1. Ruoli ai sensi del GDPR
Ai sensi del Regolamento (UE) 2016/679 (GDPR):
- Titolare del Trattamento è l’azienda che utilizza Gest-AI per gestire i propri ordini e clienti.
- Responsabile del Trattamento è Gest-AI, limitatamente alla fornitura dell’infrastruttura tecnica e applicativa.
Per richieste tecniche o inerenti la presente informativa: privacy@gest-ai.it.
2. Tipologie di dati trattati
A. Dati delle Aziende (Clienti B2B)
- Ragione sociale, Partita IVA, Codice Fiscale
- Sedi e contatti aziendali (email, PEC, SDI)
- Configurazioni operative, loghi e preferenze
- Chiavi API / credenziali per integrazioni esterne (es. corrieri, marketplace)
B. Dati dei Clienti Finali (destinatari)
Trattati esclusivamente per conto del Titolare e al solo fine dell’evasione degli ordini:
- Nome e cognome
- Indirizzo di spedizione
- Recapiti di contatto (telefono, email)
C. Dati degli Operatori (staff)
- Nome e cognome
- Email professionale
- Ruolo e livello di autorizzazione
- Stato dell’account e informazioni di accesso
- Registro delle attività (audit log) di accessi e operazioni rilevanti (data/ora, operatore, azienda, IP)
3. Modalità di accesso e registrazione
L’accesso alla piattaforma non è automatico. Ogni richiesta di utilizzo viene valutata manualmente e può essere approvata o rifiutata. Non sono previsti account anonimi o accessi pubblici.
Ogni azienda opera in un ambiente separato; gli accessi sono regolati da ruoli e permessi.
4. Comunicazione dei dati
I dati possono essere comunicati esclusivamente a soggetti terzi necessari all’erogazione del servizio, quali:
- Servizi di corriere e logistica (per consegna e tracking)
- Fornitori cloud/hosting (per archiviazione e disponibilità del servizio)
- Fornitori tecnici coinvolti in manutenzione e assistenza
5. Sicurezza del trattamento
Gest-AI adotta misure tecniche e organizzative adeguate, tra cui:
- Cifratura delle comunicazioni tramite SSL/TLS
- Separazione logica dei dati per azienda (multi-company)
- Controllo accessi basato su ruoli e tracciamento operazioni rilevanti
- Backup periodici dei dati
6. Diritti degli interessati
Gli operatori possono esercitare i diritti di accesso, rettifica e cancellazione dei propri dati di profilo tramite le impostazioni o contattando il supporto.
Per i dati relativi ai clienti finali, l’interessato deve rivolgersi al Titolare del Trattamento (azienda venditrice).