In breve
Invocourier trasforma gli ordini Shopify di un commerciante in fatture elettroniche conformi alla legge e le consegna. Per farlo trattiamo i dati dell'acquirente che devono comparire su una fattura - nome, indirizzo di fatturazione, email, numero di partita IVA - per conto del commerciante e secondo le sue istruzioni.
Non vendiamo mai dati personali, non li usiamo mai per la pubblicità e non li usiamo per nulla che non sia produrre, consegnare e archiviare le fatture del commerciante. L'elenco delle società che ci aiutano a far funzionare il servizio è qui sotto, e lo teniamo aggiornato.
1. Chi siamo
| Società | LIQUID ECOMM S.R.L. (che opera con il nome Invocourier) |
|---|---|
| Sede legale | Str. Dealu Nou 13A, Sat Sărata, Comuna Sărata, distretto di Bacău, 607361, Romania |
| Codice di identificazione fiscale (CUI) | 48989226 |
| Registro delle imprese | J2023001636041 (EUID ROONRC.J2023001636041) |
| Contatto | [email protected] |
| Autorità di controllo | ANSPDCP, Romania (dataprotection.ro) |
Non abbiamo nominato un responsabile della protezione dei dati (DPO): non siamo tenuti a farlo. Le domande sulla privacy vanno all'indirizzo di contatto qui sopra e sono gestite dall'amministratore della società.
2. Due ruoli distinti
Le regole che si applicano dipendono da chi sono i dati. Invocourier opera in due vesti diverse:
Siamo il responsabile del trattamento per i dati degli acquirenti
I dati personali che compaiono sulle fatture - i clienti del commerciante - appartengono al commerciante. È lui a decidere che cosa fatturare e perché; noi agiamo solo secondo le sue istruzioni, attraverso le impostazioni dell'app. Nel linguaggio del GDPR il commerciante è il titolare del trattamento e noi siamo il responsabile del trattamento. Se avete acquistato da un negozio e avete una domanda sui vostri dati, rivolgetevi prima a quel negozio: è il soggetto che può rispondervi, e noi lo assisteremo.
Gli obblighi che ci vincolano come responsabile del trattamento sono stabiliti nel nostro contratto di trattamento dei dati (DPA, in inglese), concluso automaticamente con ogni commerciante che installa l'app.
Siamo il titolare del trattamento per i dati della nostra attività
Per i dati che conserviamo sui commercianti stessi - l'account, le impostazioni, la fatturazione dell'abbonamento - e per chi lascia un indirizzo email su questo sito, siamo noi il titolare del trattamento e questa informativa è la nostra comunicazione a voi.
3. Che cosa trattiamo, e perché
a. Dati degli acquirenti sulle fatture (responsabile del trattamento)
Quando un ordine dà luogo a una fattura, Shopify ci trasmette l'ordine e noi generiamo il documento. Il documento contiene: nome dell'acquirente, indirizzo di fatturazione, indirizzo email, numero di partita IVA o di iscrizione al registro delle imprese quando l'acquirente lo ha fornito, per le fatture italiane il codice fiscale dell'acquirente e il suo codice destinatario o indirizzo PEC quando sono stati indicati, gli articoli ordinati e gli importi. Conserviamo il documento finito (il suo XML e, quando ne è stato prodotto uno, il PDF) più il nome dell'acquirente e il numero di partita IVA come campi di indice, perché il commerciante possa ritrovarlo.
Per gli ordini che l'app deliberatamente non fattura - una vendita a un consumatore fuori da un obbligo B2B, una vendita che rientra nel registro dei corrispettivi, un ordine da cassa - conserviamo invece una registrazione sintetica: il riferimento dell'ordine Shopify e la sua data, il motivo, i totali e le aliquote IVA. Queste registrazioni permettono al commerciante di vedere perché un ordine non ha una fattura e a noi di produrre i totali giornalieri che la legge italiana richiede. Non contengono nome, indirizzo o email dell'acquirente.
Conserviamo anche l'esito delle verifiche dei numeri di partita IVA presso il servizio europeo VIES (il numero, se era valido, la ragione sociale registrata e la data del controllo), perché è la prova del trattamento IVA applicato alla fattura.
Finalità e base giuridica: produrre e trasmettere le fatture che il commerciante è tenuto per legge a emettere. La base giuridica del commerciante è il suo obbligo legale (art. 6, par. 1, lett. c, GDPR); la nostra è il contratto con il commerciante (art. 6, par. 1, lett. b) e le sue istruzioni documentate. Chiediamo il minimo indispensabile per una fattura: a Shopify non chiediamo il numero di telefono dell'acquirente.
b. Dati dell'account del commerciante (titolare del trattamento)
Il dominio .myshopify.com del negozio, i dati aziendali che il commerciante inserisce nelle impostazioni (ragione sociale, indirizzo, partita IVA, numero di iscrizione al registro delle imprese, email e telefono di contatto, IBAN se lo aggiunge per le istruzioni di pagamento), le sue preferenze di fatturazione, la sessione di autenticazione con Shopify e il numero di documenti emessi ogni mese ai fini della fatturazione dell'abbonamento.
Finalità e base giuridica: fornire e fatturare il servizio - il nostro contratto con il commerciante (art. 6, par. 1, lett. b).
c. Iscrizioni via email su questo sito (titolare del trattamento)
Se usate la verifica di conformità e lasciate la vostra email, conserviamo l'indirizzo email e le risposte che avete selezionato (il vostro paese, se vendete in B2B, come fatturate oggi). Li usiamo per inviarvi la checklist di conformità che avete chiesto e per avvisarvi quando il collegamento per il vostro paese sarà attivo.
Base giuridica: il vostro consenso (art. 6, par. 1, lett. a). Potete revocarlo in qualsiasi momento rispondendo a un qualsiasi messaggio o scrivendo a [email protected], e cancelliamo l'indirizzo.
d. Log tecnici
Il nostro server web registra le richieste nel modo consueto: indirizzo IP, ora, pagina richiesta e stringa user-agent del browser. È ciò che ci permette di diagnosticare i guasti e di individuare gli abusi. Base giuridica: il nostro legittimo interesse a gestire un servizio sicuro (art. 6, par. 1, lett. f).
4. Chi altro è coinvolto
Queste società trattano dati personali per nostro conto affinché il servizio possa funzionare. Ciascuna è vincolata da un contratto che la limita alle nostre istruzioni.
| Chi | Che cosa fa | Dove |
|---|---|---|
| Hetzner Online GmbH | Ospita l'applicazione e il suo database - tutti i dati delle fatture risiedono qui | Helsinki, Finlandia (UE) |
| Cloudflare, Inc. | DNS, TLS e infrastruttura di rete (edge) davanti ai nostri server; conserva anche i nostri backup cifrati (R2) | Rete globale; società statunitense. I backup sono tenuti in uno spazio riservato alla sola UE |
| Recommand BV | Punto di accesso Peppol - trasmette le fatture ai destinatari belgi attraverso la rete Peppol | Belgio (UE) |
| Scaleway SAS | Invio email - invia le fatture via email, le copie d'archivio e le comunicazioni di servizio da invocourier.com | Parigi, Francia (UE) |
| C.I.R. 2000 snc (Invoicetronic) | Canale accreditato SdI - trasmette le fatture FatturaPA dei commercianti stabiliti in Italia al Sistema di Interscambio dell'Agenzia delle Entrate e inoltra le notifiche di esito del SdI | Ravenna, Italia (UE) |
Shopify non compare in questo elenco: Shopify è la piattaforma del commerciante stesso e la fonte da cui arrivano i dati degli ordini, non una parte a cui trasmettiamo dati.
Teniamo aggiornato questo elenco. Prima che un nuovo sub-responsabile inizi a trattare dati personali - per esempio una Plateforme Agréée francese quando supporteremo l'obbligo francese - aggiorniamo questa pagina e avvisiamo i commercianti, perché possano opporsi.
5. Dove vengono trattati i dati
I dati delle fatture sono conservati e trattati all'interno dell'Unione europea, su server situati a Helsinki, in Finlandia. I documenti inviati attraverso la rete Peppol raggiungono il punto di accesso del destinatario, determinato dalla registrazione del destinatario stesso. Le fatture dei commercianti stabiliti in Italia passano dal nostro canale accreditato di Ravenna, in Italia, che le trasmette al Sistema di Interscambio dell'Agenzia delle Entrate, come richiede la legge italiana.
Cloudflare, che gestisce l'infrastruttura di rete (edge) davanti ai nostri server, è una società statunitense con una rete globale; il traffico verso questo sito può essere instradato attraverso infrastrutture fuori dall'UE. Quando ciò comporta un trasferimento, esso si fonda sulle clausole contrattuali tipo della Commissione europea. Anche i nostri backup sono conservati presso Cloudflare, in uno spazio riservato all'Unione europea - e sono cifrati sul nostro server prima di essere inviati, così Cloudflare detiene dati che non può leggere.
6. Per quanto tempo conserviamo i dati
Le fatture, finché il commerciante usa Invocourier. Le fatture sono documenti contabili: la legge obbliga il commerciante a conservarle per anni, non per mesi (dieci anni in Italia, in Francia e in Belgio, otto in Germania, e così via). Finché l'app è installata manteniamo intatto l'archivio del commerciante esattamente per questo motivo.
Una richiesta di cancellazione da parte di un acquirente non cancella una fattura. L'art. 17, par. 3, lett. b, del GDPR sottrae al diritto alla cancellazione i documenti che esistono per adempiere a un obbligo legale, e una fattura emessa è uno di questi. Quando arriva una richiesta, indichiamo al commerciante quali documenti contengono i dati dell'acquirente e confermiamo che non deteniamo nient'altro sul suo conto. Tutto ciò che riguarda quell'acquirente e non compare su una fattura, non lo conserviamo affatto.
La disinstallazione avvia un conto alla rovescia di 30 giorni. Quando un commerciante rimuove l'app, i dati operativi - impostazioni, token di accesso, code di elaborazione - vengono cancellati 48 ore dopo, quando Shopify invia la sua notifica di cancellazione. Le fatture archiviate (con le relative registrazioni di controllo della validazione IVA) sono conservate per 30 giorni dopo la disinstallazione, per una sola ragione: il commerciante è tenuto per legge a conservare quei documenti e deve avere una possibilità reale di portare con sé l'archivio. Al momento della disinstallazione inviamo al commerciante, via email, un link per scaricare l'archivio completo - ogni documento in XML e PDF più un indice - e quel link funziona per tutti i 30 giorni. Reinstallando entro i 30 giorni l'archivio viene ripristinato invariato. Allo scadere dei 30 giorni l'archivio viene cancellato in modo definitivo e irreversibile. I commercianti possono inoltre esportare l'archivio completo in qualsiasi momento, con un clic, dalla pagina Impostazioni o Fatture dell'app.
Tutto il resto: i dati dell'account e le impostazioni del commerciante vengono cancellati 48 ore dopo la disinstallazione, come sopra. Gli indirizzi email raccolti con le iscrizioni sul sito restano finché non vi cancellate. I log del server ruotano e vengono eliminati dopo non più di 14 giorni.
Backup. Conserviamo backup cifrati perché un guasto o un errore non possa distruggere i documenti di un commerciante. I backup ruotano secondo un calendario fisso e il più vecchio non ha mai più di sei mesi: i dati cancellati dal sistema attivo spariscono quindi dai nostri backup entro sei mesi al massimo. Non ripristiniamo un backup per recuperare dati cancellati deliberatamente.
7. I vostri diritti
In base al GDPR potete chiedere l'accesso ai vostri dati personali, la loro rettifica, la cancellazione, la limitazione del trattamento e la portabilità, e potete opporvi ai trattamenti fondati sul legittimo interesse. Quando il trattamento si basa sul consenso, potete revocarlo in qualsiasi momento senza che ciò pregiudichi quanto è stato fatto prima.
Se siete un acquirente i cui dati compaiono su una fattura: rivolgetevi al negozio presso cui avete acquistato. È lui a decidere che cosa ne è di quei dati; noi agiamo secondo le sue istruzioni e lo aiuteremo a rispondervi.
Se siete un commerciante, o vi siete iscritti su questo sito: scrivete a [email protected]. Rispondiamo entro 30 giorni.
Se ritenete che abbiamo trattato male i vostri dati, avete diritto di proporre reclamo all'autorità di controllo del vostro paese - in Italia il Garante per la protezione dei dati personali - oppure alla nostra, l'ANSPDCP in Romania.
8. Cookie
Questo sito non installa alcun cookie. Su queste pagine non ci sono strumenti di analisi statistica, pixel di tracciamento né script pubblicitari - ecco perché non vi viene chiesto di accettare nulla.
L'applicazione vera e propria, all'interno del pannello di controllo Shopify, installa solo i cookie di sessione necessari a mantenere il commerciante autenticato. Sono strettamente necessari e non servono a tracciare nessuno.
9. Sicurezza
I dati sono cifrati in transito (TLS ovunque) e a riposo: i dati dei clienti - il database con l'archivio delle fatture e la lista di iscrizione di questo sito - sono conservati su un volume cifrato (LUKS2) la cui chiave non è mai memorizzata sul server, e la memoria di swap è cifrata con una chiave che cambia a ogni avvio. I backup sono cifrati sul nostro server prima di lasciarlo, con una chiave che custodiamo solo noi, così la società che li conserva non può leggerli. Il disco del sistema operativo non contiene dati dei clienti e non è cifrato separatamente. L'accesso al server è limitato all'amministratore della società, avviene esclusivamente con autenticazione a chiave e con le password disattivate, ed è registrato. Manteniamo una procedura scritta di risposta agli incidenti: in caso di violazione dei dati personali, avvisiamo i commercianti interessati senza ingiustificato ritardo e l'autorità di controllo entro 72 ore, nei casi in cui il GDPR lo richiede.
10. Modifiche a questa informativa
Quando cambiamo qualcosa di sostanziale - un nuovo sub-responsabile, una nuova categoria di dati, un diverso periodo di conservazione - aggiorniamo la data in cima a questa pagina e avvisiamo i commercianti prima che la modifica entri in vigore. Le versioni precedenti sono disponibili su richiesta.
In caso di divergenza tra le versioni linguistiche, prevale la versione inglese.