Privacy Policy
Ultimo aggiornamento: 6/6/2026
LyftAI ("noi", "l'applicazione") è una piattaforma di analytics e marketing intelligence per e-commerce. Questa informativa descrive quali dati trattiamo, come e perché, quando un commerciante ("merchant") collega i propri account (Shopify, Meta, Google, Klaviyo e altre piattaforme) a LyftAI.
1. Dati che trattiamo
Quando il merchant autorizza una connessione, LyftAI accede in sola lettura ai dati necessari a generare report e analisi, tra cui:
- Shopify: ordini, prodotti, clienti (aggregati: numero ordini, spesa, data di acquisizione), report/analytics, inventario, sconti, evasioni. Usati per metriche di vendita, LTV, coorti, attribuzione.
- Piattaforme pubblicitarie (Meta, Google Ads, TikTok) e analytics (Google Analytics 4): spesa, impression, click, conversioni, performance delle campagne.
- Email marketing (Klaviyo) e strumenti collegati (Gmail, Slack), secondo gli scope autorizzati.
Non vendiamo né cediamo i dati a terzi per finalità di marketing. Non usiamo i dati personali dei clienti del merchant per profilazione propria.
2. Token di accesso
Le autorizzazioni OAuth e i token di accesso sono gestiti e custoditi tramite il nostro provider di integrazione (Nango). I token sono cifrati e usati esclusivamente per leggere i dati del merchant che li ha autorizzati. Il merchant può revocarli in qualsiasi momento.
3. Finalità del trattamento
Trattiamo i dati esclusivamente per fornire al merchant le funzionalità di LyftAI: dashboard, KPI, report PDF, analisi di attribuzione, LTV/coorti, raccomandazioni e assistenti AI sui suoi stessi dati.
4. Dati Google e conformità Google API Services
Quando il merchant collega il proprio account Google, LyftAI richiede l'accesso in sola lettura ai seguenti ambiti (scope), unicamente per mostrare al merchant i propri dati all'interno dell'applicazione:
- Google Ads API — performance delle campagne (spesa, impression, click, conversioni, ROAS).
- Google Analytics 4 (
analytics.readonly) — sessioni, sorgenti di traffico, conversioni. - Google Search Console (
webmasters.readonly) — query, impression e posizionamento organico. - BigQuery (
bigquery.readonly) — lettura di dataset di analytics, ove configurati dal merchant.
5. Sub-responsabili (sub-processors)
- Vercel — hosting dell'applicazione
- Nango — gestione OAuth e token
- OpenAI — elaborazione delle richieste agli assistenti AI (dati aggregati di performance, non PII dei clienti)
- Browserless — generazione PDF e screenshot (browser headless)
- Supabase — autenticazione e dati applicativi dei merchant
- Google (Gemini) — elaborazione AI delle richieste (dati aggregati, niente PII)
- fal.ai — generazione di immagini e video (Creative Studio)
- ElevenLabs — sintesi vocale per gli assistenti AI
- Stripe — pagamenti e abbonamenti
- Resend — invio di email di report e notifiche
- Microlink / ScreenshotOne — screenshot delle pagine (AI Website Scanner)
- LiveKit — chiamate audio/video di gruppo
- Railway — hosting del worker delle chiamate
6. Conservazione e cancellazione
LyftAI legge i dati di vendita e marketing prevalentemente in tempo reale e non conserva dati personali identificativi dei clienti finali oltre a quanto necessario per la cache tecnica. Il merchant può disconnettere una piattaforma in qualsiasi momento: in tal caso interrompiamo l'accesso e revochiamo i token. Per i dati Google, l'utente può inoltre revocare l'accesso da Google Account → Sicurezza → App di terze parti.
Rispettiamo i webhook di conformità di Shopify:
customers/data_request— richiesta dati di un clientecustomers/redact— cancellazione dati di un clienteshop/redact— cancellazione dati dello shop dopo la disinstallazione
7. Sicurezza
Usiamo connessioni cifrate (TLS), accesso ai dati con privilegio minimo (solo scope in lettura) e token gestiti in modo sicuro. L'accesso applicativo è protetto da autenticazione.
8. Diritti dell'interessato
I clienti finali del merchant possono esercitare i propri diritti (accesso, rettifica, cancellazione) tramite il merchant, titolare del trattamento. LyftAI agisce come responsabile del trattamento per conto del merchant.
If you are a LyftAI account holder, with respect to your own account data Lyft SRL acts as data controller. You can exercise your rights of access, data portability, rectification, erasure, restriction and objection directly from Settings → Privacy and data (Export my data / Delete account), or by writing to info@lyftads.agency. You also have the right to lodge a complaint with the supervisory authority (in Italy, the Garante per la protezione dei dati personali).
8b. Cookies
We use technical cookies necessary for authentication and for the app to function and, only with your consent (collected via the cookie banner), preference/analytics cookies. You can change your choice at any time by clearing the stored consent in your browser.
8c. Data Processing Agreement (DPA)
Merchants acting as data controllers can review the terms under which Lyft SRL processes data on their behalf: Data Processing Agreement (DPA).
9. Titolare e contatti
LYFT SRL — Via Corso Giuseppe Mazzini 223, San Benedetto del Tronto (AP) 63074 — P. IVA 02600730440.
Per qualsiasi richiesta relativa alla privacy: info@lyftads.agency
Questo documento è una bozza tecnica e va validato da un consulente legale prima della pubblicazione definitiva.