Informativa sulla privacy
Ultimo aggiornamento: 19 aprile 2026
Questa informativa spiega come TryYou raccoglie e protegge i dati quando usi la nostra app Shopify per il virtual try-on. Versione breve, senza gergo tecnico.
Titolare del trattamento
TryYou è gestito da Swicelso OÜ, una società privata a responsabilità limitata estone. Agiamo come titolari del trattamento per i dati descritti di seguito. Per qualsiasi domanda, scrivi a contact@swicelso.com.
Dati raccolti
Raccogliamo il minimo indispensabile per far funzionare il servizio:
- Dati del negozio Shopify: dominio del negozio, stato dell'abbonamento, limite di fatturazione, impostazioni di visualizzazione (colori, testo del pulsante), sessioni di autenticazione Shopify.
- Log dei try-on: ID prodotto, ID variante, token carrello, successo o fallimento, durata, timestamp. Utilizzati per la fatturazione basata sull'utilizzo e le analytics.
- Identificatori tecnici anti-abuso: gli indirizzi IP degli acquirenti non vengono mai memorizzati in chiaro. Conserviamo solo un hash SHA-256 per la limitazione della frequenza.
- Foto degli acquirenti: i selfie vengono inviati a Google (Gemini) o OpenAI (a seconda del livello di qualità scelto) per generare il rendering, poi non vengono mai memorizzati nel nostro database. Non conserviamo alcuna copia.
- Ordini attribuiti: si riempie non appena un acquirente prova un prodotto e poi effettua un ordine. Nessun dato del cliente viene memorizzato.
Finalità
- Gestire la funzione di virtual try-on sulle pagine prodotto.
- Fatturare i commercianti su base di utilizzo tramite Shopify.
- Fornire analytics ai commercianti (volume, tasso di successo, prodotti più provati).
- Prevenire gli abusi tramite la limitazione della frequenza basata sull'hash IP.
- Rispondere alle richieste di supporto.
Base giuridica
Il trattamento si basa sull'esecuzione del contratto tra l'acquirente, il commerciante e TryYou (Articolo 6.1.b GDPR) per tutto ciò che riguarda il servizio di try-on. I log anti-abuso si basano sul nostro legittimo interesse a proteggere l'app (Articolo 6.1.f). I dati di fatturazione Shopify si basano sulla conformità ai nostri obblighi legali e contrattuali.
Conservazione
- Le sessioni Shopify vengono eliminate quando l'app viene disinstallata.
- I log dei try-on e i registri di fatturazione vengono conservati mentre il negozio usa l'app, poi eliminati entro 48 ore dalla ricezione del webhook shop/redact.
- Le foto degli acquirenti non vengono mai memorizzate da TryYou. Transitano solo attraverso Google (Gemini) o OpenAI (a seconda del livello di qualità scelto) durante la generazione del rendering.
- Gli hash IP vengono conservati per un massimo di 90 giorni ai fini della limitazione della frequenza.
Sub-responsabili del trattamento
Ci affidiamo a due fornitori per erogare il servizio:
- Fly.io: hosting dell'applicazione e database PostgreSQL. Regione eu-cdg (Parigi, Francia).
- Google LLC: API Gemini 3.1 Flash Image per la generazione del rendering del try-on.
- OpenAI, L.L.C.: API gpt-image-2 per la generazione del rendering del try-on ai livelli di qualità superiori.
Trasferimenti internazionali
I dati dell'applicazione (database incluso) sono ospitati nell'Unione Europea, regione cdg (Parigi). Le API Gemini (Google) e gpt-image-2 (OpenAI) sono gestite negli Stati Uniti. Questo trasferimento è coperto dal EU-US Data Privacy Framework e, ove applicabile, dalle Clausole Contrattuali Standard della Commissione Europea.
I tuoi diritti
Ai sensi del GDPR, hai i seguenti diritti:
- Diritto di accesso ai dati che ti riguardano.
- Diritto di rettifica dei dati inesatti.
- Diritto alla cancellazione (diritto all'oblio).
- Diritto alla portabilità dei dati.
- Diritto di opposizione al trattamento.
- Diritto di limitazione del trattamento.
- Diritto di proporre reclamo a un'autorità di controllo (CNIL in Francia, AKI in Estonia).
Come esercitare i tuoi diritti
Invia un'email a contact@swicelso.com specificando il negozio interessato. Rispondiamo entro 30 giorni al massimo. I commercianti possono anche disinstallare l'app in qualsiasi momento, il che attiva l'eliminazione automatica dei dati associati.
Shopify trasmette automaticamente le richieste GDPR tramite i webhook customers/data_request, customers/redact e shop/redact. Vengono gestite immediatamente alla ricezione.
Aggiornamenti di questa informativa
Questa informativa potrebbe essere aggiornata per riflettere modifiche tecniche o legali. La data in cima alla pagina mostra sempre l'ultima revisione. Le modifiche sostanziali vengono annunciate nell'admin Shopify.
Contatto
Domanda, richiesta, dubbio? Scrivi a contact@swicelso.com. Risposta garantita entro 30 giorni, solitamente molto prima.