zeOOs by Precode zeOOs by Precode
zeOOs by Precode

Informativa sulla privacy

Quali dati trattiamo, perché, su quale base giuridica e per quanto tempo. Senza clausole nascoste: se un venditore fatturerà tramite un partner, ha diritto di leggere questo prima del primo incontro.

1. Dichiarazione di entità indipendente

zeOOs by Precode è gestita da un'entità portoghese indipendente, indicata nella sezione 13. Non siamo partner, rappresentanti, agenti né rivenditori di alcun marketplace.

Quando operiamo un account venditore su un marketplace, lo facciamo per conto di quel venditore e con l'autorizzazione che lui stesso concede. I marchi e i nomi di marketplace presenti su questo sito sono riferimenti descrittivi ai canali con cui lavoriamo — non indicano partnership, sponsorizzazione né approvazione da parte loro.

2. Il nostro ruolo nel trattamento

Abbiamo due ruoli distinti, e la distinzione conta perché cambia chi risponde di cosa.

  • Titolari del trattamento — dei dati che ci lascia su questo sito e dei dati del suo account come cliente. Decidiamo a cosa servono e per quanto restano.
  • Responsabili del trattamento — dei dati degli ordini che trattiamo per conto di un venditore. Lì il titolare è il venditore: agiamo su sua istruzione, nell'ambito del contratto, e non ne facciamo alcun uso proprio.

Le finalità, le basi giuridiche e i tempi di ogni trattamento sono nella tabella della sezione 8.

3. Quali dati raccogliamo, e come

Raccogliamo dati in tre situazioni distinte, e sono tre insiemi diversi.

  • Nel modulo di questo sito, compilato da lei: nome, azienda, email, telefono, indirizzo del sito, dimensione del catalogo, canali e paesi in cui vende, sistema o integratore che usa, e quanto scrive nel messaggio.
  • Mentre è nostro cliente, forniti da lei: i dati del suo account e delle persone del suo team che usano la piattaforma.
  • Quando operiamo i suoi canali, consegnati dai marketplace: i dati degli ordini — nome e indirizzo dell'acquirente, contatti di consegna e, ove applicabile, dati fiscali per la fatturazione.

4. Come usiamo i dati Amazon

Quando opera il suo account Amazon, la piattaforma accede all'interfaccia partner di vendita (SP-API) con l'autorizzazione che il venditore stesso concede, e solo per le funzioni necessarie a tale operatività: recuperare gli ordini, preparare la spedizione e, ove applicabile, i dati fiscali per fatturare a suo nome.

I dati personali degli ordini ottenuti per questa via non sono usati per marketing, non alimentano analisi aggregate pubbliche e non sono condivisi oltre quanto l'operatività richiede. Sono cancellati entro 30 giorni dalla consegna, salvo obbligo di legge di conservazione — in particolare fiscale.

L'applicazione registrata presso Amazon a questo scopo si chiama Precode Zeoos.

5. Chi accede ai dati internamente

L'accesso è individuale e limitato a quanto la funzione richiede.

  • Ogni persona ha credenziali proprie. Non ci sono account condivisi.
  • L'accesso richiede autenticazione a più fattori ed è rivisto periodicamente.
  • Chi esce perde l'accesso.
  • I nostri responsabili — hosting e infrastruttura — trattano i dati su nostra istruzione, per contratto, e non è loro consentito alcun uso proprio.

6. Restrizioni e divieti

Cosa non facciamo mai con i dati, indipendentemente da chi lo chieda.

  • Non vendiamo, non affittiamo e non cediamo dati personali a terzi.
  • Non usiamo i dati degli acquirenti dei suoi ordini per marketing proprio, né per contattare quegli acquirenti.
  • Non incrociamo i dati di un cliente con quelli di un altro.
  • Non usiamo dati personali per addestrare modelli di intelligenza artificiale.
  • Non estraiamo dati dai marketplace con mezzi non autorizzati, né li usiamo per finalità diverse dall'operatività a suo nome.

Quando usiamo modelli linguistici per supportare l'operatività — per esempio proporre una risposta a una richiesta di assistenza — i dati personali sono mascherati prima di uscire dai nostri sistemi.

7. Piano di risposta agli incidenti

Abbiamo un punto di contatto nominato per gli incidenti di sicurezza, indicato nella sezione 13. Se rileva una vulnerabilità, ci scriva lì.

Di fronte a un incidente che coinvolge dati personali, notifichiamo l'autorità di controllo entro 72 ore e, quando il rischio per gli interessati è elevato, lo notifichiamo anche a loro. Quando l'incidente riguarda dati ottenuti tramite un marketplace, rispettiamo inoltre il termine di notifica richiesto da quel canale — nel caso di Amazon, 24 ore.

8. Conservazione e cancellazione

Ogni finalità ha un termine. Trascorso il termine, i dati sono cancellati, salvo obbligo di legge di conservazione.

Finalità, base giuridica e tempi

Finalità Dati Base giuridica Conservazione
Rispondere a una richiesta di contatto Nome, azienda, email, telefono, sito, catalogo, canali, paesi, sistema, messaggio Misure precontrattuali su richiesta dell'interessato 24 mesi dall'ultimo contatto
Gestire il rapporto con il cliente Dati di account e di contatto del team del cliente Esecuzione del contratto Per la durata del contratto, più il termine di legge
Operare gli ordini per conto del venditore Nome e indirizzo dell'acquirente, contatti di consegna Esecuzione del contratto (come responsabile del venditore) Fino a 30 giorni dopo la consegna
Fatturazione per conto del venditore, ove applicabile Dati fiscali dell'ordine Obbligo di legge del venditore Il termine fiscale applicabile
Metriche operative e miglioramento del servizio Dati aggregati, senza identificazione dell'acquirente Legittimo interesse Fino a 18 mesi
Sicurezza e registri di accesso Registri tecnici, indirizzo IP Legittimo interesse 12 mesi

9. Trasferimenti fuori dall'Unione Europea

Parte del team tecnico opera dal Brasile, a Maringá. Questo significa che alcuni dati possono essere consultati da fuori dello Spazio Economico Europeo.

Tali trasferimenti avvengono in base alle clausole contrattuali tipo approvate dalla Commissione Europea, con le misure tecniche e organizzative che le accompagnano. Può chiederci copia delle garanzie applicabili tramite il contatto della sezione 13.

10. Sicurezza

Le informazioni sono cifrate in transito e a riposo, l'accesso alle banche dati non è esposto pubblicamente, e i registri di sicurezza sono conservati per consentire di indagare su un incidente.

11. Cookie

Questo sito non installa cookie. Nessuno — né pubblicitari, né di analisi, né di sessione.

La lingua è nell'indirizzo stesso della pagina. La memoria del fatto che ha già chiuso l'avviso di ingresso resta nel suo browser e non ci viene mai inviata. Il campo che protegge l'invio dei moduli viaggia dentro il modulo stesso, firmato, e non lascia nulla dietro di sé.

12. I suoi diritti

Ai sensi del Regolamento generale sulla protezione dei dati, ha diritto a:

  • Sapere quali suoi dati trattiamo e ottenerne copia.
  • Correggere dati errati o incompleti.
  • Chiedere la cancellazione, quando non vi sia fondamento per conservarli.
  • Limitare od opporsi al trattamento basato sul legittimo interesse.
  • Ricevere i suoi dati in formato leggibile da macchina e chiederne la trasmissione a un altro titolare.
  • Revocare il consenso, quando il trattamento vi si basa, senza effetto su quanto già fatto.

Per esercitare uno di questi diritti, ci scriva al contatto indicato in cima a questa pagina. Rispondiamo entro un mese. Se ritiene che non abbiamo gestito bene la questione, può presentare reclamo all'autorità portoghese per la protezione dei dati (CNPD) o all'autorità di controllo del suo paese.

13. Contatti

Per qualsiasi questione su questa informativa o per esercitare i suoi diritti, usi i contatti qui sotto. Rispondiamo entro un mese.

Titolare del trattamento
BPMG S.A. · NIF 516006983 · +351 912 579 716
Contatto generale
sales@zeoos.com
Responsabile della protezione dei dati
privacy@zeoos.com
Incidenti di sicurezza
pj@zeoos.com
Analisi gratuita