Informativa sulla Privacy
IFG GEO Optimizer — App Shopify per l'ottimizzazione del catalogo sui motori di ricerca generativi
Ultima revisione: luglio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite l'applicazione IFG GEO Optimizer è:
IFG eCommerce
Email: info@ifgecommerce.com
2. Tipologie di Dati Raccolti
L'applicazione raccoglie le seguenti categorie di dati:
- Dati del Merchant (via Shopify OAuth): dominio del negozio e token di accesso API.
- Nome e indirizzo email del proprietario del negozio (via Shopify OAuth): letti dai dati del negozio al momento dell'installazione, per l'unica finalità di inviare comunicazioni di servizio sull'uso dell'app — un messaggio di benvenuto all'attivazione e, se il negozio risulta inattivo, un promemoria per riprendere l'uso delle funzioni già configurate. Non usati per finalità di marketing estranee a questa app, né condivisi con terzi salvo il fornitore email indicato al punto 5 (Resend). Il merchant può opporsi in qualsiasi momento all'invio di queste comunicazioni — vedi punto 7.
- Dati di Catalogo (in sola lettura dal negozio): titoli, descrizioni, brand/vendor, prezzi, opzioni e specifiche tecniche dei prodotti — usati per l'audit dei dati strutturati, la simulazione crawler, il punteggio di estraibilità del contenuto e la generazione di bozze FAQ.
- Configurazione del Merchant: piano attivo, politiche di reso e spedizione inserite in Impostazioni, bozze e FAQ approvate.
- Messaggi della Chat di Assistenza: testo dei messaggi scambiati dal merchant con l'assistente AI integrato nel pannello (icona in basso a destra), inclusa l'eventuale trascrizione inoltrata al Titolare quando il merchant chiede esplicitamente di parlare con un operatore umano, oppure quando l'assistente AI non riesce a rispondere con sicurezza a più messaggi consecutivi.
- Dati Tecnici: timestamp delle richieste, identificativi univoci dei documenti Firestore, log di sistema.
- Dati di traffico storefront anonimi (Web Pixel): quando un visitatore arriva sulla pagina di un prodotto a partire da una citazione di un motore AI riconosciuto (ChatGPT, Perplexity, Claude, Gemini, Copilot), l'app registra il motore di provenienza, l'URL della pagina vista e un timestamp — per mostrare al merchant quanto traffico reale genera la propria visibilità sui motori AI. Raccolto solo se il visitatore ha dato il consenso all'analisi tramite il banner cookie del negozio (Shopify Customer Privacy API). Nessun identificativo del visitatore, nessun cookie, nessun dato di sessione collegabile a una persona.
- Testo di Pagine e Articoli del blog del negozio (in sola lettura): letto per due controlli dell'audit del catalogo, riservati al piano Unlimited. Lo scanner delle statistiche non citate invia il testo dei brani candidati ad Anthropic, per verificare se un'affermazione statistica ha una fonte verificabile nelle vicinanze. Il rilevatore di contenuti duplicati tra Pagine e Articoli, invece, confronta lo stesso testo con un calcolo di similarità interamente deterministico — non lo invia mai a nessun modello linguistico.
- Testo dei file Liquid del tema pubblicato (in sola lettura): letto dal controllo di coerenza tra entità (piano Unlimited), che lo invia ad Anthropic insieme a un campione di descrizioni prodotto, per individuare affermazioni contraddittorie tra il tema e il catalogo.
- Conteggio aggregato di ordini recenti (in sola lettura): un numero — quanti ordini risultano negli ultimi 30 giorni (Admin GraphQL
ordersCount) — letto in preparazione a una futura funzione di reportistica, non ancora attiva nel pannello dell'app. Mai il dettaglio di un singolo ordine, un importo, un prodotto acquistato o un dato del cliente che lo ha effettuato.
L'applicazione
non richiede né riceve mai dati identificativi di clienti finali (nomi, email, indirizzi). Gli scope Shopify richiesti sono nove, ciascuno per una funzione reale e verificabile del prodotto:
read_products — lettura del catalogo per l'audit, il simulatore crawler, la generazione FAQ, la riscrittura contenuti, l'alt-text immagine e l'estrazione di specifiche tecniche.write_products — scrittura dei metafield di dati strutturati (fix schema.org one-click) e delle FAQ approvate dal merchant.read_themes — verifica che il blocco tema "GEO Schema" sia attivo, e lettura del testo dei file Liquid del tema per il rilevatore di dati strutturati duplicati/in conflitto e per il controllo di coerenza tra entità descritto sopra.write_themes — scrittura dei 3 file di leggibilità AI (agents.md, llms.txt, llms-full.txt) come template Liquid sul tema pubblicato, quando il merchant clicca "Pubblica sul tema" in Catalog audit, e automaticamente se il merchant cambia il tema pubblicato del negozio (webhook themes/publish, per non lasciare i file solo sul tema precedente); salta sempre i file già creati da un'altra app.write_pixels e read_customer_events — attivazione e sottoscrizione eventi del Web Pixel anonimo di traffico descritto sopra, mai dati identificativi dei clienti.write_files — scrittura del testo alternativo (alt-text) generato dall'AI per una singola immagine prodotto (Files API), mai l'immagine stessa.read_online_store_pages — lettura del testo di Pagine e Articoli del blog per lo scanner statistiche non citate e il rilevatore di contenuti duplicati, descritti sopra.read_orders — lettura del conteggio aggregato di ordini recenti descritto sopra, in preparazione a una futura funzione di reportistica. Mai il dettaglio di un ordine, mai un dato del cliente.
Nessuno scope relativo a dati identificativi di clienti. L'unico scope relativo agli ordini (
read_orders) restituisce solo un conteggio aggregato, mai il dettaglio di un ordine o un dato del cliente che lo ha effettuato.
3. Finalità e Base Giuridica del Trattamento
I dati sono trattati per fornire il servizio SaaS richiesto dal merchant all'installazione dell'app — esecuzione del contratto (Art. 6(1)(b) GDPR): analisi e miglioramento della visibilità del catalogo sui motori di ricerca generativi (ChatGPT, Perplexity, Gemini, AI Overviews), inclusa la generazione assistita di FAQ prodotto, l'assistenza clienti tramite chat AI integrata (entrambe su richiesta esplicita del merchant), il tracking settimanale della visibilità del negozio sulle domande che il merchant sceglie di monitorare, e la misurazione anonima del traffico storefront generato da citazioni dei motori AI (Web Pixel, sui piani che includono questa funzione).
Il nome e l'indirizzo email del proprietario del negozio sono trattati per una finalità distinta: inviare comunicazioni di servizio sull'uso dell'app (un messaggio di benvenuto all'attivazione, e un eventuale promemoria se il negozio risulta inattivo). La base giuridica per questo trattamento è il legittimo interesse del Titolare (Art. 6(1)(f) GDPR) a mantenere un contatto minimo e pertinente con chi ha installato l'app, bilanciato dal diritto del merchant di opporsi in qualsiasi momento (Art. 21 GDPR — vedi punto 7): il dato trattato è minimo, il contesto è professionale (B2B) e il contenuto delle comunicazioni resta sempre limitato all'uso di questa app, mai a scopi promozionali estranei. Ogni comunicazione include un link per annullare l'iscrizione, con effetto immediato e senza necessità di disinstallare l'app.
Per stabilire se una funzione già configurata risulta inattiva, l'app confronta la data odierna con segnali di utilizzo già raccolti per far funzionare le singole funzioni stesse — ad esempio la data dell'ultimo Audit catalogo lanciato, dell'ultima FAQ generata, dell'attivazione del blocco GEO Schema, della pubblicazione dei file di leggibilità AI, dell'ultima simulazione crawler, dell'ultima diagnostica MCP, della generazione della chiave API MCP, o dell'aggiunta di un competitor al monitoraggio di visibilità — oltre alla presenza di un utilizzo a consumo nel mese corrente, già registrata per far rispettare i limiti del piano attivo. Non viene introdotta alcuna nuova raccolta di dati per questo calcolo: è un ulteriore utilizzo di dati già trattati per le rispettive finalità originarie. Questo trattamento serve esclusivamente a decidere se inviare il promemoria descritto sopra ed è soggetto alla stessa base giuridica e alle stesse garanzie — compresa la cancellazione automatica alla disinstallazione (vedi punto 6). La data di invio di ciascuna comunicazione di servizio (messaggio di benvenuto, promemoria) viene registrata separatamente, per evitare invii duplicati allo stesso negozio.
Il conteggio aggregato di ordini recenti descritto al punto 2 (lettura in sola lettura tramite l'API Admin, query ordersCount) è, per sua natura, un dato di sintesi a livello dell'intero negozio — un numero — non un dato riferito a un cliente identificato o identificabile: non contiene nome, indirizzo, importo, prodotto acquistato né alcun altro elemento che permetta di risalire a una persona fisica. Per prudenza lo trattiamo comunque come un trattamento soggetto a una base giuridica propria, distinta da quella indicata sopra: questa lettura non alimenta ancora alcuna funzione visibile nel pannello dell'app, ma è preparatoria a una futura funzione di reportistica (non ancora attiva) sul rendimento generato dalla visibilità del negozio sui motori di ricerca generativi. La base giuridica è il legittimo interesse del Titolare (Art. 6(1)(f) GDPR) a predisporre questa funzionalità di prodotto futura a beneficio del merchant, bilanciato dalla natura aggregata e non identificativa del dato letto e dalla finestra temporale ristretta (ultimi 30 giorni, mai oltre 60).
4. Modalità di Raccolta Dati
I dati del merchant vengono raccolti tramite il flusso di autenticazione OAuth di Shopify all'installazione dell'app. I dati di catalogo vengono letti tramite le API Admin di Shopify solo quando il merchant avvia una scansione, una simulazione o una generazione di FAQ dal pannello dell'app — mai in background senza un'azione esplicita.
5. Destinatari e Trasferimento dei Dati
I dati vengono condivisi esclusivamente con i seguenti fornitori di servizi:
- Google Firebase / Cloud Firestore — archiviazione della configurazione del negozio, delle sessioni e delle bozze FAQ. Google LLC (USA) aderisce al Data Privacy Framework EU-USA. Dati archiviati nella regione europe-west1 (Belgio).
- Anthropic PBC (USA) — fornitore del modello linguistico (Claude), usato in otto punti dell'app: la generazione di bozze FAQ prodotto dal pannello FAQ, la riscrittura assistita delle descrizioni prodotto, la generazione del testo alternativo (alt-text) per una singola immagine prodotto, e l'estrazione di specifiche tecniche dalla descrizione del prodotto (tutte e quattro solo su azione esplicita del merchant, con approvazione manuale prima di qualunque pubblicazione o scrittura); le risposte della chat di assistenza AI integrata nel pannello; il tracking settimanale della visibilità AI, dove Claude è uno dei tre motori attivi interrogati sulle domande scelte esplicitamente dal merchant (gli altri due sono OpenAI e Perplexity, vedi i punti dedicati sotto — Gemini è sospeso dal 2026-07-26, vedi il punto Google sotto); il controllo di coerenza tra entità, riservato al piano Unlimited (confronta il testo dei file Liquid del tema pubblicato con un campione di descrizioni prodotto, per individuare affermazioni contraddittorie tra loro); e lo scanner di statistiche non citate, riservato al piano Unlimited (verifica se una statistica nel testo di Pagine e Articoli del blog ha una fonte verificabile nelle vicinanze). Riceve attributi di prodotto forniti dal merchant (titolo, descrizione, brand, specifiche tecniche, prezzo), il testo dei messaggi scritti dal merchant nella chat, il testo delle domande di visibilità configurate, il testo dei file Liquid del tema pubblicato, oppure il testo di Pagine e Articoli del blog del negozio — mai dati di clienti finali in nessun caso. Il trasferimento dei dati verso gli Stati Uniti si basa sulle Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE (Decisione di esecuzione (UE) 2021/914). Per i dettagli sul trattamento dati lato Anthropic, consultare la loro informativa privacy e i termini commerciali pubblicati su anthropic.com.
- Resend (Resend, Inc., USA) — fornitore del servizio di invio email, usato per tre scopi: (a) notificare il Titolare quando una conversazione della chat di assistenza AI viene inoltrata a un operatore umano — su richiesta esplicita del merchant in chat, oppure quando l'assistente AI non riesce a rispondere con sicurezza a più messaggi consecutivi — (riceve il nome del negozio e la trascrizione della conversazione di assistenza); (b) inviare al Titolare il messaggio del modulo di feedback/contatto della pagina Supporto, quando il merchant sceglie di compilarlo (riceve il nome del negozio e il testo scritto dal merchant); (c) inviare al merchant stesso le comunicazioni di servizio descritte al punto 3 — un messaggio di benvenuto all'attivazione dell'app e, se il negozio risulta inattivo, un promemoria per riprendere l'uso delle funzioni già configurate (riceve il nome e l'indirizzo email del proprietario del negozio). Mai dati di clienti finali in nessuno dei tre casi. Resend aderisce al Data Privacy Framework EU-USA (inclusa l'estensione per il Regno Unito); per i trasferimenti non coperti si applicano inoltre le Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE. Per i dettagli sul trattamento dati lato Resend, consultare la loro informativa privacy pubblicata su resend.com.
- OpenAI, Inc. (USA) — fornitore del modello linguistico (ChatGPT), usato esclusivamente per il tracking della visibilità AI: una verifica settimanale automatica di quanto il negozio compare nelle risposte alle domande che il merchant sceglie esplicitamente di monitorare dal pannello Visibilità AI. Riceve solo il testo della domanda tracciata — mai dati di clienti finali. Il trasferimento dei dati verso gli Stati Uniti si basa sulle Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE. Per i dettagli sul trattamento dati lato OpenAI, consultare la loro informativa privacy pubblicata su openai.com.
- Perplexity AI, Inc. (USA) — stesso scopo di OpenAI sopra (tracking della visibilità AI sui prompt scelti dal merchant). Riceve solo il testo della domanda tracciata — mai dati di clienti finali. Perplexity aderisce al Data Privacy Framework EU-USA (inclusa l'estensione per il Regno Unito); per i trasferimenti non coperti si applicano inoltre le Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE. Per i dettagli sul trattamento dati lato Perplexity, consultare la loro informativa privacy pubblicata su perplexity.ai.
- Google LLC (USA) — fornitore del modello linguistico (Gemini), usato esclusivamente per il tracking della visibilità AI: stesso scopo di OpenAI e Perplexity sopra (verifica settimanale automatica sui prompt scelti esplicitamente dal merchant dal pannello Visibilità AI). Il monitoraggio Gemini è sospeso dal 2026-07-26 (nessuna chiamata reale in corso — vedi il paragrafo Anthropic sopra, dove i motori attivi sono tre): questa voce resta qui per trasparenza e verrà riattivata solo se il monitoraggio tornerà operativo. Quando attivo, riceve solo il testo della domanda tracciata — mai dati di clienti finali. Stessa base di trasferimento indicata sopra per Google Firebase/Cloud Firestore (adesione al Data Privacy Framework EU-USA) — è la stessa società, Google LLC. Uso distinto da quello già indicato sopra di Google Firebase/Cloud Firestore (che riguarda l'archiviazione dati, non un modello linguistico). Per i dettagli sul trattamento dati lato Google, consultare la loro informativa privacy pubblicata su policies.google.com/privacy.
- Shopify Inc. — piattaforma di eCommerce e fornitore delle API di autenticazione e catalogo.
Nessun dato viene venduto a terzi né utilizzato per finalità di marketing o profilazione comportamentale.
6. Tempi di Conservazione
- Token di sessione del merchant: access token offline con scadenza gestita da Shopify (revocati immediatamente a ogni rinnovo).
- Configurazione, audit e bozze FAQ: conservati per la durata dell'installazione dell'app. Alla disinstallazione, il webhook
shop/redact cancella integralmente tutti i dati del negozio — configurazione, audit, bozze e FAQ, trascrizioni della chat di assistenza, nome e indirizzo email del proprietario del negozio, le date di utilizzo delle singole funzioni e il documento di utilizzo mensile del piano attivo, e sessioni. Fa eccezione la sola preferenza di annullamento iscrizione alle comunicazioni di servizio (punto 3): questasopravvive alla disinstallazione e a un'eventuale reinstallazione, proprio per continuare a onorare l'opposizione già espressa dal merchant; viene cancellata anch'essa, come tutto il resto, solo al momento di shop/redact. - Registri tecnici: log applicativi conservati secondo le policy di ritenzione standard di Google Cloud Logging.
7. Diritti degli Interessati
Ai sensi degli Artt. 15–22 del GDPR, il merchant titolare dell'installazione ha il diritto di:
- Accedere ai propri dati trattati dall'applicazione.
- Richiedere la rettifica di dati inesatti o incompleti.
- Richiedere la cancellazione dei propri dati disinstallando l'app.
- Opporsi al trattamento o richiederne la limitazione.
- Proporre reclamo all'Autorità Garante per la protezione dei dati personali competente nel proprio paese di residenza.
In particolare, per le comunicazioni di servizio sull'uso dell'app inviate al proprietario del negozio (punto 3): il merchant può opporsi in qualsiasi momento tramite il link di annullamento iscrizione presente in ciascuna email, oppure scrivendo a info@ifgecommerce.com — l'opposizione ha effetto immediato e non richiede la disinstallazione dell'app. Il nome e l'indirizzo email del proprietario vengono comunque cancellati automaticamente alla disinstallazione, insieme a tutti gli altri dati del negozio (vedi punto 6). La sola preferenza di annullamento iscrizione, una volta espressa, non viene invece cancellata alla disinstallazione: resta registrata proprio per evitare di ricontattare in futuro chi si è opposto, anche in caso di reinstallazione dell'app. Viene cancellata solo insieme a tutti i dati del negozio in caso di richiesta di cancellazione totale (webhook shop/redact, vedi punto 6).
L'applicazione non tratta né conserva dati identificativi di clienti finali — nome, email, indirizzo, dettaglio di un singolo ordine o dei prodotti acquistati. L'unico dato riferito agli ordini del negozio è il conteggio aggregato descritto ai punti 2 e 3, che non identifica né rende identificabile alcun cliente. Per questo motivo, i webhook di compliance customers/data_request e customers/redact rispondono confermando che non c'è alcun dato per-cliente da esportare o cancellare.
8. Sicurezza dei Dati
- Tutte le comunicazioni avvengono tramite HTTPS/TLS 1.2+.
- I token di autenticazione Shopify sono cifrati in transito e non vengono mai esposti al browser del merchant.
- La firma di ogni webhook Shopify viene verificata con HMAC SHA-256 a tempo costante prima di elaborare il payload.
- L'accesso al database avviene esclusivamente dal backend, con autenticazione basata sull'identità del servizio cloud (nessuna credenziale statica nel codice); le regole di sicurezza Firestore negano qualsiasi accesso client diretto.
- I dati sono cifrati a riposo (cifratura predefinita Google Cloud) e in transito (TLS).
9. Modifiche alla presente Informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento. Le modifiche sostanziali verranno notificate ai merchant installati tramite il pannello di amministrazione dell'app. La data di ultima revisione è indicata in cima a questa pagina.