Informativa sulla privacy dell'app SellBot
Ultimo aggiornamento: August 27, 2026
Riepilogo rapido
Cosa raccogliamo
- Il dominio del tuo negozio Shopify e il token di accesso OAuth
- Il tuo catalogo prodotti (titolo, prezzo, inventario, descrizione, immagini, varianti) — utilizzato per le raccomandazioni AI
- Messaggi delle conversazioni tra gli acquirenti e l'AI
- Un ID visitatore anonimo (UUID casuale) per ogni sessione di chat
- Email dell'acquirente — solo se l'acquirente la inserisce volontariamente (lista d'attesa / alternativa in caso di timeout dell'agente)
- Metadati webhook degli ordini pagati — esclusivamente per l'attribuzione delle vendite, senza dati personali
- Presenza dei visitatori in tempo reale (piani a pagamento): lo stesso ID visitatore anonimo più il percorso della pagina corrente sul negozio del commerciante e un timestamp dell'ultima visualizzazione — conservati nella memoria del server solo per alcuni minuti, mai scritti nel database
- App telefonica del team (facoltativa): nome, ruolo e token push del dispositivo di ciascun membro del team per ogni telefono associato — utilizzati esclusivamente per inviare avvisi a tale dispositivo
Cosa NON raccogliamo
- Dati delle carte di credito — il checkout avviene interamente su Shopify
- PII dei clienti oltre a quanto gli acquirenti digitano volontariamente nella chat
- Cronologia di navigazione al di fuori del negozio online del commerciante — non tracciamo mai gli acquirenti su altri siti web
- Informazioni bancarie o relative ai pagamenti del titolare del negozio
Come utilizziamo i dati
- Generare risposte nella chat AI tramite il fornitore da te scelto (Claude, GPT o Gemini)
- Raccomandare prodotti dal tuo catalogo (mai prodotti inventati)
- Alimentare le analisi — conversazioni, valutazioni, ricavi stimati
- Mostrare ai commercianti chi si trova attualmente nel loro negozio (Visitatori in tempo reale, piani a pagamento)
- Avvisare i telefoni associati del tuo team quando un acquirente chiede di parlare con una persona
- Inviare email di riassortimento solo quando gli acquirenti forniscono esplicitamente il proprio consenso
Cosa non facciamo mai
- Vendere dati a terzi o inserzionisti
- Addestrare modelli AI di terzi sui dati del tuo negozio
- Tracciare gli acquirenti su siti web non correlati
- Conservare numeri di carte di credito o credenziali di pagamento
La presente Informativa sulla privacy spiega come CurrencyWiki Technologies LLC ("noi", "ci" o "SellBot") raccoglie, utilizza e protegge le informazioni quando installi la nostra app SellBot sul tuo negozio Shopify. Installando l'app, accetti la presente informativa. Abbiamo progettato SellBot affinché richieda le autorizzazioni Shopify minime necessarie per eseguire un widget di chat AI — non richiediamo dati dei clienti, cronologia degli ordini o recapiti del titolare.
1. Dati che raccogliamo dai commercianti
Quando installi SellBot, raccogliamo le seguenti informazioni tramite il flusso OAuth di Shopify:
| Tipo di dati | Finalità |
|---|---|
| Dominio del negozio (mystore.myshopify.com) | Identificare il tuo negozio e delimitare i dati |
| Token di accesso OAuth di Shopify | Leggere il catalogo prodotti e ricevere webhook |
| Catalogo prodotti (read_products) | Basare le risposte dell'IA sul vostro inventario reale |
| Impostazioni locali del negozio (read_locales) | Rilevare automaticamente la lingua predefinita del negozio |
| Payload webhook Orders/paid | Attribuire le vendite alle conversazioni in chat (solo in forma aggregata) |
| Configurazione del chatbot | Salvare il design, gli attivatori e le opzioni delle funzionalità |
| Profilo del membro del team (nome, ruolo) | Postazioni del personale, attribuzione della posta in arrivo e presa in carico delle conversazioni |
| Token push del dispositivo (app per telefono) | Inviare ai telefoni associati avvisi di escalation, promemoria e avvisi relativi ai clienti non assistiti |
2. Dati che raccogliamo dagli acquirenti
Quando un acquirente interagisce con il widget SellBot sul vostro negozio online, raccogliamo:
ID visitatore anonimo (UUID)
Un identificatore casuale generato per ciascuna sessione di chat. Non è collegato a IP, nome, e-mail o indirizzo. Utilizzato per raggruppare i messaggi nell'ambito di una singola conversazione.
Messaggi della conversazione
I messaggi sia dell'acquirente sia dell'IA vengono memorizzati affinché i commercianti possano esaminarli nella Posta in arrivo e correggere risposte errate dell'IA. Conservati per tutta la durata dell'abbonamento attivo.
Istantanea del carrello (per messaggio)
Un'istantanea del carrello dell'acquirente al momento di un messaggio, affinché l'IA possa fornire risposte pertinenti. Non viene conservata a lungo termine una volta terminata la conversazione.
E-mail dell'acquirente (facoltativa, previo consenso)
Memorizzata solo se l'acquirente la inserisce volontariamente — per iscriversi alla lista d'attesa per il riassortimento o per ricevere un seguito qualora nessun operatore fosse online. Non è mai richiesta per utilizzare la chat.
Valutazione della soddisfazione del cliente
Un pollice in su/in giù che l'acquirente può selezionare al termine di una chat. Utilizzato per metriche aggregate di qualità.
Presenza del visitatore in tempo reale (piani a pagamento)
Mentre una scheda del negozio online è aperta, il widget comunica l'ID anonimo del visitatore e il percorso della pagina corrente ogni ~30 secondi, affinché il commerciante possa vedere chi si trova nel proprio negozio in quel momento. I dati di presenza risiedono esclusivamente nella memoria del server, scadono circa un minuto dopo la chiusura della scheda e non vengono mai memorizzati nel database né collegati a nome, e-mail o IP.
Non raccogliamo nomi, indirizzi, numeri di telefono o informazioni di pagamento degli acquirenti. Qualsiasi PII che un acquirente inserisca volontariamente nella chat viene memorizzata nel registro della conversazione affinché i commercianti possano rispondere — nulla di più.
3. Servizi di terze parti e sub-responsabili del trattamento
SellBot si integra con i seguenti sub-responsabili del trattamento per erogare il servizio. I messaggi inviati ai fornitori di IA vengono trasmessi per singola conversazione e non sono utilizzati per addestrare i loro modelli pubblici.
| Fornitore | Finalità | Dati condivisi |
|---|---|---|
| Shopify | OAuth, fatturazione, webhook | Dominio del negozio, token di accesso, webhook degli ordini |
| Anthropic (Claude) | Risposte dell'IA (se selezionato) | Messaggi della conversazione, contesto del prodotto |
| OpenAI (GPT) | Risposte dell'IA (se selezionato) | Messaggi della conversazione, contesto del prodotto |
| Google (Gemini) | Risposte AI (se selezionato) | Messaggi delle conversazioni, contesto dei prodotti |
| Amazon Web Services (SES) | Email transazionali (lista d'attesa, trasferimento a un operatore) | Email dell'acquirente (solo previo consenso), email del commerciante |
| Expo (con servizi push Apple/Google) | Notifiche push all'app per telefono del commerciante | Token push del dispositivo, testo della notifica — nome del negozio, tipo di avviso, un estratto della conversazione e, negli avvisi relativi ad acquirenti non raggiunti, l'email dell'acquirente previo consenso |
| Railway | Hosting dell'applicazione e del database (Postgres) | Tutti i dati dell'app in transito e a riposo |
I commercianti che utilizzano Bring-Your-Own-Key (disponibile su tutti i piani a pagamento) utilizzano le proprie chiavi API, pertanto le richieste AI vengono inviate direttamente da SellBot al fornitore scelto dal commerciante — non le instradiamo mai attraverso una chiave condivisa o una terza parte. I commercianti con piani a pagamento possono inoltre collegare il proprio servizio email (SMTP, Mailgun, SendGrid, Postmark o Resend); le email rivolte agli acquirenti vengono quindi inviate tramite il fornitore scelto dal commerciante anziché tramite il nostro.
4. Conservazione dei dati
Conserviamo i dati dell'utente secondo le seguenti politiche:
- Le conversazioni e le trascrizioni vengono eliminate automaticamente dopo 30 giorni (mediante un processo di pulizia giornaliero) — esportate dalla Posta in arrivo, prima di tale termine, qualsiasi contenuto desideriate conservare.
- Le impostazioni del negozio, il design, i trigger e la cache del catalogo vengono conservati finché il vostro abbonamento è attivo. I conteggi analitici aggregati (senza contenuto dei messaggi) sono conservati affinché le tendenze delle vostre Insights rimangano disponibili oltre il periodo di 30 giorni previsto per le trascrizioni.
- Email dell'acquirente (lista d'attesa): conservata finché il commerciante non la elimina o l'acquirente non annulla l'iscrizione.
- Token push del dispositivo (app per telefono): eliminati quando un dispositivo effettua il logout o viene rimosso dal team, nonché insieme a tutti gli altri dati al momento della disinstallazione.
- Dopo la disinstallazione: tutti i dati del commerciante vengono eliminati quando arriva il webhook shop_redact di Shopify (circa 48 ore dopo la disinstallazione) — ampiamente entro il termine di 30 giorni a cui ci impegniamo.
- Le analisi aggregate (conteggi, non contenuti) possono essere conservate in forma anonima per il miglioramento del prodotto.
5. Sicurezza
Adottiamo moderne pratiche di sicurezza per proteggere i dati dei commercianti e degli acquirenti:
- Le chiavi API dei commercianti (Bring-Your-Own-Key) sono crittografate a riposo con AES-256-GCM; la chiave di decrittazione non lascia mai il server dell'applicazione.
- Tutto il traffico è servito tramite HTTPS (TLS 1.2+).
- L'archiviazione delle sessioni Shopify utilizza l'adattatore di sessione Prisma ufficiale con cookie firmati.
- L'associazione dell'app per telefono utilizza codici QR monouso — ciascun codice viene invalidato al primo utilizzo e scade dopo un breve intervallo se non viene mai scansionato.
- Backup del database crittografati e georidondanti.
- Controlli di accesso basati sul privilegio minimo per gli ingegneri — i registri di audit sono conservati per 90 giorni.
6. Conformità al GDPR e al CCPA
Per gli utenti dell'UE / Regno Unito (GDPR)
Trattiamo i dati sulla base del legittimo interesse e del contratto (fornitura dell'app installata dall'utente). L'utente può richiedere in qualsiasi momento l'accesso, la rettifica, la cancellazione o la portabilità. Siamo responsabili del trattamento per i dati dei commercianti e contitolari del trattamento per i dati degli acquirenti che l'utente sceglie di raccogliere.
Per gli utenti della California (CCPA)
Non vendiamo informazioni personali. I residenti della California possono richiedere la comunicazione dei dati raccolti e la loro cancellazione. È possibile esercitare tali diritti tramite l'email riportata di seguito.
Diritto di accesso
Richiedere un'esportazione di tutti i dati detenuti da SellBot relativi al proprio negozio o a una conversazione specifica.
Diritto alla cancellazione
Richiedere la cancellazione completa dei dati del commerciante o dell'acquirente (attivata automaticamente anche al momento della disinstallazione).
Diritto alla portabilità
Esportare conversazioni e impostazioni in formato JSON.
Diritto di opposizione
Disabilita in qualsiasi momento le funzionalità di analisi, dell'agente in tempo reale o i fornitori di modelli di IA nelle impostazioni dell'app.
Onoriamo automaticamente i webhook GDPR di Shopify (customers/data_request, customers/redact, shop/redact) — non è richiesta alcuna azione da parte del commerciante.
7. Contattaci
In caso di domande sulla presente informativa sulla privacy o qualora si desideri esercitare i propri diritti in materia di dati:
Società
CurrencyWiki Technologies LLC