Skip to content

Privacy Policy

Ultimo aggiornamento: Settembre 12, 2026

La presente informativa descrive le modalita con cui Co.Sleep tratta i dati personali degli utenti che consultano il sito o utilizzano i servizi disponibili online, ai sensi del Regolamento (UE) 2016/679 ("GDPR") e della normativa nazionale applicabile.

Il trattamento dei dati personali avviene nel rispetto dei principi di liceita, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrita e riservatezza.

Titolare del trattamento

Co.Sleep
Via Boezio 6, Vaticano Prati, 00193 Roma – Italia
Email: info@cosleeproma.com
DPO o referente privacy: info@cosleeproma.com

Tipologie di dati raccolti

Dati di contatto forniti volontariamente, dati tecnici di navigazione, identificatori online, preferenze e dati necessari alla sicurezza del sito.

Moduli di contatto: nome, email, telefono, contenuto del messaggio, IP e metadati tecnici eventualmente raccolti tramite form.

Finalita e basi giuridiche

Gestione del sito e dei servizi richiesti; sicurezza; risposte a richieste di contatto; statistiche previo consenso; marketing previo consenso; adempimenti contrattuali e obblighi di legge.

Sicurezza del sito, prevenzione abusi, rilevamento accessi non autorizzati e protezione da attacchi informatici.

Invio di comunicazioni tecniche, transazionali o di risposta tramite provider email SMTP/API configurato sul sito.

Gestione richieste inviate tramite moduli di contatto e riscontro alle comunicazioni degli utenti.

Protezione dei moduli da spam e abusi tramite eventuali strumenti CAPTCHA o Google reCAPTCHA configurati.

Le basi giuridiche del trattamento possono consistere, a seconda dei casi, nell'esecuzione di misure precontrattuali o contrattuali richieste dall'utente, nell'adempimento di obblighi di legge, nel legittimo interesse del titolare alla sicurezza e al corretto funzionamento del sito, nonche nel consenso dell'utente quando richiesto per specifiche finalita.

Destinatari e servizi di terze parti

Aruba HiSpeed Cache: Servizio tecnico di caching/performance, normalmente senza finalita marketing. Indicare tra i servizi tecnici se il provider tratta log tecnici o dati di navigazione per sicurezza/performance.

Wordfence Security: Puo trattare IP, log di accesso, eventi di sicurezza, user agent e dati tecnici antifrode. Inserire una clausola sicurezza/antifrode tra i trattamenti necessari e descrivere log, IP e tempi di conservazione.

WP Mail SMTP: Puo inviare dati personali tramite provider SMTP o API esterni configurati nel sito. Indicare il provider email usato, eventuale trasferimento dati e finalita di invio comunicazioni tecniche o richieste utente.

WPForms: Puo raccogliere nome, email, telefono, messaggi, IP e metadati tecnici tramite form. Inserire una clausola per moduli di contatto, finalita di risposta alle richieste, base giuridica e tempi di conservazione.

Piattaforma sito: WordPress 7.0, tema attivo Themify Ultra.

Hosting/piattaforma tecnica: sito ospitato o integrato con servizi Aruba/Aruba HiSpeed Cache per performance, caching e sicurezza tecnica.

Google reCAPTCHA: servizio antispam e sicurezza eventualmente usato nei moduli WPForms per distinguere utenti reali da bot. Può comportare il trattamento di IP, user agent, dati tecnici e interazioni con il modulo da parte di Google.

Polylang: Plugin multilingua: può memorizzare preferenze di lingua e modificare contenuti/URL localizzati. Se configurato per memorizzare preferenze di lingua, il servizio è indicato nella Cookie Policy tra gli strumenti di preferenza o funzionalità.

I dati possono essere trattati da fornitori tecnici, hosting provider, strumenti di sicurezza, fornitori email, gestori di moduli e altri soggetti che operano quali responsabili del trattamento, autonomi titolari o persone autorizzate, secondo il rispettivo ruolo e le istruzioni applicabili.

Conservazione dei dati

I dati sono conservati per il tempo necessario alle finalità indicate, salvo obblighi legali o necessità di tutela dei diritti.

Log tecnici e di sicurezza conservati per il tempo necessario alla protezione del sito e alla gestione di eventuali incidenti.

Trasferimenti extra UE

Qualora alcuni fornitori o servizi tecnici comportino trasferimenti di dati verso Paesi esterni allo Spazio Economico Europeo, tali trasferimenti avvengono sulla base di strumenti riconosciuti dalla normativa applicabile, incluse decisioni di adeguatezza, clausole contrattuali standard o ulteriori garanzie previste dal GDPR.

Misure di sicurezza

Il titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da perdita, uso illecito o non corretto, accessi non autorizzati, divulgazione, alterazione o distruzione. Le misure sono commisurate alla natura dei dati trattati e ai rischi connessi al trattamento.

Diritti degli utenti

Gli utenti possono esercitare, nei limiti previsti dalla normativa applicabile, i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione, portabilita dei dati e revoca del consenso eventualmente prestato, senza pregiudicare la liceita del trattamento basata sul consenso prima della revoca.

Le richieste possono essere inviate ai recapiti del titolare indicati nella presente informativa.

Reclamo all'autorita di controllo

L'utente che ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa applicabile ha diritto di proporre reclamo all'autorita di controllo competente, fatto salvo ogni altro ricorso amministrativo o giurisdizionale.