Ultimo aggiornamento: 7 agosto 2026

Informativa sulla Privacy

Informativa sul trattamento dei dati personali ai sensi del GDPR.

Nota per Gabriele:

Questa informativa segue la normativa europea GDPR (il mercato attuale è esclusivamente italiano/UE). Copre sia i dati dei dealer-clienti (di cui sei titolare autonomo) sia i dati che i dealer inseriscono all'interno della piattaforma relativi ai propri lead e clienti finali (per i quali agisci come responsabile esterno del trattamento). I trasferimenti extra-SEE e il DPA devono essere verificati da un legale o consulente DPO prima della pubblicazione.

1. Titolare del trattamento

Il Titolare del trattamento dei dati è Gabriele Tolotti, titolare della ditta individuale TOLOTTI GABRIELE, P.IVA 04899270161, con sede legale in Via Tiepolo 14, 24127 Bergamo (BG), Italia.

Per qualsiasi richiesta o per esercitare i tuoi diritti in materia di privacy, puoi contattarci all'indirizzo e-mail: gabriele@onesolutiondealer.com.

2. Dati che raccogliamo

2.1 Dati dell'account (dealer/utente della piattaforma)

Raccogliamo i dati necessari all'autenticazione ed erogazione del servizio gestionale:

  • Nome, cognome, indirizzo e-mail e ruolo aziendale (Admin, Manager, Venditore, Contabilità).
  • Dati fiscali dell'azienda: Partita IVA, Codice Destinatario SDI o PEC per la fatturazione elettronica.
  • Dati di fatturazione e pagamento (gestiti in modalità sicura da Stripe, noi non conserviamo né trattiamo i dati delle carte di credito).

2.2 Dati inseriti nella piattaforma (inventario, CRM, contratti)

Ciò include informazioni sui veicoli, contratti, preventivi e dati personali dei clienti finali/lead dei concessionari (nome, recapiti, preferenze d'acquisto, permute). Per questi dati noi agiamo esclusivamente in qualità di responsabile esterno del trattamento (art. 28 GDPR) per conto del dealer, che ne rimane l'unico titolare.

2.3 Dati raccolti automaticamente

  • Dati di utilizzo e log tecnici (tramite PostHog: Product Analytics, Session Replays, Web Analytics).
  • Dati di errore e diagnostica (tramite Sentry per il tracciamento dei bug software).
  • Indirizzo IP, tipo di browser, informazioni sul dispositivo e log di sistema.

3. Finalità e base giuridica del trattamento

FinalitàBase giuridica
Erogazione del Servizio, autenticazione (Clerk), fatturazione (Stripe, Fatture in Cloud)Esecuzione del contratto (Art. 6.1.b GDPR)
Sicurezza, prevenzione abusi e monitoraggio errori (Sentry)Legittimo interesse del titolare (Art. 6.1.f GDPR)
Analisi d'uso del prodotto (PostHog) per migliorare la UXConsenso dell'interessato (Art. 6.1.a GDPR), revocabile
Comunicazioni di marketing o newsletter informativeConsenso dell'interessato (Art. 6.1.a GDPR) — opzionale e revocabile
Adempimenti fiscali ed amministrativi (fatturazione elettronica via SDI)Obbligo legale (Art. 6.1.c GDPR)

4. Come condividiamo i dati — sub-responsabili

Per poter erogare il Servizio, ci avvaliamo di specifici fornitori terzi ("sub-responsabili"), selezionati per garantire elevati standard di sicurezza:

FornitoreFunzioneLocalizzazione dati
Neon (PostgreSQL)Hosting database primarioIstanza cloud gestita in regione UE (eu-central-1); trattamento regolato dal DPA Neon.
ClerkAutenticazione e gestione utentiInfrastruttura cloud globale; trasferimenti extra-SEE regolati dal DPA Clerk con DPF / Clausole Contrattuali Standard (SCC).
StripePagamenti e abbonamentiInfrastruttura di pagamento globale; trattamento regolato dal DPA Stripe e relative garanzie per trasferimenti internazionali.
Fatture in CloudGenerazione e invio fatture elettronicheServizio erogato in Italia / UE; trattamento regolato dai termini e DPA del provider.
ResendInvio email transazionali di sistemaInfrastruttura cloud per l'invio email; account data, metadati e log trattati negli USA conformemente al DPA Resend (SCC).
SentryError tracking e debug softwareIngestione telemetrica ed error logging; trattamento secondo piano e DPA Sentry.
PostHogProduct analytics e telemetria d'usoEndpoint UE (eu.i.posthog.com); conservazione secondo consensi dell'utente e DPA PostHog.
VercelHosting dell'infrastruttura web (Next.js)Rete globale distribuita ed edge serverless; trattamento regolato dal DPA Vercel.
Cloudflare R2Archiviazione delle immagini e dei file del portaleArchiviazione a oggetti su rete distribuita Cloudflare; trattamento regolato dal DPA Cloudflare (senza restrizione giurisdizionale esclusiva UE).
Cloudflare TurnstilePrevenzione automatizzata di abusi nei moduli pubbliciServizio Cloudflare globale anti-abuso; trattamento regolato dal DPA Cloudflare.
Vercel Speed InsightsMisurazione tecnica delle prestazioni webServizio Vercel globale per metriche tecniche; trattamento secondo condizioni e DPA Vercel.

I servizi cloud sopra elencati possono comportare il trattamento o il trasferimento di dati al di fuori dello Spazio Economico Europeo (SEE). In tali casi, i trasferimenti sono disciplinati dalle condizioni e dai DPA dei rispettivi fornitori sulla base degli strumenti di salvaguardia previsti dal Capo V del GDPR (quali decisioni di adeguatezza, Data Privacy Framework o Clausole Contrattuali Standard).

Non vendiamo né cediamo i tuoi dati personali a terzi per scopi commerciali o pubblicitari.

5. Trasferimenti extra-UE

Ove alcuni dei nostri fornitori trattino dati personali al di fuori dello Spazio Economico Europeo (SEE), tale trattamento avviene in presenza di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o in base a decisioni di adeguatezza, garantendo un livello di protezione equivalente.

6. Ruolo rispetto ai dati dei clienti finali dei dealer

Per tutte le informazioni inserite dai singoli concessionari nel modulo CRM o nella sezione contratti/lead relative a terzi interessati (es. acquirenti finali di auto usate), OneSolutionDealer agisce come Responsabile del Trattamento (art. 28 GDPR) ed il concessionario rimane l'unico Titolare del Trattamento. La disciplina di tale trattamento per conto del dealer è soggetta alle condizioni di trattamento dati (Data Processing Agreement) applicabili al servizio e agli accordi formalizzati tra le parti.

7. Conservazione dei dati

Tipologia DatiPeriodo di Conservazione
Dati dell'accountPer la durata del contratto di servizio; alla cessazione, i dati vengono resi disponibili per l'esportazione e successivamente eliminati secondo i tempi tecnici del servizio, salvo dati necessari per obblighi di legge, contabili, di sicurezza o accertamento di diritti.
Fatture e dati fiscali10 anni (obbligo di legge per la conservazione dei documenti contabili ex art. 2220 c.c. e normative fiscali)
Dati CRM/lead dei concessionariPer la durata del contratto o fino a richiesta di cancellazione da parte del concessionario; alla cessazione del servizio i dati vengono eliminati o restituiti conformemente alle istruzioni del dealer e alle condizioni contrattuali applicabili, fatti salvi obblighi legali.
Log tecnici e analyticsConservati per il tempo strettamente necessario a finalità di sicurezza, diagnostica tecnica e misurazione delle prestazioni (indicativamente fino a 12 mesi), salvo obbligo legale o gestione di incidenti.

8. I tuoi diritti (artt. 15-22 GDPR)

Ai sensi del GDPR, hai il diritto di richiedere l'accesso ai tuoi dati, la rettifica, la cancellazione (diritto all'oblio), la limitazione del trattamento, la portabilità dei dati e l'opposizione al trattamento per motivi legittimi. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Per esercitare i tuoi diritti puoi scrivere direttamente a: gabriele@onesolutiondealer.com.

9. Sicurezza dei dati

Adottiamo adeguate misure tecniche e organizzative per proteggere i tuoi dati: isolamento rigoroso multi-tenant a livello di query del database (tramite meccanismo getScopedDb), crittografia in transito (HTTPS/TLS) e a riposo, autenticazione sicura gestita da Clerk e firewall applicativi. Nessun sistema è inviolabile al 100%; in caso di data breach notificheremo l'Autorità di controllo e gli interessati nei termini di legge.

10. Cookie

Utilizziamo cookie tecnici necessari per il corretto funzionamento del portale e tecnologie di analytics (PostHog) per comprendere l'utilizzo della piattaforma. I cookie e gli identificatori non essenziali sono facoltativi e vengono abilitati solo dopo aver espresso il consenso tramite l'apposito banner. Per il dettaglio consulta la Cookie Policy.

11. Modifiche a questa informativa

Ci riserviamo il diritto di aggiornare periodicamente la presente informativa per adeguarla a novità legali o tecnologiche. Eventuali modifiche di rilievo saranno notificate via e-mail con almeno 30 giorni di preavviso.

12. Contatti

Gabriele Tolotti / TOLOTTI GABRIELE

Via Tiepolo 14, 24127 Bergamo (BG), Italia

Email Privacy: gabriele@onesolutiondealer.com