Informativa sulla Privacy

Ultimo aggiornamento: 03/03/2026

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)

1. Titolare del Trattamento

ShopBrain S.r.l.
Sede legale: Via Archimede 7, 71016 San Severo (FG)
P.IVA: 04590440711
PEC: shopbrainsrl@pec.it
Email: admin@growflow.studio

2. Ambito di Applicazione

2.1. La presente Informativa si applica al trattamento dei dati personali effettuato tramite la piattaforma ShopBrain, inclusi la dashboard di gestione, il widget chat integrabile, le API e le integrazioni con servizi terzi.

2.2. Ruoli nel trattamento dei dati:

SoggettoRuolo GDPRDescrizione
ShopBrainTitolare del trattamentoPer i dati dei Clienti (store manager)
ShopBrainResponsabile del trattamentoPer i dati dei Clienti Finali, trattati per conto del Cliente
Cliente (store manager)Titolare del trattamentoPer i dati dei propri Clienti Finali

3. Dati Personali Raccolti

3.1. Dati dei Clienti (Store Manager)

DatoFinalitàBase Giuridica
EmailRegistrazione, comunicazioni, fatturazioneEsecuzione contratto (Art. 6(1)(b))
Nome e cognomeIdentificazione accountEsecuzione contratto
Password (hash)AutenticazioneEsecuzione contratto
Indirizzo IP e dati di accessoSicurezza, prevenzione frodiLegittimo interesse (Art. 6(1)(f))
Cronologia accessiSicurezza accountLegittimo interesse
Dati di fatturazioneEmissione fatture, pagamentiObbligo legale (Art. 6(1)(c))
Preferenze di notificaPersonalizzazione comunicazioniEsecuzione contratto

3.2. Dati dei Clienti Finali (Utenti del Widget Chat)

ShopBrain tratta i seguenti dati per conto del Cliente (store manager), in qualità di Responsabile del trattamento:

DatoFinalitàBase Giuridica
Messaggi chat (testo)Fornitura del servizio chatbotEsecuzione contratto con il Cliente
Email (se fornita)Identificazione, continuità conversazioneLegittimo interesse del Cliente
Nome e cognome (se forniti)Personalizzazione interazioneLegittimo interesse del Cliente
Telefono (se fornito)Comunicazioni del ClienteLegittimo interesse del Cliente
ID sessioneGestione sessione chatEsecuzione contratto
Dati carrello/ordiniAssistenza all'acquistoEsecuzione contratto
Rating e feedbackMiglioramento qualità servizioLegittimo interesse

3.3. Dati NON Raccolti

ShopBrain non raccoglie direttamente:

  • Dati delle carte di pagamento (gestiti interamente da Stripe)
  • Dati biometrici
  • Dati sulla salute
  • Dati relativi a minori di 18 anni
  • Cookie di profilazione o marketing di terze parti

4. Finalità del Trattamento

FinalitàBase GiuridicaConservazione
Registrazione e gestione accountEsecuzione contrattoDurata contratto + 36 mesi
Erogazione servizi chatbot AIEsecuzione contratto24 mesi dal termine del contratto
Fatturazione e contabilitàObbligo legale (normativa fiscale)10 anni
Assistenza clientiEsecuzione contrattoDurata contratto + 12 mesi
Prevenzione frodi e sicurezzaLegittimo interesse12 mesi
Analisi aggregate e miglioramentoLegittimo interesse24 mesi (dati anonimi indefinitamente)
Comunicazioni di servizioEsecuzione contrattoDurata contratto
Adempimento obblighi legaliObbligo legaleSecondo normativa

5. Destinatari e Trasferimenti di Dati

5.1. Sub-responsabili del Trattamento

Sub-responsabileSedeDati TrattatiFinalità
OpenRouterUSAContenuto conversazioni (transito, zero data retention)Generazione risposte AI
Google AIUSA/UEDocumenti knowledge baseRicerca semantica (RAG)
StripeUSADati fatturazioneElaborazione pagamenti
Render.comUE (Francoforte)Tutti i dati della piattaformaHosting infrastruttura
ResendUSAIndirizzi email, contenuto notificheInvio email transazionali
TelegramEAU/UKMessaggi, contatti (se attivato)Integrazione bot
Meta (WhatsApp)USAMessaggi, contatti (se attivato)Integrazione WhatsApp

5.2. Trasferimenti Extra-UE

I dati personali possono essere trasferiti al di fuori dello Spazio Economico Europeo. I trasferimenti avvengono sulla base di Standard Contractual Clauses (SCCs) e/o certificazione EU-US Data Privacy Framework.

OpenRouter è configurato in modalità Zero Data Retention: i contenuti delle conversazioni transitano per il provider esclusivamente per la generazione della risposta e non vengono conservati. Solo metadati anonimi (conteggio token, latenza) sono raccolti per finalità di monitoraggio.

Il Cliente può richiedere copia delle garanzie adeguate adottate contattando shopbrainsrl@pec.it.

6. Conservazione dei Dati (Retention Policy)

Categoria di DatiPeriodo di Conservazione
Dati account (email, nome, credenziali)Durata contratto + 36 mesi
Conversazioni e messaggi chat24 mesi dall'ultimo messaggio
Dati della Knowledge BaseCancellati entro 30 giorni dalla cessazione
Log di accesso e sicurezza12 mesi
Dati di fatturazione10 anni (obbligo fiscale)
Dati analytics (aggregati)Conservati in forma anonima
Credenziali e-commerce (cifrate)Cancellate entro 7 giorni dalla disconnessione

Al termine del periodo di conservazione, i dati sono cancellati definitivamente o resi anonimi in modo irreversibile.

7. Diritti dell'Interessato

Ai sensi degli artt. 15-22 del GDPR, l'interessato ha diritto di:

  • Accesso (art. 15): ottenere conferma del trattamento e copia dei dati
  • Rettifica (art. 16): correggere dati inesatti o incompleti
  • Cancellazione (art. 17): ottenere la cancellazione dei dati ("diritto all'oblio")
  • Limitazione (art. 18): limitare il trattamento in determinati casi
  • Portabilità (art. 20): ricevere i dati in formato strutturato e leggibile
  • Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse
  • Revoca del consenso: revocare il consenso prestato in qualsiasi momento

Le richieste saranno evase entro 30 giorni dalla ricezione. Per esercitare i propri diritti: shopbrainsrl@pec.it.

L'interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personaliwww.garanteprivacy.it

Per i Clienti Finali: i diritti relativi ai dati trattati nell'ambito del chatbot devono essere esercitati presso il Cliente (store manager), in qualità di Titolare del trattamento.

8. Sicurezza dei Dati

ShopBrain adotta le seguenti misure tecniche e organizzative:

  • Cifratura delle credenziali sensibili a riposo (AES-128 tramite Fernet)
  • Cifratura dei dati in transito (TLS/HTTPS)
  • Hashing delle password con bcrypt (con salt)
  • Token di autenticazione JWT con scadenza breve (30 minuti)
  • Blacklist dei token invalidati (fail-closed)
  • Chiavi API hashate con SHA256
  • Isolamento multi-tenant con controlli di accesso per ogni richiesta
  • Accesso ai sistemi limitato al personale strettamente necessario

9. Trattamento Dati tramite Intelligenza Artificiale

9.1. ShopBrain utilizza modelli di intelligenza artificiale (LLM) di terze parti. Il contenuto dei messaggi, il contesto della Knowledge Base e la cronologia della conversazione vengono inviati al provider LLM per la generazione della risposta.

9.2. I provider LLM sono configurati in modalità Zero Data Retention e non conservano i dati dopo la generazione della risposta.

Per maggiori informazioni: Condizioni di Utilizzo dell'Intelligenza Artificiale.

10. Cookie

ShopBrain utilizza esclusivamente cookie tecnici e di sessione. Per informazioni dettagliate: Cookie Policy.

11. Modifiche

Il Fornitore si riserva il diritto di aggiornare la presente Informativa. Le modifiche saranno comunicate via email e/o notifica in piattaforma. In caso di modifiche sostanziali relative a nuove finalità di trattamento, il Fornitore acquisirà un nuovo consenso ove necessario.

12. Contatti

Email: admin@growflow.studio
PEC: shopbrainsrl@pec.it
Indirizzo: ShopBrain S.r.l., Via Archimede 7, 71016 San Severo (FG)

Privacy Policy · ShopBrain AI