StackLégal

Banca e commercio

GDPR Shopify

In uno stack indie, Shopify serve a Negozio online. Entità citata: Shopify International Ltd. (Irlanda) riceve i dati delle persone situate nel SEE, nel Regno Unito o in Svizzera; Shopify Inc. (Canada) secondo la localizzazione. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA Shopify

Sì. DPA pubblico: il merchant è titolare e Shopify è responsabile del trattamento.

Leggere il DPA

Ruolo indicato

Per i dati personali dei clienti del merchant, il merchant è titolare e Shopify è responsabile del trattamento, salvo gli Enhanced Services in cui Shopify agisce come titolare. Shopify è anche titolare per le persone con cui ha una relazione diretta.

Dati personali

Nome, e-mail e recapiti del cliente, fatturazione e spedizione, acquisti e transazioni, aggiornamenti di stato, attività del negozio (prodotti visti, contenuto del carrello), segnali di preferenza di privacy, indirizzo IP, browser, attività di rete e altre interazioni fornite dal merchant o dal cliente.

Sub-responsabili di Shopify

Pagina di assistenza che elenca i sub-responsabili.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

I dati personali SEE, Regno Unito e Svizzera sono ricevuti da Shopify International Ltd. in Irlanda, poi inviati verso altri siti Shopify e fornitori, tra cui il Canada e gli Stati Uniti. Un trattamento è possibile in qualunque Paese in cui Shopify o i suoi fornitori sono stabiliti, compresi Singapore e il Canada.

Data Privacy Framework UE–Stati Uniti

Shopify figura nell’elenco. Stato esatto EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Non è una certificazione attiva.

Scheda Data Privacy Framework

Cookie

La Cookie Policy (aggiornamento indicato: 1° ottobre 2026) pubblica i cookie depositati sul negozio di un merchant. Necessari: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Misurazione: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Preferenza: shopify_override_user_locale. Shopify indica di non depositare esso stesso cookie pubblicitari su questi negozi. La stessa pagina elenca cookie distinti per Shop (shop.app) e per shopify.com / l’admin. Nomi dei cookie depositati dai terzi citati: non comunicato.

Uso tipico, redatto da StackLégal e non dall’editore: Negozio online.

Storico

Ultimo aggiornamento: 4 ottobre 2026.

  1. Cookie: nomi della Cookie Policy del 1° ottobre 2026, al posto di « non comunicato ».

  2. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 4 ottobre 2026.

Domande frequenti

Shopify è un responsabile del trattamento ai sensi del GDPR?

Per i dati personali dei clienti del merchant, il merchant è titolare e Shopify è responsabile del trattamento, salvo gli Enhanced Services in cui Shopify agisce come titolare. Shopify è anche titolare per le persone con cui ha una relazione diretta.

Quale DPA pubblica Shopify?

Sì. DPA pubblico: il merchant è titolare e Shopify è responsabile del trattamento. https://www.shopify.com/legal/dpa

Quali sub-responsabili ulteriori pubblica Shopify?

Pagina di assistenza che elenca i sub-responsabili. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors

Dove indica Shopify di trattare i dati, anche fuori dall’UE?

I dati personali SEE, Regno Unito e Svizzera sono ricevuti da Shopify International Ltd. in Irlanda, poi inviati verso altri siti Shopify e fornitori, tra cui il Canada e gli Stati Uniti. Un trattamento è possibile in qualunque Paese in cui Shopify o i suoi fornitori sono stabiliti, compresi Singapore e il Canada.

Shopify è iscritto al Data Privacy Framework UE–Stati Uniti?

Shopify figura nell’elenco. Stato esatto EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Non è una certificazione attiva. https://www.dataprivacyframework.gov/participant/603

Quali dati personali menziona Shopify?

Nome, e-mail e recapiti del cliente, fatturazione e spedizione, acquisti e transazioni, aggiornamenti di stato, attività del negozio (prodotti visti, contenuto del carrello), segnali di preferenza di privacy, indirizzo IP, browser, attività di rete e altre interazioni fornite dal merchant o dal cliente.

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede banca e commercio

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.