Informativa sul trattamento dei dati dell’App Shopify

Informativa sul trattamento dei dati personali ai sensi degli articoli 12 e ss. del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018.

FatturaPRO.click (“l’App”) fornisce un servizio di raccolta e validazione dei dati fiscali direttamente nel carrello Shopify, con trasmissione alla piattaforma gestionale FatturaPRO.click per l’emissione di fatture elettroniche e corrispettivi (“il Servizio”), ai merchant che utilizzano Shopify per gestire i loro negozi. La presente informativa descrive come le informazioni personali vengono raccolte, utilizzate e condivise quando si installa o si utilizza l’App in connessione con il proprio negozio Shopify.

Dati personali raccolti

L’App raccoglie e tratta due categorie distinte di informazioni, con finalità e modalità differenti.

Dati raccolti da Shopify al momento dell’installazione

Quando il merchant installa l’App, vengono acquisite automaticamente dal relativo account Shopify le seguenti informazioni:

  • Dati del merchant: nome dell’attività, partita IVA, indirizzo della sede, email
  • Dati degli ordini: numero ordine, data, totale, stato dell’ordine

Dati raccolti direttamente dall’acquirente tramite il carrello

Attraverso il pulsante aggiunto al carrello del negozio Shopify, l’App raccoglie direttamente dall’acquirente finale, su sua esplicita richiesta, i dati necessari all’emissione del documento fiscale.

In caso di richiesta di fattura

  • Partita IVA — obbligatoria
  • Codice fiscale — obbligatorio
  • Ragione sociale o nome e cognome — obbligatori
  • Indirizzo di fatturazione completo — obbligatorio
  • Codice SDI — facoltativo
  • Indirizzo PEC — facoltativo

In caso di richiesta di corrispettivo (copia di cortesia)

  • Riferimento ordine
  • Nome e cognome
  • Indirizzo email — utilizzato esclusivamente per l’invio della copia di cortesia del corrispettivo

Tutti i dati forniti dall’acquirente vengono validati in tempo reale dall’App prima dell’invio, al fine di verificarne la correttezza formale e la conformità ai requisiti dell’Agenzia delle Entrate per l’emissione di documenti fiscali validi.

Cosa memorizza l’App

L’App memorizza esclusivamente i seguenti dati minimali relativi all’ordine, necessari per il monitoraggio dello stato di emissione del documento fiscale:

  • Numero dell’ordine
  • Totale dell’ordine
  • Data dell’ordine
  • Stato della procedura di emissione del documento fiscale
  • Link al documento commerciale generato

L’App non memorizza i dati personali dell’acquirente (dati fiscali, dati anagrafici, email). Tali informazioni vengono raccolte, validate e trasmesse in transito alla piattaforma gestionale FatturaPRO.click — esclusivamente se il merchant ha collegato il proprio account — per la generazione del documento fiscale, senza essere conservate nei sistemi dell’App.

Modalità, tempi e luogo del trattamento

Modalità del trattamento

I dati personali sono registrati, trattati e conservati in ottemperanza delle misure tecniche e organizzative adeguate di cui all’art. 32 del GDPR. Il trattamento può consistere in qualunque operazione tra quelle indicate all’art. 4, comma 1, punto 2 del GDPR e avverrà mediante strumenti e procedure idonei a garantirne la sicurezza e la riservatezza, direttamente e/o tramite terzi delegati, sia mediante supporti cartacei sia mediante strumenti informatici o elettronici.

Tempi di conservazione dei dati

I dati minimali memorizzati dall’App (numero ordine, totale, data, stato emissione, link documento) sono conservati per la durata del contratto con il merchant e per il periodo necessario alla risoluzione di eventuali controversie. I documenti fiscali emessi tramite la piattaforma FatturaPRO.click sono soggetti alle disposizioni di conservazione di quest’ultima, nel rispetto dell’obbligo decennale previsto dalla normativa fiscale italiana (art. 2220 c.c.).

Luogo del trattamento

I dati forniti saranno trattati all’interno del territorio dell’Unione Europea. Qualora in costanza di rapporto contrattuale i dati siano trattati in uno Stato non appartenente all’UE, saranno garantiti i diritti attribuiti dalla normativa comunitaria e verrà data tempestiva comunicazione all’interessato.

Natura obbligatoria o facoltativa del conferimento dei dati

Devono essere obbligatoriamente conferiti i dati essenziali per lo svolgimento del Servizio e per adempiere agli obblighi previsti dalla normativa fiscale italiana. I dati facoltativi (Codice SDI, PEC) migliorano la precisione dell’emissione del documento ma la loro mancata indicazione non preclude l’erogazione del Servizio.

Finalità del trattamento

Le finalità del trattamento dei dati personali sono le seguenti:

  • Presentare all’acquirente il modulo di raccolta dati fiscali nel carrello e validarne la correttezza formale
  • Trasmettere i dati validati alla piattaforma FatturaPRO.click per l’emissione della fattura elettronica o del corrispettivo
  • Monitorare lo stato della procedura di emissione per ogni ordine
  • Adempiere agli obblighi di fatturazione elettronica previsti dalla normativa fiscale italiana (D.P.R. 633/72, D.Lgs. 127/2015)
  • Comunicare con il merchant in merito al funzionamento del Servizio
  • Migliorare e ottimizzare l’App

Condivisione e comunicazione dei dati

I dati fiscali e anagrafici dell’acquirente raccolti tramite il carrello vengono trasmessi esclusivamente a:

  • Piattaforma gestionale FatturaPRO.click — per la generazione e l’emissione del documento fiscale richiesto, operando come Responsabile del trattamento ai sensi dell’art. 28 GDPR. La trasmissione avviene solo se il merchant ha configurato e collegato il proprio account alla piattaforma.
  • Agenzia delle Entrate / Sistema di Interscambio (SDI) — per la trasmissione obbligatoria delle fatture elettroniche ai sensi della normativa italiana vigente, tramite la piattaforma FatturaPRO.click.
  • Fornitori di servizi tecnici — che assistono nell’erogazione del Servizio (es. hosting, infrastruttura cloud), i quali trattano i dati esclusivamente su mandato del Titolare e con adeguate garanzie contrattuali ai sensi dell’art. 28 GDPR.

I dati potranno inoltre essere comunicati per rispettare obblighi di legge, rispondere a richieste dell’autorità giudiziaria o proteggere i diritti legittimi del Titolare. Lo scrivente non diffonderà i dati personali a soggetti indeterminati, né li venderà, noleggierà o cederà a terzi per finalità proprie di questi ultimi.

Diritti dell’interessato (artt. 15 e ss. GDPR)

In quanto interessato, e in particolare in quanto residente nell’Unione Europea, l’utente ha il diritto di:

  • Ottenere la conferma dell’esistenza di un trattamento di dati personali che lo riguardano e di accedere al loro contenuto (art. 15 GDPR)
  • Richiedere la rettifica o l’aggiornamento di dati inesatti o incompleti (art. 16 GDPR)
  • Richiedere la cancellazione dei dati, salvo obbligo di conservazione previsto dalla legge (art. 17 GDPR)
  • Richiedere la limitazione del trattamento (art. 18 GDPR)
  • Opporsi al trattamento (art. 21 GDPR)
  • Ricevere i propri dati in formato portabile (art. 20 GDPR)
  • Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)

L’esercizio dei diritti è subordinato alla verifica dell’identità dell’interessato. Per esercitare tali diritti è possibile contattare il Titolare del trattamento ai recapiti indicati di seguito.

Base giuridica del trattamento

Il trattamento si basa su:

  • Il consenso esplicito dell’acquirente espresso al momento della richiesta del documento fiscale (art. 6, par. 1, lett. a GDPR)
  • L’esecuzione del contratto di servizio per i dati del merchant (art. 6, par. 1, lett. b GDPR)
  • Il rispetto degli obblighi legali di fatturazione elettronica (art. 6, par. 1, lett. c GDPR)

Trattamenti senza necessità di consenso

Il Titolare potrà trattare i dati personali anche in assenza di consenso esplicito qualora ciò si renda necessario per:

  • Adempiere a un obbligo previsto dalla legge, da un regolamento o dalla normativa comunitaria
  • Eseguire obblighi derivanti da un contratto di cui l’interessato è parte
  • Far valere o difendere un diritto in sede giudiziaria, nei limiti strettamente necessari

Modifiche alla presente informativa

Il Titolare si riserva di aggiornare la presente informativa periodicamente per rispecchiare modifiche alle pratiche di trattamento o per altri motivi operativi, legali o normativi. La versione aggiornata sarà sempre disponibile a questo indirizzo con la relativa data di revisione.

Identificativi del Titolare

Per le seguenti informazioni fare riferimento alla pagina Privacy.

  1. Titolare del trattamento
  2. Responsabile della protezione dei dati (DPO)
  3. Responsabili del trattamento
  4. Contatti per la privacy