1. Dati trattati
- Dati aziendali e del referente: ragione sociale, Partita IVA/codice fiscale, numero di registrazione, indirizzo, Paese, nome, email, telefono, WhatsApp, sito, attività, volume stimato e lingua.
- Dati di account e sicurezza: credenziali protette, sessioni, indirizzo IP o suoi derivati, user agent, tentativi di accesso e log tecnici.
- Se scegli l’accesso Google: identificativo stabile Google, nome, email e conferma che l’email è verificata. Non conserviamo token Google di accesso o aggiornamento.
- Dati commerciali: stock selezionato, modalità e quantità per lotto o modello, note, riferimenti e stato della richiesta.
- Dati d’uso: visualizzazioni e preferiti collegati a un identificatore casuale solo se si autorizza l’analisi; selezione salvata localmente; eventuale abbonamento alle notifiche push.
2. Finalità e basi giuridiche
- Gestire registrazione, verifica B2B, account, richieste e preventivi: misure precontrattuali e contratto (art. 6.1.b GDPR).
- Proteggere sito, account e infrastruttura, prevenire abusi e difendere diritti: legittimo interesse (art. 6.1.f).
- Adempiere a obblighi fiscali, contabili o richieste dell’autorità: obbligo legale (art. 6.1.c).
- Misurare in forma interna visualizzazioni e interesse per il catalogo: consenso (art. 6.1.a), revocabile nelle impostazioni cookie.
- Inviare notifiche web: consenso e autorizzazione del browser, revocabili in qualsiasi momento.
3. Conferimento e fonti
I dati contrassegnati come obbligatori servono a verificare l’operatore B2B o rispondere alla richiesta; senza di essi la funzione richiesta non può essere fornita. I dati provengono normalmente dall’interessato o dall’azienda che rappresenta. Eventuali controlli societari possono usare registri pubblici.
4. Destinatari, fornitori e trasferimenti
- Personale autorizzato di TRA-COM SRLS e consulenti vincolati alla riservatezza.
- Cloudflare, per hosting, database, file, sicurezza e distribuzione dell’applicazione.
- Google riceve dati tecnici solo se scegli volontariamente l’accesso Google; richiediamo esclusivamente openid, email e profile.
- Fornitori tecnici strettamente necessari per assistenza, notifiche e gestione operativa. Le immagini prodotto dei venditori possono essere elaborate tramite APIMart e il fornitore AI configurato; i dati personali del buyer non sono inviati per questa finalità.
- WhatsApp/Meta riceve i dati solo quando l’utente sceglie di aprire e inviare un messaggio; si applicano le condizioni del relativo fornitore.
- Se un fornitore tratta dati fuori dallo SEE, il trasferimento deve avvenire mediante decisione di adeguatezza o garanzie previste dal GDPR.
5. Conservazione
- Richieste commerciali: fino a 365 giorni dall’invio, salvo necessità di difesa o obblighi di legge.
- Account e profilo aziendale: per la durata del rapporto e successivamente per il tempo necessario a obblighi legali o contestazioni.
- Sessioni di accesso: normalmente 30 giorni; tentativi di accesso e log di sicurezza per periodi più brevi o proporzionati al rischio.
- Notifiche e preferenze: fino alla revoca, disattivazione o cancellazione dell’account/browser.
6. Diritti
È possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso scrivendo al contatto privacy. La revoca non pregiudica i trattamenti già effettuati. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
7. Decisioni automatizzate, minori e modifiche
Non vengono adottate decisioni che producono effetti giuridici basate unicamente su trattamenti automatizzati. Il servizio è destinato a operatori professionali, non a minori. Le modifiche sostanziali saranno indicate aggiornando data e contenuto dell’informativa.
8. Pagamenti tramite Stripe
Quando un’offerta prevede pagamento online, utilizziamo Stripe per elaborare il pagamento, prevenire frodi, autenticare la transazione, gestire ricevute, contestazioni e rimborsi. Stripe può ricevere dati identificativi e di contatto, indirizzi di fatturazione e consegna, importo, valuta, riferimenti dell’ordine, dati del dispositivo, indirizzo IP e dati del metodo di pagamento. I dati completi della carta non sono memorizzati nei nostri sistemi.
Il trattamento serve all’esecuzione del contratto, agli obblighi legali e al legittimo interesse alla sicurezza e prevenzione delle frodi. Stripe può agire come responsabile e, per alcune finalità regolamentari, di sicurezza e miglioramento dei propri servizi, come titolare autonomo secondo la sua informativa. Conserviamo riferimenti di pagamento, esito, importi, rimborsi e documenti contabili per il periodo necessario al contratto e agli obblighi fiscali, contabili, antifrode e di difesa.
