Politica di gestione dei dati Amazon
Giacomo Santamaria, Via G. Palermo 2, 84129 Salerno (SA)
Referente per la protezione dei dati: Giacomo Santamaria – info@revolutionmarketing.it
Versione 1.0 – 01/09/2026
1. Ambito
Questa politica riguarda le informazioni ottenute tramite l’API Selling Partner di Amazon (“Dati Amazon”) nella piattaforma e-commerce che l’azienda Giacomo Santamaria fornisce ai venditori suoi clienti. Si applica al personale di Giacomo Santamaria e ai venditori che usano la piattaforma. Integra l’informativa privacy generale.
2. Dati raccolti
Raccogliamo i Dati Amazon esclusivamente tramite l’API Selling Partner e solo dopo l’autorizzazione esplicita del venditore titolare dell’account. Non usiamo fonti esterne, scraping o importazioni da file. I dati trattati sono:
- Dati del catalogo e delle offerte: ASIN, titoli, marche, immagini, stato delle offerte, prezzi e quantità;
- Dati degli ordini: identificativo, data, articoli, importi, stato, informazioni di spedizione e tracking;
- Dati personali degli acquirenti necessari alla spedizione: nome, indirizzo di consegna, telefono, email fornita da Amazon;
- Dati di autorizzazione: identificativo del venditore e token di accesso.
3. Finalità e utilizzo
Usiamo i Dati Amazon solo per consentire al venditore di gestire la propria attività su Amazon dalla piattaforma: pubblicare e aggiornare le offerte, allineare giacenze e prezzi, gestire e spedire gli ordini, confermare la spedizione.
I dati personali degli acquirenti servono solo a evadere e spedire l’ordine a cui si riferiscono. Non li usiamo per marketing, profilazione, pubblicità, analisi o qualsiasi finalità diversa, e non li vendiamo né li cediamo.
4. Elaborazione e accesso
- Isolamento: ogni venditore dispone di un’istanza e di un database separati, e il suo personale vede solo i dati del proprio account.
- Identificazione: l’accesso avviene con account personali nominativi; non sono ammessi account condivisi.
- Minimo necessario: gli accessi sono concessi in base al ruolo e revocati quando non più necessari.
- Nessuna esportazione: la piattaforma non offre funzioni di esportazione o download dei dati degli acquirenti.
- Divieto di copia: il personale non può copiare Dati Amazon su dispositivi personali, supporti rimovibili o servizi esterni.
5. Archiviazione e sicurezza
- Ubicazione: i dati sono conservati su server gestiti da OVH in Francia.
- Trasmissione: tutte le comunicazioni avvengono tramite HTTPS con TLS 1.2 o superiore.
- Credenziali: credenziali dell’app e token di autorizzazione dei venditori sono conservati cifrati (AES-256) in un servizio dedicato e non sono accessibili ai venditori né al personale non autorizzato.
- Rete: i database non sono raggiungibili da Internet; l’accesso tecnico ai server avviene solo con utenti personali e chiavi SSH.
- Backup: i backup vengono effettuati in modalità cifrata secondo le regole di gestione e disaster recovery aziendali.
6. Condivisione
Condividiamo i Dati Amazon solo con:
- il venditore titolare dell’account e il suo personale autorizzato;
- OVH, che ospita l’infrastruttura senza accedere ai dati né elaborarli.
Verso altri marketplace (es. eBay) inviamo solo la quantità disponibile dei prodotti del venditore, mai dati di ordini o acquirenti. Non condividiamo Dati Amazon con altre terze parti.
7. Conservazione e smaltimento
- Dati personali degli acquirenti: nome, indirizzo, telefono ed email vengono cancellati automaticamente dal database 30 giorni dopo la consegna dell’ordine (per gli ordini annullati, 30 giorni dopo l’annullamento). Restano solo i dati non personali necessari alla contabilità (articoli, importi, paese e provincia di destinazione).
- Disconnessione del venditore: i token di autorizzazione vengono eliminati.
- Cessazione del servizio: alla fine del rapporto con un venditore, i Dati Amazon della sua istanza vengono cancellati entro 30 giorni, salvo obblighi di legge.
- Backup: le copie di backup contenenti dati personali sono eliminate entro 7 giorni.
8. Incidenti di sicurezza
Qualsiasi sospetto di accesso non autorizzato, perdita o divulgazione di Dati Amazon va segnalato subito a info@revolutionmarketing.it.
Giacomo Santamaria valuta l’incidente, lo contiene e informa Amazon (security@amazon.com) entro 24 ore dalla scoperta. Informa inoltre i venditori interessati e, se previsto dal GDPR, l’autorità di controllo e gli interessati.
9. Revisione
Questa politica viene rivista almeno una volta all’anno e a ogni modifica rilevante della piattaforma o dei requisiti di Amazon.