Informativa sulla privacy

Ultimo aggiornamento: 11 luglio 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:

Suplify UG (haftungsbeschränkt)
Alte Weseler Straße 18
46569 Hünxe, Germania
E-mail: info@suplify.app

La presente informativa sulla privacy si applica all'utilizzo del sito web www.suplify.app e dell'app Suplify nell'ecosistema Shopify.

2. Informazioni generali sul trattamento dei dati

La protezione dei vostri dati personali è importante per noi. Trattiamo i vostri dati in modo riservato e in conformità con le leggi applicabili in materia di protezione dei dati, in particolare il GDPR.

3. Raccolta di dati sul sito web

Durante la visita al nostro sito web, il server web raccoglie automaticamente le informazioni trasmesse dal vostro browser (i cosiddetti file di registro del server). Ciò include il tipo e la versione del browser, il sistema operativo utilizzato, l'URL di riferimento, il nome host del dispositivo che accede e l'orario della richiesta al server. Il trattamento si basa sull'art. 6, par. 1, lett. f del GDPR per garantire la stabilità tecnica e la sicurezza.

4. Cookie e tecnologie di tracciamento

Nessun servizio opzionale viene caricato senza consenso. Puoi scegliere separatamente Analisi (Clarity/Vercel), Marketing (Google Ads/Klaviyo) e Funzionalità (Wistia/Crisp), oppure rifiutare tutto. Nulla è preselezionato e solo i servizi delle categorie attive ricevono dati.

Preferenza necessaria: il cookie proprietario «suplify_cookie_consent» conserva fino a 12 mesi le categorie Analisi, Marketing e Funzionalità attivate, senza identificativo visitatore. I precedenti valori «all» e «necessary» restano rispettati (§ 25(2) n. 2 TDDDG; art. 6(1)(c) e (f) GDPR). I log server possono contenere IP, ora, URL, referrer, browser/dispositivo e stato per sicurezza ed erogazione, senza profilo marketing.

I servizi opzionali si basano solo sul consenso (art. 6(1)(a) GDPR e § 25(1) TDDDG). Possono avvenire trasferimenti negli USA sulla base del quadro UE-USA (art. 45 GDPR), ove applicabile, o delle clausole contrattuali standard (art. 46 GDPR).

  • Conversioni Google Ads (AW-17848889113): Google Ireland Limited, Dublino, e potenzialmente Google LLC (USA) trattano dopo il consenso IP, browser/dispositivo, URL, referrer, data/ora, identificativi clic (es. GCLID) e conversioni per attribuire/misurare la pubblicità e, se attivo, personalizzarla. I cookie «_gcl_» durano fino a 90 giorni; i dati dell’account seguono i periodi Google pubblicati/configurati. Informativa privacy del fornitore
  • Microsoft Clarity: Microsoft Ireland Operations Limited, Dublino, e società Microsoft negli USA trattano dopo il consenso pagine, clic, scorrimento, puntatore, navigazione, posizione approssimativa, IP e dati dispositivo per replay e mappe di calore. Usa identificativi quali «_clck» e «_clsk». I replay sono normalmente conservati 30 giorni; clic/mappe e sessioni contrassegnate fino a 13 mesi. Informativa privacy del fornitore
  • Vercel Web Analytics: Vercel Inc. (USA) tratta dopo il consenso URL/percorso, parametri filtrati, referrer, ora, posizione approssimativa, sistema, browser e dispositivo per statistiche aggregate. Vercel dichiara di non salvare cookie di tracciamento, IP o identificativi persistenti cross-site e di eliminare l’hash temporaneo dopo 24 ore. Informativa privacy del fornitore
  • Player Wistia: Wistia, Inc. (USA) viene caricato solo dopo il consenso e riceve IP, browser/dispositivo ed eventi video (avvio, pausa, durata, completamento) per erogazione e misurazione; può usare local storage. I log di utenti sconosciuti sono normalmente conservati 30 giorni, mentre alcuni dati collegati possono durare più a lungo. Informativa privacy del fornitore
  • Chat di supporto Crisp: Crisp IM SAS (Francia) carica la chat solo dopo il consenso e può trattare IP, URL, identificativi browser/dispositivo ed eventi d’uso. Se invii una richiesta, trattiamo anche nome, e-mail e messaggio per rispondere (art. 6(1)(b) o (f) GDPR), solo finché necessario per la richiesta e gli obblighi contrattuali/legali. Informativa privacy del fornitore
  • Marketing Klaviyo: Klaviyo, Inc. (USA) può trattare dopo il consenso IP, browser/dispositivo, referrer, pagine e interazioni; dopo l’identificazione tramite modulo o link Klaviyo, e-mail/telefono e navigazione collegata al profilo per moduli, campagne e personalizzazione. «__kla_id» può durare due anni e l’attività anonima opzionale fino a 14 giorni nel browser. Informativa privacy del fornitore

Puoi modificare o revocare ogni categoria in qualsiasi momento tramite «Cookies» nel footer. Revocare è semplice quanto acconsentire e non incide sui trattamenti precedenti leciti. Disattivare una categoria attiva ricarica la pagina e arresta il relativo codice esterno.

Non adottiamo decisioni con effetti giuridici o analoghi sui visitatori basate unicamente su trattamenti automatizzati (art. 22 GDPR).

5. Contatto tramite il sito web

Utilizzando il nostro modulo di contatto o la chat di assistenza, trattiamo i dati personali da voi forniti (ad es., nome, indirizzo e-mail, messaggio) per gestire la vostra richiesta. La base giuridica è l'art. 6, par. 1, lett. b del GDPR (misure precontrattuali) o lett. f (interesse legittimo a una comunicazione efficace).

6. Utilizzo dell'app Suplify (Shopify)

Durante l'installazione e l'utilizzo dell'app Suplify, trattiamo i seguenti dati dei proprietari di negozi Shopify: nome dell'azienda, indirizzo commerciale, dati di contatto, dominio del negozio Shopify e informazioni di fatturazione tramite l'API di fatturazione Shopify. Questi dati sono necessari per fornire e fatturare l'app. Base giuridica: art. 6, par. 1, lett. b del GDPR.

7. Trattamento dei dati dei clienti finali (tramite l'app)

Durante l'utilizzo dell'app, Suplify tratta anche dati personali dei clienti finali dei rispettivi negozi Shopify (ad es., nome, indirizzo, numero di telefono, dettagli dell'ordine) al fine di trasmettere gli ordini al nostro partner di produzione e logistica per la produzione, il confezionamento e la spedizione. Suplify agisce come titolare del trattamento ai sensi dell'art. 4, par. 7 del GDPR.

8. Condivisione dei dati con terzi e trasferimenti internazionali

I dati personali vengono condivisi solo in conformità con i requisiti legali e per adempiere agli obblighi contrattuali. Ciò include i seguenti destinatari:

  • Partner di produzione e fulfillment (UE)
  • Fornitori di hosting (UE)
  • Processori di pagamento (UE/USA con adeguate garanzie)
  • Fornitori di spedizione (UE)
  • Servizi di marketing e analisi (solo con consenso, UE/USA con adeguate garanzie)
  • Strumenti di assistenza clienti (UE/USA con garanzie adeguate)

Per i fornitori con sede al di fuori dell'UE (ad es., USA), i dati vengono trasferiti sulla base delle clausole contrattuali tipo ai sensi dell'art. 46, par. 2, lett. c del GDPR o sulla base dell'EU-US Data Privacy Framework se il fornitore è certificato.

9. Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario ai rispettivi scopi o come richiesto dalla legge. I dati di contatto vengono cancellati una volta risolta la richiesta. I dati rilevanti ai fini del diritto fiscale o commerciale vengono conservati in conformità alle disposizioni di legge applicabili.

10. Diritti degli interessati

Avete il diritto di richiedere l'accesso ai vostri dati (art. 15 GDPR), la rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità dei dati (art. 20) e di opporvi al trattamento (art. 21). Se avete dato il consenso al trattamento, potete revocarlo in qualsiasi momento con effetto futuro. Avete inoltre il diritto di proporre reclamo a un'autorità di protezione dei dati ai sensi dell'art. 77 del GDPR.

11. a. Sicurezza dei dati

Adottiamo adeguate misure di sicurezza tecniche e organizzative per proteggere i vostri dati personali da manipolazione, perdita, distruzione o accesso non autorizzato. Il nostro sito web e la nostra app utilizzano la crittografia SSL.

11. b. Incidenti di sicurezza e violazioni dei dati

Disponiamo di una politica documentata di risposta agli incidenti di sicurezza che disciplina il rilevamento, il contenimento, l'indagine e la notifica degli incidenti di sicurezza. In caso di violazione confermata che comporti la distruzione accidentale o illecita, la perdita, l'alterazione, la divulgazione non autorizzata o l'accesso non autorizzato a dati personali ("Violazione dei dati"), procederemo a:

  1. Rilevare e valutareIdentificare immediatamente l'incidente e valutare i rischi per la riservatezza, l'integrità e la disponibilità dei dati interessati.
  2. Contenere e rimediareAdottare tempestive misure per limitare l'impatto e ripristinare la sicurezza del sistema.
  3. Notificare all'autorità di controlloOve richiesto dalla legge, segnalare la violazione senza ingiustificato ritardo e, in ogni caso, entro 72 ore dalla presa di conoscenza, ai sensi dell'art. 33 del GDPR.
  4. Informare le persone interessateNotificare gli interessati senza ingiustificato ritardo se la violazione è suscettibile di presentare un rischio elevato per i loro diritti e le loro libertà (art. 34 del GDPR).
  5. Documentare e prevenireRegistrare ogni incidente e ogni fase della risposta, e adottare misure correttive per prevenire il ripetersi.
  6. ContattoLe domande relative agli incidenti di sicurezza possono essere indirizzate a info@suplify.app.

12. Aggiornamenti della presente informativa sulla privacy

Ci riserviamo il diritto di aggiornare la presente informativa sulla privacy in qualsiasi momento. La versione attuale è sempre disponibile sul nostro sito web.