Legale
Informativa privacy
La presente informativa descrive come File system tratta i dati personali degli utenti quando visitano questo sito vetrina o utilizzano il servizio Rivadesk, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR»), della direttiva ePrivacy 2002/58/CE e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
1. Titolare del trattamento e contatti
Titolare del trattamento è File system, con sede in Via Cavour, 66 - 81030 Orta di Atella (CE). Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a info@rivadesk.com.
2. Responsabile della protezione dei dati (DPO)
Ove nominato, il Responsabile della protezione dei dati (Data Protection Officer) è Massimo Ferrara, contattabile all'indirizzo allbrand.italia@gmail.com. In assenza di un DPO formalmente designato, le richieste possono essere indirizzate ai contatti del titolare indicati al punto 1.
3. Tipologie di dati trattati
A seconda dell'interazione con i nostri servizi possiamo trattare le seguenti categorie di dati:
• dati di navigazione del sito vetrina (ad es. indirizzo IP, identificatori del dispositivo e del browser, pagine visitate, dati tecnici di log), trattati per sicurezza e corretto funzionamento del sito;
• dati conferiti volontariamente tramite moduli di contatto o registrazione (ad es. nome, indirizzo email, dati dell'organizzazione);
• dati di utilizzo del servizio Rivadesk da parte degli utenti registrati (ad es. dati dell'account, contenuti e attività necessari a erogare il servizio);
• dati statistici e aggregati raccolti, previo consenso, tramite strumenti analitici (vedi punti 5 e 6).
4. Finalità del trattamento e basi giuridiche
Trattiamo i dati personali per le finalità seguenti, ciascuna fondata su una specifica base giuridica ai sensi dell'art. 6 GDPR:
• erogare e gestire il servizio Rivadesk e dare seguito alle richieste dell'utente: esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b);
• garantire sicurezza, prevenzione di abusi e corretto funzionamento tecnico del sito: legittimo interesse del titolare (art. 6, par. 1, lett. f);
• utilizzo di cookie e strumenti analitici o di marketing non essenziali: consenso dell'interessato (art. 6, par. 1, lett. a, GDPR e art. 5, par. 3, direttiva ePrivacy);
• adempiere a obblighi di legge, contabili e fiscali: obbligo legale (art. 6, par. 1, lett. c).
5. Cookie e tecnologie di tracciamento
Il sito utilizza cookie e tecnologie simili. I cookie essenziali sono necessari al funzionamento del sito e non richiedono consenso; i cookie analitici e di marketing non essenziali sono attivati solo previo consenso. Le categorie sono allineate al banner di consenso nativo di Rivadesk: Essenziali, Analitici e Marketing.
Puoi esprimere, modificare o revocare il consenso in qualsiasi momento tramite il banner di consenso o il link «Gestisci cookie» presente nel footer del sito; la revoca è facile quanto il rilascio e non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca. Per l'elenco completo di nomi, finalità e durate dei cookie consulta la Cookie policy.
6. Google Analytics 4 e Consent Mode v2
Ove abilitato, utilizziamo Google Analytics 4 per statistiche aggregate sull'uso del sito. I tag analitici sono soggetti a Google Consent Mode v2: in assenza di consenso alla categoria «Analitici» operano in modalità di default-deny (non viene impostato alcun cookie analitico) e si attivano pienamente solo dopo il consenso, in modo coerente con quanto dichiarato nella Cookie policy.
7. Destinatari, sub-responsabili e trasferimenti extra-UE/SEE
I dati possono essere trattati da fornitori che agiscono come responsabili o sub-responsabili del trattamento per conto del titolare (ad es. hosting, infrastruttura, strumenti analitici), nei limiti necessari alle finalità descritte. L'elenco dei sub-responsabili è disponibile, ove pubblicato, all'indirizzo https://rivadesk.com/it/sub-processors; l'area di hosting e conservazione dei dati è indicata in Unione Europea (SEE). Qualora i dati siano trasferiti verso paesi extra-UE/SEE, il trasferimento avviene sulla base di garanzie adeguate, in particolare le Clausole contrattuali standard (SCC) approvate dalla Commissione europea.
8. Periodi di conservazione
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti, nel rispetto del principio di minimizzazione (art. 5 GDPR), e successivamente cancellati o resi anonimi, salvo obblighi di legge che impongano una conservazione più lunga (ad es. obblighi contabili e fiscali). I dati raccolti tramite strumenti analitici sono conservati secondo i periodi di retention configurati nello strumento.
9. Diritti dell'interessato
In qualità di interessato puoi esercitare, nei casi previsti dal GDPR, i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione al trattamento fondato sul legittimo interesse e revoca del consenso in qualsiasi momento (senza pregiudizio per la liceità del trattamento basato sul consenso prestato prima della revoca). Per esercitare i tuoi diritti scrivi a info@rivadesk.com.
10. Reclamo all'autorità di controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo all'autorità di controllo competente. In Italia l'autorità di controllo è Garante per la protezione dei dati personali (www.garanteprivacy.it). Se risiedi in un altro Stato membro dell'UE/SEE puoi rivolgerti all'autorità di controllo locale.
11. Rivadesk per Shopify
Quando installi l'app Rivadesk dallo Shopify App Store, trattiamo i dati provenienti dal tuo negozio Shopify esclusivamente per erogare il servizio di assistenza clienti e chat con intelligenza artificiale all'interno del negozio. Tramite le API di Shopify possiamo accedere a:
• dati del negozio (nome, dominio, email dell'account) per configurare account e widget;
• catalogo prodotti, pagine del negozio e policy del negozio (privacy, resi, termini, spedizioni) per alimentare la knowledge base che genera le risposte della chat;
• stato degli ordini, per fornire informazioni al cliente durante la conversazione;
• dati del profilo del cliente che ha effettuato l'accesso (ad es. nome ed email), limitatamente al contesto della conversazione in corso.
Finalità e limitazione d'uso. I dati provenienti da Shopify sono trattati unicamente per fornire e migliorare l'assistenza clienti del negozio che ha installato l'app; non vengono utilizzati per finalità diverse.
Nessuna vendita e nessun addestramento di modelli AI generali. Non vendiamo né cediamo a terzi i dati dei clienti del negozio e non utilizziamo i dati personali protetti dei clienti per addestrare modelli di intelligenza artificiale generali o di terze parti; tali dati sono impiegati soltanto per generare risposte nel contesto del negozio interessato.
Conservazione. Il token di accesso alle API del negozio è conservato in forma cifrata ed è eliminato al momento della disinstallazione dell'app; non conserviamo localmente i dati personali dei clienti del negozio, che vengono letti in tempo reale quando necessari. Alla disinstallazione dell'app (webhook app/uninstalled) e in caso di richiesta di cancellazione del negozio (shop/redact), i dati residui associati al negozio vengono eliminati, di norma entro 48 ore.
Sub-responsabili e intelligenza artificiale. Per generare le risposte della chat, i contenuti delle conversazioni possono essere trattati da fornitori di modelli di intelligenza artificiale che agiscono come sub-responsabili del trattamento, nei limiti descritti nella pagina dei sub-responsabili (https://rivadesk.com/it/sub-processors) e con garanzie adeguate per eventuali trasferimenti extra-UE/SEE.
Richieste dei clienti del negozio. Le richieste di accesso o cancellazione dei dati provenienti dai clienti del negozio possono essere gestite anche tramite i webhook di conformità di Shopify (customers/data_request, customers/redact, shop/redact). Per qualsiasi richiesta relativa ai dati trattati tramite l'app puoi scrivere a info@rivadesk.com.
12. Modifiche all'informativa e versione
Possiamo aggiornare la presente informativa per riflettere cambiamenti normativi, tecnici od organizzativi. La versione in vigore è sempre quella pubblicata su questa pagina. Ultimo aggiornamento: 30 giugno 2026. In caso di modifiche sostanziali ne daremo opportuna evidenza.