Informativa privacy - Estensione ShopSicuro

Ultimo aggiornamento: 07/06/2026

In sintesi: l'estensione ShopSicuro verifica siti web ed email sospette nella scheda attiva. La verifica email avviene localmente nel browser: il contenuto completo dell'email non viene inviato a ShopSicuro. Possono essere trasmessi solo dati tecnici sintetici, necessari al funzionamento, alla sicurezza e al miglioramento del servizio.

1. Titolare del trattamento

Federazione iConsumatori

Viale Palmiro Togliatti 1613, 00155 Roma

CF: 96599450580

Email: info@iconsumatori.eu

Telefono: 06 451 0914

2. A cosa serve l'estensione

ShopSicuro - Stop al phishing è un'estensione gratuita che aiuta l'utente a riconoscere siti web, e-commerce ed email sospette prima di cliccare, inserire dati personali o effettuare un pagamento.

L'estensione opera solo nella scheda attiva e sulla base di un'azione dell'utente, come il click sull'icona dell'estensione o sul pulsante di verifica.

3. Quali dati vengono utilizzati

Verifica sito

Quando l'utente richiede la verifica di un sito, ShopSicuro utilizza il dominio o l'URL della pagina attiva per effettuare l'analisi di affidabilità.

Verifica email

Quando l'utente richiede la verifica di una email, l'estensione può leggere il contenuto visibile della mail aperta nella webmail, compresi testo, link e mittente, per rilevare segnali di phishing.

Report tecnici

Per migliorare il servizio possono essere registrati dati sintetici come esito, punteggio, dominio, dominio del mittente, segnali rilevati, versione dell'estensione e browser utilizzato.

Cache locale

Alcuni risultati vengono salvati localmente nel browser per evitare analisi ripetute e rendere il servizio più rapido.

3.1 Dati trasmessi ai server ShopSicuro

Per la verifica dei siti viene trasmesso ai server ShopSicuro il dominio o l'URL che l'utente sceglie di analizzare.

Per la verifica email, il contenuto completo della email non viene inviato a ShopSicuro. L'analisi principale avviene localmente nel browser. Possono essere inviati solo dati tecnici sintetici e non necessari a identificare direttamente l'utente, come:

  • tipo di verifica effettuata, ad esempio sito o email;
  • esito dell'analisi e punteggio di rischio;
  • dominio del sito o dominio del mittente;
  • segnali sintetici rilevati, ad esempio link non coerente, pulsante sospetto o dominio non HTTPS;
  • versione dell'estensione e browser utilizzato;
  • data e ora dell'evento tecnico.

3.2 Dati memorizzati localmente

L'estensione può salvare nel browser dell'utente una cache temporanea dei risultati e alcune preferenze tecniche. Questi dati restano sul dispositivo dell'utente e possono essere eliminati cancellando i dati del browser o disinstallando l'estensione.

4. Dati che l'estensione non raccoglie

L'estensione ShopSicuro non raccoglie e non trasmette a ShopSicuro:

  • nome, cognome, indirizzo, numero di telefono o altri dati anagrafici dell'utente;
  • password, credenziali, PIN o codici di autenticazione;
  • dati di carte di credito, conti correnti o altri dati finanziari;
  • cronologia completa di navigazione;
  • posizione GPS o geolocalizzazione precisa;
  • registrazione di click, movimenti del mouse, scroll o tasti premuti;
  • cookie o dati di sessione dei siti visitati;
  • contenuto completo delle email analizzate.

5. Quando avviene una comunicazione con ShopSicuro

La comunicazione con i server ShopSicuro avviene per finalità strettamente legate al servizio:

  • quando l'utente verifica un sito, per ottenere il risultato dell'analisi;
  • quando l'estensione registra un evento tecnico sintetico, utile per statistiche aggregate, sicurezza e miglioramento degli algoritmi;
  • quando l'utente apre il report completo o la pagina di segnalazione su shopsicuro.it.

L'estensione non vende dati, non crea profili pubblicitari e non utilizza i dati per finalità diverse dalla sicurezza, verifica e tutela dei consumatori.

6. Permessi richiesti dal browser

activeTab: consente di analizzare esclusivamente la scheda corrente dopo un'azione esplicita dell'utente. Serve per leggere il dominio del sito aperto o, nella verifica email, il contenuto visibile della webmail nella scheda attiva.

scripting: consente di eseguire uno script nella scheda attiva solo per leggere elementi visibili della pagina, come dominio, link e testo della email aperta. Non viene usato per modificare le pagine o monitorare la navigazione.

storage: consente di salvare localmente cache e preferenze tecniche dell'estensione.

host permissions: consentono all'estensione di funzionare sui siti visitati e nelle webmail supportate quando l'utente richiede una verifica. Consentono inoltre la comunicazione con il dominio shopsicuro.it per ottenere risultati e registrare eventi tecnici.

7. Codice remoto

L'estensione non carica e non esegue codice JavaScript remoto. Tutto il codice dell'estensione è incluso nel pacchetto pubblicato sugli store. Le comunicazioni con ShopSicuro avvengono tramite API e risposte in formato dati, non eseguite come codice.

8. Servizi di terze parti

L'estensione non integra servizi pubblicitari, social media pixel o strumenti di profilazione. Non usa Google Analytics, Facebook Pixel o tecnologie equivalenti all'interno dell'estensione.

Durante la verifica di un sito, i server ShopSicuro possono interrogare servizi esterni di sicurezza, come Google Safe Browsing o VirusTotal, per valutare la reputazione del dominio. Queste verifiche avvengono server-to-server e non comportano l'invio del contenuto delle email dell'utente a tali servizi.

9. Base giuridica

Il trattamento dei dati necessari alla verifica richiesta dall'utente si basa sull'esecuzione del servizio richiesto dall'utente e sul consenso espresso tramite installazione e uso volontario dell'estensione.

La registrazione di dati tecnici sintetici per sicurezza, prevenzione abusi, statistiche aggregate e miglioramento del servizio si basa sul legittimo interesse del titolare, nel rispetto del principio di minimizzazione.

10. Conservazione dei dati

Cache locale: conservata nel browser per il tempo tecnico necessario al funzionamento dell'estensione e comunque eliminabile dall'utente cancellando i dati del browser o disinstallando l'estensione.

Risultati delle verifiche sito: possono essere conservati sui server ShopSicuro per cache tecnica, continuità del servizio, statistiche aggregate e miglioramento dell'analisi.

Eventi tecnici estensione: sono conservati in forma tecnica per finalità di sicurezza, reportistica aggregata e miglioramento degli algoritmi. Non vengono usati per profilazione pubblicitaria.

11. Sicurezza

Le comunicazioni con ShopSicuro avvengono tramite protocollo HTTPS. L'accesso ai dati tecnici è limitato al personale autorizzato e alle finalità strettamente necessarie al funzionamento e alla sicurezza del servizio.

Gli eventuali indirizzi IP presenti nei log tecnici possono essere trattati per sicurezza, prevenzione abusi e tutela dell'infrastruttura. Quando utilizzati nei report applicativi, vengono ridotti o anonimizzati tramite hash.

12. Diritti dell'utente

Ai sensi degli artt. 15-22 del GDPR, l'utente può chiedere accesso, rettifica, cancellazione, limitazione, opposizione e, ove applicabile, portabilità dei dati personali.

Poiché l'estensione non richiede registrazione e non crea un profilo personale dell'utente, in molti casi il titolare potrebbe non disporre di dati che permettano di identificare direttamente il richiedente.

Per esercitare i diritti privacy è possibile scrivere a info@iconsumatori.eu. L'utente ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.

13. Modifiche all'informativa

La presente informativa può essere aggiornata in caso di modifiche tecniche dell'estensione, evoluzioni del servizio o adeguamenti normativi. La versione aggiornata sarà pubblicata su questa pagina.

14. Contatti

Federazione iConsumatori

Viale Palmiro Togliatti 1613, 00155 Roma

CF: 96599450580

Email: info@iconsumatori.eu

Telefono: 06 451 0914

Accessibilità
Dimensione testo
Visualizzazione
Lettura vocale