1. Dati trattati
- Registrazione e società: ragione sociale, Partita IVA, referente, email, telefono, WeChat, indirizzo, città e lingua.
- Account e sicurezza: password protette mediante hash, sessioni, IP o valori derivati, browser, tentativi di accesso e log di sicurezza.
- Attività: prodotti, lotti, immagini, descrizioni, scorte, prezzi, pubblicazione, conferme giornaliere, revisioni e operazioni.
- Uso e notifiche: giorni di accesso, preferenze del portale, endpoint push, assistenza ed errori.
2. Finalità e basi giuridiche
- Domanda di adesione, verifica, account e servizio: misure precontrattuali e contratto (art. 6.1.b GDPR).
- Sicurezza, prevenzione abusi, accuratezza e difesa dei diritti: legittimo interesse (art. 6.1.f).
- Obblighi fiscali, contabili, amministrativi o giudiziari: obbligo legale (art. 6.1.c).
- Notifiche web: consenso e permesso del browser (art. 6.1.a), revocabili.
3. Catalogo e trattamento AI
Dati e immagini dei prodotti confermati vengono pubblicati nel catalogo buyer, mentre l’identità societaria del venditore resta riservata nella valutazione iniziale. Le immagini possono essere inviate tramite APIMart al fornitore AI configurato per sfondo bianco e materiale di catalogo. Non inserire documenti, carte, contatti privati o altri dati personali non necessari.
4. Destinatari e trasferimenti
- Personale autorizzato di TRA-COM SRLS e consulenti vincolati alla riservatezza.
- Cloudflare per applicazione, database, file, sicurezza e distribuzione.
- APIMart e fornitore AI configurato, limitatamente a immagini e istruzioni necessarie.
- Browser e servizio push, solo dopo attivazione volontaria.
- I trattamenti fuori dallo SEE devono basarsi su adeguatezza o garanzie GDPR.
5. Conservazione
- Account e profilo: per la relazione e successivamente secondo obblighi o controversie.
- Prodotti, inventario e operazioni: per esigenze aziendali; i prodotti esauriti sono attualmente cancellati dopo 60 giorni, salvo dati necessari per legge o difesa.
- Sessioni: normalmente 30 giorni; sessioni revocate e tentativi per cicli di sicurezza più brevi.
- Riepiloghi accessi: attualmente circa 90 giorni; push fino a revoca o invalidità.
6. Diritti e reclamo
Il referente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione o revoca scrivendo al contatto privacy. Può inoltre presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
7. Automazione, minori e modifiche
Gli output AI richiedono conferma umana e non producono da soli decisioni con effetti giuridici sulla persona. Il servizio è B2B e non destinato a minori. Le modifiche sostanziali saranno pubblicate con data aggiornata.
