Informativa sulla privacy
Ultimo aggiornamento: 15 agosto 2026
Profit Agent (« noi ») è un'applicazione Shopify integrata che fornisce analisi del negozio, raccomandazioni di catalogo, suggerimenti di ottimizzazione prodotti e SEO/GEO, bozze di contenuti assistite da IA, insight operativi, recupero opzionale carrelli abbandonati e tracciamento link campagne.
La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, archiviamo, condividiamo e proteggiamo le informazioni quando installi e utilizzi Profit Agent. Si applica ai commercianti che installano l'app e descrive il nostro trattamento dei dati Shopify che autorizzi tramite scope OAuth.
Non vendiamo dati personali. Non forniamo dati di commercianti o clienti ad inserzionisti per fini pubblicitari. Trattiamo i dati solo per fornire, mantenere, migliorare, proteggere e supportare il servizio.
Installando o utilizzando Profit Agent, riconosci di aver letto la presente Informativa. Se non sei d'accordo, disinstalla l'app e contattaci a contact@profit-agent.app.
1. Introduzione
Profit Agent funziona all'interno dell'Admin Shopify come applicazione integrata. Accediamo ai dati Shopify solo tramite i permessi (scope OAuth) che concedi durante l'installazione o la riautorizzazione.
Quando utilizzi Profit Agent con il tuo negozio Shopify, sei generalmente il titolare del trattamento dei dati personali dei tuoi clienti ai sensi delle leggi sulla privacy applicabili. Profit Agent agisce come responsabile del trattamento per tuo conto per funzionalitĂ che trattano dati relativi ai clienti (come il recupero carrelli abbandonati). Per dati sul tuo account negozio, fatturazione e comunicazioni dirette con noi, possiamo agire come titolare autonomo.
La presente informativa descrive le nostre pratiche reali. Va letta insieme ai nostri Termini di servizio su https://profit-agent.app/terms e alla documentazione privacy di Shopify.
2. Informazioni che raccogliamo
Raccogliamo e trattiamo le seguenti categorie:
- Dati negozio e account: dominio Shopify, identificativo interno, scope installati, piano abbonamento, stato fatturazione, contatori utilizzo (azioni, messaggi recupero, crediti IA), locale admin preferita, locale contenuto prodotto, codice valuta, date installazione/disinstallazione e token OAuth crittografati.
- Dati catalogo e inventario: ID prodotto e variante, titoli, descrizioni, tipi, handle, tag, collezioni, SEO, media, livelli stock, costi se disponibili, URL storefront e segnali audit contenuto.
- Dati ordini e vendite: snapshot aggregati righe ordine (ID ordine e riga Shopify, ID prodotto/variante, quantitĂ , ricavi, data ordine). Non memorizziamo nomi clienti negli snapshot. Campi UTM e metadati referrer/landing page per report campagne, se disponibili da Shopify.
- Dati checkout abbandonato: ID checkout abbandonato Shopify, URL recupero, righe carrello, importo totale, valuta e contatti cliente (email, telefono, nome visualizzato, locale) solo se forniti da Shopify e solo se usi il recupero carrello.
- Dati attivitĂ app: raccomandazioni, bozze azioni, decisioni approvazione/rifiuto, risultati misurati, segnali apprendimento negozio, insight bundle, metadati analisi e link campagna con contatori clic.
- Dati fatturazione: ID abbonamento Shopify, cambi piano, rinnovi, importi, valuta e hash payload webhook da Shopify Billing.
- Metadati utilizzo IA: consumo crediti IA, contatori modelli e hit cache a livello negozio.
- Feedback e supporto: messaggi opzionali, valutazioni, categorie, percorso pagina, locale e user agent quando invii feedback in-app o contatti il supporto.
- Dati tecnici: log strutturati; cookie httpOnly sessione e locale; localStorage/sessionStorage opzionale per stato UX non sensibile. Non usiamo cookie pubblicitari o analitici di terzi. Sul sito pubblico profit-agent.app, un cookie httpOnly anonimo pa_vid distingue le visite. Memorizziamo il paese (intestazione Cloudflare CF-IPCountry) e un prefisso di rete IP (IPv4 /24 o IPv6 /48), mai l'indirizzo IP completo.
3. Dati ricevuti da Shopify
Profit Agent riceve dati da Shopify tramite Admin API, OAuth, autenticazione App Bridge e webhook sottoscritti all'installazione.
Scope OAuth autorizzati:
- read_products, write_products — leggere e aggiornare catalogo quando approvi bozze.
- read_orders — leggere dati ordini aggregati per analisi, raccomandazioni e misurazione risultati.
- read_inventory, write_inventory — leggere stock e applicare azioni inventario che approvi.
- write_discounts — creare codici sconto e promozioni che approvi.
- write_pixels, read_customer_events — Web Pixel opzionale Profit Agent per eventi di percorso anonimi (durata sessione, funnel) quando il tracking conversione è attivo. Nessuna e-mail è memorizzata da questi eventi.
Riceviamo solo dati permessi dagli scope che concedi. Webhook elaborati: app/uninstalled; customers/data_request; customers/redact; shop/redact; app_subscriptions/update; products/create, products/update, products/delete; e opzionalmente orders/create e orders/updated se abilitati e approvati in Shopify Partners.
Non accediamo a dati Shopify oltre quanto necessario per le funzionalitĂ che usi e i permessi che concedi.
4. Come utilizziamo le informazioni
Utilizziamo le informazioni descritte esclusivamente per:
- Fornire, operare e proteggere l'applicazione Profit Agent integrata.
- Analizzare catalogo e pattern di vendita per generare raccomandazioni informative e insight operativi.
- Preparare modifiche catalogo in bozza (prezzi, sconti, bundle, alert stock, contenuti, SEO/GEO) per la tua revisione prima dell'applicazione in Shopify.
- Misurare risultati post-azione usando dati ordini come indicatori osservazionali.
- Eseguire recupero opzionale carrelli abbandonati quando lo avvii esplicitamente.
- Generare link corti campagna e attribuire ordini quando sono disponibili dati UTM o referrer.
- Elaborare abbonamenti Shopify Billing, far rispettare quote piano e mantenere registri fatturazione.
- Operare funzionalitĂ assistite da IA quando le attivi esplicitamente.
- Rispondere a richieste supporto, migliorare affidabilitĂ , rilevare abusi e rispettare obblighi legali e piattaforma Shopify.
Non vendiamo dati personali. Non usiamo i tuoi dati per pubblicitĂ di terzi. Non usiamo i tuoi dati per addestrare modelli IA generici per altri prodotti.
5. IA ed elaborazione automatizzata
Alcune funzionalitĂ usano regole automatizzate e, se abilitate e attivate da te, servizi IA di terzi (come API compatibili OpenAI) per suggerire descrizioni, campi SEO/meta, FAQ, abbinamenti bundle e contenuti simili.
Gli output IA sono generati dal tuo catalogo Shopify, segnali audit e input opzionali che fornisci. I suggerimenti sono solo informativi. Devi rivedere, verificare e modificare tutti i contenuti generati da IA o automatizzati prima di applicarli in Shopify o pubblicarli ai clienti. Resti l'unico responsabile dei contenuti pubblicati e delle decisioni commerciali.
Applichiamo salvaguardie tecniche incluse validazione input, controlli qualitĂ , limiti di frequenza, quote mensili crediti IA per piano e controlli costo lato server. Non garantiamo che gli output IA siano accurati, completi, aggiornati, legalmente conformi o adatti al tuo mercato.
Le richieste IA che attivi possono essere inviate a sub-responsabili con minimizzazione dati. Risposte in cache possono essere riutilizzate; rigenerazione esplicita bypassa la cache e consuma crediti come descritto in-app.
6. Basi giuridiche del trattamento (GDPR)
Quando si applica il GDPR UK o UE, ci basiamo su:
- Esecuzione contratto (art. 6(1)(b)): fornire funzionalitĂ Profit Agent richieste installando e usando l'app.
- Interessi legittimi (art. 6(1)(f)): proteggere il servizio, prevenire abusi, migliorare affidabilità e misurare utilizzo — bilanciati con i tuoi diritti.
- Obbligo legale (art. 6(1)(c)): rispondere a richieste legittime e webhook obbligatori Shopify.
- Tue istruzioni come titolare: trattare dati clienti finali per recupero carrelli e azioni catalogo che approvi.
Quando il consenso è richiesto dalla legge, sei responsabile di ottenere consenso valido del cliente prima di usare funzionalità che contattano i clienti (come email di recupero carrello).
7. Condivisione dati e fornitori
Condividiamo informazioni solo quanto necessario per operare Profit Agent:
- Shopify: autenticazione, accesso API, applicare modifiche approvate, fatturazione, webhook conformitĂ .
- Fornitori cloud e database: hosting, archiviazione crittografata e backup.
- Fornitori IA (quando attivi funzionalitĂ IA): elaborazione sotto riservatezza contrattuale e minimizzazione dati.
- Infrastruttura email (se configurata per recupero carrello): consegna messaggi che avvii.
- Consulenti professionali o autoritĂ : quando richiesto dalla legge o per proteggere diritti, sicurezza e integritĂ .
Non vendiamo né affittiamo dati personali. Non condividiamo dati con inserzionisti. Elenco sub-responsabili disponibile su richiesta — Per supporto, richieste privacy, GDPR, questioni legali o cancellazione dati, contattare contact@profit-agent.app.
8. Dati Shopify e del commerciante
Conservi la proprietà dei contenuti e dati del tuo negozio Shopify. Concedi a Profit Agent una licenza limitata per accedere e trattare i tuoi dati Shopify esclusivamente per fornire il servizio finché l'app è installata e autorizzata.
Per dati personali dei tuoi clienti, resti titolare del trattamento ai sensi GDPR e leggi simili. Profit Agent tratta tali dati solo secondo tue istruzioni e per funzionalitĂ che abiliti (es. memorizzare contatti checkout per recupero carrello che avvii).
Il personale negozio si autentica tramite Shopify. Non operiamo un sistema password separato per commercianti. Comunicazioni supporto che ci invii possono essere conservate per gestire la richiesta.
9. Conservazione dei dati
Conserviamo i dati solo per il tempo necessario agli scopi sopra o richiesto dalla legge:
- Snapshot righe ordine: 90 giorni, poi eliminazione automatica.
- Checkout abbandonati chiusi (recupero inviato, ignorato o completato): 12 mesi, poi eliminazione automatica.
- Token OAuth: fino a disinstallazione, poi revocati (webhook app/uninstalled).
- Dati negozio completi: finché installato; eliminati dopo shop/redact da Shopify post-disinstallazione (tipicamente ~48 h).
- Registri fatturazione e audit: secondo necessitĂ contabile, controversie e conformitĂ legale.
- Log webhook: eliminati con cancellazione negozio.
- Visite del sito pubblico (profit-agent.app): cookie anonimo pa_vid, codice paese e prefisso di rete IP (mai l'indirizzo IP completo).
I periodi di conservazione possono essere aggiornati; modifiche sostanziali saranno riflesse nella presente informativa.
10. Sicurezza dei dati
Implementiamo misure tecniche e organizzative adeguate al rischio, incluse:
- Crittografia HTTPS in transito.
- Archiviazione crittografata token OAuth Shopify a riposo (AES-256-GCM).
- Isolamento tenant per identificativo negozio.
- Controlli accesso e logging strutturato per monitoraggio sicurezza e diagnosi incidenti.
- Verifica HMAC webhook Shopify.
Nessun metodo di trasmissione o archiviazione è completamente sicuro. Sei responsabile di proteggere account admin Shopify, permessi staff e revisione di tutte le bozze prima dell'approvazione.
11. Risposta agli incidenti di sicurezza
Manteniamo una policy scritta di risposta agli incidenti di sicurezza per eventi che possano riguardare dati personali trattati per tuo conto (come accesso non autorizzato, esposizione dati o perdita di riservatezza).
La nostra policy definisce:
- Livelli di gravitĂ e obiettivi temporali di risposta.
- Ruoli e responsabilitĂ per rilevamento, contenimento, investigazione e remediation.
- Preservazione prove (log strutturati senza PII clienti, metadati audit webhook e GDPR).
- Criteri notifica a commercianti interessati, Shopify e autoritĂ di controllo quando richiesto dalla legge (tipicamente entro 72 ore dalla conferma di una violazione dati personali ai sensi GDPR).
- Revisione post-incidente e miglioramenti preventivi.
Se ritieni che un incidente di sicurezza coinvolgente Profit Agent abbia colpito il tuo negozio o dati clienti, contattaci immediatamente a contact@profit-agent.app con oggetto « INCIDENTE DI SICUREZZA » includendo dominio negozio, descrizione di quanto osservato e timestamp rilevanti.
I dettagli tecnici delle nostre procedure sono documentati internamente e allineati ai requisiti Shopify sui dati protetti dei clienti.
12. Trasferimenti internazionali
I tuoi dati possono essere trattati in paesi diversi dal tuo, anche fuori da SEE e Regno Unito. Quando richiesto, ci basiamo su garanzie appropriate come clausole contrattuali standard (SCC) o meccanismi equivalenti approvati dalla legge applicabile sulla protezione dati.
Shopify tratta dati globalmente secondo i propri termini e meccanismi di protezione dati.
13. Diritti del commerciante
A seconda della tua ubicazione, puoi avere diritti sui dati personali che trattiamo su di te o sul tuo account negozio, inclusi accesso, rettifica, cancellazione, limitazione, opposizione e portabilitĂ ove applicabile.
Per esercitare diritti su dati che controlliamo direttamente (come messaggi supporto o metadati account), Per supporto, richieste privacy, GDPR, questioni legali o cancellazione dati, contattare contact@profit-agent.app. Rispondiamo entro i termini richiesti dalla legge applicabile.
Per dati personali dei tuoi clienti, sei generalmente il titolare. Le richieste clienti possono richiedere la tua gestione prima; assistiamo come responsabile del trattamento ove applicabile.
14. Diritti GDPR / SEE
Se tu o i tuoi clienti siete nello SEE o Regno Unito:
- Puoi presentare reclamo all'autoritĂ di controllo locale.
- Puoi richiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilitĂ ove applicabile.
- Supportiamo i webhook GDPR obbligatori Shopify (sezione 16) per aiutarti a rispondere alle richieste clienti.
- Per supporto, richieste privacy, GDPR, questioni legali o cancellazione dati, contattare contact@profit-agent.app.
Raccomandazioni e suggerimenti IA richiedono tua revisione e approvazione prima di impattare il tuo storefront. Non prendiamo decisioni esclusivamente automatizzate con effetti giuridici o significativi simili senza adeguate salvaguardie.
15. Diritti privacy California
Se risiedi in California, CCPA/CPRA possono fornire diritti aggiuntivi sulle informazioni personali.
Profit Agent non vende né condivide informazioni personali per pubblicità comportamentale cross-context.
I residenti in California possono chiedere di conoscere, accedere, correggere o eliminare informazioni personali che deteniamo su di loro come contatto commerciante, salvo eccezioni applicabili. Per supporto, richieste privacy, GDPR, questioni legali o cancellazione dati, contattare contact@profit-agent.app.
Per i clienti del tuo negozio, sei il titolare; le richieste clienti vanno generalmente a te, e assistiamo via webhook GDPR Shopify come responsabile del trattamento.
16. Webhook GDPR Shopify
Profit Agent implementa webhook di conformitĂ obbligatori Shopify:
- customers/data_request: registriamo e riportiamo categorie dati cliente (campi contatto checkout abbandonato corrispondenti all'email cliente; snapshot righe ordine per ID ordine specificati).
- customers/redact: eliminiamo o anonimizziamo campi contatto in checkout abbandonati e eliminiamo snapshot righe collegati agli ordini specificati.
- shop/redact: eliminiamo record negozio e dati associati (cancellazione a cascata tabelle collegate e voci audit webhook).
- app/uninstalled: revochiamo token OAuth, cancelliamo scope e marchiamo negozio disinstallato. Cancellazione completa segue shop/redact.
Questi processi sono implementati nel nostro servizio ciclo vita dati negozio.
17. Privacy dei minori
Profit Agent è un'applicazione business per commercianti Shopify e non è rivolta a minori di 16 anni (o età applicabile nella tua giurisdizione). Non raccogliamo consapevolmente dati personali di minori. Per supporto, richieste privacy, GDPR, questioni legali o cancellazione dati, contattare contact@profit-agent.app.
18. Modifiche alla presente informativa
Possiamo aggiornare la presente Informativa per riflettere cambiamenti nelle nostre pratiche, requisiti legali o funzionalità prodotto. Pubblicheremo la versione rivista su questa pagina e aggiorneremo la data « Ultimo aggiornamento ». Modifiche sostanziali possono essere comunicate anche tramite l'app o la nostra scheda Shopify App Store ove appropriato.
19. Informazioni di contatto
Per supporto, richieste privacy, GDPR, questioni legali o cancellazione dati, contattare contact@profit-agent.app.
Puoi anche usare il nostro modulo contatti su https://profit-agent.app/contact.
Termini di servizio: https://profit-agent.app/terms