Note legali
Informativa sulla privacy
Ultimo aggiornamento 13 luglio 2026
Questa Informativa sulla privacy spiega come Seapixel ("noi", "ci", "nostro") raccoglie, utilizza e protegge i dati personali quando visiti seapixel.com (il "Sito") e quando utilizzi le app Shopify che pubblichiamo sullo Shopify App Store (le "App"). È scritta per essere letta, non per nascondersi dietro il gergo tecnico. Se qualcosa qui non è chiaro, scrivici all'indirizzo hello@seapixel.com.
Chi siamo
Seapixel è uno studio Shopify con sede ad Atene, in Grecia, che collabora con brand di tutto il mondo. Ai fini della normativa sulla protezione dei dati (incluso il Regolamento generale sulla protezione dei dati dell'UE, GDPR), Seapixel è il titolare del trattamento dei dati personali raccolti attraverso questo Sito. Per le nostre App, il nostro ruolo è descritto nella sezione "Le nostre app Shopify" qui di seguito.
Cosa raccogliamo su questo Sito
Riduciamo al minimo la raccolta. A seconda di come utilizzi il Sito, potremmo trattare:
- Invii tramite il modulo di contatto. Quando ci contatti, raccogliamo il nome, l'indirizzo email e il messaggio che ci fornisci, così da poterti rispondere. Questi dati vengono inviati allo spazio di lavoro Slack del nostro team, che utilizziamo per ricevere e rispondere alle richieste.
- Dati analitici. Con il tuo consenso, utilizziamo Google Analytics per capire come viene usato il Sito (ad esempio, quali pagine vengono visualizzate). Questi dati possono includere la tua posizione approssimativa, il tipo di dispositivo e browser e le pagine visitate. Le funzioni analitiche si attivano solo dopo che le hai accettate nel banner dei cookie.
- Log del server. Il nostro provider di hosting può registrare automaticamente informazioni tecniche come l'indirizzo IP e l'orario della richiesta, per motivi di sicurezza e affidabilità. Si tratta di un comportamento standard dell'hosting e non viene utilizzato per identificarti.
Non vendiamo i tuoi dati personali e non li utilizziamo per pubblicità o profilazione.
Cookie e consenso
Il Sito non imposta cookie analitici o di marketing a meno che tu non li accetti. Alla tua prima visita, un banner dei cookie ti permette di scegliere cosa possiamo memorizzare:
- La memorizzazione necessaria è sempre attiva e riguarda soltanto ciò di cui il Sito ha bisogno per funzionare e per ricordare la tua scelta.
- Le funzioni analitiche (Google Analytics) sono disattivate per impostazione predefinita e si attivano solo se le accetti. Puoi modificare o revocare la tua scelta in qualsiasi momento tramite le Impostazioni dei cookie nel footer.
Utilizziamo Google Consent Mode, quindi nessun cookie analitico o strumento di tracciamento viene attivato prima del tuo consenso.
Font e terze parti
I nostri font per i titoli e per il testo sono ospitati sui nostri stessi server, quindi il caricamento del Sito non invia i tuoi dati a un fornitore di font. Le terze parti che possono trattare dati per nostro conto sono:
- Google Analytics: analisi del sito web, solo con consenso.
- Slack: ricezione e gestione dei messaggi inviati tramite il modulo di contatto.
- Il nostro provider di hosting: erogazione del Sito e log standard del server.
Ciascuna tratta i dati esclusivamente per fornirci il proprio servizio.
Le nostre app Shopify
Quando un merchant installa una delle nostre App sul proprio store Shopify, l'App tratta i dati dello store esclusivamente per fornire le funzionalità di quell'app. Per tali dati, il merchant è il titolare del trattamento e Seapixel agisce come responsabile del trattamento per suo conto, ai sensi del Partner Program Agreement e delle API Terms di Shopify. Il trattamento specifico dei dati di ciascuna App è descritto anche nella relativa scheda sullo Shopify App Store; questa Informativa sulla privacy del sito web non sostituisce le informazioni sulla privacy fornite nel contesto di un'App.
Le sezioni che seguono spiegano, in termini chiari, a cosa accedono le nostre App e perché, cosa memorizziamo e per quanto tempo, e cosa accade quando un'App viene disinstallata. Sono scritte per i merchant e coprono anche i punti specifici che un revisore delle app Shopify verifica.
A cosa accedono le nostre app e perché
Le nostre App richiedono gli scope di accesso alle API di Shopify secondo il principio della minimizzazione dei dati: ogni App richiede solo gli scope necessari alle proprie funzionalità e ne utilizza il minimo indispensabile. Raggruppati per finalità, le nostre App possono accedere a:
- Contenuti dello storefront, temi e navigazione — per aggiungere blocchi, sezioni, redirect e widget on-store (per esempio theme app extension, redirect di URL o uno store locator). Si tratta di configurazione dello store, non di dati personali.
- Prodotti e schede prodotto — per mostrare, confrontare, cercare o collegare prodotti nell'esperienza storefront di un'App. I dati del catalogo prodotti non sono dati personali.
- File, lingue e traduzioni — per leggere i media e offrire un output storefront multilingua.
- Dati personalizzati (metaobject e metafield) — alcune App memorizzano la propria configurazione e i propri contenuti (per esempio reel, sedi dello store o impostazioni dell'app) come metaobject e metafield di Shopify all'interno dello store stesso del merchant, sotto il namespace dell'App.
- Ordini (protetto) — due App, la nostra app di shoppable-video e la nostra app di confronto prodotti, richiedono
read_orderssolo per attribuire un acquisto completato a un'interazione all'interno dell'app (vedi "Dati protetti dei clienti e degli ordini" più avanti). Nessun'altra App richiede l'accesso agli ordini. - Clienti (protetto) — una App, la nostra app di login clienti, richiede
read_customersewrite_customerssolo per cercare un cliente tramite email e inviare inviti all'account. Nessun'altra App richiede l'accesso ai clienti.
Dati protetti dei clienti e degli ordini
Laddove un'App accede a dati protetti dei clienti o degli ordini tramite le API Admin di Shopify, li trattiamo secondo questi principi:
- Limitazione della finalità. Utilizziamo i dati protetti solo per la specifica funzionalità per cui sono stati richiesti. Non li vendiamo mai e non li condividiamo mai con terze parti per le loro finalità.
- Non memorizziamo mai campi personali sensibili. Non scriviamo nei nostri sistemi nomi, indirizzi, numeri di telefono, dati di pagamento dei clienti né il contenuto completo degli ordini.
- Solo in tempo di esecuzione, ove possibile. Diverse funzionalità recuperano i dati protetti su richiesta, li utilizzano per calcolare e mostrare un risultato al merchant sul momento, e poi li scartano — non vengono mai scritti nei nostri database. Per esempio, la nostra app di login clienti legge lo stato di un cliente tramite email per decidere se offrire un invito, e non conserva tale ricerca.
- Record derivati minimi laddove una funzionalità necessiti di uno storico. Un numero ristretto di funzionalità deve ricordare un esito e, per queste, memorizziamo solo i campi derivati minimi necessari:
- Attribuzione degli acquisti (app di shoppable-video e di confronto prodotti): quando un cliente acquista un prodotto con cui ha interagito all'interno dell'app, memorizziamo l'id ordine di Shopify, l'importo e la valuta della riga e l'id prodotto dell'articolo attribuito, così che il merchant possa vedere i ricavi generati dalla sua app. Identifichiamo la riga attribuita tramite una proprietà privata del carrello impostata dal nostro stesso codice storefront — non leggiamo né memorizziamo l'identità del cliente, i token del carrello o il resto dell'ordine.
- Inviti all'account (app di login clienti): quando un merchant invia un invito, memorizziamo l'id cliente di Shopify e l'email relativi a tale invito, così da poterlo tracciare ed evitare duplicati. Questo è l'unico punto in cui un'App memorizza l'email di un cliente, e solo per gli inviti che il merchant sceglie di inviare.
- Dati tecnici degli eventi. I nostri strumenti di analisi dello storefront (più avanti) registrano la stringa user-agent del browser di un visitatore insieme a eventi di interazione anonimi. Non memorizziamo gli indirizzi IP dei clienti in nessuna App Shopify.
- Controllo del merchant. I merchant possono concedere o revocare l'accesso di un'App in qualsiasi momento tramite i controlli delle autorizzazioni di Shopify. La revoca dell'accesso interrompe immediatamente ogni ulteriore trattamento.
- Sicurezza. Tutti i dati vengono trasmessi tramite connessioni crittografate (HTTPS/TLS), memorizzati su infrastrutture cloud affidabili UE/USA, con accesso limitato del personale e un processo di risposta agli incidenti coerente con il resto di questa informativa.
Analisi e Insight
Alcune App offrono analisi dello storefront affinché i merchant possano vedere come si comportano le loro esperienze basate sull'app (impression, riproduzioni, click, aggiunte al carrello e gli acquisti attribuiti descritti sopra). Questi eventi sono record di interazione anonimi — un tipo di evento, il prodotto o il contenuto coinvolto e lo user-agent del browser del visitatore — e non sono collegati all'identità di un cliente.
- Per le nostre app di confronto prodotti e store locator, questa raccolta è disattivata per impostazione predefinita e viene attivata solo quando un merchant sottoscrive il piano a pagamento Insights.
- Per la nostra app di shoppable-video, le analisi di base sono attive per impostazione predefinita; un merchant può disattivarle dalle impostazioni dell'app, dopodiché lo storefront smette di inviare eventi.
Conservazione dei dati
Conserviamo i dati dell'app solo per il tempo in cui sono utili alla funzionalità, e App diverse hanno periodi di conservazione diversi:
- Le analisi di shoppable-video vengono eliminate automaticamente su base continuativa di 100 giorni.
- Le analisi di confronto prodotti e store locator vengono conservate finché l'App è installata e il piano Insights è attivo, e vengono eliminate quando l'App viene disinstallata (vedi più avanti).
- I log dei 404 dei redirect vengono conservati fino alla risoluzione e, facoltativamente, eliminati secondo una pianificazione configurata dal merchant.
- Gli inviti all'account e la configurazione dell'app vengono conservati finché l'App è installata.
Cosa accade quando disinstalli
- Alla disinstallazione, un'App interrompe immediatamente il trattamento dei dati dello store; le attività pianificate vengono sospese.
- 48 ore dopo la disinstallazione, in linea con il requisito
shop/redactdi Shopify, eliminiamo i dati dell'App relativi allo store dai nostri database — eventi di analisi, record di redirect e 404, inviti e definizioni di metaobject create dall'app — circoscritti a quello store e a quella App. - Cosa conserviamo: una piccola cache dello store, non personale (il dominio primario dello store stesso e le impostazioni di URL, indicizzata solo tramite il dominio dello store), è condivisa tra tutte le nostre App che un merchant ha ancora installato ed è conservata affinché tali App continuino a funzionare; non contiene dati dei clienti.
- Richieste sui dati dei clienti e cancellazione: onoriamo inoltre i webhook
customers/data_requestecustomers/redactdi Shopify. Poiché le nostre App non memorizzano record identificativi dei clienti associati ai singoli acquirenti (i nostri dati sugli eventi sono anonimi e gli unici identificativi dei clienti che deteniamo sono gli inviti avviati dal merchant), tali richieste non hanno dati personali per singolo acquirente da restituire o cancellare nei nostri sistemi; qualora un merchant necessiti della rimozione di un record di invito, può contattarci.
Come utilizziamo i tuoi dati
Utilizziamo i dati sopra indicati solo per:
- rispondere alle tue richieste e fornire i servizi che ci chiedi;
- gestire, proteggere e migliorare il Sito;
- adempiere ai nostri obblighi di legge.
Le nostre basi giuridiche sono il tuo consenso (per le funzioni analitiche), il nostro legittimo interesse a gestire e proteggere il Sito e a risponderti, e l'adempimento degli obblighi di legge.
Per quanto tempo li conserviamo
Questa sezione riguarda i dati di questo sito web; la conservazione dei dati per le nostre app Shopify è descritta sopra, nella sezione "Le nostre app Shopify".
- Messaggi di contatto: conservati per il tempo necessario a gestire la tua richiesta ed eventuali follow-up, poi eliminati o archiviati.
- Dati analitici: conservati secondo la nostra configurazione di Google Analytics, in forma aggregata.
- Log del server: conservati per un breve periodo a fini di sicurezza e diagnostica.
I tuoi diritti
A seconda del luogo in cui vivi, potresti avere il diritto di accedere, correggere, eliminare o portare con te i tuoi dati personali, di opporti al trattamento o di limitarlo e di revocare il consenso in qualsiasi momento. Per esercitare uno di questi diritti, scrivi a hello@seapixel.com e ti risponderemo entro i termini previsti dalla legge. Se ti trovi nell'UE/SEE, hai anche il diritto di presentare un reclamo alla tua autorità locale di protezione dei dati.
Minori
Il Sito e le nostre App sono destinati alle imprese e non sono rivolti ai minori. Non raccogliamo consapevolmente dati da chiunque abbia meno di 16 anni.
Modifiche a questa informativa
Potremmo aggiornare questa informativa man mano che il Sito o le nostre pratiche cambiano. Quando lo faremo, aggiorneremo la data di "Ultimo aggiornamento" indicata sopra. Le modifiche sostanziali saranno rese evidenti in questa pagina.
Contatti
Domande su questa informativa o sui tuoi dati: hello@seapixel.com.