POLITICA DEI COOKIE
Ultimo aggiornamento: 01/11/2025.
1. DEFINIZIONE DEI COOKIE. STRUTTURA DEL SITO WEB.
I cookie sono piccoli file che un sito web può installare sul tuo dispositivo quando lo visiti.
Vengono utilizzati per migliorare la navigazione, memorizzare le preferenze, gestire le sessioni e — con il tuo consenso — effettuare misurazioni statistiche e attività di marketing.
Il sito madbitcoinsummit.com/es presenta una struttura e funzionalità come: vendita di biglietti, integrazione con i social network, app di networking e pagamenti in BTC ed EUR.
2. NORMATIVA APPLICABILE.
- Regolamento (UE) 2016/679 (GDPR), art. 4(11), art. 6, art. 7; considerando 32.
- EDPB — Linee guida 05/2020 sul consenso ai sensi del Regolamento 2016/679 (Comitato Europeo per la Protezione dei Dati).
- Agenzia Spagnola per la Protezione dei Dati (AEPD) — Guida sull’uso dei cookie (versione aggiornata); comunicato stampa sull’allineamento ai criteri EDPB (attuazione 01/11/2024).
- Orientamenti pratici EDPB su “cookie wall”, registrazione dei rifiuti e consenso granulare.
Il trattamento dei dati personali mediante cookie e tecnologie simili richiede — quando non strettamente necessario — il consenso libero, specifico, informato, inequivocabile e previo dell’interessato.
Tale requisito deriva dagli artt. 4(11) e 6 del GDPR e dal considerando 32.
L’EDPB ha chiarito gli elementi e la portata del consenso (trasparenza, azione positiva, possibilità di revoca) e l’AEPD ha adeguato la propria guida di conseguenza.
3. CATEGORIE DI COOKIE
Cookie tecnici o strettamente necessari
Necessari per il funzionamento tecnico del sito web e per il processo di acquisto (non richiedono consenso). Esempi:
- Mantenere la sessione dell’utente.
- Memorizzare lingua e preferenze di navigazione di base.
- Gestire il carrello e il processo di pagamento.
- Sicurezza e prevenzione delle frodi.
Cookie funzionali / di preferenza
- Memorizzano lingua e preferenze. Un cookie che ricorda la lingua selezionata tramite “ES / EN” non richiede consenso.
- Tuttavia, un cookie che memorizza le preferenze di navigazione per mostrare contenuti personalizzati richiede consenso.
Cookie analitici
- Strumenti come Google Analytics o simili per misurare visite, visualizzazioni di pagina, durata della sessione, ecc.
- Aiutano a comprendere le prestazioni del sito e il comportamento degli utenti.
Cookie di marketing / pubblicitari
- Integrazioni con i social network (LinkedIn, X/Twitter, Instagram, ecc.).
- Pixel di tracciamento per campagne pubblicitarie.
- Segmentazione del pubblico per attività di remarketing.
Cookie di terze parti per i pagamenti
- I gateway di pagamento in EUR possono installare propri cookie per la verifica delle transazioni.
- Nel caso di pagamenti in Bitcoin (on-chain o Lightning), non vengono installati cookie, ma vengono generati identificatori di transazione sulla blockchain (dati pubblici, non cookie).
Sul nostro dominio sono utilizzati i seguenti tipi:
Cookie propri (first-party)
Inviati al dispositivo dell’utente da un server o dominio gestito dal titolare del sito, che fornisce il servizio richiesto dall’utente.
| TIPO | FORNITORE | SCOPO |
|---|---|---|
| Strettamente necessari | MADBITCOIN | Fornire registrazione, sessione e attivazione dei servizi gratuiti e a pagamento. Garantire la continuità della sessione tra diversi browser. |
Cookie di terze parti
I fornitori di servizi di pagamento sono soggetti alle seguenti normative settoriali:
- Quadro UE: PSD2 (Direttiva (UE) 2015/2366) e la sua trasposizione nel diritto spagnolo — Legge 16/2009 sui servizi di pagamento e aggiornamenti successivi.
- Per i pagamenti in BTC — conformità al Regolamento (UE) 2023/1114 (MiCA) sui mercati delle cripto-attività.
| TIPO | FORNITORE | SCOPO |
|---|---|---|
| Metodi di pagamento | GETNET EUROPE, Entidad de Pago, S.L.U. Registro Commerciale di Madrid, Volume 30.826, Pagina 98, Foglio M-554.802. Link: https://www.getnet.eu/cookies • soportetpvgetnet@getnet.eu • +34 91 050 34 04 • https://www.getnet.eu/politica-de-privacidad • https://www.getnet.eu/reclamaciones | Fornire registrazione, sessione e attivazione dei servizi di pagamento fino all’esecuzione. |
| Pagamenti BTC | BITCOINFORME S.L. (marchio BIT2ME) CIF B54835301. Autorizzata dalla CNMV come fornitore di servizi in cripto-attività (CASP) ai sensi del Regolamento (UE) 2023/1114 (MiCA), decisione del 28/07/2025. Link: https://bit2me.com/es • +34 910 91 37 88 • Cookie: https://legal.bit2me.com/es/support/solutions/articles/35000291056-política-de-cookies • Privacy: https://legal.bit2me.com/es/support/solutions/articles/35000291559-política-de-privacidad | Fornire registrazione, sessione e attivazione dei servizi di pagamento in BTC. |
3bis. DEFINIZIONI RILEVANTI
- Consenso valido: dichiarazione espressa e verificabile, mediante azione libera e specifica per ciascuna finalità.
- CMP (Consent Management Platform): strumento tecnico che mostra i livelli informativi, blocca gli script fino al consenso e registra la prova dello stesso.
- Registro dei consensi: evidenza digitale che consente di ricostruire cosa è stato accettato, quando e in quale contesto.
4. GESTIONE DEL CONSENSO
Alla prima visita, il sito mostra un gestore del consenso (CMP) con opzioni visibili: Accetta tutto / Rifiuta tutto / Configura preferenze.
Il consenso deve essere registrato in modo verificabile (data e ora, versione della policy, IP se del caso).
4.1 Base giuridica
Prima di attivare qualsiasi cookie non essenziale, MadBitcoin ottiene un consenso previo, libero, informato, specifico e inequivocabile dall’interessato, ai sensi dell’art. 6 GDPR e delle linee guida EDPB/AEPD.
4.2 Principi
Il consenso deve essere: (i) previo; (ii) distinto per finalità; (iii) documentato e verificabile; (iv) revocabile in qualsiasi momento.
4.3 Requisiti minimi UX
Alla prima visita, il CMP deve offrire almeno: Accetta tutto, Rifiuta tutto e Configura preferenze.
“Rifiuta tutto” deve avere la stessa visibilità e facilità d’uso di “Accetta tutto”. Vietate caselle preselezionate o interfacce ingannevoli.
4.4 Granularità
Il consenso deve essere richiesto per categorie (analitica, marketing, personalizzazione) e, se del caso, per fornitore. L’accettazione dei Termini o della Privacy è separata.
4.5 Blocco tecnico
Gli script e i cookie non essenziali sono bloccati fino all’ottenimento del consenso. I tag di terze parti vengono caricati solo dopo il consenso per quella categoria.
4.6 Gestione dei rifiuti
I rifiuti vengono registrati come flag e non utilizzati per la profilazione. Le preferenze restano fino alla modifica.
4.7 Obblighi dei responsabili del trattamento
Ogni fornitore coinvolto deve firmare un contratto di trattamento ai sensi dell’art. 28 GDPR.
4.8 Revoca del consenso
L’utente può revocare il consenso in qualsiasi momento tramite il pannello “Gestisci cookie” nel piè di pagina. La revoca ha effetto immediato.
4.9 Versione e rinnovo
Ogni modifica sostanziale comporta una nuova versione della policy e, se necessario, una nuova richiesta di consenso.
5. DISABILITAZIONE O ELIMINAZIONE DEI COOKIE
L’utente può modificare le preferenze tramite il link “Gestisci cookie” nel piè di pagina. I cookie possono essere disattivati anche dal browser, ma la disattivazione di quelli strettamente necessari può compromettere il corretto funzionamento del sito.
Link utili:
- Chrome: http://support.google.com/chrome/bin/answer.py?hl=es&answer=95647
- Explorer: https://support.microsoft.com/es-es/kb/278835
- Firefox: http://support.mozilla.org/es/kb/habilitar-y-deshabilitar-cookies-que-los-sitios-we
- Safari: https://support.apple.com/kb/PH17191?locale=es_ES
6. REGISTRI DELLE ATTIVITÀ DI TRATTAMENTO
I registri (ROPA) sono inventari interni obbligatori per il titolare e i responsabili del trattamento di dati personali, incluse le gestioni utenti e contrattuali.
Ogni registro deve includere almeno:
- consent_id (identificatore univoco).
- user_id / order_id.
- timestamp (ISO-8601).
- policy_version.
- interfaccia consenso.
- categorie accettate.
- raw_consent_payload.
- cmp_id / cmp_version.
- user_agent / ip_hash.
- revoked / revoked_timestamp.
- giurisdizione / paese.
I registri sono conservati in modo sicuro con crittografia TLS/AES-256 e log di accesso. I dati probatori vengono conservati per almeno 5 anni.
7. SICUREZZA E CONSERVAZIONE DELLE PROVE
Le evidenze di consenso devono essere protette con crittografia in transito e a riposo, conservate in database strutturati o JSON, con backup crittografati e tracciabilità degli accessi.
8. CONTATTO PER QUESTIONI RELATIVE AI COOKIE
Titolare del trattamento
- Domini ufficiali: madbitcoinsummit.com e madbitcoin.org
- Titolare: Aldona Zukowska-Carames, NIF: X8911719R
- Indirizzo: Calle Serrano, 110, 28006 Madrid
- Email: info@madbitcoin.org