Informativa sulla privacy e Termini di servizio
La presente Informativa sulla Privacy e i Termini di servizio descrive come le informazioni personali vengono raccolte, utilizzate e condivise quando installi o utilizzi l'app
Consentmo (iSense LLC d/b/a Consentmo) su un negozio supportato da Shopify.
Dati personali
Quando installi una delle nostre app, siamo automaticamente in grado di accedere ad alcuni tipi di informazioni dal vostro account Shopify. L'elenco completo disponibile tramite Shopify può essere visto
qui. Questo è visibile nel processo di configurazione e può essere rivisto prima di finire l'installazione.
Memorizzeremo il tuo dominio *.myshopify.com così come l'email associata al tuo negozio. Questo è solo per fornirti un migliore supporto clienti ed è tenuto strettamente riservato da terzi.
Capire il nostro ruolo
Consentmo non è un avvocato o uno studio legale e non esercita la professione legale né fornisce rappresentanza legale. La nostra app Consentmo è fornita come strumento che ti servirà nelle tue esigenze di conformità GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI. L'app stessa non intende sostituire la consulenza legale professionale. Puoi usarlo come uno strumento che ti fornirà le basi per essere conforme (barra dei cookie, popup delle preferenze, pagine di conformità, gestione dei cookie e dei dati) e adattarlo alle tue esigenze locali. L'uso della nostra app è soggetto alla nostra Informativa sulla privacy e ai Termini di servizio . Utilizzando la nostra app, riconosci espressamente di aver letto la pagina Informativa sulla privacy e Termini di servizio e di accettarne il contenuto.
Raccolta e utilizzo dei dati
Abbiamo accesso solo alle informazioni che ci vengono date volontariamente via e-mail, live chat o dal contatto diretto con i nostri clienti. Confermiamo che queste informazioni non saranno vendute a nessuna organizzazione terza.
Queste informazioni saranno utilizzate solo per rispondere alle richieste dei nostri clienti, in merito ai vari motivi per cui ci hanno contattato. Questo vale anche per le richieste del cliente del negozio inviate tramite le pagine di Conformità pre-generate dalla nostra app.
Da gennaio 2021, tutti i dati archiviati presso di noi per le accettazioni GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI e le richieste GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI (tutti i tipi di informazioni che possono essere richieste tramite il app) verranno eliminate dopo 12 mesi . Ciò significa che, al termine di questo periodo, non conserveremo più alcun dato per questi rispettivi visitatori/clienti del sito Web associati ai rispettivi commercianti/proprietari del negozio.
Nel caso decidiate disinstallare l'app, conserveremo i registri di Accettazione della Privacy per il vostro negozio per un periodo di 3 mesi al fine di garantire la continuità del servizio e la conformità alle vostre preferenze. Queste informazioni possono essere facilmente ripristinate nel caso decidiate di reinstallare l'app in un secondo momento.
Potremmo contattarti via e-mail in futuro per informarti di offerte speciali, nuovi prodotti o servizi, o modifiche a questa politica sulla privacy, a meno che tu non richieda specificamente di essere escluso da questa lista. Anche questo è un tuo diritto.
Il servizio utilizza Google Analytics per migliorare la funzionalità e l'esperienza per voi. Puoi rinunciare a Google Analytics utilizzando il componente aggiuntivo del browser Opt-out, disponibile visitando
Google Analytics Opt-out Browser Add-on, che ti permette di rinunciare ai programmi di Google.
Non utilizziamo altri cookie di analisi o di tracciamento sul nostro sito web.
Utilizzo dell'intelligenza artificiale (IA)
Incorporiamo tecnologie di intelligenza artificiale (IA) in alcune funzionalità dei nostri servizi per migliorare la funzionalità e l'esperienza utente. Di seguito è riportata una descrizione dettagliata di come e dove viene utilizzata l'IA:
1. Chatbot basato sull'IA nell'assistenza clienti
Come parte dei nostri servizi di assistenza clienti forniti tramite la piattaforma Crisp, utilizziamo un chatbot basato sull'IA basato su ENUM per fornire assistenza con le richieste comuni e fornire risposte tempestive. Ecco dettagli importanti su questo servizio:
- Interazione con l'IA: Quando interagisci con la nostra chat di supporto, potresti interagire con un sistema di IA progettato per comprendere e rispondere alle tue domande in modo efficiente.
- Elaborazione dei dati: Il chatbot basato sull'IA elabora le informazioni fornite durante la chat per generare risposte appropriate. Ciò può includere dati personali come il tuo nome, indirizzo e-mail o qualsiasi altra informazione che scegli di condividere. I dati vengono utilizzati esclusivamente allo scopo di assisterti e migliorare i nostri servizi.
- Opzione di parlare con un essere umano: Se preferisci comunicare direttamente con un rappresentante umano, puoi richiederlo in qualsiasi momento durante l'interazione. Il nostro team di supporto è sempre disponibile per assisterti personalmente.
- Servizi di terze parti: Il nostro chatbot AI è basato su ENUM e fornito tramite la piattaforma Crisp. Sia ENUM che Crisp aderiscono a rigorosi standard di protezione dei dati. Per maggiori informazioni su come gestiscono i dati, consulta le loro informative sulla privacy:
Informativa sulla privacy di ENUM
Informativa sulla privacy di Crisp
2. AI per la categorizzazione dei cookie nello scanner dei cookie
La nostra app include una funzionalità di scanner dei cookie che impiega algoritmi AI per identificare e categorizzare automaticamente i cookie utilizzati sul tuo sito web. Ciò aiuta a fornire informazioni accurate sui cookie ai fini della conformità. I punti chiave includono:
- Funzionalità: Il sistema AI analizza i dati relativi ai cookie rilevati sul tuo sito web per classificarli in categorie appropriate (ad esempio, essenziali, analitiche, di marketing).
- Nessun trattamento dei dati personali: Questo processo non comporta l'elaborazione o l'archiviazione di dati personali dei visitatori del tuo sito web. L'AI si concentra esclusivamente sui dati dei cookie ai fini della categorizzazione, garantendo il mantenimento della privacy.
3. Conformità all'EU AI Act
Ci impegniamo a garantire che il nostro utilizzo delle tecnologie AI sia conforme all'EU AI Act e ad altre normative pertinenti. Ciò include:
а. Valutazione e mitigazione del rischio
- Classificazione del rischio del sistema AI: Valutiamo i nostri sistemi AI per garantire che siano classificati come a rischio minimo o basso secondo le linee guida dell'EU AI Act. Le nostre attuali implementazioni AI sono considerate a rischio minimo per gli utenti.
- Misure di mitigazione: Abbiamo implementato misure per mitigare qualsiasi potenziale rischio associato ai nostri sistemi AI, tra cui audit regolari, valutazioni del sistema e aderenza a pratiche AI etiche.
b. Supervisione umana
- Human-in-the-Loop: Mentre i nostri sistemi AI migliorano l'efficienza, la supervisione umana viene mantenuta per monitorare gli output AI. Nelle interazioni di assistenza clienti, i rappresentanti umani sono disponibili su richiesta per assisterti direttamente.
- Processo decisionale: Nessuna decisione significativa che influisca sui tuoi diritti o interessi viene presa esclusivamente tramite mezzi automatizzati. L'intervento umano è disponibile per rivedere e modificare i risultati generati dall'AI, se necessario.
c. Equità e non discriminazione
- Prevenzione dei pregiudizi: Adottiamo misure proattive per prevenire e mitigare i pregiudizi nei nostri sistemi AI. Ciò include revisioni regolari dei dati di formazione e degli algoritmi per garantire equità e non discriminazione.
- Design inclusivo: Le nostre tecnologie AI sono progettate tenendo a mente l'inclusività per servire tutti gli utenti in modo efficace ed equo.
d. Governance e qualità dei dati
- Gestione dei dati: I dati utilizzati per addestrare e far funzionare i nostri sistemi AI sono gestiti con cura per garantire accuratezza, pertinenza e conformità alle leggi sulla protezione dei dati.
- Minimizzazione dei dati: Aderiamo al principio di minimizzazione dei dati, assicurando che vengano elaborati solo i dati necessari per le funzioni AI previste.
e. I tuoi diritti in merito al processo decisionale automatizzato
- Diritto di opposizione: Hai il diritto di opporti alle decisioni prese dai nostri sistemi AI e di richiedere un intervento umano.
- Diritto all'informazione: Puoi richiedere informazioni sulla logica coinvolta nei processi AI e sul significato e sulle conseguenze previste di tale elaborazione per te.
f. Trasparenza nei processi automatizzati
- Chiarezza sull'uso dell'AI: Indichiamo chiaramente quando interagisci con un sistema AI, in particolare negli scenari di assistenza clienti.
- Spiegazione delle funzioni AI: Nella presente Informativa sulla privacy sono fornite spiegazioni dettagliate su come funzionano i nostri sistemi AI e per quali scopi vengono utilizzati.
g. Sicurezza e affidabilità dei sistemi di intelligenza artificiale
- Misure tecniche: Implementiamo solide misure di sicurezza per proteggere i dati elaborati dai nostri sistemi di intelligenza artificiale da accessi non autorizzati, alterazioni, divulgazioni o distruzioni.
- Monitoraggio del sistema: Vengono condotti monitoraggio e test continui per mantenere l'affidabilità e le prestazioni delle nostre tecnologie di intelligenza artificiale.
h. Fornitori di terze parti di intelligenza artificiale
- Due diligence: Conduciamo due diligence approfondita sui fornitori di IA di terze parti come ENUM e Crisp per garantire la loro conformità alle leggi applicabili, incluso l'EU AI Act.
- Responsabilità: Mentre utilizziamo servizi di terze parti, rimaniamo responsabili della protezione dei tuoi dati e della conformità dei sistemi di IA utilizzati nei nostri servizi.
i. Conformità e aggiornamenti continui
- Monitoraggio normativo: Restiamo informati sui cambiamenti nelle normative sull'IA e aggiorniamo le nostre pratiche di conseguenza per mantenere la conformità.
- Aggiornamenti delle policy: Qualsiasi cambiamento significativo nel nostro utilizzo delle tecnologie di IA verrà prontamente riportato nella presente Informativa sulla privacy.
4. I tuoi diritti e le tue scelte
- Diritto di essere informato: Hai il diritto di essere informato quando interagisci con un sistema di IA. Garantiamo la trasparenza nelle nostre interazioni con l'IA come descritto sopra.
- Protezione dei dati: Tutti i dati personali elaborati dai nostri sistemi di IA vengono gestiti in conformità con le nostre policy sulla protezione dei dati e le leggi sulla protezione dei dati applicabili, incluso il GDPR.
- Opting Out: Se hai dubbi sull'interazione con i sistemi AI o desideri optare per l'opt-out, contattaci all'indirizzo support@consentmo.com e, ove possibile, soddisferemo le tue preferenze.
Trasparenza e impegno
Ci impegniamo a mantenere la trasparenza in merito al nostro utilizzo delle tecnologie AI. Il nostro obiettivo è migliorare la tua esperienza, garantendo al contempo la protezione dei tuoi dati e il rispetto dei tuoi diritti. Aderiamo rigorosamente all'EU AI Act, al GDPR e ad altre normative pertinenti per fornirti servizi AI sicuri, affidabili ed etici.
Elaborazione dati
Utilizziamo chiamate all'API di Shopify quando otteniamo informazioni per i clienti, quindi un accordo sul trattamento dei dati per la nostra app è uguale a quello per Shopify stesso. Inoltre, puoi consultare il
documento Addendum sul trattamento dei dati della nostra app. Utilizzando la nostra app Consentmo, accetti tutti i termini e le condizioni del presente Addendum sul trattamento dei dati e i Termini di utilizzo.
Inoltre, puoi controllare ciò che stiamo raccogliendo qui:
Parte raccolta e utilizzo dei dati. A differenza di altre app, in realtà non raccogliamo alcuna informazione personale, come nomi, indirizzi, ecc. Tutte queste informazioni sono archiviate in Shopify, non abbiamo accesso ad esse. Quello che raccogliamo, è solo l'e-mail del cliente, e questo è solo se fa una richiesta GDPR, altrimenti non ce l'abbiamo. Avere l'e-mail quando viene effettuata una richiesta GDPR, o qualsiasi altra, è necessario perché questo è l'unico modo per tracciare quale richiesta è stata effettuata da questo specifico utente. Per quanto riguarda gli IP, sono mascherati per i commercianti Shopify e sono visibili solo per i visitatori stessi (se fanno richiesta GDPR). Sfortunatamente, a causa delle limitazioni di Shopify, gli unici dati personali che memorizziamo (e-mail e IP) non possono essere salvati all'interno di Shopify. Nessuna app è in grado di farlo, non solo le app GDPR, ma le app in generale. Ecco perché abbiamo aggiunto questo testo di raccolta dati
qui nel popup delle preferenze e
qui nelle pagine Conformità dopo aver inviato una richiesta. Per ulteriori informazioni, controlla questa
Domanda FAQInformazioni sui cookie
La nostra applicazione sta impostando due cookie sul tuo negozio, al fine di far funzionare correttamente l'applicazione.
Ecco una breve spiegazione di questi cookie:
Nome del cookie: cookieconsent_status
Questo cookie viene impostato non appena viene premuto uno dei pulsanti Accetta o Chiudi . Contiene informazioni su quale pulsante esatto è stato premuto. Ecco una lista di tutte le opzioni disponibili per il contenuto del cookie:
- dismiss - Quando viene premuto il pulsante 'Close'.
- allow - Quando viene premuto il pulsante 'Accept' della barra di consenso
- accept_selected - Quando viene premuto il pulsante "accetta selezionato" (dal popup delle Preferenze)
- accept_all - Quando viene premuto il pulsante 'Accetta tutto' (dal popup delle Preferenze)
Durata: 1 anno
Descrizione del cookie: Questo cookie è impostato dall'applicazione Consentmo per tenere informazioni su quale pulsante di accettazione dei cookie è stato premuto dal visitatore.
Nome del cookie: cookieconsent_preferences_disabled
Questo cookie sarà impostato in base all'opzione selezionata dall'app che imposta lo stato iniziale della barra del consenso dei cookie. Contiene informazioni sui gruppi di cookie che sono attualmente bloccati. Il blocco può avvenire sia in base allo stato iniziale, sia quando il cliente sceglie manualmente di uscire da un certo gruppo di cookie. Ecco un esempio:
Se avete spuntato le opzioni Blocca i cookie di marketing finché il visitatore non opta per l'ingresso e Blocca i cookie di analytics finché il visitatore non opta per l'ingresso, ciò significa che il gruppo di cookie Analytics e Marketing sarà bloccato inizialmente. L'informazione che questo cookie conterrà sarà: marketing%2Canalytics
L'informazione contenuta in questo cookie verrà cambiata ogni volta che il cliente cambia le sue preferenze. Sulla base di questo cookie, il blocco dei cookie viene mantenuto.
Durata: 1 anno
Descrizione del cookie: Questo cookie è impostato dall'app Consentmo per mantenere le informazioni su quali gruppi di cookie sono attualmente bloccati dall'app.
Specifiche dell'applicazione
1. Accettazioni della politica
Quando un visitatore del tuo negozio accetta la tua politica sulla privacy attraverso la barra del consenso dei cookie, la nostra app sta raccogliendo i seguenti dati:
- ID cliente (se registrato)
- Email del cliente (se registrato)
- IP del cliente (mascherato per i commercianti Shopify)
- ID della pagina accettata - l'ID della pagina che avete impostato per i vostri testi sulla politica della privacy
- Data & ora - la data esatta dell'azione
2. Richieste GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI
Quando un visitatore del tuo negozio effettua una richiesta GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI dalla pagina di conformità GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI, raccogliamo i seguenti dati:
- Store ID - l'ID del tuo negozio
- Tipo di richiesta - il tipo di richiesta che è stata fatta
- ID cliente (se registrato)
- Email del cliente (se registrato)
- IP del cliente (mascherato per i commercianti Shopify)
- User Agent del cliente (mascherato per i commercianti Shopify)
- Data & ora - la data esatta della richiesta
3. Richieste di cancellazione
Quando un visitatore del tuo negozio richiede la rimozione dei suoi dati dal tuo negozio, stiamo raccogliendo i seguenti dati:
- ID cliente (se registrato)
- Email del cliente (se registrato)
- Data & ora - la data esatta della richiesta
4. Permessi API di cui la nostra app necessita per funzionare.
Di seguito troverai un elenco di tutti gli ambiti di accesso (scopes) che la nostra app utilizza e che tu stai accettando durante l'installazione. Per riferimenti aggiuntivi, verifica gli ambiti di
accesso all'API di Shopify- read_customers,write_customers - Utilizzati per i dati dei clienti ai quali si può accedere inviando una richiesta attraverso una delle pagine di conformità. I dati dei clienti possono anche essere modificati.
- read_orders, read_all_orders - Utilizzati per accedere alle informazioni degli ordini, che possono essere ottenute inviando una richiesta attraverso una delle pagine di conformità per gli ordini
- read_content, write_content - Utilizzati per creare le pagine di conformità nel negozio del commerciante
- read_script_tags - Utilizzati per leggere i tag degli script nel negozio del commerciante. Per maggiori informazioni controlla: ScriptTag
- read_themes - Utilizzati per ottenere informazioni sul tema (solo ID del tema) che usiamo per verificare se il blocco app per la nostra app è abilitato
- read_locales - Utilizzati per leggere le localizzazioni del negozio per una funzionalità all'interno della nostra app per la traduzione del testo
Per ulteriori domande, non esitare a contattare il nostro team di supporto.
Esportazione dei dati personali del cliente
Quando un visitatore del tuo negozio effettua una richiesta GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI ("Rettifica dei dati", "Portabilità dei dati", "Accesso ai dati personali", "Diritto all'oblio"), nessun dato verrà salvati da noi o dall'app. I dati vengono prelevati direttamente da Shopify e inviati all'utente.
Nota : tutti i dati che raccogliamo al solo scopo di gestire le richieste tramite le pagine di conformità GDPR/CCPA-CPRA/VCDPA/CPA/CTDPA/UCPA/PIPEDA/LGPD/APPI vengono salvati con noi per 12 mesi e al termine di questo periodo vengono automaticamente cancellati . Tutti i dati GDPR che raccogliamo sono archiviati in server dell'UE, situati specificamente in un data center ad Amsterdam, Paesi Bassi.
Pagina della politica di risposta agli incidenti di sicurezza, qui Annulla l'iscrizione alle comunicazioni di marketing
Puoi rinunciare a ricevere email di marketing o promozionali da Consentmo in qualsiasi momento cliccando sul link di annullamento iscrizione presente in tutte le nostre comunicazioni email.
Modifiche
Possiamo aggiornare questa politica sulla privacy di tanto in tanto per riflettere, ad esempio, le modifiche alle nostre pratiche o per altre ragioni operative, legali o normative.
Last updated: 24 October, 2024