Dichiarazione sulla privacy — Plugin
Ultimo aggiornamento: 1° settembre 2026
Si applica a: i plugin WordPress elencati qui sotto, nelle loro edizioni gratuita e Pro. Per questo sito web e l’area clienti, veda: Informativa sulla privacy del sito web / KVKK.
1. A chi si rivolge
Questi plugin girano sul Suo sito WordPress. Per i dati che i Suoi visitatori lasciano su quel sito, il titolare del trattamento è Lei, non noi. Questa pagina descrive una cosa sola: che cosa — se qualcosa — ciascun plugin manda FUORI dal Suo sito, e a chi.
La risposta breve: nelle edizioni gratuite non esce nulla dal Suo sito, salvo dove lo attivi Lei stesso o dove lo richieda il lavoro stesso del plugin (MevvPos dialoga con la Sua banca). Le edizioni Pro verificano la licenza sul nostro server.
2. Titolare del trattamento
Mev E-Ticaret Limited Şirketi ("Mevvsoft")
Indirizzo: Fenerbahçe Mah. İğrip Sok. No:13 Kadıköy / İstanbul 34726
MERSIS: 0620166247200001
Numero fiscale: 6201662472
E-mail: iletisim@mevvsoft.com
3. Verifica della licenza (solo edizioni Pro)
MevvPos Pro, MevvCart Pro, MevvCode Pro, MevvBlocks Pro e MevvLegal Pro verificano la licenza su mevvsoft.com. La richiesta trasporta esattamente quattro campi:
license_key— la chiave che ha inseritosite_url— l’indirizzo del Suo sito, per far rispettare il numero di postazioniplugin,version— quale prodotto e quale versione sta chiedendo
Non vengono inviati dati dei visitatori, dati degli ordini né contenuti. La risposta viene memorizzata in cache per dodici ore, quindi la richiesta parte circa due volte al giorno e solo nell’area di amministrazione — mai su una pagina che vedono i Suoi visitatori.
Le edizioni gratuite non effettuano mai questa richiesta. Il client di licenza è incluso nel pacchetto Pro; se Pro non è installato, quel codice non è affatto presente sul Suo sito.
4. Prodotto per prodotto
MevvPos
MevvPos è un plugin di pagamento, quindi mandare dati all’esterno è il suo mestiere: alla cassa dialoga con la banca o il fornitore di pagamento che ha configurato LEI (İşbank, Akbank, Garanti BBVA, iyzico, PayTR, Craftgate, Sipay e altri). Numero di carta, scadenza e CVV viaggiano dal browser dell’acquirente a quel fornitore sotto 3D Secure e non vengono mai scritti nel Suo database né nel nostro.
Quei fornitori sono titolari autonomi con proprie informative. Quale di loro riceva i dati è una Sua scelta, fatta nelle impostazioni del plugin.
Separatamente, MevvPos ha un modulo per richiederci una nuova definizione di POS o assistenza. Viene inviato solo quando preme il pulsante e trasporta i dati di contatto che digita (nome, e-mail, telefono), l’indirizzo del Suo sito e il messaggio stesso.
MevvCart
MevvCart memorizza i carrelli abbandonati e l’indirizzo e-mail inserito alla cassa nel Suo database e invia i solleciti attraverso il Suo sito. Quei dati non arrivano a noi.
Ha anche un’impostazione facoltativa di statistiche d’uso. È DISATTIVATA per impostazione predefinita e non viene inviato nulla finché non la attiva. Quando è attiva, invia a mevvsoft.com/api/v1/usage-tracking: numeri di versione, la Sua lingua, il nome del tema, le funzionalità attivate, il numero di carrelli registrati e un hash derivato dall’indirizzo del Suo sito insieme all’e-mail dell’amministratore. Non contiene dati dei visitatori né degli ordini.
L’indirizzo del Suo sito non viene conservato. Il plugin non lo invia più; se lo invia una versione più vecchia, l’endpoint lo scarta. Resta l’hash, che basta per unire due record della stessa installazione e non basta per dire di chi sia. Nemmeno il Suo indirizzo IP viene conservato: è usato in memoria per limitare la frequenza delle richieste e non viene scritto in alcuna riga. Una riga per installazione — una nuova segnalazione aggiorna quella riga invece di aggiungerne un’altra, così la tabella non diventa mai un registro d’uso.
MevvCode
MevvCode Free non invia telemetria, controlli di licenza o codice sorgente. Il codice sorgente, i metadati, le condizioni, le revisioni e gli eventi di sicurezza che crea restano sulla Sua installazione di WordPress. Un controllo di salute della migrazione effettua una richiesta di loopback firmata solo verso il Suo stesso sito.
MevvCode non può da solo rendere privato il codice scritto dall’utente: uno snippet che scrive, un’importazione che approva o un indirizzo di asset esterno che inserisce possono effettuare una propria richiesta di rete. In tal caso è Lei a scegliere il destinatario ed è Suo il compito di informare i visitatori di quel trattamento.
Gli spazi di lavoro cloud di Pro sono un’adesione separata ed esplicita. Restano disattivati finché non abilita mevvcode_pro_cloud_enabled. Una richiesta cloud si autentica con la chiave di licenza Pro e l’indirizzo del sito; una scrittura trasporta inoltre il nome dello spazio di lavoro, la revisione e il codice sorgente e i metadati degli snippet che seleziona. Mevvsoft conserva l’host del sito, il nome dello spazio di lavoro, la revisione e le marche temporali, mentre il contenuto degli snippet è protetto da cifratura a livello applicativo. Lo spazio di lavoro corrente viene conservato finché non lo sovrascrive o non ci chiede di eliminarlo.
La revisione con IA è un’altra adesione separata ed esplicita. Resta disattivata finché non abilita mevvcode_pro_ai_enabled. Prima di una richiesta, il plugin oscura in locale chiavi e salt di WordPress riconoscibili, chiavi API in stile OpenAI, chiavi private e assegnazioni di password. Poi invia la copia oscurata del codice e l’istruzione di revisione che scrive, insieme all’autenticazione della licenza, attraverso Mevvsoft al fornitore di revisione con IA configurato. L’oscuramento per pattern è un aiuto alla sicurezza, non una garanzia: riveda la copia in uscita e non vi inserisca mai dati personali o segreti. La rotta applicativa di MevvCode non scrive la richiesta né il risultato nel proprio database. Il diff restituito viene mostrato per la Sua decisione e non viene mai applicato automaticamente.
MevvBridge
MevvBridge non manda nulla fuori dal Suo sito. Legge le pagine esistenti, converte in blocchi ciò che riconosce e congela il resto. L’unica richiesta di rete che effettua è verso il Suo stesso sito — recupera una delle Sue pagine per confrontare il risultato prima e dopo la conversione. MevvBridge non ha un’edizione Pro, quindi non verifica mai nemmeno una licenza.
MevvBlocks
L’edizione gratuita non effettua alcuna richiesta esterna — nemmeno una. I blocchi vengono renderizzati sul Suo server e anche il CSS degli stili viene prodotto lì.
Due cose possono mandare dati all’esterno, ed entrambe sono cose che imposta Lei: il motore per i moduli di Pro può inviare un invio a un indirizzo webhook che inserisce, e il blocco mappa carica un riquadro di mappa da OpenStreetMap. La mappa è descritta qui sotto.
Il blocco mappa chiede prima. Un riquadro di mappa di terze parti rivela a quel servizio l’indirizzo IP del Suo visitatore. Per impostazione predefinita il riquadro non viene caricato finché il visitatore non acconsente. Se MevvLegal è installato, il riquadro viene affidato al suo meccanismo di consenso; in caso contrario è il blocco stesso a chiedere.
MevvLegal
MevvLegal è il plugin che impedisce ad altri script di funzionare senza consenso, quindi applica a se stesso la stessa regola: l’edizione gratuita non manda nulla fuori dal Suo sito.
- La registrazione del consenso resta sul dispositivo del visitatore. Viene scritta nell’archivio del browser, non in un cookie, e non raggiunge mai un server.
- Il registro dei consensi sul Suo server è anonimo. Conta terne (giorno, versione dell’informativa, scelta). Nessun indirizzo IP, nessun identificatore del visitatore, nessun dato personale — di proposito, perché dimostrare il consenso persona per persona richiederebbe di assegnare al visitatore un identificatore duraturo, cioè un nuovo trattamento a cui nessuno ha acconsentito.
- Lo scanner dei cookie legge i nomi, mai i valori. Viene letta solo la parte prima del segno di uguale, e non lascia mai il Suo sito. Il valore di un cookie di sessione è un token di identità; raccoglierlo per misurare il consenso ai cookie aprirebbe proprio il canale che questo prodotto esiste per chiudere.
- Le regole geografiche non usano alcuna ricerca sull’IP. La regione è ricavata dall’impostazione del fuso orario del browser. Non viene inviata alcuna richiesta a un servizio di geolocalizzazione e nessun indirizzo IP viene trasmesso da nessuna parte.
- Google Consent Mode è disattivato finché non lo attiva Lei. Quando lo attiva, il tag di Google viene eseguito sulle Sue pagine e una richiesta arriva a Google anche per un visitatore che ha rifiutato — portando con sé il rifiuto stesso. È un passo indietro rispetto al comportamento predefinito, la decisione spetta a Lei, e il plugin lo dice nella schermata in cui la prende.
5. Ciò che non facciamo mai
- Non raccogliamo i dati personali dei Suoi visitatori sui nostri server tramite questi plugin.
- Non inviamo l’indirizzo IP di nessuno a un servizio di terze parti per determinarne la posizione.
- Non raccogliamo valori di cookie, token di sessione o password sui nostri server. Se attiva la revisione con IA di MevvCode, l’oscuramento locale riconosce i possibili pattern di segreti solo per rimuoverne i valori prima della trasmissione.
- Non vendiamo né condividiamo dati con reti pubblicitarie.
6. I Suoi diritti
Per i record di licenza che deteniamo (la Sua chiave, l’indirizzo del Suo sito, la Sua e-mail come cliente) può chiederci di mostrarli, correggerli o cancellarli ai sensi dell’articolo 11 della legge turca sulla protezione dei dati e degli articoli 15-22 del GDPR. Può inoltre chiedere la cancellazione dei Suoi spazi di lavoro cloud MevvCode. Scriva a iletisim@mevvsoft.com. Cancellare un record di licenza pone fine alla licenza.
Per i dati che i Suoi visitatori lasciano sul Suo sito, la richiesta spetta a Lei e non a noi: lì il titolare del trattamento è Lei.
7. Modifiche
Se un plugin comincia a inviare qualcosa che prima non inviava, questa pagina cambia lo stesso giorno e la data in alto viene aggiornata. Ogni affermazione qui presente è stata verificata sul codice alla data indicata.
Documentazione
- MevvPos — POS virtuale multibanca per WooCommerce
- MevvCart — Funnel di vendita e recupero del carrello
- MevvCode — Gestione sicura e locale degli snippet di codice
- MevvBridge — Migrazione per uscire da un page builder
- MevvBlocks — Blocchi e modelli per l’editor a blocchi
- MevvLegal — Consenso ai cookie e pagine legali