Privacy Policy

Last updated: August 15, 2026 — version v2.2 (Direct email delivery via Amazon SES for the Shopify app: engagement tracking, suppression list, custom sending domains)

AchillesAI ("we", "our", or "us") is a Shopify application that analyzes your store data and provides tailored email copy suggestions for your existing email marketing campaigns. This Privacy Policy explains how we collect, use, and protect the data of merchants and their customers.


1. Data We Collect

Merchant data:

Customer data (from your Shopify store):

2. How We Use the Data

We do not sell, rent, or share your data or your customers' data with third parties for marketing purposes.

Privacy by design: we follow the GDPR principle of data minimization. Customer email addresses are kept in clear text only as long as strictly needed (60 days), then automatically anonymized into a one-way hash. See section 5 for details.

3. Data Storage and Security

All data is stored in a secured PostgreSQL database hosted on Railway (EU/US region). Access tokens (including Klaviyo OAuth tokens) and any API keys are encrypted at rest. We use HTTPS for all data transmission. Only authorized AchillesAI personnel can access production data.

4. Third-Party Services

AchillesAI integrates with the following third-party services:

The Meta and Google browser technologies described above are activated only after you provide consent through our cookie banner (Consent Mode).

5. Data Retention & Minimization

Customer email addresses are stored in clear text only for the time needed to match recent marketing events and conversions. After 60 days, the email address in clear text is automatically deleted from our database and only a one-way SHA-256 hash (with secret salt) is retained as a matching key. This means that after the retention period, an attacker who gains access to our database cannot read or recover customer email addresses — only an opaque hash that is computationally infeasible to reverse.

For the Klaviyo profile identifier (e.g., 01KQD1...) and aggregated marketing data (events, conversions, AI-generated copy), we retain them for as long as the app is installed, as they are required to keep the service operational and accurate.

When a merchant uninstalls AchillesAI, we process a complete data deletion within 48 hours of receiving Shopify's shop/redact webhook, including recovery events, email engagement events, suppression lists and custom sending domain configuration. Suppression entries are kept only as long as needed to honor opt-outs and are deleted with the rest of the store's data.

6. Aggregated Anonymous Analytics

To continuously improve the quality of the service and to provide merchants with industry benchmarks, AchillesAI computes aggregated anonymous analytics from the conversion events generated by the network of merchants using the application. These analytics are based on the following anonymous metadata only:

No personally identifiable information of end customers (such as email addresses, names, or postal addresses) and no proprietary content (such as the textual subject lines or bodies of the email copies, the merchant's brand name, or product names) is included in the aggregated analytics dataset. The dataset contains only the structural metadata listed above, in numeric or categorical form.

Legal basis (v2.0 — May 17, 2026): as of this Privacy Policy version, this processing is based on the merchant's explicit consent (art. 6(1)(a) GDPR), collected during the onboarding wizard via a non-pre-selected binary choice ("Join the Network" / "No, thanks") in compliance with CJEU Planet49 (C-673/17) and EDPB Guidelines 05/2020 on consent. Prior to v2.0, this processing was based on legitimate interest (art. 6(1)(f) GDPR); the migration to explicit consent occurred on 2026-05-17 to strengthen merchant control.

The processing remains, by design, structurally anonymous: no individual customer is identified or identifiable from the aggregated dataset, and the merchant identifier is irreversibly hashed with a dedicated secret salt.

How to manage your consent: merchants can grant, revoke, or view the history of their Network participation consent at any time from Dashboard → Settings → Privacy. Revocation is effective immediately: no further conversion events from your store will be added to the aggregated dataset. Historical anonymized rows already in the dataset (added with consent) remain part of the benchmark unless you request full deletion via [email protected]. Revoking consent does not affect your ability to use the AchillesAI service; however, AchillesAI will use only your own historical data to optimize email copy, which may reduce performance during the first 3-6 months while the system explores which communication angles work for your store. We provide a clear in-app disclosure of this performance trade-off via a visual indicator in the consent UI.

Consent audit trail: every grant or revocation is recorded as an append-only event in our merchant_consent_log table, including timestamp, IP address, user agent, and Privacy Policy version active at the time of the choice. Merchants can view their complete history from Dashboard → Settings → Privacy.

Anonymized aggregates retention upon account deletion (v2.1, May 17, 2026): when a merchant requests full account deletion (Right to Erasure, art. 17 GDPR), the individual rows attributed to that merchant in winning_copies_market are first aggregated at the cluster level (e-commerce category × price tier × language × audience gender × event type × communication angle) into a separate table winning_copies_market_aggregates, and then permanently deleted. The aggregate table contains no merchant identifier (no hash, no shop domain) and stores only structural statistical metadata (sample size, mean order value, mean time-to-conversion, etc.). To prevent re-identification through inference, aggregates are computed only for clusters with a minimum sample size of 5 (k-anonymity floor); clusters below this threshold are discarded without producing any aggregate row.

Under EDPB Opinion 05/2014 on Anonymization Techniques (singling out, linkability, inference tests), the resulting aggregate rows do not constitute personal data under art. 4(1) GDPR and are therefore retained indefinitely as part of our industry benchmark dataset. The deletion of the individual rows fully satisfies the merchant's Right to Erasure with respect to their identifiable contributions; the surviving aggregates are structurally anonymous and cannot be linked back to the deleted merchant.

This anonymization-on-deletion design is implemented in db/market_aggregates.py as part of the delete_merchant_all_data flow. Merchants who wish to also remove their historical aggregate contributions (even though they are no longer personal data) may submit an exceptional request to [email protected]; we will evaluate such requests on a case-by-case basis.

7. Customer Rights (GDPR / CCPA)

End customers of merchants using AchillesAI may request access to or deletion of their data. Such requests should be submitted to the merchant, who can forward them to us at [email protected]. We will respond within 30 days.

We support Shopify's mandatory GDPR webhooks:

8. Right to Suspend or Erase the Merchant Account (Art. 17 GDPR)

Merchants can exercise their right to suspend or permanently delete their AchillesAI account directly from the dashboard, in Settings → Profile → Danger Zone.

Suspension — Voluntary, reversible pause. AchillesAI stops generating new copy from webhook triggers; configurations and data remain intact; Klaviyo flows installed by AchillesAI are untouched. The merchant can reactivate at any moment.

Deletion (Right to Erasure) — Permanent and irreversible. Confirmed via OTP code sent to the merchant's registered email. On confirmation:

Deletion is processed immediately upon OTP confirmation. Cleanup completes within seconds. Merchants who wish to recover an account after deletion must contact [email protected] within 30 days; after this window the soft-delete row is the only remaining trace, and full restoration is no longer possible.

9. Cookies

AchillesAI does not use cookies on merchants' storefronts. The AchillesAI dashboard uses localStorage to store authentication tokens on the merchant's browser only.

10. Changes to This Policy

We may update this Privacy Policy from time to time. We will notify merchants of significant changes via email. Continued use of AchillesAI after changes constitutes acceptance of the updated policy.

11. Contact

For privacy-related questions or requests, contact us at:
[email protected]
AchillesAI — achillesai.app


Informativa sul Trattamento dei Dati Personali (Italiano)

La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (di seguito, il “Regolamento” o “GDPR”) a favore dei soggetti che si registrano e utilizzano la piattaforma AchillesAI, accessibile all’indirizzo https://achillesai.app/, e che intrattengono un rapporto con il Titolare.

La presente informativa riguarda i dati personali dei Clienti, degli utenti che accedono alla Piattaforma e dei partner del programma di referral, rispetto ai quali il Titolare agisce in qualità di titolare del trattamento. Il trattamento dei dati dei contatti del Cliente, effettuato dal Titolare per conto del Cliente nell’ambito del Servizio, è disciplinato dall’Accordo sul trattamento dei dati personali (DPA) e non forma oggetto della presente informativa.

1. TITOLARE DEL TRATTAMENTO

Titolare del trattamento è Ermethe SRL con sede legale in Fabbrico alla via 1° Maggio n.43, P.IVA 03035760358 e-mail contact@ermethe.com Il Titolare può essere contattato ai recapiti sopra indicati per ogni questione relativa al trattamento dei dati personali e all’esercizio dei diritti riconosciuti dal Regolamento.

2. TIPOLOGIE DI DATI TRATTATI

Il Titolare tratta i dati di registrazione e di account, quali nome, cognome, indirizzo e-mail e recapito telefonico; i dati di fatturazione e i dati necessari agli adempimenti fiscali e contabili; i dati relativi ai pagamenti, gestiti tramite il fornitore di servizi di pagamento, senza che al Titolare siano conservati i dati completi degli strumenti di pagamento; i dati tecnici e di navigazione relativi all’utilizzo della Piattaforma; i dati relativi alle richieste di assistenza e supporto; nonché, per i partner del programma di referral, i dati identificativi, fiscali e di fatturazione necessari alla gestione delle commissioni.

3. FINALITÀ E BASI GIURIDICHE DEL TRATTAMENTO

I dati sono trattati per l’esecuzione del contratto e la gestione del rapporto con il Cliente, ivi comprese la registrazione, l’attivazione dell’account e l’erogazione del Servizio, sulla base giuridica dell’art. 6, par. 1, lett. b) del Regolamento; per la gestione dei pagamenti e della fatturazione, sulla medesima base contrattuale; per l’adempimento degli obblighi di legge, fiscali e contabili, ai sensi dell’art. 6, par. 1, lett. c); per la gestione delle richieste di assistenza e supporto, in esecuzione del contratto; per la gestione del programma di referral e delle relative commissioni, in esecuzione del rapporto con il partner e per i connessi obblighi di legge.

Il Titolare tratta inoltre i dati per garantire la sicurezza della Piattaforma e prevenire abusi e frodi, sulla base del legittimo interesse ai sensi dell’art. 6, par. 1, lett. f). Il Titolare può inviare comunicazioni promozionali relative a servizi analoghi a quelli già forniti al Cliente, ai sensi dell’art. 130, comma 4, del Codice in materia di protezione dei dati personali, salvo opposizione dell’interessato; l’invio di ulteriori comunicazioni di marketing avviene sulla base del consenso, ai sensi dell’art. 6, par. 1, lett. a), liberamente revocabile.

I contenuti resi irreversibilmente anonimi, non riconducibili ad alcuna persona fisica, possono essere utilizzati per finalità statistiche e di miglioramento dei sistemi del Titolare e non costituiscono trattamento di dati personali ai sensi del Regolamento.

4. MODALITÀ DEL TRATTAMENTO

Il trattamento è effettuato con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e con l’adozione di misure tecniche e organizzative adeguate a garantire la sicurezza, la riservatezza e l’integrità dei dati. I dati sono trattati da personale autorizzato e istruito dal Titolare.

5. DESTINATARI E RESPONSABILI DEL TRATTAMENTO

I dati possono essere comunicati a soggetti che trattano i dati per conto del Titolare in qualità di responsabili del trattamento, tra cui il fornitore di servizi di hosting e infrastruttura cloud, il fornitore del servizio di pagamento, il fornitore del servizio di registrazione e i soggetti che erogano servizi tecnici e di assistenza, nonché a professionisti e consulenti per gli adempimenti fiscali, contabili e legali. I dati possono altresì essere comunicati alle autorità competenti in adempimento di obblighi di legge. I dati non sono diffusi.

Per la misurazione e l'ottimizzazione delle campagne pubblicitarie del Titolare, i dati relativi agli eventi di conversione del sito achillesai.app (registrazione, attivazione, acquisto) sono comunicati a Meta Platforms Ireland Ltd (tramite Conversions API e, previo consenso, Pixel del browser) e a Google Ireland Ltd (Google Analytics 4 e Google Ads, previo consenso). Gli identificativi diretti (email, nome, telefono, indirizzo) sono trasmessi in forma cifrata (hash SHA-256); l'indirizzo IP e lo user agent possono essere trasmessi in chiaro secondo le specifiche dei fornitori. Le tecnologie di tracciamento nel browser sono attivate solo previo consenso tramite il banner cookie (Consent Mode).

6. TRASFERIMENTI VERSO PAESI TERZI

Qualora il trattamento comporti il trasferimento di dati personali verso Paesi terzi, il Titolare assicura che lo stesso avvenga in presenza di adeguate garanzie ai sensi del Capo V del Regolamento, quali una decisione di adeguatezza della Commissione europea o le clausole contrattuali tipo, di cui l’interessato può richiedere copia ai recapiti del Titolare.

In particolare, i trattamenti che coinvolgono Meta e Google possono comportare il trasferimento di dati verso gli Stati Uniti; tali trasferimenti avvengono sulla base delle garanzie previste dal Capo V del Regolamento (decisione di adeguatezza EU-US Data Privacy Framework e/o clausole contrattuali tipo).

7. PERIODO DI CONSERVAZIONE

I dati relativi al rapporto contrattuale e all’account sono conservati per la durata del rapporto e, successivamente, per il termine di dieci anni previsto dagli obblighi fiscali, contabili e di legge, decorso il quale sono cancellati o resi anonimi. I dati relativi alle richieste di assistenza sono conservati per il tempo necessario alla loro gestione. I dati trattati per finalità di marketing sono conservati fino all’opposizione o alla revoca del consenso.

8. DIRITTI DELL’INTERESSATO

L’interessato ha il diritto di chiedere al Titolare l’accesso ai propri dati personali, la rettifica, la cancellazione, la limitazione del trattamento, nonché il diritto di opporsi al trattamento e il diritto alla portabilità dei dati, nei casi e nei limiti previsti dagli articoli da 15 a 22 del Regolamento. Ove il trattamento si fondi sul consenso, l’interessato può revocarlo in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca. L’interessato ha inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali. Le richieste sono rivolte al Titolare ai recapiti indicati nella presente informativa.

9. NATURA DEL CONFERIMENTO DEI DATI

Il conferimento dei dati necessari alla registrazione, alla conclusione e all’esecuzione del contratto e all’adempimento degli obblighi di legge è necessario; l’eventuale rifiuto di fornirli comporta l’impossibilità di attivare o proseguire il Servizio. Il conferimento dei dati per finalità di marketing basate sul consenso è facoltativo e il rifiuto non pregiudica l’erogazione del Servizio.

10. PROCESSI DECISIONALI AUTOMATIZZATI

Il Titolare non adotta, nei confronti degli interessati della presente informativa, processi decisionali automatizzati che producano effetti giuridici o incidano in modo analogo significativo sulla loro persona ai sensi dell’art. 22 del Regolamento.

11. MODIFICHE ALLA PRESENTE INFORMATIVA

Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa, anche in conseguenza di modifiche normative. Le versioni aggiornate saranno pubblicate sulla Piattaforma con indicazione della data di ultimo aggiornamento.

Terms of Service · Termini e Condizioni · DPA — Data Processing Agreement · Cookie Policy