localStorage, non un cookie)
- Scopo
- Ricorda quali prodotti hai guardato di recente, così la sezione Visti di recente in fondo a una pagina prodotto può mostrarteli di nuovo. Questa lista resta nel tuo browser e non va né a noi né ad altri.
- Tipo
- Funzionale, per la tua cronologia personale
- Durata
- 30 giorni, o prima, appena svuoti la memoria del browser
- Contenuto
- Per prodotto il nome, la foto, il prezzo e l’indirizzo web della pagina prodotto, al massimo dodici. Nessun nome, nessuna e-mail e nessun dato di ordine
- Nome
- mirondigital_auth_flows, mirondigital_auth_state_<state>, mirondigital_auth_nonce_<state> e mirondigital_auth_verifier_<state>
- Scopo
- Proteggono l’andata e il ritorno quando accedi al tuo account cliente. Se non accedi, non vengono impostati.
- Tipo
- Funzionale, strettamente necessario per il login che hai richiesto
- Durata
- Al massimo 10 minuti; dopo un login riuscito o fallito vengono cancellati
- Contenuto
- Valori di controllo unici e casuali. Sono httpOnly
- Nome
- mirondigital_at
- Scopo
- Dopo il login ti dà accesso temporaneo ai tuoi ordini e dati account
- Tipo
- Funzionale, strettamente necessario per l’account cliente che hai aperto
- Durata
- La durata di validità di questa chiave di accesso, o prima, appena esci
- Contenuto
- Una chiave di accesso temporanea per il tuo account; il cookie è httpOnly
- Nome
- mirondigital_rt, mirondigital_at_exp, mirondigital_idt, mirondigital_ingelogd e mirondigital_rf
- Scopo
- Mantengono il tuo login scelto al massimo trenta giorni, rinnovano in modo sicuro una chiave di accesso scaduta e rendono possibile uscire.
- Tipo
- Funzionale, strettamente necessario per l’account cliente che hai aperto
- Durata
- Al massimo 30 giorni, o prima, appena esci
- Contenuto
- Chiavi account temporanee e la scadenza tecnica. Solo mirondigital_ingelogd è leggibile dal JavaScript e contiene esclusivamente la cifra 1; gli altri cookie sono httpOnly.
- Nome
- mirondigital_gegevens_flash
- Scopo
- Dopo una modifica di profilo o indirizzo non riuscita ripristina il tuo modulo e mostra il messaggio sul campo giusto. Il cookie viene cancellato subito dopo la prossima lettura.
- Tipo
- Funzionale, strettamente necessario per l’elaborazione del modulo che hai richiesto
- Durata
- Al massimo 60 secondi e per una sola lettura
- Contenuto
- Solo i campi di profilo o indirizzo appena compilati e i messaggi di validazione, per esempio nome, indirizzo, codice postale, città, telefono o nome dell’azienda. Il cookie è httpOnly.
- Nome
- mirondigital_meta_attribution (cookie)
- Scopo
- Dopo il tuo consenso collega un clic su un annuncio Meta al carrello e poi all’ordine, per misurare l’acquisto lato server su Meta
- Tipo
- Misurazione e pubblicità, solo dopo il tuo consenso
- Durata
- Al massimo 90 giorni, o prima se revochi il consenso
- Contenuto
- Un ID browser Meta pseudonimo (il valore _fbp del pixel Meta quando è attivo), un eventuale ID clic, un URL senza parametri e il momento della registrazione. Nessun nome, e-mail, indirizzo, indirizzo IP o contenuto dell’ordine
- Nome
- sm:herkomst (sessionStorage, non un cookie)
- Scopo
- Ricorda in questa scheda da dove è arrivata la tua visita, per esempio da una newsletter, un motore di ricerca o un annuncio. Appena metti qualcosa nel carrello, questa provenienza viene allegata al carrello come attributo, così vediamo quale campagna ha portato un ordine
- Tipo
- Statistica, senza ID visitatore; anche senza consenso
- Durata
- Finché chiudi la scheda del browser. L’attributo sul carrello segue il carrello e un ordine che ne deriva
- Contenuto
- La fonte dal link (o altrimenti il nome del sito che ti ha indirizzato), il mezzo, la campagna, il contenuto e il termine dal link, se sei arrivato da un clic su un annuncio di Google o Meta, la prima pagina, l’orario e se la provenienza è già sul tuo carrello. Nessun ID visitatore, ID clic, indirizzo IP o dati di contatto
- Nome
- mirondigital_consent_receipt (cookie)
- Scopo
- Permette al nostro server di verificare che la tua scelta di misurazione sia stata davvero registrata su questo sito prima di aggiungere una prova di consenso al carrello
- Tipo
- Funzionale, strettamente necessario per rispettare in sicurezza la tua scelta
- Durata
- Al massimo 180 giorni, o prima se cancelli i cookie del browser
- Contenuto
- La tua scelta, il dominio del nostro negozio, gli orari di inizio e fine e una firma crittografica. Nessun ID visitatore, nome, e-mail, indirizzo IP o contenuto dell’ordine. Il cookie è httpOnly.
- Nome
- mirondigital_consent_revoked (cookie)
- Scopo
- Fa rispettare subito la tua revoca a ogni successivo controllo del checkout sul nostro sito, anche se la conferma al server fallisce temporaneamente
- Tipo
- Funzionale, strettamente necessario per rispettare subito una revoca
- Durata
- Al massimo 180 giorni; viene eliminato subito quando in seguito dici sì e il server lo conferma
- Contenuto
- Un token di revoca casuale usato solo per rispettare l’ordine delle tue scelte. Nessun ID visitatore, dato di contatto o codice di tracciamento
A parte la cronologia descritta sopra, che resta solo nel tuo browser, non usiamo la memoria del browser per costruire un profilo dei tuoi interessi. Cookie di Google, Meta e Microsoft ci sono solo se accendi tu la misurazione qui sopra.
Cookie al pagamento
Appena vai al pagamento, arrivi sulla nostra pagina di pagamento protetta. Gira da Shopify, la piattaforma dietro il nostro shop, dove vengono gestiti anche i tuoi ordini e pagamenti, e Shopify vi imposta i propri cookie necessari per completare il tuo ordine e pagamento. Noi non aggiungiamo cookie pubblicitari sulla pagina di pagamento. Quali parti intervengono nel tuo ordine e cosa trattano lo leggi nella nostra informativa privacy.
Hai domande?Te lo spieghiamo volentieri con parole semplici.
Contattaci