IFG eCommerce

Informativa sulla Privacy

IFG GEO Optimizer — App Shopify per l'ottimizzazione del catalogo sui motori di ricerca generativi
Ultima revisione: luglio 2026

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti tramite l'applicazione IFG GEO Optimizer è:

IFG eCommerce
Email: info@ifgecommerce.com

2. Tipologie di Dati Raccolti

L'applicazione raccoglie le seguenti categorie di dati:

L'applicazione non richiede né riceve mai dati identificativi di clienti finali (nomi, email, indirizzi). Gli scope Shopify richiesti sono nove, ciascuno per una funzione reale e verificabile del prodotto:
  • read_products — lettura del catalogo per l'audit, il simulatore crawler, la generazione FAQ, la riscrittura contenuti, l'alt-text immagine e l'estrazione di specifiche tecniche.
  • write_products — scrittura dei metafield di dati strutturati (fix schema.org one-click) e delle FAQ approvate dal merchant.
  • read_themes — verifica che il blocco tema "GEO Schema" sia attivo, e lettura del testo dei file Liquid del tema per il rilevatore di dati strutturati duplicati/in conflitto e per il controllo di coerenza tra entità descritto sopra.
  • write_themes — scrittura dei 3 file di leggibilità AI (agents.md, llms.txt, llms-full.txt) come template Liquid sul tema pubblicato, quando il merchant clicca "Pubblica sul tema" in Catalog audit, e automaticamente se il merchant cambia il tema pubblicato del negozio (webhook themes/publish, per non lasciare i file solo sul tema precedente); salta sempre i file già creati da un'altra app.
  • write_pixels e read_customer_events — attivazione e sottoscrizione eventi del Web Pixel anonimo di traffico descritto sopra, mai dati identificativi dei clienti.
  • write_files — scrittura del testo alternativo (alt-text) generato dall'AI per una singola immagine prodotto (Files API), mai l'immagine stessa.
  • read_online_store_pages — lettura del testo di Pagine e Articoli del blog per lo scanner statistiche non citate e il rilevatore di contenuti duplicati, descritti sopra.
  • read_orders — lettura del conteggio aggregato di ordini recenti descritto sopra, in preparazione a una futura funzione di reportistica. Mai il dettaglio di un ordine, mai un dato del cliente.
Nessuno scope relativo a dati identificativi di clienti. L'unico scope relativo agli ordini (read_orders) restituisce solo un conteggio aggregato, mai il dettaglio di un ordine o un dato del cliente che lo ha effettuato.

3. Finalità e Base Giuridica del Trattamento

I dati sono trattati per fornire il servizio SaaS richiesto dal merchant all'installazione dell'app — esecuzione del contratto (Art. 6(1)(b) GDPR): analisi e miglioramento della visibilità del catalogo sui motori di ricerca generativi (ChatGPT, Perplexity, Gemini, AI Overviews), inclusa la generazione assistita di FAQ prodotto, l'assistenza clienti tramite chat AI integrata (entrambe su richiesta esplicita del merchant), il tracking settimanale della visibilità del negozio sulle domande che il merchant sceglie di monitorare, e la misurazione anonima del traffico storefront generato da citazioni dei motori AI (Web Pixel, sui piani che includono questa funzione).

Il nome e l'indirizzo email del proprietario del negozio sono trattati per una finalità distinta: inviare comunicazioni di servizio sull'uso dell'app (un messaggio di benvenuto all'attivazione, e un eventuale promemoria se il negozio risulta inattivo). La base giuridica per questo trattamento è il legittimo interesse del Titolare (Art. 6(1)(f) GDPR) a mantenere un contatto minimo e pertinente con chi ha installato l'app, bilanciato dal diritto del merchant di opporsi in qualsiasi momento (Art. 21 GDPR — vedi punto 7): il dato trattato è minimo, il contesto è professionale (B2B) e il contenuto delle comunicazioni resta sempre limitato all'uso di questa app, mai a scopi promozionali estranei. Ogni comunicazione include un link per annullare l'iscrizione, con effetto immediato e senza necessità di disinstallare l'app.

Per stabilire se una funzione già configurata risulta inattiva, l'app confronta la data odierna con segnali di utilizzo già raccolti per far funzionare le singole funzioni stesse — ad esempio la data dell'ultimo Audit catalogo lanciato, dell'ultima FAQ generata, dell'attivazione del blocco GEO Schema, della pubblicazione dei file di leggibilità AI, dell'ultima simulazione crawler, dell'ultima diagnostica MCP, della generazione della chiave API MCP, o dell'aggiunta di un competitor al monitoraggio di visibilità — oltre alla presenza di un utilizzo a consumo nel mese corrente, già registrata per far rispettare i limiti del piano attivo. Non viene introdotta alcuna nuova raccolta di dati per questo calcolo: è un ulteriore utilizzo di dati già trattati per le rispettive finalità originarie. Questo trattamento serve esclusivamente a decidere se inviare il promemoria descritto sopra ed è soggetto alla stessa base giuridica e alle stesse garanzie — compresa la cancellazione automatica alla disinstallazione (vedi punto 6). La data di invio di ciascuna comunicazione di servizio (messaggio di benvenuto, promemoria) viene registrata separatamente, per evitare invii duplicati allo stesso negozio.

Il conteggio aggregato di ordini recenti descritto al punto 2 (lettura in sola lettura tramite l'API Admin, query ordersCount) è, per sua natura, un dato di sintesi a livello dell'intero negozio — un numero — non un dato riferito a un cliente identificato o identificabile: non contiene nome, indirizzo, importo, prodotto acquistato né alcun altro elemento che permetta di risalire a una persona fisica. Per prudenza lo trattiamo comunque come un trattamento soggetto a una base giuridica propria, distinta da quella indicata sopra: questa lettura non alimenta ancora alcuna funzione visibile nel pannello dell'app, ma è preparatoria a una futura funzione di reportistica (non ancora attiva) sul rendimento generato dalla visibilità del negozio sui motori di ricerca generativi. La base giuridica è il legittimo interesse del Titolare (Art. 6(1)(f) GDPR) a predisporre questa funzionalità di prodotto futura a beneficio del merchant, bilanciato dalla natura aggregata e non identificativa del dato letto e dalla finestra temporale ristretta (ultimi 30 giorni, mai oltre 60).

4. Modalità di Raccolta Dati

I dati del merchant vengono raccolti tramite il flusso di autenticazione OAuth di Shopify all'installazione dell'app. I dati di catalogo vengono letti tramite le API Admin di Shopify solo quando il merchant avvia una scansione, una simulazione o una generazione di FAQ dal pannello dell'app — mai in background senza un'azione esplicita.

5. Destinatari e Trasferimento dei Dati

I dati vengono condivisi esclusivamente con i seguenti fornitori di servizi:

Nessun dato viene venduto a terzi né utilizzato per finalità di marketing o profilazione comportamentale.

6. Tempi di Conservazione

7. Diritti degli Interessati

Ai sensi degli Artt. 15–22 del GDPR, il merchant titolare dell'installazione ha il diritto di:

In particolare, per le comunicazioni di servizio sull'uso dell'app inviate al proprietario del negozio (punto 3): il merchant può opporsi in qualsiasi momento tramite il link di annullamento iscrizione presente in ciascuna email, oppure scrivendo a info@ifgecommerce.com — l'opposizione ha effetto immediato e non richiede la disinstallazione dell'app. Il nome e l'indirizzo email del proprietario vengono comunque cancellati automaticamente alla disinstallazione, insieme a tutti gli altri dati del negozio (vedi punto 6). La sola preferenza di annullamento iscrizione, una volta espressa, non viene invece cancellata alla disinstallazione: resta registrata proprio per evitare di ricontattare in futuro chi si è opposto, anche in caso di reinstallazione dell'app. Viene cancellata solo insieme a tutti i dati del negozio in caso di richiesta di cancellazione totale (webhook shop/redact, vedi punto 6).

L'applicazione non tratta né conserva dati identificativi di clienti finali — nome, email, indirizzo, dettaglio di un singolo ordine o dei prodotti acquistati. L'unico dato riferito agli ordini del negozio è il conteggio aggregato descritto ai punti 2 e 3, che non identifica né rende identificabile alcun cliente. Per questo motivo, i webhook di compliance customers/data_request e customers/redact rispondono confermando che non c'è alcun dato per-cliente da esportare o cancellare.

8. Sicurezza dei Dati

9. Modifiche alla presente Informativa

Il Titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento. Le modifiche sostanziali verranno notificate ai merchant installati tramite il pannello di amministrazione dell'app. La data di ultima revisione è indicata in cima a questa pagina.

Contatti per la PrivacyPer qualsiasi richiesta relativa al trattamento dei tuoi dati:
info@ifgecommerce.com

English summary: This app reads product catalog data (titles, descriptions, vendor, technical specs), the text of the merchant's own Pages and blog Articles, and the text of the published theme's Liquid files, from Shopify merchants who install it, to analyze and improve visibility on generative search engines. This includes, all via Anthropic's Claude API and only on explicit merchant action with manual approval before anything is published or written: AI-assisted FAQ drafting, AI-assisted product description rewriting, AI-generated image alt-text, and technical-spec extraction from a product's description; an in-app AI support chat; an AI entity-consistency check (Unlimited plan — compares the published theme's text against a sample of product descriptions to flag contradictions); and an AI uncited-statistics check (Unlimited plan — flags statistics in Pages/Articles with no nearby source). It also includes a deterministic, non-AI duplicate-content check across Pages and Articles; weekly AI-visibility tracking via three active engines (Anthropic's Claude, OpenAI, and Perplexity — Google's Gemini is suspended since 2026-07-26) on questions the merchant explicitly chooses to monitor; a one-click "Publish to theme" action that writes 3 AI-readability files (agents.md, llms.txt, llms-full.txt) to the merchant's own published theme — also re-applied automatically if the merchant switches to a different published theme — skipping any file another app already created there; and anonymous storefront traffic measurement (Web Pixel, consent-gated) for visits arriving from AI engine citations. If a merchant explicitly asks to talk to a human in the support chat, or the AI assistant repeatedly cannot answer with confidence, the conversation transcript is emailed to the Titolare via Resend; the optional support/feedback form is also delivered by email via Resend. Separately, the app also reads the shop owner's name and email address from the merchant's Shopify Admin at install time, solely to send service communications about using the app — a welcome message on activation and, if the shop is inactive, a reminder to resume using already-configured features, both delivered via Resend (see above) — under legitimate interest (Art. 6(1)(f) GDPR), never for unrelated marketing; every message includes an immediate, no-login unsubscribe link, and this data is deleted automatically on uninstall. To determine whether an already-configured feature is inactive, the app compares today's date against usage signals already collected to make each feature work — e.g. the date of the last catalog audit, the last FAQ generated, or the last crawler simulation — plus whether any metered feature was used in the current month, a fact already recorded to enforce plan limits. No new data collection is introduced for this calculation: it is a further use of data already processed for its original purpose, at the shop level only, never about the individual person operating the store, solely to decide whether to send the reminder described above. The date each service message is actually sent is also recorded, to avoid sending duplicates to the same shop. This data is deleted automatically on uninstall, together with all other shop data. The app never requests or receives end-customer data. Data is stored in Firebase Firestore (EU region). Contact: info@ifgecommerce.com