Privacy Policy

Gentile Utente,

questa Privacy Policy ti fornisce informazioni sul trattamento dei tuoi dati personali effettuato tramite il nostro sito web non solo per adempiere agli obblighi imposti dalle Leggi in materia di protezione dei dati personali - Regolamento (UE) 2016/679 (in seguito “GDPR”), D.Lgs 196/2003, così come aggiornato dal D.Lgs 101/2018 (o “Codice per la protezione dei dati personali”) e i provvedimenti rilevanti dell’Autorità Garante per la protezione dei dati personali - ma anche perché ShippyPro crede che la tutela dei dati personali sia un valore fondamentale della propria attività e desidera fornire ogni informazione che possa aiutarti a tutelare la tua riservatezza e a controllare l’utilizzo che viene fatto dei dati personali quando navighi sul sito shippypro.com (in seguito il “Sito”).

1. Contatti

Il Titolare del Trattamento Dati è Italian Valley S.r.l. con sede in Via Ricasoli n.9, CAP 50122, Firenze (FI). Per qualsiasi richiesta relativa alla presente Privacy Policy o al trattamento dei tuoi dati personali, sui cookie o su tecnologie simili, puoi contattarci via e-mail all'indirizzo privacy@shippypro.com, avendo cura di specificare il motivo della richiesta. Ti segnaliamo che prima di soddisfare la tua richiesta potremmo aver bisogno di verificare la tua identità, per la tua e la nostra sicurezza.

2. Data source

I dati personali oggetto di trattamento sono principalmente forniti da te, nel momento in cui navighi sul Sito o usufruisci dei servizi messi a disposizione. La presente informativa analizza i dati personali trattati nelle diverse sezioni del Sito e regolamenta esclusivamente le attività di trattamento di dati personali effettuate sul Sito e non per altri siti web ai quali poi essere reindirizzato.

3. Dati, finalità e basi giuridiche per le diverse sezioni del sito

3.1 Dati generali di navigazione, log e interazione

3.1.1 Dati di navigazione e log

3.1.1.1 Dati

Indirizzi IP, pagine visitate, cookies correlati al Sito secondo quanto riportato nella Cookie Policy, dati sul browser e sulla versione del sistema operativo, dati di log, dati relativi a licenze di installazione e configurazione, dati relativi a registrazioni effettuate, processi di interazione e transazione.

3.1.1.2 Finalità

Questi dati sono essenziali per navigare sul Sito e fornire ciascuna sua funzionalità.

In particolare:

3.1.1.3 Basi giuridiche

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6 (1)(b) GDPR).

3.1.1.4 Mandatorietà

Acconsentire a questo trattamento è necessario se si vuole navigare e interagire con il Sito. Il diniego del consenso al trattamento dei dati di cui al paragrafo 3.1.1.1 ti impedirebbe di navigare in questo sito in qualsiasi sua parte.

3.1.1.5 Sub-responsabili del trattamento per questi dati

3.1.2 Dati di interazione

3.1.2.1 Dati

Indirizzi IP, pagine visitate, cookies correlati al Sito secondo quanto riportato nella Cookie Policy, dati sul browser e sulla versione del sistema operativo, dati di log, dati relativi a licenze di installazione e configurazione, dati relativi a registrazioni effettuate, processi di interazione e transazione, indicatori di performance, dati relativi a flussi di navigazione e visualizzazioni di pagine, utilizzo e conteggi di funzionalità

3.1.2.2 Finalità

Per comprendere la rilevanza delle funzionalità per gli utenti e pubblicizzare efficacemente il Sito su varie piattaforme e media.

In particolare:

3.1.2.3 Basi giuridiche

Il consenso dell’interessato al trattamento dei suoi dati personali (Articolo 6(1)(a) GDPR).

3.1.2.4 Mandatorietà

Acconsentire a questo trattamento è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.
Il diniego del consenso al trattamento dei dati di cui al paragrafo 3.1.2.1 ci impedirà di promuovere e pubblicizzare efficacemente il Sito e migliorare le sue funzionalità.

3.1.2.5 Sub-responsabili del trattamento per questi dati

3.2 Contatti

3.2.1 Dati

Nome, cognome, e-mail, telefono, nome dell’azienda, motivo del contatto, volume della spedizione mensile e tutte le altre informazioni che inserirai nel form di richiesta o nella chat predisposta.

3.2.2 Finalità

Per fornirti spiegazioni e chiarimenti da te richiesti in relazione ai prodotti del Sito.

3.2.3 Basi giuridiche

Il consenso dell’interessato al trattamento dei suoi dati personali (Articolo 6(1)(a) GDPR).

3.2.4 Mandatorietà

Acconsentire a questo trattamento è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.
Il diniego del consenso al trattamento dei dati di cui al paragrafo 3.2.1 ci impedirà di poterti rispondere in relazione a una tua richiesta di contatto.

3.2.5 Sub-responsabili del trattamento per questi dati

3. Lavora con noi

3.3.1 Dati

Nome, cognome, e-mail, CV e lettera di presentazione.

3.3.2 Finalità

Per prendere in considerazione la tua candidatura.

3.3.3 Basi giuridiche

Il trattamento è necessario all'esecuzione di misure precontrattuali adottate su tua richiesta (Articolo 6 (1)(b) GDPR).

3.3.4 Mandatorietà

Acconsentire a questo trattamento dei tuoi dati personali è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.
Il diniego del consenso al trattamento dei dati di cui al paragrafo 3.3.1 ci impedirà di prendere in considerazione la tua candidatura.

3.3.5 Sub-responsabili del trattamento per questi dati

3.4 Partnerships

3.4.1 Dati

Nome, cognome, email, numero di telefono, nome dell’azienda, sito dell’azienda, tipo di partner, motivo del contatto, volume di spedizione mensile e tutte le altre informazioni che inserirai nel form di richiesta.

3.4.2 Finalità

Prendere in considerazione la fattibilità di una partnership con Italian Valley S.r.l.

3.4.3 Basi giuridiche

Il trattamento è necessario all'esecuzione di misure precontrattuali adottate su tua richiesta (Articolo 6 (1)(b) GDPR).

3.4.4 Mandatorietà

Acconsentire a questo trattamento dei tuoi dati personali è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.
Il diniego del consenso al trattamento dei dati di cui al paragrafo 3.4.1 ci impedirà di prendere in considerazione la fattibilità di una partnership con Italian Valley S.r.l.

3.4.5 Sub-responsabili del trattamento per questi dati

3.5 Automazione delle spedizioni

3.5.1 Servizi inclusi

3.5.2 Dati dei destinatari delle spedizioni

3.5.2.1 Dati

Nome completo, email, numero di telefono, indirizzo di consegna delle spedizioni, contenuto delle spedizioni e loro valore, facoltativamente nome dell’azienda.

3.5.2.2 Finalità

Consentire ai corrieri da te incaricati di consegnare le spedizioni al corretto destinatario .

3.5.2.3 Basi giuridiche

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6 (1)(b) GDPR).

3.5.2.4 Mandatorietà

Il trattamento dei dati personali dei tuoi clienti è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.

Il diniego al consenso al trattamento dei dati di cui al paragrafo 3.5.2.1 ci impedirebbe di fornirti i servizi richiesti e parte delle funzioni di Automazione delle spedizioni - a titolo esemplificativo ma non esaustivo: la creazione e stampa di etichette di spedizioni, la prenotazione dei ritiri delle spedizioni, la comparazione tra tariffe tra diversi corrieri da te incaricati, l’organizzazione e generazione dei documenti di spedizione, l’automazione dei flussi logistici tramite le Regole di invio ShippyPro, l’unione di più ordini destinati al medesimo destinatario, e le funzionalità di miglioramento del checkout sulle fonti di ordini da te configurate.

3.5.2.5 Sub-responsabili del trattamento per questi dati

3.5.3 Dati dei mittenti delle spedizioni

3.5.3.1 Dati

Nome completo, email, numero di telefono, indirizzo di consegna delle spedizioni, contenuto delle spedizioni e loro valore, nome dell’azienda.

3.5.3.2 Finalità

Consentire ai corrieri da te incaricati di ritirare le spedizioni.

3.5.3.3 Basi giuridiche

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6 (1)(b) GDPR).

3.5.3.4 Mandatorietà

Il trattamento dei tuoi dati personali, o dei tuoi dipendenti, è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.

Il diniego al consenso al trattamento dei dati di cui al paragrafo 3.5.3.1 ci impedirebbe di fornirti i servizi richiesti e parte delle funzioni di Automazione delle spedizioni - a titolo esemplificativo ma non esaustivo: la creazione e stampa di etichette di spedizioni, la prenotazione dei ritiri delle spedizioni, la comparazione tra tariffe tra diversi corrieri da te incaricati, l’organizzazione e la generazione dei documenti di spedizione, l’automazione dei flussi logistici tramite le Regole di invio ShippyPro, l’unione di più ordini destinati al medesimo destinatario, e le funzionalità di miglioramento del checkout sulle fonti di ordini da te configurate.

3.5.3.5 Sub-responsabili del trattamento per questi dati

3.6 Esperienza di consegna

3.6.1 Servizi inclusi

3.6.2 Shipment recipient data

3.6.2.1 Dati

Nome completo, email, numero di telefono, indirizzo di consegna delle spedizioni, contenuto delle spedizioni e loro valore, facoltativamente nome dell’azienda.

3.6.2.2 Purposes

Fornire aggiornamenti sul progresso della consegna ai destinatari delle spedizioni.

3.6.2.3 Basi giuridiche

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6 (1)(b) GDPR).

3.6.2.4 Mandatorietà

Il trattamento dei tuoi dati personali, o dei tuoi dipendenti, è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.

Il diniego al consenso al trattamento dei dati di cui al paragrafo 3.6.2.1 ci impedirebbe di fornirti i servizi richiesti come parte delle funzioni di Esperienza di consegna - a titolo esemplificativo ma non esaustivo: mandare email per aggiornare i tuoi clienti sulle loro spedizioni, mandare SMS per aggiornare i tuoi clienti sulle loro spedizioni, includere i prodotti da te configurati nelle email di aggiornamento sulla spedizione, fornirti uno script tramite cui i tuoi clienti possano avere ulteriori informazioni sullo storico degli stati della loro spedizione.

3.6.2.5 Sub-responsabili del trattamento per questi dati

3.7 Gestione dei resi

3.7.1 Servizi inclusi

3.7.2 Dati dei destinatari delle spedizioni

3.7.2.1 Dati

Nome completo, email, numero di telefono, indirizzo di consegna delle spedizioni, contenuto delle spedizioni e loro valore, facoltativamente nome dell’azienda.

3.7.2.2 Finalità

Facilitare la generazione delle etichette e la prenotazione dei riti delle spedizioni tramite cui i tuoi clienti potranno effettuare il reso della merce che hanno da te acquistato.

3.7.2.3 Basi giuridiche

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6 (1)(b) GDPR).

3.7.2.4 Mandatorietà

Il trattamento dei tuoi dati personali, o dei tuoi dipendenti, è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.

Il diniego al consenso al trattamento dei dati di cui al paragrafo 3.7.2.1 ci impedirebbe di fornirti i servizi richiesti come parte delle funzioni di Gestione dei resi - a titolo esemplificativo ma non esaustivo: creare etichette per le spedizioni di reso, fornirti uno script tramite cui i tuoi clienti possano inoltrarti una richiesta per una spedizione di reso, creare un’etichetta di spedizione da inserire nel collo spedito per consentire al cliente di richiedere la spedizione di un potenziale reso in un secondo momento.

3.7.2.5 Sub-responsabili del trattamento per questi dati

3.8 Strumenti di supporto

3.8.1 Servizi inclusi

3.8.2 Dati

Nome completo, email, numero di telefono, indirizzo di consegna di eventuali spedizioni pertinenti alla problematica segnalata.

3.8.3 Finalità

Fornirti un help center fruibile autonomamente, rispondere alle tue richieste di supporto, e quando necessario implementare ogni modifica al codice necessaria alla risoluzione di una problematica tecnica emersa a seguito della tua richiesta.

3.8.4 Basi giuridiche

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6 (1)(b) GDPR).

3.8.5 Mandatorietà

Il trattamento dei tuoi dati personali, o dei tuoi dipendenti, è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.

Il diniego al consenso al trattamento dei dati di cui al paragrafo 3.7.2.1 ci impedirebbe di fornirti i servizi richiesti come parte delle funzioni di Strumenti di supporto - a titolo esemplificativo ma non esaustivo: rispondere alle tue richieste di supporto, fornirti un help center fruibile autonomamente, o implementare i cambiamenti del Software rilevanti per gestire la problematica che avresti potuto segnalare.

3.8.6 Sub-responsabili del trattamento per questi dati

3.9 Fatturazione, pagamenti e firma dei contratti

3.9.1 Dati

Nome completo, email, numero di telefono, nome dell’azienda e altri dati rilevanti al pagamento o contratto.

3.9.2 Finalità

Per accettare i tuoi pagamenti online per i servizi del Sito, per creare fatture per i pagamenti dovuti o evasi per i servizi del Sito, per offrirti strumenti di firma online dei contratti inerenti al Sito.

3.9.3 Basi legali

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6 (1)(b) GDPR).

3.9.4 Mandatorietà

Il trattamento dei tuoi dati personali, o dei tuoi dipendenti, è necessario e obbligatorio solo per lo scopo sopra citato e solo se userai queste funzionalità.

Il diniego al consenso al trattamento dei dati di cui al paragrafo 3.9.1 ci impedirebbe di fornirti i servizi richiesti come parte delle funzioni di Fatturazione, pagamenti e firma dei contratti - a titolo esemplificativo ma non esaustivo: accettare i tuoi pagamenti online, generare le fatture per i servizi forniti dal Sito, firmare digitalmente dei documenti legalmente vincolanti con l’azienda titolare del Sito.

3.9.5 Sub-responsabili del trattamento per questi dati

4. Cookies

Puoi decidere liberamente se accettare i cookie e altre tecnologie di tracciamento che non sono strettamente necessarie per il funzionamento di questo sito web. Le informazioni relative al trattamento dei tuoi dati personali attraverso l'uso di cookie o altre tecnologie simili sono disponibili nella nostra Cookie Policy.

5. Conservazione e sicurezza dei dati

I tuoi dati personali saranno conservati per tutto il tempo necessario per adempiere alle finalità sopra indicate, fatti salvi i casi in cui la conservazione per un periodo più lungo sia necessaria per conformarsi alla legislazione applicabile o alle richieste ricevute dalle autorità competenti. I dati personali che trattiamo sulla base del tuo consenso sono conservati fino alla revoca dello stesso.

I dati raccolti dal Sito sono trattati prevalentemente in modalità elettronica tramite software e procedure informatiche idonee a garantire le misure di sicurezza tecniche ed informatiche.

5.1 Dati dei clienti Amazon

In ottemperanza all’accordo Amazon Marketplace Developer Agreement, alle linee guida Amazon Data Retention and Recovery guidelines (https://developer-docs.amazon.com/sp-api/docs/protecting-amazon-api-applications-data-encryption-and-recovery), e all’accordo Amazon Services API Data Protection Policy (https://sellercentral.amazon.com/mws/static/policy?documentType=DPP), i dati personali dei clienti Amazon saranno anonimizzati dopo 30 giorni solari dalla consegna della spedizione.

Inoltre, useremo solo i dati Amazon riferiti alle funzionalità Shipment e Tax, e quest’ultime solo per referenziare i numeri ordini e generare le fatture per i clienti che hanno esplicitamente richiesto questo servizio.

Qualora dovesse sopraggiungere un qualsiasi evento o bisogno dell’azienda titolare del Sito tale da rendere necessario un cambio nelle necessità o portate di questo tipo di informazioni, informeremo Amazon entro 30 giorni solari via email a 3p-security@amazon.com.

5.2 Impersonazione del profilo Cliente

Per fornire il supporto che può essere richiesto al nostro staff potremmo dover impersonare il tuo profilo, e accedere ai dati del tuo account. Questo capitolo mira a chiarire quando questo potrebbe essere necessario, quali dati saranno visibili al membro dello staff che effettua l’impersonificazione, e quali misure sono state previste per garantire la possibilità di attribuire la responsabilità di tutte le azioni intraprese durante l’impersonificazione.

5.2.1 Condizioni per l’impersonazione

I membri dello staff possono impersonare i Clienti solo dopo una esplicita richiesta di supporto di un Cliente e contestualmente ad essa: ogni altra impersonificazione è espressamente proibita dai Termini Contrattuali di Assunzione.

5.2.2 Dati accessibili con l’impersonazione

L’impersonificazione implica che il sistema presenti gli stessi dati al membro dello staff impersonante e al Cliente: di conseguenza, tutti i dati saranno accessibili inclusi i seguenti:

  1. Le configurazioni delle tue integrazioni, che sono causa della vasta maggioranza dei casi dove è necessaria l’impersonificazione.
  2. Le configurazioni del tuo profilo, dove generalmente si trovano una consistente minoranza delle altre problematiche che richiedono l’impersonificazione per essere diagnosticate
  3. I dati del destinatario delle spedizioni, che saranno necessari solo in circostanze eccezionalmente rare.

Vi preghiamo di notare che i membri dello staff sono tenuti a non accedere informazioni che non siano potenzialmente utili al fornirvi assistenza.

5.2.3 Misure per garantire la legittimità dell’impersonazione

Per garantire che ogni membro dello staff possa essere tenuto responsabile delle azioni che intraprende durante l’impersonazione di un profilo Cliente, tutte le azioni compiute sono registrate in log, che vengono conservati in forma pseudonomizzata per 19 mesi.

Qualora dovessi ritenere che un problema è sorto come conseguenza di un’azione compiuta da un membro dello staff ShippyPro durante l’impersonazione del tuo profilo, contattaci a security-response@shippypro.com.

6. Trasferimento dei dati extra-UE

I dati personali oggetto di trattamento potrebbero essere oggetto di trasferimento anche verso paesi terzi o siti al di fuori dello Spazio Economico Europeo (SEE). In questi casi, qualora si renda necessario trasferire i dati verso un paese terzo sito al di fuori dallo SEE, Shippypro garantisce che tale trasferimento avverrà esclusivamente in presenza di una decisione di adeguatezza della Commissione Europea o di altre garanzie adeguate previste dalle Leggi in materia di protezione dei dati personali (come ad esempio la stipula di clausole contrattuali standard con il soggetto che riceverà i dati e che deve in ogni caso garantire che i dati personali dell’utente siano sottoposti allo stesso livello di protezione garantito da ShippyPro).

7. Condivisione dei dati

Ai dati potranno accedere esclusivamente ai sensi dell’art. 29 GDPR soggetti autorizzati debitamente istruiti (a titolo esemplificativo: personale e collaboratori si occupano di fornire riscontro alle richieste di contatto formulate dagli Utenti).

Non venderemo mai i tuoi dati personali, o i dati personali dei tuoi clienti.

Ai dati potranno ulteriormente accedere, in qualità di titolari autonomi del trattamento o di responsabili ai sensi dell’art. 28 GDPR, professionisti e consulenti incaricati dal Titolare. Per ottenere una lista aggiornata dei soggetti che possono venire a conoscenza dei tuoi dati personali, ti invitiamo a contattarci via e-mail all'indirizzo privacy@shippypro.com, avendo cura di specificare il motivo della richiesta.

8. Diritti degli interessati dal trattamento dei dati

Puoi richiedere l'accesso alle tue informazioni personali o correggere o aggiornare le informazioni obsolete o inesatte che abbiamo su di te. Puoi anche richiedere la cancellazione delle tue informazioni personali in nostro possesso.

Puoi opporti all'elaborazione dei tuoi dati personali, chiederci di limitarne l'elaborazione o la portabilità dei tuoi dati; se abbiamo raccolto ed elaborato i tuoi dati personali con il tuo consenso, allora potrai ritirare il consenso in qualsiasi momento; il ritiro del consenso non influirà sulla legittimità di qualsiasi elaborazione da noi condotta prima di quel momento, né influirà sull'elaborazione dei tuoi dati personali condotta in base a legittime basi giuridiche diverse dal consenso.

Hai anche il diritto di presentare un reclamo a un'autorità per la protezione dei dati sulla nostra raccolta e l'uso dei tuoi dati personali, in particolare nello Stato membro in cui vivi o lavori abitualmente o nel luogo in cui è avvenuta la presunta violazione.

Se si desideri esercitare uno di questi diritti, puoi scrivere una e-mail a privacy@shippypro.com.

9. Cambiamenti ed aggiornamenti

Questa Privacy Policy può essere soggetta a modifiche anche in conseguenza di eventuali cambiamenti normativi. Ti invitiamo pertanto a consultarla periodicamente per avere informazioni aggiornate sulle nostre pratiche in materia di privacy.

10. Lista dei sotto-responsabili del trattamento

La lista completa più aggiornata dei sotto-responsabili del trattamento, ossia la lista di tutti i sotto-responsabili del trattamento a prescindere dalla funzionalità e del sotto-insieme di dati che vengono trasmessi a ciascuno di essi, può essere reperita all’indirizzo https://www.shippypro.com/en/legal/privacy/sub-processors/. Dentro questa lista, per ogni sotto-titolare potrai trovare una descrizione sintetica dello scopo del trattamento per cui gli vengono affidati i dati, e la nazione in cui operano (rappresentata dal codice ISO-3166-2 corrispondente).

Questo non significa che ciascuna delle aziende contenute nella lista riceveranno tutti i tuoi dati, ma l’opposto - la maggior parte di loro non riceverà mai alcun dato personale riferito a te o ai tuoi clienti da noi. Prendendo ad esempio l’azienda “17TRACK DEMON NETWORK TECH CO., LIMITED“, riceveranno i tuoi dati personali e/o quelli dei tuoi clienti se e solo se farai uso delle funzionalità di tracciamento della spedizione dopo aver affidato la spedizione al corriere SFExpress, e riceveranno comunque solamente i dati delle spedizioni affidate a quel corriere.

11. Proprietà intellettuale

Questa Privacy Policy è una proprietà intellettuale dell’azienda che detiene il Sito, Italian Valley S.r.l, Partita IVA 06587610483, di seguito l’ “Azienda”, ed è distribuita con il solo scopo di informare sulle pratiche inerenti alla privacy dell’Azienda.

Questa Privacy Policy deve essere considerata una parte integrante del Software come definito nei Termini & Condizioni, e come tale ogni riproduzione, in toto o parziale, è contro ai Termini di Utilizzo del Sito ed è espressamente vietata.