Informativa sulla privacy
Quali dati trattiamo, perché, su quale base giuridica e per quanto tempo. Senza clausole nascoste: se un venditore fatturerà tramite un partner, ha diritto di leggere questo prima del primo incontro.
1. Dichiarazione di entità indipendente
zeOOs by Precode è gestita da un'entità portoghese indipendente, indicata nella sezione 13. Non siamo partner, rappresentanti, agenti né rivenditori di alcun marketplace.
Quando operiamo un account venditore su un marketplace, lo facciamo per conto di quel venditore e con l'autorizzazione che lui stesso concede. I marchi e i nomi di marketplace presenti su questo sito sono riferimenti descrittivi ai canali con cui lavoriamo — non indicano partnership, sponsorizzazione né approvazione da parte loro.
2. Il nostro ruolo nel trattamento
Abbiamo due ruoli distinti, e la distinzione conta perché cambia chi risponde di cosa.
- Titolari del trattamento — dei dati che ci lascia su questo sito e dei dati del suo account come cliente. Decidiamo a cosa servono e per quanto restano.
- Responsabili del trattamento — dei dati degli ordini che trattiamo per conto di un venditore. Lì il titolare è il venditore: agiamo su sua istruzione, nell'ambito del contratto, e non ne facciamo alcun uso proprio.
Le finalità, le basi giuridiche e i tempi di ogni trattamento sono nella tabella della sezione 8.
3. Quali dati raccogliamo, e come
Raccogliamo dati in tre situazioni distinte, e sono tre insiemi diversi.
- Nel modulo di questo sito, compilato da lei: nome, azienda, email, telefono, indirizzo del sito, dimensione del catalogo, canali e paesi in cui vende, sistema o integratore che usa, e quanto scrive nel messaggio.
- Mentre è nostro cliente, forniti da lei: i dati del suo account e delle persone del suo team che usano la piattaforma.
- Quando operiamo i suoi canali, consegnati dai marketplace: i dati degli ordini — nome e indirizzo dell'acquirente, contatti di consegna e, ove applicabile, dati fiscali per la fatturazione.
4. Come usiamo i dati Amazon
Quando opera il suo account Amazon, la piattaforma accede all'interfaccia partner di vendita (SP-API) con l'autorizzazione che il venditore stesso concede, e solo per le funzioni necessarie a tale operatività: recuperare gli ordini, preparare la spedizione e, ove applicabile, i dati fiscali per fatturare a suo nome.
I dati personali degli ordini ottenuti per questa via non sono usati per marketing, non alimentano analisi aggregate pubbliche e non sono condivisi oltre quanto l'operatività richiede. Sono cancellati entro 30 giorni dalla consegna, salvo obbligo di legge di conservazione — in particolare fiscale.
L'applicazione registrata presso Amazon a questo scopo si chiama Precode Zeoos.
5. Chi accede ai dati internamente
L'accesso è individuale e limitato a quanto la funzione richiede.
- Ogni persona ha credenziali proprie. Non ci sono account condivisi.
- L'accesso richiede autenticazione a più fattori ed è rivisto periodicamente.
- Chi esce perde l'accesso.
- I nostri responsabili — hosting e infrastruttura — trattano i dati su nostra istruzione, per contratto, e non è loro consentito alcun uso proprio.
6. Restrizioni e divieti
Cosa non facciamo mai con i dati, indipendentemente da chi lo chieda.
- Non vendiamo, non affittiamo e non cediamo dati personali a terzi.
- Non usiamo i dati degli acquirenti dei suoi ordini per marketing proprio, né per contattare quegli acquirenti.
- Non incrociamo i dati di un cliente con quelli di un altro.
- Non usiamo dati personali per addestrare modelli di intelligenza artificiale.
- Non estraiamo dati dai marketplace con mezzi non autorizzati, né li usiamo per finalità diverse dall'operatività a suo nome.
Quando usiamo modelli linguistici per supportare l'operatività — per esempio proporre una risposta a una richiesta di assistenza — i dati personali sono mascherati prima di uscire dai nostri sistemi.
7. Piano di risposta agli incidenti
Abbiamo un punto di contatto nominato per gli incidenti di sicurezza, indicato nella sezione 13. Se rileva una vulnerabilità, ci scriva lì.
Di fronte a un incidente che coinvolge dati personali, notifichiamo l'autorità di controllo entro 72 ore e, quando il rischio per gli interessati è elevato, lo notifichiamo anche a loro. Quando l'incidente riguarda dati ottenuti tramite un marketplace, rispettiamo inoltre il termine di notifica richiesto da quel canale — nel caso di Amazon, 24 ore.
8. Conservazione e cancellazione
Ogni finalità ha un termine. Trascorso il termine, i dati sono cancellati, salvo obbligo di legge di conservazione.
Finalità, base giuridica e tempi
| Finalità | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| Rispondere a una richiesta di contatto | Nome, azienda, email, telefono, sito, catalogo, canali, paesi, sistema, messaggio | Misure precontrattuali su richiesta dell'interessato | 24 mesi dall'ultimo contatto |
| Gestire il rapporto con il cliente | Dati di account e di contatto del team del cliente | Esecuzione del contratto | Per la durata del contratto, più il termine di legge |
| Operare gli ordini per conto del venditore | Nome e indirizzo dell'acquirente, contatti di consegna | Esecuzione del contratto (come responsabile del venditore) | Fino a 30 giorni dopo la consegna |
| Fatturazione per conto del venditore, ove applicabile | Dati fiscali dell'ordine | Obbligo di legge del venditore | Il termine fiscale applicabile |
| Metriche operative e miglioramento del servizio | Dati aggregati, senza identificazione dell'acquirente | Legittimo interesse | Fino a 18 mesi |
| Sicurezza e registri di accesso | Registri tecnici, indirizzo IP | Legittimo interesse | 12 mesi |
9. Trasferimenti fuori dall'Unione Europea
Parte del team tecnico opera dal Brasile, a Maringá. Questo significa che alcuni dati possono essere consultati da fuori dello Spazio Economico Europeo.
Tali trasferimenti avvengono in base alle clausole contrattuali tipo approvate dalla Commissione Europea, con le misure tecniche e organizzative che le accompagnano. Può chiederci copia delle garanzie applicabili tramite il contatto della sezione 13.
10. Sicurezza
Le informazioni sono cifrate in transito e a riposo, l'accesso alle banche dati non è esposto pubblicamente, e i registri di sicurezza sono conservati per consentire di indagare su un incidente.
12. I suoi diritti
Ai sensi del Regolamento generale sulla protezione dei dati, ha diritto a:
- Sapere quali suoi dati trattiamo e ottenerne copia.
- Correggere dati errati o incompleti.
- Chiedere la cancellazione, quando non vi sia fondamento per conservarli.
- Limitare od opporsi al trattamento basato sul legittimo interesse.
- Ricevere i suoi dati in formato leggibile da macchina e chiederne la trasmissione a un altro titolare.
- Revocare il consenso, quando il trattamento vi si basa, senza effetto su quanto già fatto.
Per esercitare uno di questi diritti, ci scriva al contatto indicato in cima a questa pagina. Rispondiamo entro un mese. Se ritiene che non abbiamo gestito bene la questione, può presentare reclamo all'autorità portoghese per la protezione dei dati (CNPD) o all'autorità di controllo del suo paese.
13. Contatti
Per qualsiasi questione su questa informativa o per esercitare i suoi diritti, usi i contatti qui sotto. Rispondiamo entro un mese.
- Titolare del trattamento
- BPMG S.A. · NIF 516006983 · +351 912 579 716
- Contatto generale
- sales@zeoos.com
- Responsabile della protezione dei dati
- privacy@zeoos.com
- Incidenti di sicurezza
- pj@zeoos.com