Informazioni che Raccogliamo
Raccogliamo le informazioni che ci fornisci direttamente quando:
• Crei un account
• Inserisci dimensioni, oggetti o spazi per eseguire una verifica d'ingombro
• Carichi immagini o file per l'analisi
• Ci contatti per l'assistenza
• Ti iscrivi agli aggiornamenti sul prodotto
• Chatti con il nostro assistente AI per una decisione di ingombro
Questo può includere il tuo indirizzo email, le dimensioni e gli oggetti che inserisci, le verifiche d'ingombro e le prove visive che generi, i tuoi messaggi di chat e qualsiasi file che scegli di caricare.
**Cosa vogliamo che tu sappia:** Le tue verifiche d'ingombro e i messaggi di chat sono archiviati nel tuo account così puoi rivederli in seguito e così possiamo investigare bug e abusi. Puoi cancellare tutto in qualsiasi momento da Impostazioni → Account → Zona di pericolo.
Come Utilizziamo le Tue Informazioni
Utilizziamo le informazioni che raccogliamo per:
• Eseguire le tue verifiche d'ingombro e generare prove visive
• Salvare i tuoi oggetti, spazi e cronologia dei progetti così puoi tornarci
• Investigare bug e prevenire abusi del servizio
• Esaminare modelli di utilizzo aggregati per migliorare l'accuratezza dei solver e i valori predefiniti del prodotto
• Inviarti avvisi tecnici, ricevute e risposte di assistenza
• Rispondere alle tue domande e richieste di supporto
• Rispettare gli obblighi legali e proteggere i nostri diritti
Non vendiamo o affittiamo le tue informazioni personali e non le condividiamo con terze parti per i loro scopi di marketing.
Archiviazione e Sicurezza dei Dati
Le tue informazioni sono archiviate usando crittografia standard del settore in transito e a riposo. Applichiamo salvaguardie tecniche e organizzative contro accesso non autorizzato, alterazione, divulgazione o distruzione.
Le tue verifiche d'ingombro, gli oggetti e gli spazi salvati e i messaggi di chat risiedono nel tuo account finché non li cancelli. Quando elimini il tuo account, i tuoi record identificativi (account, email, indirizzo IP, impronta del dispositivo, collegamenti di sessione) vengono cancellati immediatamente. Dove conserviamo record anonimizzati — senza alcun collegamento con te — per la qualità del prodotto, la prevenzione degli abusi o gli obblighi legali, li trattiamo come dati anonimi ai sensi del GDPR.
Conserviamo le tue informazioni solo per il tempo necessario a fornire il servizio o come richiesto dalla legge.
Cookie e Tracciamento
Utilizziamo cookie e tecnologie di tracciamento simili per:
• Ricordare le tue preferenze e impostazioni
• Analizzare il traffico e i pattern di utilizzo del sito
• Migliorare le funzionalità del nostro sito web
• Fornire contenuti e raccomandazioni personalizzati
Puoi controllare le impostazioni dei cookie tramite le preferenze del browser. Tuttavia, disabilitare alcuni cookie potrebbe limitare alcune funzionalità del nostro servizio.
Servizi di Terze Parti
Il nostro servizio si integra con provider terzi per:
• Analisi spaziale tramite intelligenza artificiale
• Rendering e visualizzazione 3D
• Elaborazione dei pagamenti per gli acquisti dei pacchetti di verifiche d'ingombro
• Analisi e monitoraggio delle prestazioni
Questi provider sono vincolati da accordi sulla privacy e accedono solo alle informazioni necessarie per fornire i loro servizi specifici.
I Tuoi Diritti e Scelte
Hai il diritto di:
• Accedere, aggiornare o eliminare le tue informazioni personali
• Esportare i tuoi oggetti, spazi e cronologia delle verifiche d'ingombro salvati
• Disiscriverti dalle email di aggiornamento sul prodotto
• Richiedere la portabilità dei dati
• Presentare un reclamo alle autorità di vigilanza
Il modo più rapido per esercitare il diritto alla cancellazione è da Impostazioni → Account → Zona di pericolo. Per altre richieste, scrivi a roscatoday@gmail.com.
Quando elimini il tuo account, rimuoviamo definitivamente la tua identità da tutti i record (account, email, indirizzo IP, impronta del browser, collegamenti di sessione). Il contenuto testuale dei messaggi di chat può essere conservato in forma anonimizzata — senza alcun collegamento con te — per la qualità del prodotto e la prevenzione degli abusi. Poiché questi record non possono più essere associati a te, sono trattati come dati anonimi ai sensi del GDPR. Non includere informazioni personali (nomi, indirizzi, numeri di telefono) nei messaggi di chat se preferisci che non vengano conservate in alcuna forma.
Privacy dei Minori
Il nostro servizio non è destinato a bambini sotto i 13 anni di età. Non raccogliamo consapevolmente informazioni personali da bambini sotto i 13 anni. Se scopriamo di aver raccolto informazioni da un bambino sotto i 13 anni, le elimineremo immediatamente.
Modifiche a Questa Informativa
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Notificheremo agli utenti eventuali modifiche sostanziali pubblicando la nuova informativa su questa pagina e aggiornando la data dell'«Ultimo aggiornamento». Il tuo continuo utilizzo del nostro servizio dopo la pubblicazione delle modifiche costituisce accettazione dell'informativa aggiornata.
Informazioni di Contatto
Se hai domande su questa Informativa sulla Privacy o sulle nostre pratiche in materia di privacy, contattaci a:
Email: roscatoday@gmail.com
Oggetto: Richiesta Informativa sulla Privacy
Risponderemo alle richieste relative alla privacy entro 30 giorni.
You can exercise your right to erasure at any time from Settings → Account → Danger zone. Deletion is immediate — profile, chat history, room scans, saved projects, API keys, and email preferences are erased; analytics, abuse-detection, and payment records are anonymized (user_id, IP address, device fingerprint, and free-text queries all stripped). You'll get an email receipt confirming what was erased and what was retained per GDPR Article 17(3)(b).
Chrome Extension
The ItemFits Chrome extension lets you check whether a product on a retailer's page (such as Amazon, IKEA, or Wayfair) will fit through doors, up stairs, into vehicles, or in a room. To provide this feature, the extension collects and transmits the following data to our backend at itemfits.com:
• Account and authentication data. If you choose to sign in, we collect your email address. When you sign in with email and password, your password is sent over HTTPS to our authentication provider (Supabase) and is never stored inside the extension. When you sign in with Google, we use Chrome's identity API (chrome.identity.launchWebAuthFlow) to open Google's OAuth consent window and receive your email address and a session token via our authentication provider. Your Supabase session token is stored locally in the extension's chrome.storage.local so you stay signed in across popup opens.
• Product page content. When you click "Scan this page" in the extension popup, we run a one-shot content script in the active tab to extract publicly visible product attributes — title, dimensions, price, images, hyperlinks, and structured data (JSON-LD) — and send them to itemfits.com/api/extension/parse-product so our AI can identify the item and its dimensions. The extension never scans pages in the background or without your explicit click.
• Chat messages. Messages you type into the extension's chat interface are sent to itemfits.com/api/extension/chat, where they are processed by our AI provider (Anthropic, the maker of Claude) and stored so you can reference past conversations from the extension's History view.
• Scan and chat history. We store a per-user history of the products you've scanned and the chat threads you've started so you can revisit them. You can delete individual entries from the History view or request full deletion by emailing roscatoday@gmail.com.
• Diagnostic data and device identifier. When a request to itemfits.com fails (for example, a network error or a 500 from our parser), the extension transmits a small, technical error report to itemfits.com/api/extension/telemetry containing: a randomly generated error ID, an error code, the HTTP status code, the request path, and the retailer hostname where the error occurred. The extension also generates a random per-install identifier (UUID) the first time you use it and stores it in the browser's extension storage; it is sent alongside chat requests so our abuse-protection systems can rate-limit the extension separately from the website. Neither the diagnostic reports nor the identifier contain your email address, page contents, or any text you have typed. You can disable diagnostic reports at any time from the extension's Options page (right-click the extension icon → "Options" → Privacy → "Don't send error telemetry to ItemFits"). The identifier is regenerated if you uninstall and reinstall the extension.
Subprocessors used by the extension. We share the data above with a limited number of service providers strictly to deliver the extension's single purpose:
• Supabase — database and authentication. Stores your account, sessions, scan history, and chat transcripts.
• Anthropic (maker of Claude) — AI model provider. Processes chat messages and scanned product data to generate fit assessments. Per Anthropic's commercial terms, data sent via its API is not used to train Anthropic's models.
• Stripe — payment processing for premium tier purchases made on itemfits.com. The extension itself does not handle payment information; if you purchase a paid plan, you do so on the web app and Stripe processes the transaction on our behalf. The extension never sees card numbers or banking details.
These providers are contractually bound to use the data only to deliver services to ItemFits.
What the extension does NOT collect. The extension does not track your browsing history outside of pages you explicitly scan. It does not monitor your clicks, keystrokes, mouse movements, or scroll position. It does not read form fields. It does not access your location, camera, microphone, or files. It does not inject scripts into pages you haven't asked it to scan. It does not sell, rent, or share your data with advertisers or data brokers, and it does not use your data for purposes unrelated to checking whether an item fits in a space.
Shopify App — Data Handling
This section describes how ItemFits processes data specifically through its Shopify App integration. It applies only to merchants who install the ItemFits app from the Shopify App Store on their Shopify stores, and to the shoppers who interact with the ItemFits fit-check widget on those stores.
What the app accesses. When a Shopify merchant installs ItemFits, the app requests two OAuth scopes:
• write_products — to create and maintain the itemfits.* metafield definitions (itemfits.width, itemfits.depth, itemfits.height, itemfits.unit) on the merchant's product catalog.
• read_themes — to verify that the ItemFits theme app extension block is installed correctly on the merchant's product template.
Merchant data we store. For each installed shop we store: the shop's myshopify.com domain, OAuth access tokens (encrypted at rest), product metafield values written via the scope above, theme block configuration settings (placement + display preferences), and the merchant's selected plan + billing state via Shopify's billing API. We do not request or receive any Shopify customer or order data.
Shopper data we process. When a shopper uses the fit-check widget on a merchant's product page, ItemFits processes the dimensions the shopper enters (e.g., door width, room size, vehicle trunk dimensions) and stores an audit row recording the product, the verdict, the dimensions entered, and a timestamp. We do NOT capture any direct shopper PII from the widget itself — no names, no email addresses, no physical addresses, no phone numbers, no IP address stored alongside the row. The widget operates anonymously from the shopper's perspective.
Third-party processors used by the Shopify App.
• Anthropic PBC (Claude API) — When a merchant's product has no itemfits.* dimensions set, or when the shopper types a free-form question into the widget's chat, ItemFits sends the relevant text (product description and/or the shopper's typed message) to Anthropic's Claude API for AI-based dimension extraction and conversational fit guidance. Data is processed in the United States. Under Anthropic's commercial / enterprise data-processing terms, inputs and outputs sent via the API are NOT used to train Anthropic's models.
• Resend — Transactional email delivery used for fulfillment of GDPR data-subject requests (when a merchant or shopper requests a copy of their data or a deletion confirmation, the response is sent via Resend's API).
• Supabase — Primary database and authentication provider for the ItemFits platform. Shop data, metafield configuration, fit-check audit rows, and merchant subscription state are stored in Supabase. Supabase is also listed in the general sections of this policy.
These providers are contractually bound to use the data only to deliver services to ItemFits and are not authorized to use merchant or shopper data for any other purpose.
Retention. Shop data is purged within 48 hours of app uninstall, triggered by Shopify's shop/redact webhook (which Shopify fires automatically 48 hours after a merchant uninstalls the app). Individual shopper records, to the extent they can be identified and scoped to a specific shopper by Shopify, are purged on receipt of Shopify's customers/redact webhook.
Your rights. EU/UK shoppers and merchants may request access to or deletion of records tied to their session or their shop. Requests: email roscatoday@gmail.com (Shopify App support routes through the same address) with the subject line "Shopify App — data request" and include either the relevant shop domain or a description of the session. We respond within 30 days per GDPR timelines, typically within 5 business days.
GDPR webhooks. ItemFits implements all three Shopify-mandatory GDPR webhooks: customers/data_request (data access requests), customers/redact (delete a specific customer), and shop/redact (delete all data for an uninstalled shop). These endpoints are HMAC-verified against the Shopify webhook signature on every call.