Informativa sulla privacy dell'estensione Chrome
Questa pagina descrive l'estensione BoostEcom Spy per Google Chrome, versione 1.0.5. Fa parte della informativa sulla privacy di BoostEcom, che copre boostecom.app e tutto ciò che qui non è descritto. Per l'estensione stessa, questa pagina è il testo più specifico.
Il titolare del trattamento, le basi giuridiche e i sub-responsabili sono quelli dell'informativa sulla privacy. Le domande vanno a contact@boostecom.app.
In breve
- L'estensione legge la pagina in cui ti trovi, sul tuo dispositivo, per capire se è una vetrina Shopify e riempire le sue diagnostiche. Questa lettura non viene caricata.
- Quando apri il pannello, invia il dominio di quella pagina (per esempio store.example) a boostecom.app per caricare la scheda del negozio. Mai l'indirizzo completo, il titolo o il contenuto.
- Tutto il resto di ciò che lascia il tuo browser comincia con un tuo clic. Le poche richieste automatiche sono indicate come tali più sotto.
- Nessuna cronologia di navigazione, nessuna digitazione, nessun cookie di altri siti, nessuna pubblicità, nessuna libreria di analisi, nessuna vendita di dati.
Cosa l'estensione non raccoglie
Queste affermazioni riguardano la versione 1.0.5 e sono state verificate nel suo codice:
- La tua cronologia di navigazione: l'estensione non conserva alcun elenco delle pagine che visiti e non ne invia a BoostEcom. Gli unici domini inviati sono quello della pagina in cui apri il pannello (o in cui lo apre l'apertura automatica) e quelli dei negozi che le chiedi di scansionare o seguire.
- Il contenuto delle pagine, salvo il negozio Shopify che scegli di analizzare. Scegliere un elemento, catturare una pagina o salvare un'osservazione agisce sulla pagina in cui ti trovi, quando lo chiedi, e resta nel tuo browser finché non lo salvi nel tuo account o non lo allegi a una conversazione.
- La digitazione: non registra ciò che scrivi, i tuoi clic né i movimenti del mouse. Finché il selettore di elementi è attivo, segue il puntatore per evidenziare l'elemento scelto e ascolta la tastiera per permetterti di annullare.
- I cookie di altri siti: l'estensione non ha il permesso cookie e non legge mai i cookie. Il tuo cookie di sessione BoostEcom viene allegato dal browser solo alle richieste verso boostecom.app. Quando l'estensione legge un altro sito, chiede al browser di non inviare cookie.
- Password e dati di pagamento: l'accesso avviene su boostecom.app. L'estensione conserva i token di accesso ricevuti, non la tua password, e non vede mai un numero di carta.
- La tua posizione: non usa alcuna geolocalizzazione. Come ogni richiesta web, una richiesta verso boostecom.app mostra il tuo indirizzo IP al server.
- Né pubblicità né libreria di analisi: l'estensione non contiene né l'una né l'altra. Rileva in locale i tracker presenti su una pagina che ispezioni, per mostrarteli.
Cosa resta sul tuo dispositivo
Niente di questo elenco viene caricato.
- Diagnostica di pagina: rilevamento della vetrina, tema, tempo di caricamento, host di script di terze parti, tracker e SEO on-page vengono letti nella pagina in cui ti trovi. È la scheda Page.
- Rilevamento automatico: sui siti a cui può accedere, l'estensione cerca segnali Shopify in ogni pagina che carichi, per mostrare il badge della sua icona. Per impostazione predefinita significa boostecom.app, gli host Shopify indicati nelle autorizzazioni più sotto e le schede in cui clicchi sull'icona della barra degli strumenti. Se concedi l'accesso facoltativo a tutti i siti, esamina ogni pagina che carichi. Il risultato resta solo in memoria, senza cronologia.
- Header robots: l'audit SEO fa una richiesta alla pagina in cui ti trovi (HEAD, o GET se HEAD è rifiutato), senza cookie, per leggerne l'header X-Robots-Tag.
- Catalogo pubblico nel pannello: per elencare novità, promozioni e preordini di un negozio, la sua fascia di prezzo e le sue collezioni, l'estensione legge il /products.json e il /collections.json pubblici di quel negozio dalla pagina del negozio stessa, senza cookie, al massimo una volta per negozio e per sessione del browser. Il risultato resta nel pannello e non viene mai inviato a BoostEcom.
- CSV del catalogo: solo quando clicchi, e solo sulle pagine Shopify, l'estensione richiede /products.json?limit=250&page=N all'origine del negozio che stai guardando, con N fino a 10 e senza credenziali. Il file CSV viene creato e salvato sul tuo dispositivo.
- Download dei media della pagina: solo quando clicchi (il pulsante che compare su un'immagine o un video, un pulsante dell'elenco dei media o il pulsante ZIP), l'estensione preleva quel file dalla pagina stessa. Non invia credenziali a un altro sito: i cookie del sito accompagnano solo un file della stessa origine della pagina. Accetta solo indirizzi http(s) e i tipi immagine o video data e blob, mai HTML. Limiti: 200 MB per un file singolo, 50 MB per file in uno ZIP, 150 MB per ZIP e 300 media elencati. Il file viene salvato tramite i download del tuo browser e non viene inviato nulla a BoostEcom né a terzi. Se un host blocca la lettura, l'estensione apre invece il file in una nuova scheda, e quell'host riceve allora la richiesta della scheda, come per qualsiasi link.
- Screenshot: la scheda Page mostra uno screenshot della scheda visibile e gli strumenti di cattura salvano pagine intere. Li produce il browser e restano sul tuo dispositivo finché non li consegni (vedi l'elenco più sotto).
- La tua libreria: siti e link di annunci salvati, cartelle, osservazioni di pagine, brief di ricerca, colori recenti e la tariffa di spesa pubblicitaria che imposti (il costo per mille usato per la stima).
- Struttura dell'editor del tema: nell'editor dei temi Shopify, il pannello legge i nomi delle sezioni e delle cartelle che mostra e conserva quell'istantanea.
Cosa viene inviato a BoostEcom e quando
Le richieste vanno a www.boostecom.app. Quando hai eseguito l'accesso, il browser allega il tuo cookie di sessione perché il server applichi il tuo piano. Questo elenco è completo per la versione 1.0.5.
Come ogni richiesta verso boostecom.app, compaiono nei log del server (indirizzo IP, ora, percorso richiesto, e il percorso di una consultazione contiene il dominio), coperti dai dati di navigazione descritti nell'informativa sulla privacy. BoostEcom non conserva, accanto al tuo account, alcun elenco dei domini che apri: le route di consultazione leggono l'indice e non registrano chi ha chiesto. Una scansione aggiunge uno a un contatore settimanale anonimo di quel negozio, non collegato a te.
Cosa viene inviato ad altre aziende
Queste richieste le fa il tuo browser, non BoostEcom, e ogni azienda applica la propria politica.
- Google Search, quando clicchi: «Cerca questo testo su questo sito» e «sul web» aprono una scheda di Google Search. La query contiene il testo selezionato (al massimo 30 parole) e, per la ricerca su questo sito, l'host della pagina corrente (site:store.example). Non viene inviato nulla prima che tu clicchi sulla voce del menu.
- Google Lens, quando clicchi: «Trova prodotti simili» e «Trova il fornitore» aprono Google Lens con l'indirizzo pubblico dell'immagine scelta. Lens scarica da sé l'immagine e l'estensione non carica nulla. La ricerca del fornitore aggiunge la parola aliexpress alla query.
- Meta Ads Library, facoltativo: il conteggio degli annunci live richiede il permesso facoltativo di facebook.com, che Chrome ti chiede dopo un clic. Una volta concesso, l'estensione legge da sola la Ads Library pubblica quando apri un negozio la cui scheda non ha un conteggio di annunci: in una scheda in background che si chiude da sola, con la sessione del tuo browser, usando il dominio del negozio (e la sua pagina Facebook) come query. Meta riceve queste richieste come se avessi aperto tu stesso la Ads Library. Il risultato non viene inviato a BoostEcom. Rifiuta o revoca il permesso per fermarlo.
- Icone di marca: per le app e i pixel senza marchio incluso nell'estensione, il pannello mostra un'icona del servizio favicon di Google (www.google.com/s2/favicons) per il dominio del fornitore, preso da una tabella fissa dell'estensione e mai quello della pagina in cui ti trovi. Un'app assente dalla tabella riceve un'icona neutra e nessuna richiesta. Le icone dei negozi simili arrivano dallo stesso servizio con il dominio di quel negozio, e l'icona del sito in cui ti trovi è letta dalla pagina, non da Google. Queste immagini sono richieste senza referrer. Google vede il tuo indirizzo IP e il dominio dell'icona richiesta. I marchi inclusi nell'estensione non generano alcuna richiesta. L'estensione non aggiunge cookie né dati dell'account, e il tuo browser invia ciò che invierebbe per qualsiasi immagine di una pagina web, tranne il referrer.
- Internet Archive, quando clicchi: lo strumento Cronologia del sito apre in una nuova scheda la Wayback Machine per il nome host del sito (https://web.archive.org/web/*/ seguito dal nome host). L'estensione in sé non invia alcuna richiesta ad archive.org; Internet Archive riceve la richiesta della scheda che il tuo browser apre.
- Immagini di prodotti e annunci: le immagini del pannello sono caricate dagli indirizzi indicati dalle schede dei negozi (di solito l'host di immagini del negozio o quello di una rete pubblicitaria), come qualsiasi immagine di una pagina web. Quegli host vedono il tuo indirizzo IP.
Le bandiere dei paesi sono incluse nell'estensione e non caricano nulla da terzi.
Le autorizzazioni, in parole semplici
Chrome le mostra all'installazione. Gli host obbligatori vengono concessi all'installazione. Quelli facoltativi si chiedono più tardi, con un tuo clic.
- storage: conserva nel tuo browser le preferenze, la libreria, lo stato di accesso e cache brevi.
- scripting: inserisce il pannello nella scheda in cui lo apri ed esegue nella pagina il rilevamento della vetrina.
- identity: apre la finestra di accesso di BoostEcom quando colleghi un negozio (OAuth).
- contextMenus: aggiunge il menu BoostEcom del clic destro: aprire il pannello, scegliere un elemento, catturare una pagina, copiare, cercare su Google.
- clipboardWrite: copia brief, report, colori e diagnostiche, solo quando premi copia.
- activeTab: accesso temporaneo alla scheda in cui clicchi sull'icona della barra degli strumenti, così il pannello funziona su qualsiasi dominio senza un accesso ampio all'installazione.
- sidePanel: mostra la stessa interfaccia nel pannello laterale di Chrome.
- Host obbligatori: boostecom.app (stato di accesso e schede dei negozi) e gli host Shopify admin.shopify.com, *.myshopify.com e online-store-web.shopifyapps.com (il pannello nell'admin Shopify e nell'editor del tema).
- Host facoltativi (tutti i siti): richiesti solo quando attivi l'apertura automatica o il conteggio degli annunci live. Permettono all'estensione di funzionare su una vetrina con dominio personalizzato (rilevamento, header robots) senza clic. La lettura del catalogo pubblico avviene nella pagina stessa, sulla sua origine, e non richiede alcuna autorizzazione di host. Se non li concedi, l'estensione funziona su richiesta, con il clic sulla barra degli strumenti.
- La versione pubblicata sul Chrome Web Store non ha accesso a localhost. Una build di sviluppo può raggiungere un server BoostEcom locale e non viene distribuita.
Cosa viene conservato nel tuo browser
Disinstallare l'estensione cancella tutto.
- Archiviazione sincronizzata di Chrome (sincronizzata da Google tra i dispositivi del tuo profilo Chrome): il tuo nome, un indicatore di connessione e le tue preferenze (lingua, apertura automatica, scelta dei menu contestuali, scelta della cattura dei link, modalità di visualizzazione, launcher).
- Archiviazione locale dell'estensione: token OAuth, la tua libreria, l'indice dei tuoi negozi, piano e crediti, la tariffa di spesa pubblicitaria, colori recenti, la posizione del launcher, l'istantanea dell'editor del tema e la tua scelta di mostrare o nascondere i pulsanti di download sui media. Gli elementi scelti e le catture di pagina non vengono conservati.
- Archiviazione di sessione (svuotata alla chiusura del browser): le schede di al massimo 50 negozi per dieci minuti, i limiti di raccolta e di scansione, la cache dei conteggi degli annunci e quella del catalogo pubblico letto, per al massimo 20 negozi e sei ore. È una cache, non una cronologia.
Per quanto tempo si conservano i dati
- Sul tuo dispositivo: finché non rimuovi l'elemento, ti disconnetti, cancelli i dati dell'estensione o la disinstalli.
- I domini che apri: BoostEcom non li conserva associati al tuo account (vedi sopra). I log del server seguono l'informativa sulla privacy.
- Libreria cloud e brief: la libreria resta sul tuo account finché non la sostituisci o non elimini l'account. Un brief è una nota nel negozio scelto, conservata finché esiste quel negozio.
- Risposta alla disinstallazione: non porta né account né e-mail. Il tuo indirizzo IP serve solo a un limite di frequenza che scade dopo un'ora.
I termini applicabili ai dati del tuo account sono nella tabella di conservazione della informativa sulla privacy.
Se disinstalli
Chrome apre una pagina di BoostEcom il cui indirizzo contiene solo la versione dell'estensione e la lingua del tuo browser. La pagina propone un sondaggio facoltativo e anonimo: un motivo e un commento di al massimo 500 caratteri. Non chiede e-mail e non legge alcuna sessione, quindi la risposta non è collegata a nessun account. Il tuo indirizzo IP serve solo a limitare le risposte a cinque all'ora e non viene conservato con la risposta. Il team di BoostEcom legge le risposte, e ognuna invia un'e-mail a un amministratore. Ti preghiamo di non scrivere dati personali nel commento.
Disconnetti un negozio dall'estensione per revocare sul server il suo token di accesso. Eliminare il tuo account elimina anche la tua libreria cloud.
Le tue scelte e i tuoi diritti
Puoi limitare l'estensione senza perdere il resto di BoostEcom:
- Apertura automatica: lasciala disattivata, o disattivala nelle opzioni dell'estensione, e nessun dominio viene inviato senza clic.
- Accesso facoltativo ai siti: non concederlo, o toglilo in chrome://extensions. L'estensione funziona allora solo su richiesta.
- Menu del clic destro: disattivalo nelle opzioni dell'estensione.
- Pulsanti di download sui media: disattivali nella scheda Tools. I download dei media, il CSV del catalogo e la cronologia del sito avvengono solo quando clicchi.
- La tua libreria: esportala, rimuovi qualsiasi elemento, osservazione o brief, oppure sostituisci la copia cloud.
- L'estensione: rimuovila da Chrome per cancellare i suoi dati dal tuo dispositivo.
I tuoi diritti ai sensi del GDPR (accesso, portabilità, cancellazione, opposizione, rettifica, limitazione) si esercitano come descritto nella informativa sulla privacy. Il proprietario di una vetrina può rimuoverla dall'indice Intelligence senza account.
I fornitori dietro l'estensione
L'estensione non aggiunge alcun fornitore proprio. Le richieste verso boostecom.app girano su Vercel Inc., Neon Inc. e Upstash Inc.. Una scansione di un negozio non ancora nell'indice legge la sua vetrina pubblica tramite Browserbase Inc., Firecrawl (Sideguide Technologies), Apify Technologies s.r.o. e Bright Data Ltd., che ricevono il dominio pubblico del negozio e non il tuo account. Google e Meta non sono nostri fornitori in questo flusso: ricevono richieste dal tuo browser quando clicchi.
Limited Use del Chrome Web Store
Il Chrome Web Store richiede questa dichiarazione, con queste parole (in inglese):
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
- Usiamo i dati trattati dall'estensione solo per fornire e migliorare il suo unico scopo: analizzare il negozio Shopify che stai guardando.
- Li trasferiamo a terzi solo quando è necessario per fornire o migliorare quello scopo, per rispettare la legge, per proteggerci da frodi, abusi o malware, o in una fusione o vendita con il tuo consenso esplicito.
- Non permettiamo a nessuno di leggerli, salvo con il tuo consenso, per indagini di sicurezza o abuso, per rispettare la legge, o quando sono aggregati e anonimizzati per operazioni interne.
- Non li vendiamo. Non li usiamo né li trasferiamo per pubblicità personalizzata, a piattaforme pubblicitarie, data broker o rivenditori, né per valutare l'affidabilità creditizia o per finalità di prestito.
- L'attività di navigazione è usata solo per la funzione descritta nella scheda dello Store e nel pannello: il dominio della pagina che apri viene consultato per mostrare la scheda di quel negozio.
Modifiche
Questa pagina descrive la versione 1.0.5. Ogni nuova richiesta, host o autorizzazione viene aggiunta qui prima della pubblicazione della versione che la introduce. La data qui sotto è quella dell'ultima revisione sostanziale.
Contatti
Per qualsiasi domanda sull'estensione o su questa pagina, scrivi a contact@boostecom.app. Puoi anche presentare un reclamo alla CNIL, l'autorità francese per la protezione dei dati.
Ultimo aggiornamento 2 ottobre 2026