Informativa sulla Privacy
Ultimo aggiornamento: 27 agosto 2026
La presente Informativa sulla Privacy ("Informativa") descrive come DontPayFull SRL, titolare del sito shopilo.it ("Sito"), raccoglie, utilizza, conserva e protegge i dati personali degli utenti, in conformità al Regolamento UE 2016/679 (GDPR), al D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018 e al Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 (doc. web n. 9677876) in materia di cookie e altri strumenti di tracciamento.
1. Chi siamo - Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il Sito è:
| Denominazione sociale | DontPayFull SRL |
| Sede legale | Str. Zece Mese nr. 9, Ap. 1, 024061 București, Romania |
| Registro delle Imprese | J40/14765/2015 (Registro delle Imprese di Bucarest) |
| P.IVA (codice fiscale RO) | RO35294618 |
| Rappresentanti legali | Andrei Vasilescu (Direttore Generale), Adrian Cristea (Direttore Tecnico) |
| Email contatti | contatti@shopilo.it |
| Email privacy | privacy@shopilo.it |
| Telefono | +40 748 316 698 |
L’app mobile Shopilo inoltre non raccoglie identificatori pubblicitari mobili (Apple IDFA / Google Advertising ID) e non integra SDK pubblicitari né SDK di analisi di terze parti. Google Analytics 4 e Meta Pixel vengono eseguiti solo sul sito web, non nell’app.
2. Quali dati raccogliamo e perché
Raccogliamo solo i dati strettamente necessari per le finalità indicate. La tabella seguente riepiloga le categorie di dati trattati, le finalità, le basi giuridiche e i periodi di conservazione.
La gestione dei cookie su questo Sito è conforme al Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 (doc. web n. 9677876) in materia di cookie e altri strumenti di tracciamento. Per i dettagli sui singoli cookie utilizzati, consultate la nostra Politica sui Cookie.
| Categoria | Dati trattati | Finalità | Base giuridica | Conservazione |
|---|---|---|---|---|
| A. Dati di utilizzo | Navigazione anonimizzata, citta e paese ricavati dall'indirizzo IP (IP troncato dopo l'elaborazione, non conservato per intero), tipo di browser, sistema operativo, pagine visitate, durata della sessione | Analisi statistica del Sito (Google Analytics 4); miglioramento del servizio; sicurezza informatica | Art. 6(1)(f) GDPR - interesse legittimo | 26 mesi (GA4) |
| B. Dati cookie/consenso | Preferenze di consenso gestite da CookieScript (accettazione/rifiuto categorie di cookie) | Rispetto dell'obbligo di registrazione del consenso ai sensi del GDPR e del Provvedimento Garante 2021 | Art. 6(1)(c) GDPR - obbligo legale | 13 mesi |
| C. Dati marketing | Dati di visita e conversione trasmessi a Meta Pixel (solo se avete prestato consenso ai cookie di marketing) | Misurazione dell'efficacia delle campagne pubblicitarie; personalizzazione degli annunci | Art. 6(1)(a) GDPR - consenso | 90 giorni |
| D. Dati account | Indirizzo e-mail, nome, preferenze salvate (opzionale - solo se create un account) | Gestione dell'account utente; erogazione del servizio personalizzato | Art. 6(1)(b) GDPR - esecuzione del contratto | Durata dell'account + 30 giorni dopo la cancellazione |
| E. Dati price alert | Indirizzo e-mail per notifiche di variazione prezzo (opzionale - solo su richiesta) | Invio di notifiche sui prezzi dei prodotti selezionati | Art. 6(1)(a) GDPR - consenso | Fino alla cancellazione dell'alert o revoca del consenso |
Cookie di affiliazione
Shopilo.it non installa cookie di affiliazione sui vostri dispositivi. I cookie di tracciamento per fini di affiliazione vengono impostati dai commercianti e dalle reti di affiliazione sui propri domini, nel momento in cui fate clic su un link e venite reindirizzati al loro sito. Shopilo.it non ha accesso né controllo su tali cookie. Per i cookie che Shopilo.it utilizza direttamente, consultate la Politica sui Cookie.
App mobile Shopilo — trattamenti aggiuntivi
In aggiunta ai trattamenti descritti sopra, quanto segue si applica quando utilizzate l’app mobile Shopilo (iOS e Android). L’accesso all’app avviene senza password: un codice monouso o un magic link viene inviato al vostro indirizzo e-mail. Il vostro account, i negozi seguiti e le preferenze newsletter sono gli stessi dati account del sito web (vedi categoria D sopra).
| Categoria | Dati trattati | Finalità | Base giuridica | Conservazione |
|---|---|---|---|---|
| F. Dati notifiche push | Token push (token push Expo), modello del dispositivo e versione del sistema operativo, piattaforma e lingua dell’app, stato dell’autorizzazione alle notifiche | Invio di notifiche push nell’app (es. aggiornamenti dai negozi che seguite) | Art. 6(1)(a) GDPR — consenso, prestato tramite la richiesta di autorizzazione alle notifiche del sistema operativo; revocabile in qualsiasi momento nelle impostazioni del dispositivo | Fino alla revoca dell’autorizzazione alle notifiche, alla disconnessione o alla cancellazione dell’account; i token non validi vengono rimossi automaticamente |
| G. Dati del dispositivo e di sicurezza | Identificatore stabile dell’installazione dell’app (utilizzato per le sessioni ospite prima dell’accesso), attestazione dell’integrità del dispositivo (Apple App Attest / Google Play Integrity), diagnostica di crash ed errori (modello del dispositivo, versione del sistema operativo, versione dell’app, dettagli tecnici dell’errore) | Funzionamento sicuro dell’app e della sua API, prevenzione di abusi e frodi, stabilità dell’app e diagnosi degli errori | Art. 6(1)(f) GDPR — interesse legittimo a un servizio sicuro e stabile | Identificatore di installazione: per la durata dell’installazione dell’app; esiti dell’attestazione: di breve durata (per sessione); diagnostica di crash: 90 giorni |
I trattamenti effettuati nell’app sulla base dell’interesse legittimo (art. 6(1)(f) GDPR) comprendono: l’identificatore stabile dell’installazione dell’app, utilizzato per fornire le sessioni ospite e un accesso sicuro all’API; l’attestazione dell’integrità del dispositivo, effettuata tramite Apple App Attest e Google Play Integrity per proteggere i nostri servizi da abusi e attacchi automatizzati; la diagnostica di crash ed errori, utilizzata per mantenere stabile l’app. La diagnostica di crash è trattata esclusivamente sulla nostra infrastruttura di monitoraggio degli errori self-hosted (Sentry, gestito da DontPayFull SRL su server sotto il nostro controllo). Nessuno di questi dati viene utilizzato per finalità pubblicitarie o di profilazione.
3. Cosa NON raccogliamo
Shopilo.it non raccoglie e non tratta le seguenti categorie di dati:
- Dati di pagamento: numeri di carta di credito, dati bancari o qualsiasi informazione finanziaria - le transazioni avvengono esclusivamente sui siti dei commercianti;
- Dati particolari (categorie speciali): dati sulla salute, origini razziali o etniche, opinioni politiche, convinzioni religiose, dati genetici o biometrici;
- Contenuto del carrello acquisti: non abbiamo accesso a ciò che aggiungete al carrello sui siti dei commercianti;
- Cookie di affiliazione propri: come indicato sopra, i cookie di affiliazione sono impostati dai commercianti sui loro domini, non da noi.
4. Responsabili del trattamento e destinatari
Per l'erogazione del servizio, DontPayFull SRL si avvale di fornitori terzi che trattano dati personali per nostro conto in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR. Con ciascuno di essi è stato stipulato un apposito accordo sul trattamento dei dati (DPA).
| Fornitore | Servizio | Sede / Trasferimento | Garanzia | Privacy |
|---|---|---|---|---|
| Google LLC | Google Analytics 4 - analisi statistica del traffico | USA | EU-US Data Privacy Framework (DPF) | policies.google.com/privacy Opt-out GA |
| Meta Platforms Inc. | Meta Pixel - misurazione conversioni e remarketing (solo con consenso) | USA | EU-US Data Privacy Framework (DPF) | facebook.com/privacy/policy |
| Hetzner Online GmbH | Hosting e infrastruttura server | Germania (Intra-UE) Industriestr. 25, 91710 Gunzenhausen | Art. 28 GDPR - DPA firmato | hetzner.com |
| Cloudflare Inc. | CDN, sicurezza web e protezione DDoS | USA | EU-US DPF + Clausole Contrattuali Tipo (SCCs) | cloudflare.com/privacypolicy |
| CookieScript | Piattaforma di gestione del consenso cookie (CMP) | Unione Europea (Intra-UE) | Art. 28 GDPR - DPA firmato | cookie-script.com |
I dati personali non vengono venduti, affittati né ceduti a terzi per finalità di marketing proprie di tali terzi.
App mobile Shopilo — destinatari aggiuntivi
Se attivate le notifiche push nell’app mobile Shopilo, viene generato un token push tramite l’Expo Push Service (650 Industries, Inc., USA) e le notifiche vengono recapitate attraverso il servizio di notifica della piattaforma del vostro dispositivo — Apple Push Notification service (Apple Inc.) su iOS o Firebase Cloud Messaging (Google LLC) su Android. Il token push è un identificatore tecnico di instradamento; non viene utilizzato per finalità pubblicitarie né per il tracciamento tra app. Per proteggere la nostra API da abusi, l’app verifica l’integrità del dispositivo e dell’installazione dell’app tramite Apple App Attest (iOS) e l’API Google Play Integrity (Android); nel corso di tale verifica, Apple o Google riceve una richiesta tecnica di attestazione dal vostro dispositivo. L’app verifica inoltre periodicamente la disponibilità di aggiornamenti tramite il servizio EAS Update di Expo, il che comporta tecnicamente la trasmissione del vostro indirizzo IP ai server di Expo.
| Responsabile / destinatario | Finalità (app mobile) | Paese | Base giuridica del trasferimento | Informativa privacy |
|---|---|---|---|---|
| 650 Industries, Inc. (“Expo”) | Expo Push Service (instradamento delle notifiche push) ed EAS Update (distribuzione degli aggiornamenti dell’app) | USA | Clausole Contrattuali Tipo (SCCs), art. 46(2)(c) GDPR | expo.dev/privacy |
| Apple Inc. | Apple Push Notification service (recapito delle notifiche push su iOS) e App Attest (verifiche dell’integrità del dispositivo) | USA | EU-US Data Privacy Framework (DPF) | apple.com/legal/privacy |
| Google LLC | Firebase Cloud Messaging (recapito delle notifiche push su Android) e API Play Integrity (verifiche dell’integrità del dispositivo) | USA | EU-US Data Privacy Framework (DPF) | policies.google.com/privacy |
5. Trasferimenti internazionali
Alcuni responsabili del trattamento hanno sede negli Stati Uniti. I trasferimenti di dati verso tali soggetti sono effettuati nel rispetto delle garanzie previste dal GDPR:
- Google LLC e Meta Platforms Inc.: aderiscono all'EU-US Data Privacy Framework (DPF), adeguatezza riconosciuta dalla Commissione Europea con decisione del 10 luglio 2023. I vostri dati sono trattati con le stesse garanzie dell'UE.
- Cloudflare Inc.: aderisce all'EU-US DPF e utilizza le Clausole Contrattuali Tipo (SCCs) approvate dalla Commissione Europea come ulteriore garanzia contrattuale.
- Hetzner Online GmbH: ha sede in Germania - nessun trasferimento extra-UE. I dati rimangono all'interno dello Spazio Economico Europeo.
- CookieScript: ha sede nell'Unione Europea - nessun trasferimento extra-UE.
Per informazioni aggiornate sulle garanzie di trasferimento, potete contattarci all'indirizzo privacy@shopilo.it.
Apple Inc. e 650 Industries, Inc. (Expo) — app mobile
Per l’app mobile Shopilo, Apple Inc. (Apple Push Notification service, App Attest) e Google LLC (Firebase Cloud Messaging, Play Integrity) aderiscono all’EU-US Data Privacy Framework (DPF); i trasferimenti verso gli USA sono pertanto consentiti ai sensi dell’art. 45 GDPR. 650 Industries, Inc. (“Expo”, USA) tratta i token push e le richieste di aggiornamento dell’app; tali trasferimenti sono garantiti dalle Clausole Contrattuali Tipo (SCCs) ai sensi dell’art. 46(2)(c) GDPR, stipulate nell’ambito dell’accordo sul trattamento dei dati (DPA) con Expo.
6. Periodi di conservazione
I dati personali sono conservati solo per il tempo strettamente necessario alle finalità per cui sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione (art. 5 GDPR).
| Categoria | Periodo di conservazione | Note |
|---|---|---|
| A. Dati di utilizzo (GA4) | 26 mesi | IP sempre troncato prima dell'invio a Google |
| B. Preferenze consenso (CookieScript) | 13 mesi | Rinnovati al rinnovo del consenso |
| C. Dati marketing (Meta Pixel) | 90 giorni | Solo se avete prestato consenso ai cookie di marketing |
| D. Dati account | Durata account + 30 giorni | Dopo la cancellazione dell'account |
| E. Dati price alert | Fino alla revoca del consenso | Cancellabile in qualsiasi momento tramite link nell'e-mail o contattandoci |
Allo scadere del periodo di conservazione, i dati vengono cancellati o resi permanentemente anonimi in modo da non poter essere più ricondotti a una persona fisica identificata o identificabile.
7. I vostri diritti (GDPR Art. 15-22)
In qualità di interessati, avete il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti di DontPayFull SRL, senza dover fornire alcuna giustificazione (salvo ove diversamente indicato):
| Diritto | Base normativa | Cosa potete richiedere |
|---|---|---|
| Accesso | Art. 15 GDPR | Ottenere conferma che stiamo trattando vostri dati personali e una copia degli stessi |
| Rettifica | Art. 16 GDPR | Correggere dati inesatti o completare dati incompleti |
| Cancellazione | Art. 17 GDPR | Richiedere la cancellazione ("diritto all'oblio") quando i dati non sono più necessari o avete revocato il consenso |
| Limitazione | Art. 18 GDPR | Limitare il trattamento in specifiche circostanze (es. contestazione dell'esattezza dei dati) |
| Notifica | Art. 19 GDPR | Essere informati di ogni rettifica, cancellazione o limitazione comunicata ai destinatari ai quali i vostri dati sono stati trasmessi, salvo che ciò risulti impossibile o implichi uno sforzo sproporzionato |
| Portabilità | Art. 20 GDPR | Ricevere i dati forniti da voi in formato strutturato e leggibile da macchina, o trasferirli a un altro titolare (per trattamenti automatizzati basati su consenso o contratto) |
| Opposizione | Art. 21 GDPR | Opporvi al trattamento basato su interesse legittimo (categoria A) o al trattamento per finalità di marketing diretto |
| Revoca del consenso | Art. 7(3) GDPR | Revocare in qualsiasi momento il consenso prestato (categorie C ed E), senza pregiudicare la liceità del trattamento precedente |
| Reclamo | Art. 77 GDPR | Proporre reclamo all'autorità di controllo competente (vedi sezione 8) |
8. Autorità di controllo
DontPayFull SRL ha sede in Romania e opera nell'ambito del meccanismo di sportello unico (one-stop-shop) previsto dall'art. 56 GDPR. L'autorità di controllo capofila è pertanto:
| Autorità capofila | ANSPDCP - Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (Romania) |
| Sito web ANSPDCP | www.dataprotection.ro |
Gli utenti residenti in Italia hanno il diritto di proporre reclamo anche all'autorità di controllo locale:
| Autorità italiana | Garante per la protezione dei dati personali |
| Indirizzo | Piazza Venezia 11, 00187 Roma |
| Sito web | www.garante.it |
Vi invitiamo a contattarci prima di presentare un reclamo all'autorità di controllo, per consentirci di risolvere direttamente qualsiasi problema relativo al trattamento dei vostri dati.
9. Minori
In Italia, il consenso al trattamento dei dati personali può essere prestato autonomamente dai minori che abbiano compiuto 14 anni (art. 2-quinquies D.Lgs. 196/2003, come modificato da D.Lgs. 101/2018). Per la creazione di un account su Shopilo.it sono richiesti almeno 18 anni come condizione commerciale del servizio. La semplice navigazione del Sito non è soggetta a restrizioni di età.
Se siete a conoscenza che un minore di 14 anni ha fornito dati personali senza l'autorizzazione dei genitori o del tutore legale, vi preghiamo di contattarci a privacy@shopilo.it: provvederemo alla cancellazione dei dati senza indugio.
10. Modifiche all'Informativa
DontPayFull SRL si riserva il diritto di aggiornare la presente Informativa in qualsiasi momento, per riflettere modifiche normative, nuovi responsabili del trattamento o cambiamenti nelle modalità di trattamento dei dati.
Le modifiche sostanziali saranno comunicate con almeno 30 giorni di anticipo tramite avviso in evidenza sul Sito e, ove disponibile, via e-mail all'indirizzo da voi fornito. La data di ultimo aggiornamento è sempre indicata in cima alla presente pagina.
Per "modifiche sostanziali" si intendono quelle che incidono significativamente sulla tipologia di dati raccolti, sulle finalità del trattamento, sui responsabili del trattamento o sui vostri diritti. Modifiche redazionali minori (ad esempio aggiornamenti di recapiti o correzioni ortografiche) possono essere apportate senza preavviso.
La versione vigente dell'Informativa è sempre consultabile all'indirizzo shopilo.it/p/politica-privacy.
11. Contatti Privacy
Per qualsiasi domanda, richiesta o reclamo relativo al trattamento dei vostri dati personali:
| Richieste privacy / GDPR | privacy@shopilo.it |
| Assistenza generale | contatti@shopilo.it |
| Telefono | +40 748 316 698 |
| Posta ordinaria | DontPayFull SRL, Str. Zece Mese nr. 9, Ap. 1, 024061 București, Romania |
Documenti correlati: Politica sui Cookie | Termini di Utilizzo | Note Legali
© 2026 DontPayFull SRL — P.IVA RO35294618 — J40/14765/2015 — Tutti i diritti riservati.