Privacy Policy
Ultimo aggiornamento: Luglio 2026
1. Chi siamo
Zeno è un servizio software (SaaS) che fornisce un agente AI per e-commerce, disponibile come plugin WordPress e app Shopify. Il titolare del trattamento dei dati è M.F GROUP SRL, contattabile tramite il modulo nella pagina Contatti.
2. Dati raccolti
Raccogliamo esclusivamente i dati necessari al funzionamento del servizio:
• Dati dell'account merchant: email, nome del negozio, dominio, piano attivo.
• Dati dei moduli: nome, email, azienda, argomento e messaggio forniti volontariamente nei moduli di contatto, Enterprise e accesso anticipato.
• Dati del catalogo: prodotti, pagine e policy del negozio, utilizzati per addestrare l'agente AI (Knowledge Base).
• Dati delle conversazioni: messaggi scambiati tra i visitatori e l'agente AI, inclusi eventuali lead (nome, email, telefono) forniti volontariamente dal visitatore.
• Dati tecnici: indirizzo IP (anonimizzato), tipo di browser, pagina di provenienza, utilizzati per analytics aggregati.
• Cookie: utilizziamo solo cookie tecnici essenziali per il funzionamento del servizio (nessun cookie di profilazione o marketing di terze parti).
• Dati dell'account merchant: email, nome del negozio, dominio, piano attivo.
• Dati dei moduli: nome, email, azienda, argomento e messaggio forniti volontariamente nei moduli di contatto, Enterprise e accesso anticipato.
• Dati del catalogo: prodotti, pagine e policy del negozio, utilizzati per addestrare l'agente AI (Knowledge Base).
• Dati delle conversazioni: messaggi scambiati tra i visitatori e l'agente AI, inclusi eventuali lead (nome, email, telefono) forniti volontariamente dal visitatore.
• Dati tecnici: indirizzo IP (anonimizzato), tipo di browser, pagina di provenienza, utilizzati per analytics aggregati.
• Cookie: utilizziamo solo cookie tecnici essenziali per il funzionamento del servizio (nessun cookie di profilazione o marketing di terze parti).
3. Finalità del trattamento
I dati sono trattati per:
• Erogare il servizio Zeno (chatbot AI, knowledge base, analytics).
• Migliorare la qualità delle risposte dell'agente AI.
• Fornire statistiche e report al merchant (Dashboard, Analytics).
• Gestire fatturazione e abbonamenti tramite Shopify Billing API.
• Comunicazioni di servizio (aggiornamenti, manutenzione, supporto).
• Erogare il servizio Zeno (chatbot AI, knowledge base, analytics).
• Migliorare la qualità delle risposte dell'agente AI.
• Fornire statistiche e report al merchant (Dashboard, Analytics).
• Gestire fatturazione e abbonamenti tramite Shopify Billing API.
• Comunicazioni di servizio (aggiornamenti, manutenzione, supporto).
4. Base giuridica
Il trattamento si basa su:
• Esecuzione contrattuale (Art. 6.1.b GDPR): per fornire il servizio sottoscritto.
• Interesse legittimo (Art. 6.1.f GDPR): per migliorare il servizio e prevenire abusi.
• Consenso (Art. 6.1.a GDPR): per eventuali comunicazioni di marketing (opt-in esplicito).
• Esecuzione contrattuale (Art. 6.1.b GDPR): per fornire il servizio sottoscritto.
• Interesse legittimo (Art. 6.1.f GDPR): per migliorare il servizio e prevenire abusi.
• Consenso (Art. 6.1.a GDPR): per eventuali comunicazioni di marketing (opt-in esplicito).
5. Condivisione dei dati
Non vendiamo, affittiamo o condividiamo i dati personali con terze parti per scopi di marketing. I dati possono essere condivisi esclusivamente con:
• Provider AI (OpenAI, Google Gemini, Mistral AI): i messaggi delle conversazioni vengono inviati al provider AI configurato dal merchant per generare le risposte.
• FormSubmit: riceve i dati inseriti nei moduli del sito esclusivamente per inoltrarli via email al titolare.
• Shopify: per la gestione dell'app, fatturazione e autenticazione OAuth.
• Infrastruttura hosting: per l'erogazione e la sicurezza del servizio.
• Provider AI (OpenAI, Google Gemini, Mistral AI): i messaggi delle conversazioni vengono inviati al provider AI configurato dal merchant per generare le risposte.
• FormSubmit: riceve i dati inseriti nei moduli del sito esclusivamente per inoltrarli via email al titolare.
• Shopify: per la gestione dell'app, fatturazione e autenticazione OAuth.
• Infrastruttura hosting: per l'erogazione e la sicurezza del servizio.
6. Conservazione dei dati
• I dati delle conversazioni sono conservati per un massimo di 90 giorni.
• I dati dei moduli possono essere conservati da FormSubmit per un massimo di 30 giorni e nella casella email del titolare per il tempo necessario a gestire la richiesta.
• I dati dell'account e del catalogo sono conservati per la durata dell'abbonamento.
• Alla cancellazione dell'account, i dati collegati al servizio vengono eliminati entro 30 giorni, salvo obblighi di legge.
• I dati dei moduli possono essere conservati da FormSubmit per un massimo di 30 giorni e nella casella email del titolare per il tempo necessario a gestire la richiesta.
• I dati dell'account e del catalogo sono conservati per la durata dell'abbonamento.
• Alla cancellazione dell'account, i dati collegati al servizio vengono eliminati entro 30 giorni, salvo obblighi di legge.
7. Diritti dell'interessato
In conformità al GDPR (Regolamento UE 2016/679), hai diritto a:
• Accesso: ottenere una copia dei tuoi dati.
• Rettifica: correggere dati inesatti.
• Cancellazione: richiedere la cancellazione dei tuoi dati.
• Portabilità: ricevere i tuoi dati in formato strutturato.
• Opposizione: opporti al trattamento per motivi legittimi.
• Limitazione: richiedere la limitazione del trattamento.
Per esercitare questi diritti, usa il modulo nella pagina Contatti selezionando il tema Privacy.
• Accesso: ottenere una copia dei tuoi dati.
• Rettifica: correggere dati inesatti.
• Cancellazione: richiedere la cancellazione dei tuoi dati.
• Portabilità: ricevere i tuoi dati in formato strutturato.
• Opposizione: opporti al trattamento per motivi legittimi.
• Limitazione: richiedere la limitazione del trattamento.
Per esercitare questi diritti, usa il modulo nella pagina Contatti selezionando il tema Privacy.
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati, tra cui:
• Crittografia in transito (HTTPS/TLS).
• API key criptate nel database.
• Accesso limitato ai dati in base al ruolo.
• Rate limiting e protezione DDoS.
• Crittografia in transito (HTTPS/TLS).
• API key criptate nel database.
• Accesso limitato ai dati in base al ruolo.
• Rate limiting e protezione DDoS.
9. Modifiche alla policy
Ci riserviamo il diritto di aggiornare questa Privacy Policy. Eventuali modifiche significative saranno comunicate via email o tramite avviso nel pannello di controllo.
10. Contatti
Per domande sulla privacy, usa il modulo nella pagina Contatti.
