GDPR e trattamento dei dati
Posizione GDPR per i negozi che usano Manage Repairs.
Ultimo aggiornamento: 14 agosto 2026
Ruoli di titolare e responsabile
I negozi sono normalmente titolari del trattamento per i propri clienti, vendite, inventario e riparazioni. Manage Repairs agisce come responsabile per quei dati del negozio e come titolare per dati account, fatturazione e supporto della piattaforma.
Istruzioni di trattamento
Trattiamo i dati clienti del negozio solo per fornire, proteggere, supportare e migliorare il servizio, o secondo le istruzioni del titolare account. I negozi devono avere una base giuridica per conservare dati clienti, immagini prodotto e foto di riparazione.
Condivisione metadati inventario
Il catalogo GTIN condiviso usa solo metadati prodotto non personali come GTIN/codice a barre, nome, marca e categoria. Sono esclusi dati clienti, riparazioni, staff, fornitori, prezzi, costi, stock, note e foto.
Misure di sicurezza
La piattaforma è progettata con separazione tenant, accesso autenticato, password con hash, cifratura dei campi sensibili, record audit-ready, privilegi minimi, backup controllati e pratiche di deploy sicure.
Audit e monitoraggio
Possiamo registrare eventi di sicurezza, login, errore, analytics e operativi per diagnosticare guasti, indagare abusi, proteggere account e comprendere l’affidabilità della piattaforma. Questi record devono rimanere proporzionati e protetti da accessi non necessari.
Sub-responsabili
Possiamo usare fornitori selezionati di hosting, email, pagamenti, analytics, storage e supporto per erogare il servizio. Tali fornitori devono trattare i dati solo per la finalità del servizio e applicare controlli adeguati di riservatezza e sicurezza.
Richieste degli interessati
I negozi devono gestire le richieste dei propri clienti. Possiamo supportare i titolari account con esportazioni o cancellazioni quando tecnicamente possibile.
Violazioni di dati personali
Se veniamo a conoscenza di una violazione confermata che riguarda dati clienti del negozio, indagheremo, adotteremo misure ragionevoli di contenimento e informeremo senza indebito ritardo i titolari interessati. Quando è richiesta una notifica al regolatore, il UK GDPR prevede 72 ore dalla conoscenza ove possibile.
Servizi internazionali
Alcuni fornitori di infrastruttura, email o pagamento possono trattare dati fuori dal Regno Unito. Devono essere usate garanzie adeguate quando richiesto.