Informativa sulla privacy
Ultimo aggiornamento: 2026-05-22
La presente informativa descrive come Romain Lacube EI (operante come CosmeticsReady) tratta i dati personali nell'ambito del sito cosmeticsready.com e dell'app Shopify CosmeticsReady, in conformità al GDPR (UE) 2016/679 e alla legge francese sulla protezione dei dati.
1. Titolare del trattamento
Romain Lacube — Entrepreneur individuel (EI) · 315 chemin de la Croix Verte, 13090 Aix-en-Provence, France · SIRET 848 852 356 00031
Contatto GDPR : [email protected].
2. Dati raccolti
2.1 Tramite l'app Shopify (una volta installata)
- ID e dominio del negozio Shopify
- Email del titolare del negozio (trasmessa da Shopify durante l'installazione OAuth)
- Catalogo prodotti (titolo, varianti) — dato pubblico
- Composizione cosmetica inserita dal commerciante (ingredienti INCI, fabbricante, persona responsabile UE, avvertenze) — fornita volontariamente dal Cliente
Non raccogliamo alcun dato relativo ai clienti finali (né ordini, né carrelli, né indirizzi, né mezzi di pagamento).
2.2 Tramite il sito web (cosmeticsready.com)
- Un cookie funzionale
cr_langche memorizza la tua lingua (senza consenso) - Sul sito vetrina non vengono usati cookie di analisi, pubblicità o tracciamento
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Fornitura del servizio (visualizzazione conforme) | Esecuzione del contratto (art. 6.1.b) |
| Fatturazione e obblighi contabili | Obbligo legale (art. 6.1.c) |
| Supporto e miglioramento del Servizio | Legittimo interesse (art. 6.1.f) |
| Memorizzazione della tua lingua | Funzionale, strettamente necessaria |
4. Destinatari e responsabili del trattamento
| Responsabile | Ruolo | Ubicazione |
|---|---|---|
| Shopify Inc. | Installazione dell'app, fatturazione | Canada / EU (DPF) |
| Cloudflare, Inc. | Hosting del sito vetrina (Pages), CDN, DNS | United States (DPF) / EU edge |
| Fly.io, Inc. | Hosting dell'applicazione | EU (Paris, cdg) |
| Neon Inc. | Database gestito (Postgres) | EU |
| Resend, Inc. | Email transazionale | United States (DPF) |
5. Periodi di conservazione
- Dati cliente attivo: durata dell'abbonamento + 12 mesi dopo la disinstallazione.
- Composizione cosmetica inserita: durata dell'abbonamento + 12 mesi.
- Dati contabili: 10 anni (obbligo legale).
- Log tecnici: 12 mesi.
- Cookie di lingua (
cr_lang): 12 mesi.
6. I tuoi diritti
In conformità agli articoli da 15 a 22 del GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso.
Per esercitarli: [email protected]. Risposta entro 1 mese. Puoi presentare un reclamo all'autorità francese per la protezione dei dati (CNIL, www.cnil.fr). La disinstallazione dell'app attiva la cancellazione dei dati del tuo negozio, conformemente ai webhook di privacy obbligatori di Shopify.
7. Cookie
Il sito vetrina utilizza un unico cookie strettamente necessario (cr_lang) per ricordare la tua lingua. Non vengono impostati cookie di analisi o pubblicità, quindi non è richiesto alcun banner di consenso. Nell'admin Shopify, l'app si basa sui cookie di sessione gestiti da Shopify.
8. Sicurezza
Cifratura in transito (TLS), restrizione degli accessi, registrazione, backup, hosting europeo (applicazione e database ospitati nell'UE). Notifica delle violazioni entro 72 ore ai sensi dell'articolo 34 del GDPR.