Banca e commercio
GDPR Shopify
In uno stack indie, Shopify serve a Negozio online. Entità citata: Shopify International Ltd. (Irlanda) riceve i dati delle persone situate nel SEE, nel Regno Unito o in Svizzera; Shopify Inc. (Canada) secondo la localizzazione. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Shopify
Sì. DPA pubblico: il merchant è titolare e Shopify è responsabile del trattamento.
Ruolo indicato
Per i dati personali dei clienti del merchant, il merchant è titolare e Shopify è responsabile del trattamento, salvo gli Enhanced Services in cui Shopify agisce come titolare. Shopify è anche titolare per le persone con cui ha una relazione diretta.
Dati personali
Nome, e-mail e recapiti del cliente, fatturazione e spedizione, acquisti e transazioni, aggiornamenti di stato, attività del negozio (prodotti visti, contenuto del carrello), segnali di preferenza di privacy, indirizzo IP, browser, attività di rete e altre interazioni fornite dal merchant o dal cliente.
Sub-responsabili di Shopify
Pagina di assistenza che elenca i sub-responsabili.
Trasferimenti fuori dall’UE
Hosting / localizzazione
I dati personali SEE, Regno Unito e Svizzera sono ricevuti da Shopify International Ltd. in Irlanda, poi inviati verso altri siti Shopify e fornitori, tra cui il Canada e gli Stati Uniti. Un trattamento è possibile in qualunque Paese in cui Shopify o i suoi fornitori sono stabiliti, compresi Singapore e il Canada.
Data Privacy Framework UE–Stati Uniti
Shopify figura nell’elenco. Stato esatto EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Non è una certificazione attiva.
Cookie
La Cookie Policy (aggiornamento indicato: 1° ottobre 2026) pubblica i cookie depositati sul negozio di un merchant. Necessari: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Misurazione: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Preferenza: shopify_override_user_locale. Shopify indica di non depositare esso stesso cookie pubblicitari su questi negozi. La stessa pagina elenca cookie distinti per Shop (shop.app) e per shopify.com / l’admin. Nomi dei cookie depositati dai terzi citati: non comunicato.
Uso tipico, redatto da StackLégal e non dall’editore: Negozio online.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Cookie: nomi della Cookie Policy del 1° ottobre 2026, al posto di « non comunicato ».
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
Shopify è un responsabile del trattamento ai sensi del GDPR?
Per i dati personali dei clienti del merchant, il merchant è titolare e Shopify è responsabile del trattamento, salvo gli Enhanced Services in cui Shopify agisce come titolare. Shopify è anche titolare per le persone con cui ha una relazione diretta.
Quale DPA pubblica Shopify?
Sì. DPA pubblico: il merchant è titolare e Shopify è responsabile del trattamento. https://www.shopify.com/legal/dpa
Quali sub-responsabili ulteriori pubblica Shopify?
Pagina di assistenza che elenca i sub-responsabili. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors
Dove indica Shopify di trattare i dati, anche fuori dall’UE?
I dati personali SEE, Regno Unito e Svizzera sono ricevuti da Shopify International Ltd. in Irlanda, poi inviati verso altri siti Shopify e fornitori, tra cui il Canada e gli Stati Uniti. Un trattamento è possibile in qualunque Paese in cui Shopify o i suoi fornitori sono stabiliti, compresi Singapore e il Canada.
Shopify è iscritto al Data Privacy Framework UE–Stati Uniti?
Shopify figura nell’elenco. Stato esatto EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Non è una certificazione attiva. https://www.dataprivacyframework.gov/participant/603
Quali dati personali menziona Shopify?
Nome, e-mail e recapiti del cliente, fatturazione e spedizione, acquisti e transazioni, aggiornamenti di stato, attività del negozio (prodotti visti, contenuto del carrello), segnali di preferenza di privacy, indirizzo IP, browser, attività di rete e altre interazioni fornite dal merchant o dal cliente.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.