Informativa sul trattamento dei dati personali

(ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 – GDPR)

Ultimo aggiornamento: 12 maggio 2026

1. Premessa

La presente informativa descrive le modalità con cui Cofi S.r.l. (di seguito anche “Titolare”) tratta i dati personali degli utenti che consultano il sito www.cofi.it o che entrano in contatto con la Società attraverso i recapiti e i moduli presenti sul sito.

L’informativa è resa ai sensi del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.lgs. 30 giugno 2003 n. 196, come modificato dal D.lgs. 10 agosto 2018 n. 101 (di seguito “Codice Privacy”), nonché del Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 in materia di cookie e altri strumenti di tracciamento.

L’informativa si riferisce esclusivamente al sito www.cofi.it e non si estende a eventuali siti di terze parti raggiungibili tramite link presenti sul sito stesso, per i quali si rinvia alle rispettive informative.

2. Titolare del trattamento

Il Titolare del trattamento è:

  • Cofi S.r.l.
  • Sede legale: Via Fratelli Arpe 49 – 16038 Santa Margherita Ligure (GE)
  • IVA 01019170990
  • Email: cofi@cofi.it
  • Telefono: 0185 284180

Per qualsiasi richiesta relativa al trattamento dei propri dati personali o all’esercizio dei diritti riconosciuti dalla normativa, l’interessato può contattare il Titolare ai recapiti sopra indicati.

Il Titolare non è tenuto, ai sensi dell’art. 37 del GDPR, alla designazione di un Responsabile della Protezione dei Dati (DPO).

3. Tipologie di dati trattati

3.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta, in particolare, di indirizzi IP, nomi a dominio dei computer utilizzati dagli utenti, indirizzi in notazione URI delle risorse richieste, orario della richiesta, metodo utilizzato nel sottoporre la richiesta al server, dimensione del file ottenuto in risposta, codice numerico indicante lo stato della risposta data dal server e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati, pur non essendo raccolti per essere associati a interessati identificati, potrebbero, per loro natura, consentire l’identificazione degli utenti attraverso elaborazioni e associazioni con dati detenuti da terzi. Sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito, per controllarne il corretto funzionamento e per accertare responsabilità in caso di eventuali reati informatici ai danni del sito.

3.2 Dati forniti volontariamente dall’utente

L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare, nonché la compilazione dei moduli (“form”) presenti sul sito, comportano la successiva acquisizione dei dati di contatto del mittente (es. nome, cognome, indirizzo email, numero di telefono), necessari per rispondere alle richieste, oltre agli eventuali ulteriori dati personali inclusi nella comunicazione.

Specifiche informative di sintesi possono essere riportate o visualizzate nelle pagine del sito in relazione a particolari servizi o moduli di raccolta dati.

3.3 Cookie e tecnologie simili

Per le informazioni sull’uso dei cookie e di altre tecnologie di tracciamento si rinvia alla Cookie Policy riportata nella seconda parte del presente documento.

4. Finalità e basi giuridiche del trattamento

I dati personali raccolti tramite il sito sono trattati per le seguenti finalità:

Finalità

Base giuridica

Conferimento

Consentire la navigazione sul sito e garantirne il corretto funzionamento e la sicurezza.

Legittimo interesse del Titolare a erogare e proteggere il servizio (art. 6, par. 1, lett. f GDPR).

Implicito nell’utilizzo del sito.

Rispondere a richieste di informazioni o di contatto inviate tramite email o moduli presenti sul sito.

Esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR).

Facoltativo, ma necessario per ricevere riscontro. Il mancato conferimento dei dati richiesti come obbligatori impedisce al Titolare di evadere la richiesta.

Adempiere a obblighi di legge, regolamenti e normative comunitarie.

Obbligo di legge (art. 6, par. 1, lett. c GDPR).

Obbligatorio nei casi previsti dalla normativa.

Far valere o difendere un diritto in sede giudiziaria o nelle fasi propedeutiche alla sua eventuale instaurazione, anche in caso di abusi nell’utilizzo del sito o dei servizi connessi.

Legittimo interesse del Titolare alla tutela dei propri diritti (art. 6, par. 1, lett. f GDPR).

Non richiesto: deriva dall’utilizzo del sito.

Installazione di cookie non tecnici (se presenti).

Consenso dell’interessato (art. 6, par. 1, lett. a GDPR e art. 122 Codice Privacy).

Facoltativo e revocabile in qualsiasi momento attraverso il banner o il pannello di gestione delle preferenze.

 

Il Titolare non effettua attività di profilazione né processi decisionali automatizzati ai sensi dell’art. 22 GDPR.

5. Modalità del trattamento

Il trattamento dei dati personali avviene mediante strumenti informatici, telematici e, ove necessario, cartacei, con logiche di organizzazione ed elaborazione strettamente correlate alle finalità sopra indicate.

Il Titolare adotta misure tecniche e organizzative adeguate, ai sensi degli art. 25 e 32 GDPR, per garantire un livello di sicurezza appropriato al rischio, anche al fine di prevenire l’accesso non autorizzato, la divulgazione, la modifica o la distruzione non autorizzata dei dati.

I dati sono trattati esclusivamente da personale appositamente autorizzato e istruito dal Titolare ai sensi dell’art. 29 GDPR e dell’art. 2-quaterdecies del Codice Privacy, nonché, ove necessario, da soggetti esterni designati come Responsabili del trattamento ai sensi dell’art. 28 GDPR.

6. Periodi di conservazione

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per le quali sono stati raccolti e, in ogni caso, secondo i seguenti criteri:

  • dati di navigazione e log tecnici: conservati per il tempo strettamente necessario al funzionamento del sito e per finalità di sicurezza, in genere non oltre 12 mesi, salvo eventuali necessità di accertamento di reati;
  • dati forniti tramite moduli di contatto o email: conservati per il tempo necessario a gestire la richiesta e, successivamente, per il termine di prescrizione ordinario (10 anni) qualora la richiesta dia origine a un rapporto contrattuale o sia necessario tutelare un diritto in giudizio;
  • dati trattati per adempiere a obblighi di legge: conservati per il periodo previsto dalla normativa applicabile;
  • cookie: per la durata indicata nella Cookie Policy.

7. Destinatari dei dati

Il Titolare non diffonde i dati personali degli utenti. I dati potranno essere comunicati alle seguenti categorie di soggetti, esclusivamente per le finalità sopra indicate:

  • fornitori di servizi informatici, di hosting, di gestione del sito e della posta elettronica, designati Responsabili del trattamento ai sensi dell’art. 28 GDPR;
  • professionisti e consulenti del Titolare (es. consulenti legali, fiscali e contabili) nei limiti necessari allo svolgimento del loro incarico;
  • autorità giudiziarie, amministrative o di vigilanza, in adempimento di obblighi di legge o su loro richiesta.

L’elenco aggiornato dei Responsabili del trattamento è disponibile presso la sede del Titolare e può essere richiesto ai recapiti indicati al punto 2.

8. Trasferimento dei dati al di fuori dell’Unione Europea

I dati personali raccolti tramite il sito sono trattati esclusivamente all’interno dell’Unione Europea e non sono oggetto di trasferimento verso Paesi terzi o organizzazioni internazionali.

Qualora in futuro, per ragioni di natura tecnica o organizzativa, si rendesse necessario trasferire dati personali verso Paesi non appartenenti allo Spazio Economico Europeo, il Titolare assicurerà che il trasferimento avvenga nel rispetto degli artt. 44 e seguenti del GDPR, attraverso una delle garanzie ivi previste, e ne darà preventiva informazione mediante aggiornamento della presente informativa.

9. Diritti dell’interessato

In relazione ai trattamenti descritti nella presente informativa, l’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR e, in particolare:

  • diritto di accesso ai propri dati personali e a tutte le informazioni di cui all’art. 15 GDPR (art. 15);
  • diritto di rettifica dei dati inesatti o di integrazione di quelli incompleti (art. 16);
  • diritto alla cancellazione dei dati (“diritto all’oblio”) nei casi previsti dall’art. 17 GDPR;
  • diritto alla limitazione del trattamento nei casi previsti dall’art. 18 GDPR;
  • diritto alla portabilità dei dati che lo riguardano forniti al Titolare, nei limiti e alle condizioni previsti dall’art. 20 GDPR;
  • diritto di opposizione al trattamento, per motivi connessi alla sua situazione particolare, quando il trattamento è basato sul legittimo interesse del Titolare (art. 21 GDPR);
  • diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici o incida significativamente sulla sua persona (art. 22 GDPR);
  • diritto di revocare in qualsiasi momento il consenso eventualmente prestato, senza che ciò pregiudichi la liceità del trattamento basata sul consenso prestato prima della revoca.

I diritti possono essere esercitati gratuitamente inviando una richiesta scritta ai recapiti indicati al punto 2. Al fine di consentire la corretta gestione della richiesta, si invita l’interessato a fornire i propri dati identificativi (nome, cognome, indirizzo email) e, se possibile, a specificare il diritto che intende esercitare. Il Titolare fornirà riscontro entro un mese dal ricevimento della richiesta, salvo proroga ai sensi dell’art. 12, par. 3 GDPR.

10. Reclamo all’Autorità di controllo

Fatta salva ogni altra azione amministrativa o giurisdizionale, l’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha il diritto di proporre reclamo all’Autorità di controllo competente.

In Italia, l’Autorità di riferimento è:

  • Garante per la protezione dei dati personali
  • Piazza Venezia 11 – 00187 Roma
  • Sito web: garanteprivacy.it
  • Email: protocollo@gpdp.it – PEC: protocollo@pec.gpdp.it

11. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa, in tutto o in parte, anche in conseguenza di modifiche normative o per ragioni organizzative. Le modifiche saranno rese note agli utenti mediante pubblicazione sul sito www.cofi.it; si invita pertanto a consultare periodicamente la presente pagina, verificandone la data di ultimo aggiornamento.



Cookie Policy

(ai sensi dell’art. 122 del Codice Privacy e del Provvedimento del Garante del 10 giugno 2021)

1. Cosa sono i cookie

I cookie sono piccoli file di testo che i siti visitati dagli utenti inviano ai loro terminali (computer, tablet, smartphone o altri dispositivi), dove vengono memorizzati per essere ritrasmessi agli stessi siti in occasione di visite successive. Tecnologie analoghe (es. web beacon, pixel, local storage) possono essere utilizzate per raccogliere informazioni sul comportamento dell’utente e sull’utilizzo dei servizi.

I cookie possono essere installati direttamente dal gestore del sito visitato (“cookie di prima parte”) o da soggetti terzi, in conseguenza dell’accesso a contenuti o servizi presenti sul sito (“cookie di terze parti”).

In base alla finalità, i cookie si distinguono in:

  • cookie tecnici, utilizzati al solo fine di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica o nella misura strettamente necessaria al fornitore di un servizio della società dell’informazione esplicitamente richiesto dall’utente. Per la loro installazione non è richiesto il consenso dell’interessato;
  • cookie di profilazione, volti a creare profili relativi all’utente e utilizzati al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate dallo stesso nell’ambito della navigazione in rete. Per la loro installazione è sempre richiesto il consenso preventivo dell’interessato;
  • cookie analitici, utilizzati per raccogliere informazioni in forma aggregata sul numero degli utenti e su come essi visitano il sito. Sono assimilabili ai cookie tecnici solo se utilizzati direttamente dal gestore del sito, con IP anonimizzato e senza condivisione dei dati con terze parti; in caso contrario è richiesto il consenso dell’utente.

2. Cookie utilizzati da questo sito

Si riporta di seguito l’elenco delle tipologie di cookie e altre tecnologie utilizzate sul sito www.cofi.it.

L’elenco completo e sempre aggiornato dei cookie effettivamente installati sul sito è consultabile dall’utente in qualsiasi momento all’interno del pannello di gestione delle preferenze, accessibile dal banner di consenso o tramite il link permanente presente nel footer del sito.

2.1 Cookie tecnici (per i quali non è richiesto il consenso)

I seguenti cookie tecnici vengono installati automaticamente in conseguenza dell’accesso al sito e sono strettamente necessari al funzionamento del sito stesso e all’erogazione del servizio:

Nome

Finalità

Tipologia

Durata

PHPSESSID

Identificazione della sessione utente

Tecnico di sessione

Sessione (alla chiusura del browser)

resolution

Rilevazione della risoluzione del browser per ottimizzare la visualizzazione dei contenuti

Tecnico di sessione

Sessione

cmplz_consented_services / cmplz_policy_id / cmplz_marketing / cmplz_statistics / cmplz_preferences / cmplz_functional / cmplz_banner-status

Memorizzazione delle preferenze dell’utente in materia di cookie espresse attraverso il banner di consenso gestito dalla piattaforma Complianz

Tecnico (necessario al funzionamento del meccanismo di consenso)

Fino a 365 giorni

 

2.2 Cookie analitici

[Da verificare: indicare se il sito utilizza strumenti di analytics (es. Google Analytics, Matomo, ecc.) e con quali impostazioni (IP anonimizzato, disattivazione condivisione dati, ecc.). In caso affermativo, indicare nome del fornitore, finalità, durata e Paese di trasferimento dei dati. Se gli analytics non sono configurati in modalità “tecnica” secondo le indicazioni del Garante, sarà necessario raccogliere il consenso preventivo dell’utente.]

2.3 Cookie di profilazione e di terze parti

Il sito non utilizza cookie di profilazione, né cookie di terze parti destinati ad attività di marketing o di tracciamento pubblicitario. Il sito non incorpora pulsanti, widget o plug-in di social network che possano comportare l’installazione di cookie da parte di terzi.

3. Espressione e gestione del consenso

Il sito utilizza la piattaforma di gestione del consenso (Consent Management Platform) Complianz, fornita da Complianz B.V. (società con sede nei Paesi Bassi), in conformità con le Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021.

Al primo accesso al sito, all’utente viene mostrato un banner di informativa breve attraverso il quale è possibile:

  • accettare tutti i cookie cliccando sull’apposito pulsante “Accetta tutti”;
  • rifiutare tutti i cookie non tecnici cliccando sull’apposito pulsante “Rifiuta tutti” o sulla “X” di chiusura del banner;
  • esprimere preferenze granulari accedendo al pannello di gestione delle preferenze, dove è possibile scegliere quali categorie di cookie attivare o disattivare.

La mera prosecuzione della navigazione, lo scroll della pagina o l’interazione con elementi del sito non costituiscono valida manifestazione del consenso.

Il consenso prestato viene registrato dalla piattaforma Complianz tramite gli appositi cookie tecnici indicati al punto 2.1 e ha durata massima di 365 giorni, decorsi i quali il banner sarà nuovamente proposto. L’utente potrà in ogni momento modificare o revocare il consenso accedendo al pannello di gestione delle preferenze, raggiungibile tramite il link permanente presente nel footer del sito.

4. Gestione dei cookie tramite il browser

In aggiunta al banner di gestione del consenso, l’utente può configurare le preferenze relative ai cookie direttamente dal proprio browser, scegliendo di abilitarli, disabilitarli o cancellarli. Si segnala che la disabilitazione dei cookie tecnici potrebbe compromettere il corretto funzionamento del sito.

Per le istruzioni si rinvia alle pagine ufficiali dei principali browser:

5. Titolare, diritti dell’interessato e reclamo

Il Titolare del trattamento dei dati raccolti tramite cookie è Cofi S.r.l., con i recapiti indicati al punto 2 della prima parte del presente documento, alla quale si rinvia anche per le modalità di esercizio dei diritti dell’interessato (artt. 15-22 GDPR) e per il reclamo all’Autorità di controllo.

Cofi Srl a socio unico sotto il controllo e la direzione di ATAG SpA.

Capitale sociale: € 300.000,00 I.V.

Codice Fiscale, Iscrizione Registro Imprese di Genova
e P.IVA: 
01019170990 – C.C.I.A.A.: 334433

ADEMPIMENTI DEGLI OBBLIGHI DI TRASPARENZA AI SENSI DELLA LEGGE 4 AGOSTO 2017 N. 124 – ARTICOLO 1, COMMI 125-129.

Ai sensi e per gli effetti di quanto indicato nella legge 4 agosto 2017 numero 124, Articolo 1 commi 125-129, la Società nel 2021 è stata destinataria di Aiuti di Stato e di Aiuti De Minimis pubblicati sul Registro Nazionale Trasparenza.

È possibile effettuarne la consultazione al seguente link

@ Copyright 2026 Cofi Srl  | P.IVA 01019170990 | Vietata qualsiasi riproduzione e utilizzo delle immagini e dei testi | Sito web by Ideagency