Vai al contenuto
Novità: 3 etichette GARAN gratis, senza registrazioneCrea ora
EU-Gewährleistungs-
und GARAN Label

Informativa sulla privacy

Traduzione fornita per comodità. È giuridicamente vincolante soltanto la versione tedesca di questo testo: Datenschutzerklärung. La presente traduzione italiana ha valore puramente informativo.

La presente informativa si applica al sito web www.garantielabel.app. L'app Shopify dispone di una propria informativa sulla privacy, linkata nello Shopify App Store.

Titolare del trattamento

MMR Labs GmbH, Carl-Benz-Straße 6, 89269 Vöhringen, e-mail: info@liquiflow.app

In sintesi

  • Rileviamo statistiche sui visitatori solo con il consenso dell'utente (banner dei cookie), con strumenti nostri e senza memorizzare l'indirizzo IP. Non utilizziamo servizi pubblicitari. I font sono ospitati sul nostro server.
  • Impostiamo cookie per l'accesso all'area clienti (tecnicamente necessari) e per memorizzare la scelta effettuata nel banner dei cookie.
  • I dati vengono comunicati a terzi solo se necessario per la rispettiva funzione: Cloudflare (hosting, protezione dagli abusi), Stripe (pagamento), Resend (invio del codice di accesso e inoltro a noi delle richieste di contatto), Discord (notifica interna senza nomi e senza indirizzi e-mail completi), Crisp (chat dal vivo, solo se l'utente la apre).

Hosting su Cloudflare

Il sito web viene distribuito tramite Cloudflare Pages, un servizio di Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Quando una pagina viene richiamata, Cloudflare tratta i dati tecnicamente necessari: indirizzo IP, ora, indirizzo richiamato, quantità di dati trasferiti, browser e sistema operativo, nonché la pagina visitata in precedenza. Ciò serve a una distribuzione sicura e veloce e alla protezione dagli attacchi. La base giuridica è il nostro legittimo interesse a un funzionamento sicuro (art. 6, par. 1, lett. f), GDPR).

Cloudflare è certificata nell'ambito dell'EU-US Data Privacy Framework. Con Cloudflare è in essere un accordo sul trattamento dei dati che include le clausole contrattuali tipo. Conserviamo account, etichette e acquisti in un database presso Cloudflare (D1) situato in Europa occidentale. Cloudflare può richiedere rapporti di errore sulla connessione di rete del browser (Network Error Logging); tali rapporti non contengono alcun contenuto delle pagine.

Statistiche sui visitatori (solo con consenso)

Se l'utente presta il consenso nel banner dei cookie (“Sì, volentieri”), analizziamo le visualizzazioni di pagina con statistiche nostre, che funzionano sul nostro hosting presso Cloudflare. Senza consenso non viene registrato nulla di tutto ciò. In tal caso, quando una pagina viene richiamata, il browser invia l'indirizzo della pagina senza parametri, il nome del sito web di provenienza (solo il dominio, ad esempio google.com, mai l'indirizzo esatto) ed eventualmente le informazioni sulla campagna contenute nel link (utm_source, utm_medium, utm_campaign, utm_term, ref; per gli annunci, l'informazione che l'utente è arrivato tramite un annuncio e il termine di ricerca, se l'annuncio lo trasmette nel link). Memorizziamo inoltre l'ora, il paese ricavato dall'indirizzo IP e il tipo di dispositivo (mobile o desktop). Per raggruppare le visualizzazioni di pagina dello stesso giorno, generiamo un identificativo a partire dall'indirizzo IP, dall'identificativo del browser e da una chiave giornaliera casuale. Cancelliamo la chiave giornaliera al più tardi dopo due giorni; trascorso tale termine, l'identificativo non può più essere ricondotto a un indirizzo IP. Non memorizziamo l'indirizzo IP in quanto tale. Non siamo in grado di collegare visualizzazioni di pagina avvenute in giorni diversi. Se l'utente crea l'etichetta gratuita, memorizziamo inoltre per questa visita marchio, modello e durata della garanzia.

Se l'utente ha effettuato l'accesso all'area clienti e ha prestato il consenso, associamo al suo account le visualizzazioni di pagina e le azioni (accesso, creazione e download di etichette, copia del codice di incorporamento o del codice link, avvio di un acquisto, generazione di una chiave API). Al primo accesso memorizziamo nell'account il sito web, la campagna e la pagina di destinazione tramite cui l'utente è arrivato da noi quel giorno. Ciò ci mostra quali percorsi portano a dei clienti e dove l'utilizzo si blocca. Indipendentemente da ciò, registriamo nell'account acquisti, rimborsi e storni di addebito, perché ne abbiamo comunque bisogno per la fatturazione e la contabilità (art. 6, par. 1, lett. b) e c), GDPR).

La base giuridica per le statistiche è il consenso dell'utente (art. 6, par. 1, lett. a), GDPR, § 25, comma 1, TDDDG). Memorizziamo la scelta per 12 mesi nel cookie __Host-gl_statistik (“ja” o “nein”, cioè sì o no); questo cookie è tecnicamente necessario a tale scopo (§ 25, comma 2, n. 2, TDDDG). Il consenso può essere revocato in qualsiasi momento con effetto per il futuro tramite “Impostazioni cookie” in fondo a ogni pagina. Cancelliamo le visualizzazioni di pagina e gli eventi dopo 180 giorni, e le informazioni sulla provenienza memorizzate nell'account insieme all'account.

GDPR: regolamento generale sulla protezione dei dati, regolamento (UE) 2016/679. TDDDG: legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).

Nelle pagine delle guide e in quelle dedicate a Shopify, un piccolo riquadro chiede “Come possiamo aiutarti?” e, su computer, all'uscita dalla pagina può comparire una volta una finestra sul generatore GARAN. In caso di consenso, memorizziamo per questa visita che il riquadro o la finestra è stato mostrato, quale risposta è stata scelta o se è stato chiuso, anche senza accesso. Se uno di questi riquadri è già stato visto o chiuso viene ricordato dal browser, indipendentemente dal consenso, nella memoria locale (chiavi “gl-hilfe-slidein” e “gl-hilfe-exit”, solo la data) e per la sessione corrente nella memoria di sessione (“gl-hilfe-sitzung”), affinché non ricompaiano continuamente; queste informazioni non lasciano il dispositivo dell'utente (§ 25, comma 2, n. 2, TDDDG).

Apri le impostazioni dei cookie

Notifiche interne

Un canale interno sul servizio Discord (Discord Inc., USA) ci informa di nuove etichette gratuite, nuove etichette negli account dei clienti, nuovi account, acquisti, rimborsi, iscrizioni nell'elenco dei produttori e verifiche del negozio (indirizzo verificato e risultato). Il messaggio contiene soltanto i dati dell'etichetta (marchio, modello, durata della garanzia), il pacchetto acquistato e l'importo, il paese, per l'elenco il nome e il sito web del produttore e, per account e acquisti, il dominio dell'indirizzo e-mail (ad esempio azienda.it), mai nomi o indirizzi e-mail completi. Se l'utente ha acconsentito alle statistiche, il messaggio contiene anche la provenienza della visita e le pagine visualizzate in precedenza nello stesso giorno (vedi sopra). Ciò comporta un trasferimento di dati negli USA. La base giuridica è il nostro legittimo interesse a reagire rapidamente ad acquisti, domande e approvazioni (art. 6, par. 1, lett. f), GDPR).

Generatore di etichette GARAN

Per prevenire abusi contiamo brevemente le richieste per connessione e per indirizzo e-mail, ad esempio quante etichette sono state create oggi, anche in questo caso solo come valore hash con salt, cancellato alla scadenza della finestra temporale (al massimo 24 ore). Per le etichette gratuite senza accesso memorizziamo un valore hash con salt della connessione insieme al numero di etichette e, per ciascuna etichetta, un valore hash con salt della connessione e i dati dell'etichetta. In questo modo il limite è di 3 etichette gratuite per connessione in 30 giorni; durante questo periodo la stessa etichetta può essere richiamata di nuovo. Non memorizziamo l'indirizzo IP in quanto tale. La base giuridica è il nostro legittimo interesse a un utilizzo corretto e privo di abusi (art. 6, par. 1, lett. f), GDPR).

Per proteggerci da abusi automatizzati utilizziamo Cloudflare Turnstile (Cloudflare, Inc.) per l'etichetta gratuita, l'accesso, la verifica del negozio e il modulo di contatto. Turnstile viene caricato solo quando l'utente invia uno di questi moduli. Verifica caratteristiche tecniche del browser, può a tal fine memorizzare informazioni nel browser, non imposta cookie per finalità pubblicitarie e mostra una casella da spuntare solo in caso di sospetto. La base giuridica è il § 25, comma 2, n. 2, TDDDG (strettamente necessario per la funzione richiesta dall'utente) e l'art. 6, par. 1, lett. f), GDPR (protezione dagli abusi).

Un file CSV selezionato nel generatore viene letto solo nel browser e non ci viene trasmesso. Riceviamo soltanto marchio, modello e durata della garanzia delle etichette create e li memorizziamo nell'account, affinché i download ripetuti restino gratuiti. Se l'utente compila una dichiarazione di garanzia, ne memorizziamo i dati (garante, indirizzo, contatto, condizioni) insieme all'etichetta, affinché possa scaricarla di nuovo in “Le mie etichette”. Su richiesta li cancelliamo insieme all'account. Il browser ricorda la scelta tra vista a tabella e vista a riquadri in “Le mie etichette” nella memoria locale (localStorage, chiave “gl-konto-ansicht”); questa informazione non lascia il dispositivo (§ 25, comma 2, n. 2, TDDDG). Dopo la creazione di etichette senza accesso, il browser ne memorizza i dati e, per ciascuna, una ricevuta firmata da noi nella memoria locale (chiave “gl-gratis-labels”, al massimo 3 voci), affinché le etichette vengano trasferite in “Le mie etichette” dopo l'accesso. Le voci vengono cancellate al momento del trasferimento o alla disconnessione; una ricevuta è valida al massimo 30 giorni, le voci più vecchie non vengono più utilizzate (§ 25, comma 2, n. 2, TDDDG).

Elenco dei produttori

L'elenco è facoltativo. Se l'utente crea un profilo produttore, pubblichiamo il nome del produttore, il sito web e le etichette che contrassegna singolarmente come pubbliche (durata della garanzia, marchio, modello). L'indirizzo e-mail non viene pubblicato. Controlliamo manualmente ogni iscrizione prima che diventi pubblica. Le etichette possono essere nascoste e l'iscrizione cancellata in qualsiasi momento; da quel momento non è più visibile. La base giuridica è il consenso dell'utente (art. 6, par. 1, lett. a), GDPR), revocabile in qualsiasi momento con effetto per il futuro cancellando l'iscrizione o scrivendoci.

Widget per negozi online

Se un negozio incorpora il nostro widget, il browser dei visitatori del negozio carica lo script e le grafiche ufficiali dal nostro server presso Cloudflare. In tale occasione Cloudflare tratta i dati tecnici indicati sopra alla voce hosting. Se nel widget è indicato un marchio con un modello, il widget interroga a tal fine il nostro elenco dei produttori; vengono trasmessi soltanto marchio e modello. Il widget non imposta cookie, non memorizza nulla nel browser e non crea profili di utilizzo. Il rispettivo negozio è responsabile dell'incorporamento nel proprio sito web.

Verifica del negozio

Per la verifica del negozio richiamiamo una volta la pagina pubblica indicata, la analizziamo e ne scartiamo subito il contenuto; non viene memorizzato in cache. Non conserviamo né l'indirizzo né il risultato nel nostro database, ma solo contatori di breve durata contro gli abusi. Segnaliamo l'indirizzo e il risultato al nostro canale interno (vedi “Notifiche interne”), per poter rispondere a domande sull'integrazione (art. 6, par. 1, lett. f), GDPR). Nell'area clienti il browser ricorda l'ultimo indirizzo verificato, il risultato e il sistema di negozio selezionato nella memoria locale (chiavi “gl-konto-shopcheck” e “gl-konto-system”), affinché lo stato compaia nella panoramica; queste informazioni non lasciano il dispositivo (§ 25, comma 2, n. 2, TDDDG). Sulla pagina pubblica utilizziamo anche qui Cloudflare Turnstile; nell'area clienti è sufficiente aver effettuato l'accesso.

Pagamento, accesso e account

In caso di acquisto di crediti, il pagamento è gestito da Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda). Stripe tratta i dati di pagamento in qualità di titolare autonomo del trattamento ed emette la fattura per nostro conto; in tale ambito i dati possono essere trasferiti a Stripe, Inc. negli USA (EU-US Data Privacy Framework, clausole contrattuali tipo). Riceviamo l'indirizzo e-mail, l'indirizzo di fatturazione, l'eventuale partita IVA e lo stato del pagamento (art. 6, par. 1, lett. b), GDPR). In caso di acquisto memorizziamo inoltre quando l'utente ha confermato di acquistare in qualità di impresa e quale versione dei Termini e condizioni era applicabile. Al momento dell'accesso memorizziamo l'indirizzo e-mail come account e inviamo il codice di accesso tramite il servizio e-mail Resend (Resend, Inc., USA; clausole contrattuali tipo UE). Quando viene richiesto un codice, impostiamo per 15 minuti un cookie tecnicamente necessario (__Host-gl_login), che lega il codice al browser. Dopo l'accesso impostiamo un cookie di sessione tecnicamente necessario (__Host-gl_sitzung, 30 giorni), affinché l'utente resti connesso. Nessuno dei due viene utilizzato per il tracciamento. Al primo acquisto creiamo presso Stripe un cliente collegato all'account, affinché acquisti e fatture restino raggruppati. L'indicazione dell'indirizzo e-mail è necessaria per l'accesso e l'acquisto; senza di essa è possibile creare solo l'etichetta gratuita.

Accesso con Google: facendo clic su “Continua con Google”, l'utente viene reindirizzato a Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda). L'accesso avviene lì; Google ci invia poi un token di accesso firmato contenente l'indirizzo e-mail verificato. Per l'account utilizziamo soltanto l'indirizzo e-mail, come per l'accesso tramite codice. Per il ritorno impostiamo per 10 minuti un cookie tecnicamente necessario (gl_oidc) con valori casuali, che protegge da accessi contraffatti. A tal fine non viene caricato alcuno script di Google sulle nostre pagine. Se nelle impostazioni dei cookie l'utente ha consentito “Proponi l'accesso con Google”, carichiamo inoltre lo script di Google (accounts.google.com), che propone in alto a destra l'accesso con l'account Google; Google riceve l'indirizzo IP e può utilizzare propri cookie. La base giuridica è il consenso dell'utente (art. 6, par. 1, lett. a), GDPR, § 25, comma 1, TDDDG), revocabile in qualsiasi momento nelle impostazioni dei cookie; memorizziamo la scelta nel cookie __Host-gl_google (12 mesi). La base giuridica per l'accesso in sé è l'art. 6, par. 1, lett. b), GDPR. Per il trattamento presso Google si applica l'informativa sulla privacy di Google; i dati possono essere trasferiti negli USA (EU-US Data Privacy Framework).

Periodi di conservazione

  • Codici di accesso: 10 minuti, poi cancellati.
  • Messaggi inviati tramite il modulo di contatto: nel nostro database al massimo 180 giorni, poi cancellati automaticamente; l'e-mail inoltrata per il tempo necessario a gestire la richiesta.
  • Cookie di sessione e sessione: 30 giorni o fino alla disconnessione.
  • Contatori contro gli abusi: fino alla scadenza della finestra temporale, al massimo 24 ore.
  • Valori hash per le etichette gratuite senza accesso: 30 giorni dalla prima etichetta, poi cancellati automaticamente.
  • Cookie per l'accesso con Google (gl_oidc): 10 minuti.
  • Statistiche sui visitatori (con consenso): visualizzazioni di pagina ed eventi 180 giorni, chiave giornaliera al massimo due giorni; informazioni sulla provenienza nell'account fino alla cancellazione dell'account; cookie con la scelta dell'utente 12 mesi.
  • Account, etichette, dichiarazioni di garanzia e iscrizione nell'elenco: fino a quando l'utente ne richiede la cancellazione.
  • Fatture e documenti contabili: 8 anni (§ 147, comma 3, AO, § 257, comma 4, HGB), poi cancellati. AO: codice tributario tedesco (Abgabenordnung); HGB: codice di commercio tedesco (Handelsgesetzbuch).
  • Log del server presso Cloudflare: secondo i termini di Cloudflare, di norma pochi giorni.

Cancellazione dell'account: è sufficiente scriverci dall'indirizzo e-mail dell'account a info@liquiflow.app o tramite il modulo di contatto (argomento “Protezione dei dati”). Cancelleremo quindi account, etichette, dichiarazioni di garanzia e iscrizione nell'elenco; l'eventuale credito non utilizzato decade (punto 5 dei Termini e condizioni). Conserviamo fatture e documenti contabili per 8 anni in ragione degli obblighi di legge.

I link allo Shopify App Store o a pagine dell'UE rimandano a siti web di terzi. Solo seguendo tali link si applicano le rispettive informative sulla privacy. I link all'App Store contengono un identificativo che indica da quale campagna di questo sito provengono (parametri UTM), ma nessuna informazione sulla persona dell'utente.

Modulo di contatto

Se l'utente ci scrive tramite il modulo di contatto, trattiamo argomento, nome, indirizzo e-mail, facoltativamente l'azienda, e il messaggio per rispondere alla richiesta (art. 6, par. 1, lett. b), GDPR per domande relative a un contratto o a un acquisto, altrimenti art. 6, par. 1, lett. f), GDPR). Il messaggio ci viene inoltrato come e-mail tramite Resend (Resend, Inc., USA; clausole contrattuali tipo UE) e, per sicurezza, conservato nel nostro database presso Cloudflare. Per proteggerci dagli abusi utilizziamo Cloudflare Turnstile e contiamo brevemente le richieste per connessione come valore hash con salt. Non inviamo alcuna e-mail di conferma.

Chat dal vivo (Crisp)

È possibile scriverci nella chat in basso a destra su ogni pagina. La chat è fornita da Crisp (Crisp IM SAS, Francia). Finché l'utente non fa clic su “Chat”, nulla viene caricato da Crisp: nessuna connessione a Crisp, nessun cookie. Solo al clic il browser carica la chat da Crisp. Crisp tratta quindi l'indirizzo IP, informazioni su browser e dispositivo, la pagina visitata e tutto ciò che viene scritto nella chat, ad esempio nome o indirizzo e-mail, se indicati. Affinché la conversazione resti disponibile al cambio di pagina, Crisp memorizza un identificativo nei cookie e nella memoria del browser; da parte nostra, il browser ricorda fino alla chiusura della scheda che la chat è stata aperta. La base giuridica è la richiesta dell'utente (art. 6, par. 1, lett. b), GDPR per domande relative a un contratto o a un acquisto, altrimenti art. 6, par. 1, lett. f), GDPR); fondiamo l'accesso al dispositivo terminale sul § 25, comma 2, n. 2, TDDDG, perché l'utente richiama espressamente la chat. Cancelliamo le cronologie delle chat quando non sono più necessarie per rispondere e non sussiste alcun obbligo di conservazione.

Contatto via e-mail

Se l'utente ci scrive, trattiamo i suoi dati per rispondere alla richiesta (art. 6, par. 1, lett. b) o f), GDPR) e li cancelliamo quando non sono più necessari a tale scopo e non sussiste alcun obbligo di conservazione.

Diritti dell'utente

L'utente ha diritto di accesso, rettifica, cancellazione, limitazione del trattamento e portabilità dei dati (artt. da 15 a 20 GDPR). Il consenso può essere revocato in qualsiasi momento con effetto per il futuro (art. 7, par. 3, GDPR).

Diritto di opposizione: se trattiamo dati sulla base del nostro legittimo interesse (art. 6, par. 1, lett. f), GDPR), l'utente può opporsi in qualsiasi momento per motivi connessi alla sua situazione particolare (art. 21 GDPR). È sufficiente un'e-mail informale.

L'utente può inoltre proporre reclamo a un'autorità di controllo per la protezione dei dati. L'autorità competente per noi è l'Ufficio regionale bavarese per la vigilanza sulla protezione dei dati (Bayerisches Landesamt für Datenschutzaufsicht, BayLDA), Promenade 18, 91522 Ansbach, Germania.

Ultimo aggiornamento: 8 ottobre 2026