Privacy Policy

Ultimo aggiornamento: 11/08/2026

1. Ruoli nel trattamento dei dati

EU Returns opera in due ruoli distinti ai sensi del GDPR, a seconda della categoria di dati trattati:

  • Titolare del trattamento (Art. 4(7) GDPR) — per i dati dei merchant (negozi Shopify che installano l'app): dati di registrazione, configurazione, fatturazione e log tecnici.
  • Responsabile del trattamento (Art. 28 GDPR) — per i dati dei consumatori finali: EU Returns elabora tali dati esclusivamente per conto e su istruzione del merchant, che rimane il Titolare del trattamento nei confronti dei propri clienti.

Il rapporto di responsabilità del trattamento tra EU Returns e i merchant è regolato dal Data Processing Agreement (DPA), accettato attivamente tramite checkbox nella dashboard al primo accesso. I merchant sono responsabili di informare i propri consumatori sul trattamento dei dati effettuato tramite EU Returns.

2. Titolare del trattamento — Dati di contatto

Il titolare del trattamento dei dati personali raccolti tramite la piattaforma EU Returns è:

[NOME COMPLETO O RAGIONE SOCIALE]
[Indirizzo sede legale]
P.IVA / C.F.: [XXXXXXXXXXXXX]
Email: contattaci tramite il modulo

Non è stato nominato un Responsabile della Protezione dei Dati (DPO) in quanto il trattamento non rientra nelle ipotesi di cui all'Art. 37 GDPR. Per qualsiasi questione relativa al trattamento dei dati puoi contattarci tramite il modulo di contatto.

3. Categorie di interessati e dati raccolti

2a. Merchant (negozi Shopify che installano l'app)

  • Dati di registrazione: email, nome negozio, dominio Shopify
  • Token di accesso Shopify (cifrati con AES-128-CBC)
  • Dati di configurazione: logo, personalizzazioni widget
  • Dati di fatturazione: piano sottoscritto, stato abbonamento (gestito da Shopify Billing API)
  • Dati tecnici: indirizzo IP, log di accesso, log di sicurezza
  • Log di attività in dashboard: operazioni eseguite sull'account (approvazioni, rifiuti, esportazioni, modifiche impostazioni, accettazione documenti legali)

2b. Consumatori finali (clienti dei negozi Shopify)

EU Returns agisce come responsabile del trattamento (Art. 28 GDPR) per conto del merchant, che è il titolare del trattamento dei dati dei propri clienti. I dati trattati per l'elaborazione delle richieste di recesso sono:

  • Nome e cognome del consumatore
  • Indirizzo email
  • Numero ordine e data dell'ordine
  • Data di consegna
  • Articoli oggetto di recesso
  • Motivo della richiesta (facoltativo)

Tutti i campi che consentono l'identificazione diretta del consumatore (nome, email, motivo) sono cifrati prima della memorizzazione nel database (AES-128-CBC, chiave separata dal database).

4. Finalità e basi giuridiche del trattamento

Finalità Base giuridica
Erogazione del servizio ai merchant (gestione account, widget, dashboard) Art. 6(1)(b) GDPR — esecuzione del contratto di servizio
Elaborazione delle richieste di recesso dei consumatori Art. 6(1)(b) GDPR — esecuzione del contratto di vendita tra merchant e consumatore
Adempimento obblighi di legge (D.Lgs. 206/2005 Codice del Consumo, GDPR) Art. 6(1)(c) GDPR — obbligo legale
Prevenzione frodi, sicurezza della piattaforma, log di audit Art. 6(1)(f) GDPR — legittimo interesse (sicurezza informatica e difesa in giudizio)
Invio email transazionali (conferma recesso, notifiche stato) Art. 6(1)(b) GDPR — necessario all'esecuzione del contratto
Invio comunicazioni relative al servizio e richieste di feedback/recensioni ai merchant Art. 6(1)(f) GDPR — legittimo interesse (miglioramento del servizio e reputazione commerciale). Diritto di opposizione ai sensi dell'Art. 21 GDPR esercitabile tramite il modulo di contatto

5. Conservazione dei dati

Categoria Periodo di conservazione
Dati account merchant Durata del rapporto contrattuale; cancellati automaticamente alla disinstallazione dell'app
Dati di recesso dei consumatori 3 anni dalla data di invio della richiesta, poi eliminati definitivamente in modo automatico. Termine giustificato dalla prescrizione delle azioni contrattuali (Art. 2946 c.c.) e dalla necessità di documentare il rispetto del Codice del Consumo
Log di sicurezza tecnici 90 giorni (rotazione automatica)
Log di audit GDPR 12 mesi (rotazione automatica con logrotate)

In caso di esercizio del diritto alla cancellazione (Art. 17 GDPR) tramite Shopify, i dati identificativi del consumatore vengono rimossi immediatamente, indipendentemente dalla scadenza naturale dei 3 anni.

Il Merchant può inoltre eliminare manualmente singole richieste di recesso ricevute direttamente dalla propria dashboard in qualsiasi momento, prima della scadenza naturale dei 3 anni.

6. Sub-responsabili del trattamento e trasferimenti internazionali

Per l'erogazione del servizio ci avvaliamo dei seguenti fornitori terzi (sub-responsabili del trattamento ai sensi dell'Art. 28(4) GDPR), con i quali sono stati stipulati appositi accordi di trattamento dati:

  • Shopify Inc. (Canada/USA) — piattaforma e-commerce, autenticazione OAuth, verifica ordini, webhook GDPR. I webhook GDPR gestiti sono: customers/data_request (esportazione dati su richiesta del consumatore), customers/redact (cancellazione dati consumatore), shop/redact (cancellazione completa dei dati del negozio alla disinstallazione). Il Canada è paese adeguato (Decisione 2002/2/CE). Per l'accesso tramite API da USA: Data Privacy Framework UE-USA. Shopify Privacy Policy
  • Brevo SAS (Parigi, Francia) — invio email transazionali (conferme recesso, notifiche stato). I dati trasmessi includono email e nome del destinatario. Nessun trasferimento extra-UE.
  • Hetzner Online GmbH (Norimberga / Falkenstein, Germania) — infrastruttura server e database PostgreSQL. Nessun trasferimento extra-UE.

Salvo quanto indicato sopra, non vengono effettuati trasferimenti di dati personali verso paesi terzi al di fuori dell'UE/SEE.

7. Diritti degli interessati

Ai sensi degli Artt. 15-22 GDPR hai diritto di:

  • Accesso (Art. 15) — ottenere conferma del trattamento e copia dei tuoi dati
  • Rettifica (Art. 16) — correggere dati inesatti o incompleti
  • Cancellazione (Art. 17) — richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
  • Limitazione (Art. 18) — limitare il trattamento in determinati casi
  • Portabilità (Art. 20) — ricevere i tuoi dati in formato strutturato e leggibile da dispositivo automatico
  • Opposizione (Art. 21) — opporti al trattamento basato su legittimo interesse

A chi rivolgersi:

  • Merchant (negozi Shopify) — per i dati del proprio account, per richiedere la cancellazione del proprio account e di tutti i dati associati (incluse le richieste di recesso ricevute dai propri clienti), o per opporsi all'invio di comunicazioni di feedback/recensioni (Art. 21 GDPR), invia una richiesta tramite il modulo di supporto in dashboard o tramite il modulo di contatto sul sito. Risponderemo entro 30 giorni (Art. 12(3) GDPR).
  • Consumatori finali — per i dati relativi a una richiesta di recesso, il riferimento è il merchant presso cui è stato effettuato l'acquisto, in quanto titolare del trattamento per quei dati. EU Returns elabora tali dati esclusivamente su istruzione del merchant. Le richieste di accesso, cancellazione o portabilità trasmesse da Shopify tramite webhook vengono evase automaticamente da EU Returns in accordo con il merchant.

Hai inoltre il diritto di proporre reclamo all'Autorità di controllo competente: il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), Piazza Venezia 11 — 00187 Roma.

8. Cookie

Sito e dashboard merchant: utilizziamo solo cookie tecnici strettamente necessari (sessione autenticata, protezione CSRF). Nessun cookie di profilazione o di tracciamento. Non è richiesto il consenso ai sensi dell'Art. 122 D.Lgs. 196/2003 per i cookie tecnici.

Widget di recesso (nel negozio del merchant): il widget utilizza esclusivamente cookie di sessione per mantenere lo stato del modulo durante la compilazione. Non vengono impostati cookie di tracciamento, profilazione o analitici nel negozio del consumatore.

9. Sicurezza del trattamento

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'Art. 32 GDPR: cifratura AES-128-CBC dei dati personali a riposo, trasmissione cifrata TLS, autenticazione a due fattori per l'accesso amministrativo, isolamento dei dati per singolo merchant tramite Row Level Security PostgreSQL, log di audit immutabili.