PLAYROUND
Modello A · App Shopify
Informativa privacy
Che cosa tratta PLAYROUND Studio, per quanto tempo, e come si fa a farlo cancellare.
Ultimo aggiornamento: 24 agosto 2026
PLAYROUND_LEGAL_ENTITY, PLAYROUND_LEGAL_ADDRESS,
PLAYROUND_SUPPORT_EMAIL). In produzione l'app non parte finché non lo è.
Titolare del trattamento
— da configurare —
Per qualunque richiesta relativa ai dati: — recapito da configurare —
In una riga
PLAYROUND Studio trasforma una foto di un capo in una scheda prodotto. Per farlo tratta dati del catalogo e le foto che carichi tu. Non chiede, non riceve e non conserva dati dei clienti del tuo negozio.
Che cosa trattiamo
| Dato | Perché | Per quanto |
|---|---|---|
Dominio .myshopify.com del negozio |
Identifica l'installazione e collega le schede al negozio giusto. | Finché l'app è installata. |
| Token di accesso all'Admin API | Serve a scrivere i prodotti sul negozio per tuo conto. | Cancellato alla disinstallazione. Cifrato a riposo (Fernet, AES-128 in modalità CBC con HMAC-SHA256). |
| Foto dei capi che carichi | Sono l'ingresso dell'analisi: senza, non c'è scheda. | Restano su disco finché la bozza non è pubblicata o scartata, poi vengono rimosse. Quelle pubblicate vivono sul CDN di Shopify, sotto il tuo controllo. |
| Schede generate: titolo, descrizione, attributi, prezzo proposto | Sono il prodotto del servizio, e ti permettono di rivedere una bozza in un secondo momento. | Finché non le cancelli, o fino alla disinstallazione. |
| Conteggi d'uso: quante schede, in quale periodo, su quale piano | Quota del piano e fatturazione a consumo tramite Shopify. | Finché l'app è installata; i conteggi servono anche a giustificare gli importi addebitati. |
| Registro delle richieste di conformità | Dimostrare di avere eseguito una cancellazione richiesta. | Sopravvive alla cancellazione dell'account: contiene il dominio del negozio, il tipo di richiesta e l'esito, non i dati cancellati. |
Che cosa non trattiamo
L'app chiede solo i permessi read_products e write_products.
Non ha accesso a ordini, clienti, indirizzi, pagamenti o dati di navigazione dei visitatori
del tuo negozio — non tecnicamente limitato, proprio non richiesto. Nella classificazione
Shopify dei dati personali dei clienti l'app si colloca al Livello 0: nessun accesso.
Quando Shopify ci inoltra una richiesta di accesso o cancellazione per conto di un cliente del tuo negozio, rispondiamo che non deteniamo alcun dato di quella persona. È la verità, ed è verificabile dai permessi che l'app dichiara.
A chi passano i dati
- Shopify — è la piattaforma su cui l'app vive: riceve i prodotti che pubblichi e gestisce l'abbonamento.
- Nessun fornitore di analisi visiva configurato su questa istanza: le schede sono generate localmente in regime deterministico.
Non vendiamo dati, non li cediamo a inserzionisti e non li usiamo per addestrare modelli nostri.
Cancellazione
Tre strade, tutte già implementate e verificabili:
- Disinstalla l'app. Il token viene invalidato subito. Le tue bozze restano per 48 ore, così una reinstallazione in giornata non ti fa perdere il lavoro.
- Aspetta. Quarantotto ore dopo la disinstallazione Shopify ci invia
shop/redact: cancelliamo account, schede, conteggi e foto residue, e registriamo quante righe sono sparite. - Scrivici. al recapito di assistenza — rispondiamo entro 30 giorni, come previsto.
Cookie
Due, entrambi tecnici e nessuno di profilazione: uno tiene lo stato della richiesta OAuth durante l'installazione (dura dieci minuti), l'altro tiene la sessione quando usi l'app fuori dall'admin di Shopify. Dentro l'admin l'autenticazione avviene con i session token di Shopify e il cookie non serve.
I tuoi diritti
Se ti trovi nello Spazio economico europeo o nel Regno Unito, il GDPR ti riconosce accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Se ti trovi in California, il CCPA ti riconosce diritti analoghi. Si esercitano tutti allo stesso indirizzo: il recapito di assistenza. Hai anche diritto di reclamo all'autorità di controllo del tuo paese.