Privacy
OneSite Assistant risponde alle domande dei clienti sul catalogo di un negozio. Questa informativa spiega quali dati riceviamo, perché, chi altro li tratta, per quanto tempo li conserviamo e come esercitare i tuoi diritti.
Aggiornato il 17 settembre 2026
Chi siamo e cosa copre questa informativa
OneSite Assistant è un servizio di OneSite Agency («noi»). Questa informativa copre l’app Shopify, l’assistente installato su negozi fuori da Shopify (WooCommerce e altri), il pannello del commerciante e il nostro sito assistant.onesite.agency.
OneSite Agency è un nome commerciale di ARTIQUS LTD, società registrata in Inghilterra e Galles con il numero 12357522. Sede legale: 32 Regent Street, Wycliffe College, Stonehouse, Gloucestershire, GL10 2AD, United Kingdom.
Per i dati sui visitatori di un negozio («clienti»), il titolare del trattamento è il commerciante di cui visitano il negozio e noi siamo il suo responsabile del trattamento: trattiamo quei dati per fornire il servizio a quel commerciante, secondo le istruzioni di questa informativa e dei nostri Termini di servizio, e — solo per i negozi abbonati direttamente con noi — per l’apprendimento aggregato senza dati identificativi descritto più sotto. Per gli account dei commercianti, per quell’apprendimento e per il nostro sito, il titolare siamo noi.
Cosa riceviamo da Shopify
Tramite i permessi che il commerciante approva all’installazione:
- read_products — il catalogo: titoli, descrizioni, prezzi, disponibilità, immagini, link ai prodotti e date di pubblicazione; le novità si ricavano dalle date di pubblicazione.
- read_locales — le lingue pubblicate del negozio, perché l’assistente possa rispondere nella lingua del negozio.
- read_orders — usato in due modi. Primo, tramite le notifiche di ordine creato e ordine annullato, che Shopify riduce ai campi che indichiamo: ID e numero dell’ordine, ora, valuta, totali, riferimento del carrello, attributi della nota, codici sconto con l’importo tolto da ciascuno, e righe (prodotto, titolo, quantità, prezzo, proprietà della riga e sconto di ciascuna riga). Da queste mostriamo al commerciante quali ordini sono seguiti a una conversazione con l’assistente, gli ordini e il fatturato a cui l’assistente ha contribuito e quali ordini hanno usato ciascun codice sconto. Secondo, leggiamo gli ordini del negozio degli ultimi 60 giorni, prendendo solo quali prodotti sono stati venduti e in che quantità al netto dei rimborsi, per ordinare i più venduti di quel negozio in quel negozio; questo non viene mai usato per nessun altro commerciante. Nome, email, telefono o indirizzo del cliente non vengono richiesti né conservati.
Altri due permessi sono facoltativi. Il commerciante li concede dall’interno dell’app solo se vuole usare la funzione a cui servono, e può revocarli:
- write_discounts — permette al commerciante di creare, attivare e disattivare ed eliminare codici sconto nel suo negozio Shopify dalla nostra app, e di vedere quante volte è stato usato ciascun codice e in quali ordini, compresi quelli a cui ha contribuito l’assistente. I codici sconto non sono dati dei clienti; il loro uso si ricava dalle notifiche d’ordine indicate sopra.
- write_customers — ci permette di scrivere i contatti che i clienti lasciano nell’assistente tra i clienti Shopify del commerciante stesso, come descritto più sotto in «Contatti lasciati dai clienti».
Shopify ci comunica anche il dominio del negozio e lo stato del suo abbonamento all’app, e ci fornisce chiavi di accesso, che conserviamo per chiamare la sua API. A parte la scrittura dei contatti quando il commerciante lo consente, non accediamo alle schede cliente, e non chiediamo accesso a checkout, pagamenti o account dello staff.
Cosa conserviamo sui commercianti
- Account, per i commercianti che accedono dal nostro sito: indirizzo email, una password conservata solo come hash Argon2id e lingua. L’app Shopify non ha un account separato: si apre nel tuo pannello Shopify.
- Accessi: ora, indirizzo IP e browser di ogni sessione, così puoi riconoscere un accesso che non era tuo.
- Negozio: dominio, catalogo, le impostazioni che scegli e lo stato dell’abbonamento. Per i negozi fuori da Shopify, il catalogo viene letto dal negozio, da un feed prodotti o dal nostro plugin.
- Fatturazione: i commercianti che si abbonano direttamente con noi pagano tramite Stripe. I dati della carta si inseriscono su Stripe e non ci arrivano mai; riceviamo gli identificativi cliente e abbonamento di Stripe e lo stato dell’abbonamento.
- Richieste inviate dal nostro sito: indirizzo del negozio, piattaforma, dimensione del catalogo e il contatto che lasci (email, telefono, WhatsApp o Telegram).
- Il nostro sito e il pannello: analisi d’uso con PostHog (cloud UE) — pagine viste, azioni compiute, browser e dispositivo. PostHog non salva alcun identificativo nel tuo browser se non lo consenti. Due cookie di prima parte collegano una visita a una successiva registrazione e ricordano quale percorso di iscrizione ti è stato mostrato. Nessuno dei due viene impostato nel pannello dell’assistente sul negozio di un commerciante.
- Segnalazioni: se un partner del nostro programma di referral (un blogger o un’agenzia) ci ha portato il tuo negozio, quel partner vede il dominio del negozio, se sta pagando e la commissione maturata per esso.
- Le email che ci invii.
Cosa conserviamo sui clienti
Per negozio, e solo per quel negozio:
- La conversazione: ciò che il cliente scrive o detta all’assistente, e i prodotti mostrati e scelti. La voce dettata viene trascritta sui nostri server (GigaAM); l’audio non viene conservato: nei nostri log resta solo la sua durata.
- Un identificativo di sessione casuale, non collegato a un nome o a un account.
- Posizione approssimativa — paese e città — ricavata dall’indirizzo IP tramite una tabella sul nostro server. L’indirizzo IP in sé non viene conservato.
- Come è iniziata la visita e da cosa: referrer, parametri UTM, pagina di arrivo, tipo di dispositivo, browser, sistema operativo e il fuso orario indicato dal browser. Il fuso orario mostra a che ora si chiede, secondo il proprio orologio; non è una posizione.
- Eventi: assistente aperto, prodotti mostrati e cliccati, aggiunte al carrello e ordini collegati alla sessione.
- Un contatto — indirizzo email, numero di telefono o WhatsApp, o nome utente Telegram — solo se il cliente sceglie di lasciarlo dopo una richiesta a cui il negozio non ha saputo rispondere; viene conservato con quella richiesta, come descritto più sotto. Se il negozio mostra un banner di consenso, la proposta compare solo quando il cliente ha consentito il marketing.
Le risposte sono scritte da un modello di IA a partire dal catalogo del negozio e sono indicate come scelte dall’IA. Possono essere sbagliate: fanno fede la pagina del prodotto e le condizioni del commerciante.
Contatti lasciati dai clienti
Chiedere una persona: se un cliente preme «Parla con una persona» e lascia un indirizzo e-mail e qualche parola, li inviamo direttamente al titolare del negozio via e-mail e non li conserviamo. Conserviamo solo il fatto che la richiesta è stata fatta (il negozio e il nome della sessione, per evitare ripetizioni). Il negozio risponde da sé al cliente ed è responsabile di ciò che fa con il contatto.
Con il contatto conserviamo quando è stato lasciato, quale versione dell’avviso è stata mostrata e in quale lingua, e se il cliente ha spuntato una casella separata per ricevere novità e offerte del negozio. Quella casella non è spuntata per impostazione predefinita.
Lasciare un contatto significa accettare un solo messaggio su quella richiesta. Il negozio può inviare novità e offerte solo se è stata spuntata la casella separata.
I contatti sono conservati cifrati (AES-GCM), con la chiave tenuta fuori dal database. Per trovare i contatti di un cliente quando arriva una richiesta di cancellazione o di dati, conserviamo anche un hash con chiave (HMAC-SHA256) di ogni contatto, dal quale il contatto non si può ricostruire.
Nei negozi Shopify, e solo se il commerciante lo consente nell’app (il permesso facoltativo write_customers), scriviamo il contatto tra i clienti Shopify del commerciante stesso: l’indirizzo email, o il numero di telefono in formato internazionale. Il cliente riceve il tag «onesite-assistant» ed è raggruppato in un segmento chiamato «OneSite Assistant».
- L’iscrizione al marketing viene impostata solo se il cliente ha spuntato la casella — via email per un indirizzo email, via SMS per un numero di telefono — come consenso singolo (single opt-in), con l’ora in cui la casella è stata spuntata. Un numero WhatsApp viene scritto senza iscrizione.
- I nomi utente Telegram e i numeri senza prefisso internazionale non vengono scritti, e non viene inviato nient’altro: né nome, né testo della richiesta, né posizione.
- Conserviamo il numero cliente Shopify e se la scrittura è riuscita, con il motivo indicato da Shopify in caso contrario. Vengono cancellati insieme al contatto — 395 giorni (13 mesi) dopo la registrazione della richiesta, o quando Shopify inoltra la richiesta di cancellazione del cliente — e sono inclusi quando un cliente chiede i propri dati.
Dal momento in cui un contatto è scritto, il commerciante detiene quella scheda cliente in Shopify come titolare autonomo del trattamento.
Nel browser del cliente
L’assistente conserva due valori casuali nella memoria del browser del negozio stesso (localStorage): un identificativo di conversazione che scade dopo un periodo senza messaggi, per seguire ciò che è stato detto, e un indicatore di visitatore che dice al commerciante se questo browser è già passato. Nessuno dei due contiene un nome, un’email o qualcosa che il cliente ha scritto.
Solo se il cliente consente l’analisi, l’assistente marca anche il percorso verso l’acquisto perché il commerciante veda quali ordini sono seguiti a una conversazione: una proprietà di riga (_ai_shop_q) con l’identificativo della risposta sui prodotti aggiunti al carrello dall’assistente; nei negozi Shopify con la nostra app, un attributo del carrello (__ai_shop) con l’identificativo della conversazione; nei negozi con il nostro modulo WordPress, un cookie di prima parte (ai_shop_thread) con l’identificativo della conversazione, valido 14 giorni. Questi marcatori finiscono nei dati d’ordine del commerciante stesso.
Nei negozi Shopify l’assistente legge la Customer Privacy API di Shopify. Sugli altri siti legge il banner dei cookie del sito — la WP Consent API, Cookiebot, OneTrust, CookieYes, Borlabs Cookie o qualsiasi banner che usi l’IAB TCF — e non conteggia il cliente che ha rifiutato o non ha ancora risposto. Se il cliente rifiuta l’analisi, non vengono inviati eventi d’uso; se rifiuta il marketing, non viene proposto alcun modulo di contatto. L’assistente risponde comunque: è la richiesta del cliente stesso. Non usiamo cookie pubblicitari e non costruiamo profili tra negozi.
Finché il banner dei cookie del negozio è sullo schermo, l’assistente resta nascosto, così il banner può essere letto e compilato; riconosciamo i banner degli strumenti di consenso più diffusi. Finché il cliente non apre l’assistente o non consente l’analisi, su di lui non viene registrato nulla. Nei negozi con la nostra app Shopify, solo le impostazioni del commerciante decidono quali funzioni dell’assistente sono attive nel negozio: non si possono attivare aggiungendo qualcosa all’indirizzo della pagina.
Valutazioni e recensioni pubbliche di altri siti
Per le librerie, i nostri server leggono pagine pubbliche di libri su livelib.ru e chitai-gorod.ru: la valutazione di ogni libro e fino a 12 recensioni con il nome visualizzato dell’autore, la data e il testo. Le conserviamo, le aggiorniamo circa ogni 14 giorni e le mostriamo nelle pagine prodotto citando la fonte con un link, perché i clienti vedano l’opinione dei lettori accanto al libro — legittimo interesse nostro e del commerciante. Per riassumere cosa i lettori lodano e criticano, i testi delle recensioni, senza i nomi degli autori, vengono inviati a DeepSeek. Se hai scritto una di queste recensioni e vuoi che sia tolta dalla nostra copia, scrivici. Un negozio può disattivarlo: le sue pagine prodotto e l’assistente non ne mostrano più nulla e non cerchiamo più valutazioni per il suo catalogo. Conserviamo ogni recensione, con il nome dell’autore, al massimo 30 giorni dall’ultima volta che la fonte l’ha mostrata; la valutazione complessiva del libro non identifica nessuno e viene conservata.
Nulla di tutto ciò vale per i negozi che usano la nostra app Shopify: non usiamo il loro catalogo per cercare valutazioni o recensioni su altri siti e non ne mostriamo nessuna nelle loro pagine prodotto né nelle risposte dell’assistente.
Perché li usiamo e su quale base giuridica
- Per rispondere ai clienti e mostrare al commerciante cosa è stato chiesto, trovato e acquistato — su sue istruzioni. Per i dati dei clienti la base giuridica la sceglie il commerciante; il contatto lasciato da un cliente si basa sul suo consenso.
- Per fornire il servizio che hai sottoscritto e fatturarlo — esecuzione del nostro contratto con te (art. 6(1)(b) GDPR).
- Per mantenere il servizio sicuro e funzionante — registri di accesso, limiti di frequenza, log degli errori e analisi di prodotto sul nostro sito — nostro legittimo interesse (art. 6(1)(f)).
- Per migliorare l’ordine dei prodotti, l’ortografia e gli elenchi di prodotti per tutti i negozi a partire dall’attività aggregata dei negozi abbonati direttamente con noi, come descritto sotto — nostro legittimo interesse (art. 6(1)(f)).
- Per conservare le registrazioni dei pagamenti quando la legge lo richiede — obbligo legale (art. 6(1)(c)).
Non vendiamo dati, non li condividiamo per pubblicità e non addestriamo né perfezioniamo modelli linguistici con alcun dato di commercianti o clienti. I dati dei negozi installati tramite Shopify non vengono usati per alcun tipo di apprendimento. Dall’attività dei negozi abbonati direttamente con noi ricaviamo tre cose usate per tutti i negozi: i pesi che la nostra formula di ordinamento dei prodotti dà a 13 segnali, calibrati su quali prodotti mostrati i clienti hanno cliccato; un dizionario di ortografia ed espressioni per ogni nicchia, tratto dalle domande dei clienti; e un elenco «cosa scelgono i clienti», fatto di clic sommati tra i negozi. Ognuna è costruita solo con ciò che apportano almeno due negozi, non contiene l’identità di alcun cliente e non nomina alcun negozio. Al di fuori di questo, il catalogo, i dati dei clienti e i rapporti di un commerciante non vengono mai usati per un altro.
Chi li tratta per nostro conto
- Hetzner Online GmbH, Germania — hosting. I nostri server sono a Norimberga; tutto ciò che conserviamo si trova lì.
- DeepSeek, Hangzhou, Cina — il modello linguistico. Per comporre una risposta riceve il testo della conversazione e dati di prodotto dal catalogo del negozio; per descrivere i prodotti riceve dati del catalogo e, per i libri, i testi di recensioni pubbliche. Non riceve nome, contatto, indirizzo IP o ordini del cliente.
- Shopify — la piattaforma su cui funziona l’app e la fatturazione delle installazioni.
- Stripe — la fatturazione dei commercianti che si abbonano direttamente con noi.
- PostHog, cloud UE — analisi d’uso del nostro sito e del pannello.
- Telegram — quando attivo, notifiche interne al nostro team sulle nuove richieste dei commercianti, con l’indirizzo del negozio e il contatto lasciato.
Ricerca, embedding del testo e riconoscimento vocale girano sui nostri server, senza terzi. Ogni nuovo responsabile viene aggiunto a questo elenco, con la data qui sopra aggiornata, prima che inizi.
Per agenzie e legali, cosa conserviamo, per quanto tempo, chi lo vede e dove viene trattato è riassunto in una sola pagina: Trattamento dei dati.
Trasferimenti fuori dallo Spazio economico europeo
Ciò che conserviamo resta in Germania. Ogni richiesta al modello linguistico è un trasferimento verso la Cina, per la quale non esiste una decisione di adeguatezza dell’UE. La limitiamo al testo della conversazione, ai dati del catalogo e ai testi di recensioni pubbliche — niente nomi, contatti, indirizzi IP o ordini — e la inviamo tramite una connessione cifrata. In quanto titolare, il commerciante decide se questo trasferimento è accettabile per i suoi clienti.
Shopify, Stripe e PostHog possono trattare dati in altri paesi secondo le proprie condizioni pubblicate sulla protezione dei dati.
Per quanto tempo lo conserviamo
- I dati dei clienti — conversazioni, sessioni, visite, eventi e contatti, con il numero cliente Shopify conservato per un contatto — vengono cancellati 13 mesi dopo la registrazione.
- Dopo una disinstallazione i dati del negozio restano, così una reinstallazione li ritrova, finché Shopify non invia il suo avviso di cancellazione (shop/redact) 48 ore dopo. Allora viene cancellato tutto ciò che riguarda il negozio: catalogo, conversazioni, contatti, ordini e impostazioni. In ogni caso la cancellazione avviene entro 30 giorni da una disinstallazione o dalla fine di un abbonamento diretto.
- L’account di un commerciante e i suoi registri di accesso sono conservati finché l’account esiste e cancellati entro 30 giorni da una richiesta.
- Le richieste sono conservate finché non ci chiedi di cancellarle.
- I backup notturni del database sono conservati 14 giorni sullo stesso server, quindi i dati cancellati spariscono dai backup entro 14 giorni.
Richieste che Shopify inoltra per conto dei clienti
- Richiesta di dati (customers/data_request): entro 30 giorni inviamo al titolare del negozio i dati che abbiamo su quel cliente, in un file leggibile da macchina.
- Richiesta di cancellazione (customers/redact): cancelliamo il contatto lasciato da quel cliente, le conversazioni collegate e gli ordini elencati nella richiesta.
- Cancellazione del negozio (shop/redact): cancelliamo tutto ciò che abbiamo sul negozio.
I tuoi diritti
In base al GDPR e a leggi analoghe puoi chiedere l’accesso ai tuoi dati, la rettifica o la cancellazione, la limitazione del trattamento e una copia in formato leggibile da macchina (portabilità), e puoi opporti al trattamento basato sul legittimo interesse. Quando il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento. Puoi anche presentare reclamo a un’autorità di protezione dei dati.
Clienti: sui vostri dati decide il commerciante, quindi scrivete prima al negozio; se scrivete a noi, inoltriamo la richiesta e aiutiamo il commerciante a rispondere. Commercianti: scrivete all’indirizzo qui sotto e rispondiamo entro 30 giorni.
Sicurezza
Il traffico da e verso i nostri server è cifrato con TLS. L’accesso ai sistemi di produzione è limitato al nostro operatore. Le password sono conservate solo come hash Argon2id e i token di accesso solo come impronte SHA-256. I contatti dei clienti sono conservati cifrati (AES-GCM), con la chiave tenuta fuori dal database. Le notifiche di Shopify e Stripe sono accettate solo con una firma valida. I dati di ogni negozio sono tenuti separati e letti solo per conto di quel negozio. I backup notturni del database sono cifrati (AES-256), leggibili solo dall’account amministratore del server e conservati 14 giorni.
Il nostro operatore può aprire il pannello di un commerciante per aiutare con una richiesta di assistenza; ogni apertura viene registrata nei nostri log con chi ha aperto quale negozio.
Se qualcosa va storto
Se una violazione riguarda dati personali che conserviamo, avvisiamo i commercianti interessati senza ingiustificato ritardo ed entro 72 ore da quando ne veniamo a conoscenza — cosa è successo, quali dati, cosa stiamo facendo — perché possano adempiere ai propri obblighi. Quando la legge lo richiede, avvisiamo anche l’autorità di protezione dei dati, e Shopify quando sono coinvolti dati della sua piattaforma.
Minori
Il servizio è rivolto alle aziende. L’assistente non chiede a nessuno età o identità, e non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritieni che un minore abbia lasciato un contatto, scrivici e lo cancelleremo.
Modifiche a questa informativa
Quando questa informativa cambia, cambia anche la data in alto. Le modifiche all’uso dei dati di commercianti o clienti vengono annunciate ai commercianti prima di entrare in vigore.
A chi scrivere
OneSite Agency. Domande su questa informativa, richieste sui tuoi dati e comunicazioni vanno all’indirizzo qui sotto; di solito rispondiamo entro un giorno lavorativo.
Questa pagina è pubblicata in più lingue. In caso di divergenza, fa fede il testo inglese.