Informativa sulla Privacy
Ultimo aggiornamento: 23 agosto 2026
Introduzione
JizaiDev (di seguito «noi») considera una responsabilità essenziale proteggere e gestire correttamente le informazioni dei propri utenti nell'erogare l'app Shopify «AltForge» (di seguito l'«App»).
L'App genera e gestisce con l'intelligenza artificiale il testo alt delle immagini di prodotto e, in parallelo, produce una sitemap delle immagini da inviare e analizzare in Google Search Console. La presente Informativa illustra quali informazioni raccogliamo e conserviamo, quali trasmettiamo a servizi esterni, per quanto tempo le manteniamo e di quali diritti disponi.
Informazioni raccolte e conservate
L'App tratta le informazioni seguenti nella sola misura necessaria al proprio funzionamento e le conserva nel nostro database (PostgreSQL su Fly.io).
- Dati del negozio e di autenticazione — Dominio del negozio, token di accesso Shopify e sessione autenticata. Quando ricorriamo alle sessioni online di Shopify, vi rientrano anche nome, indirizzo email e lingua dell'account del collaboratore del negozio.
- Dati di prodotto e immagini — ID e nome del prodotto, nome della variante, tipo di prodotto, fornitore, tag, oltre all'ID delle immagini (media) e al testo alt attualmente impostato.
- Storico delle modifiche al testo alt — Testo alt precedente e successivo alla modifica e origine dell'intervento (manuale, automatico, applicazione di un suggerimento). Lo conserviamo a fini di verifica.
- Dati di rendimento nella ricerca — Data, URL della pagina, query di ricerca, impressioni, clic, CTR e posizione media ottenuti da Google Search Console. Si tratta di dati aggregati e resi anonimi da Google, che non consentono di identificare una persona.
- Stato della sitemap e della verifica di proprietà — Storico di generazione della sitemap, numero di voci, stato dell'invio e stato della verifica di proprietà del sito. Il file XML della sitemap non risiede nel database ma in Redis.
- Impostazioni — Provider e modello di intelligenza artificiale in uso, modelli di testo alt, attivazione della generazione automatica, piano sottoscritto e numero di generazioni effettuate. Se imposti una tua chiave API, conserviamo anche quella.
L'App non richiede alcun ambito di accesso relativo a clienti o ordini. Non può quindi raggiungere né conservare nome, indirizzo email, indirizzo postale, contenuto dell'ordine o dati di pagamento degli acquirenti.
Informazioni trasmesse per la generazione del testo alt
Per generare il testo alt, formulare suggerimenti di miglioramento e valutare i test A/B, trasmettiamo al provider di intelligenza artificiale selezionato le informazioni seguenti. Questa trasmissione costituisce la funzione centrale dell'App e avviene nel momento in cui avvii una generazione.
- Immagini di prodotto — Trasmettiamo l'immagine di prodotto stessa. A OpenAI passiamo l'URL dell'immagine sulla CDN di Shopify (ridotta a 512 px di larghezza) e, se non risulta recuperabile, inviamo direttamente i dati dell'immagine. Ad Anthropic e a Google Gemini inviamo sempre i dati dell'immagine in forma diretta.
- Testi di prodotto — Nome del prodotto, nome della variante, tipo di prodotto, fornitore, tag (fino a 8) ed esempi tratti dai tuoi modelli di testo alt.
- Query e metriche di ricerca — Soltanto se avvii un suggerimento di miglioramento basato sui dati di ricerca, trasmettiamo query, impressioni, clic, CTR e posizione media della pagina interessata.
- Metadati complessivi del negozio — Soltanto se utilizzi la funzione di suggerimento sui prodotti, trasmettiamo l'elenco dei tipi di prodotto, dei fornitori, dei tag (fino a 30) e dei nomi delle collezioni in uso nel negozio.
La destinazione è unicamente il provider che hai scelto nella schermata delle impostazioni: OpenAI, Anthropic o Google. Poiché non acquisiamo dati personali degli acquirenti, tali dati non possono in alcun caso raggiungere un provider di intelligenza artificiale.
Informazioni scambiate con Google Search Console
Se utilizzi le funzioni di invio della sitemap, verifica della proprietà e lettura del rendimento nella ricerca, ricorriamo alle API di Google sulla base della tua autorizzazione esplicita, prestata con l'accesso al tuo account Google.
A Google trasmettiamo l'URL della vetrina, l'URL della sitemap generata e il token per la verifica di proprietà del sito. Da Google riceviamo query di ricerca, URL delle pagine, impressioni, clic, CTR, posizione media e stato di elaborazione della sitemap.
Come metodo di verifica della proprietà, l'App può scrivere un meta tag di conferma nel tema del negozio. Questa scrittura avviene soltanto quando avvii la verifica e non altera in alcun modo i contenuti dei prodotti o i testi del sito.
Finalità del trattamento
- Analizzare le immagini di prodotto con l'intelligenza artificiale per generare e registrare il testo alt.
- Registrare come traduzione Shopify il testo alt nelle lingue diverse da quella principale del negozio.
- Generare la sitemap delle immagini, inviarla a Google Search Console e monitorarne lo stato.
- Formulare suggerimenti di miglioramento del testo alt, misurarne l'efficacia ed eseguire test A/B sulla base del rendimento nella ricerca.
- Registrare lo storico delle modifiche al testo alt, così che tu possa consultarlo in un secondo momento.
- Migliorare il funzionamento dell'App, analizzare e risolvere i malfunzionamenti e gestire le richieste di assistenza.
Periodo di conservazione ed eliminazione dei dati
Le informazioni elencate all'articolo 2 non vengono eliminate al termine di ogni elaborazione: restano nel nostro database per tutto il tempo in cui utilizzi l'App. Le immagini di prodotto impiegate per generare il testo alt non vengono invece mai conservate da noi, perché risiedono su Shopify.
Se disinstalli l'App o se riceviamo da Shopify una richiesta di cancellazione del negozio (Shop Redact), eliminiamo sessione autenticata, impostazioni del negozio, corrispondenze fra prodotti e immagini, storico delle modifiche al testo alt, conteggio delle generazioni, storico dei processi, dati relativi alla sitemap e token di autenticazione Google, che facciamo revocare anche presso Google.
Restano invece fuori da questa procedura, allo stato attuale, lo storico del rendimento nella ricerca e le registrazioni dei suggerimenti, delle misurazioni di efficacia e dei test A/B sul testo alt. Si tratta di dati statistici legati al dominio del negozio, privi di informazioni personali degli acquirenti, che però permangono nel database anche dopo la disinstallazione. Se desideri eliminarli, scrivi al recapito indicato all'articolo 14.
Il «periodo di conservazione dei log» previsto da ciascun piano definisce inoltre soltanto l'intervallo di storico visibile nel pannello di amministrazione: non comporta l'eliminazione automatica dei record più vecchi.
Ambito di accesso delle API
L'App richiede a Shopify gli ambiti di accesso (scope) seguenti.
- read_products / write_products Lettura di prodotti e immagini (media) e, in fase di caricamento massivo, creazione dei prodotti e aggiunta dei media.
- read_files / write_files Aggiornamento del testo alt delle immagini.
- read_locales / read_translations / write_translations Lettura delle lingue supportate dal negozio e registrazione, come traduzione, del testo alt nelle lingue diverse da quella principale.
- read_content Lettura necessaria a includere nella sitemap le immagini contenute negli articoli del blog.
- read_themes / write_themes Lettura e scrittura necessarie a inserire nel tema il tag di verifica della proprietà del sito richiesto da Google.
A Google chiediamo soltanto due ambiti: Search Console (webmasters) e verifica della proprietà del sito (siteverification). Non chiediamo alcun accesso ad altri servizi Google come Gmail, Drive o i contatti.
Servizi esterni utilizzati
L'App si avvale dei servizi esterni seguenti.
- Shopify — Lettura e scrittura di prodotti, immagini, traduzioni e temi tramite Admin API e webhook.
- Fly.io — Infrastruttura di hosting dell'applicazione e del database. L'applicazione gira nella regione di Tokyo.
- OpenAI / Anthropic / Google — Generazione del testo alt. I contenuti trasmessi sono quelli descritti all'articolo 3 e raggiungono unicamente il provider selezionato nella schermata delle impostazioni.
- Google Search Console / Site Verification — Invio della sitemap, verifica della proprietà e lettura del rendimento nella ricerca (articolo 4).
- Piattaforma di assistenza JizaiDev (desk-api.jizai.dev) — Conservazione di quanto invii dai moduli di richiesta funzionalità e segnalazione bug presenti nell'App, screenshot allegati compresi. La trasmissione avviene soltanto quando sei tu a inviare il modulo.
Non utilizziamo servizi esterni di pubblicità o di analisi del traffico. La sitemap delle immagini generata viene invece pubblicata a un URL consultabile senza autenticazione, affinché i crawler dei motori di ricerca possano recuperarla: contiene gli URL e il testo alt delle immagini dei prodotti già pubblicati.
Comunicazione a terzi
Non comunichiamo a terzi le tue informazioni, salvo in uno dei casi seguenti.
- Quando la legge impone la divulgazione.
- Quando è necessario per tutelare la vita, l'incolumità fisica o il patrimonio di una persona.
- Quando hai prestato il tuo consenso preventivo.
- Quando i dati vengono trasmessi, nei limiti previsti dall'articolo 8, ai servizi esterni indispensabili al funzionamento dell'App.
Non utilizziamo in alcun caso le informazioni a fini pubblicitari e non le vendiamo né condividiamo con servizi di marketing di terzi o broker di dati.
I tuoi diritti
Sulle informazioni che deteniamo puoi esercitare i diritti seguenti.
L'App è registrata ai webhook sulla privacy di Shopify. Poiché è progettata per non acquisire né conservare dati personali degli acquirenti, nel momento in cui riceviamo una richiesta di accesso o di cancellazione relativa a un cliente (Customer Data Request / Customer Redact) non deteniamo alcun dato di clienti da comunicare o da eliminare. Se riceviamo una richiesta di cancellazione del negozio (Shop Redact), eliminiamo i dati nei termini descritti all'articolo 6.
Rispetto della Google API Services User Data Policy
L'uso che l'App fa delle informazioni ottenute dalle API di Google, così come il loro trasferimento ad altre applicazioni, è conforme alla Google API Services User Data Policy, inclusi i requisiti di uso limitato (Limited Use). In concreto:
• I dati ottenuti dalle API di Google servono unicamente a inviare la sitemap delle immagini a Google Search Console, a verificare la proprietà del sito e a mostrare e analizzare il rendimento nella ricerca nel pannello dell'App.
• Non vendiamo né condividiamo con terzi i dati così ottenuti.
• Non li utilizziamo a fini pubblicitari o di marketing.
• Nessuna persona li legge, salvo tuo consenso esplicito, esigenze di sicurezza, obblighi di legge o utilizzo in forma aggregata e anonima.
• I dati di rendimento nella ricerca, query comprese, raggiungono un provider di intelligenza artificiale soltanto quando avvii un suggerimento di miglioramento del testo alt, e al solo scopo di generare quel suggerimento, come indicato all'articolo 3.
• Puoi revocare in qualsiasi momento l'accesso concesso all'App dalle impostazioni del tuo account Google (myaccount.google.com). Se disinstalli l'App, provvediamo a far revocare presso Google i token che deteniamo.
Trasferimento dei dati all'estero
L'applicazione gira nella regione di Tokyo di Fly.io, ma le API dei provider di intelligenza artificiale e di Google possono elaborare i dati su server situati fuori dal Giappone. Le informazioni descritte agli articoli 3 e 4 vengono quindi trasferite all'estero per tali elaborazioni. In ogni caso le comunicazioni sono cifrate con SSL/TLS.
Misure di sicurezza
Cifriamo le comunicazioni con SSL/TLS, teniamo sotto controllo le vulnerabilità dei server e limitiamo i permessi di accesso all'interno del team di sviluppo, allo scopo di prevenire accessi non autorizzati, perdite e fughe di dati.
I token di autenticazione Google sono conservati nel database cifrati con AES-256-GCM.
Modifiche all'informativa e contatti
Possiamo aggiornare la presente Informativa in seguito all'aggiunta di funzioni o a modifiche normative. In caso di variazioni rilevanti aggiorneremo la data riportata in cima a questa pagina e te ne daremo notizia, per esempio attraverso il pannello dell'App. Per domande sull'Informativa o sul trattamento delle informazioni, e per richieste di accesso o cancellazione, utilizza il recapito seguente.
JizaiDev (sviluppo e gestione dell'App)
Scrivici dal modulo di richiesta funzionalità o segnalazione bug presente nel pannello dell'App, oppure dal canale di assistenza raggiungibile dall'elenco delle app nel pannello di amministrazione Shopify.