Informativa sulla Privacy
Informativa sul trattamento dei dati personali ai sensi del GDPR.
Nota per Gabriele:
Questa informativa segue la normativa europea GDPR (il mercato attuale è esclusivamente italiano/UE). Copre sia i dati dei dealer-clienti (di cui sei titolare autonomo) sia i dati che i dealer inseriscono all'interno della piattaforma relativi ai propri lead e clienti finali (per i quali agisci come responsabile esterno del trattamento). I trasferimenti extra-SEE e il DPA devono essere verificati da un legale o consulente DPO prima della pubblicazione.1. Titolare del trattamento
Il Titolare del trattamento dei dati è Gabriele Tolotti, titolare della ditta individuale TOLOTTI GABRIELE, P.IVA 04899270161, con sede legale in Via Tiepolo 14, 24127 Bergamo (BG), Italia.
Per qualsiasi richiesta o per esercitare i tuoi diritti in materia di privacy, puoi contattarci all'indirizzo e-mail: gabriele@onesolutiondealer.com.
2. Dati che raccogliamo
2.1 Dati dell'account (dealer/utente della piattaforma)
Raccogliamo i dati necessari all'autenticazione ed erogazione del servizio gestionale:
- Nome, cognome, indirizzo e-mail e ruolo aziendale (Admin, Manager, Venditore, Contabilità).
- Dati fiscali dell'azienda: Partita IVA, Codice Destinatario SDI o PEC per la fatturazione elettronica.
- Dati di fatturazione e pagamento (gestiti in modalità sicura da Stripe, noi non conserviamo né trattiamo i dati delle carte di credito).
2.2 Dati inseriti nella piattaforma (inventario, CRM, contratti)
Ciò include informazioni sui veicoli, contratti, preventivi e dati personali dei clienti finali/lead dei concessionari (nome, recapiti, preferenze d'acquisto, permute). Per questi dati noi agiamo esclusivamente in qualità di responsabile esterno del trattamento (art. 28 GDPR) per conto del dealer, che ne rimane l'unico titolare.
2.3 Dati raccolti automaticamente
- Dati di utilizzo e log tecnici (tramite PostHog: Product Analytics, Session Replays, Web Analytics).
- Dati di errore e diagnostica (tramite Sentry per il tracciamento dei bug software).
- Indirizzo IP, tipo di browser, informazioni sul dispositivo e log di sistema.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| Erogazione del Servizio, autenticazione (Clerk), fatturazione (Stripe, Fatture in Cloud) | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Sicurezza, prevenzione abusi e monitoraggio errori (Sentry) | Legittimo interesse del titolare (Art. 6.1.f GDPR) |
| Analisi d'uso del prodotto (PostHog) per migliorare la UX | Consenso dell'interessato (Art. 6.1.a GDPR), revocabile |
| Comunicazioni di marketing o newsletter informative | Consenso dell'interessato (Art. 6.1.a GDPR) — opzionale e revocabile |
| Adempimenti fiscali ed amministrativi (fatturazione elettronica via SDI) | Obbligo legale (Art. 6.1.c GDPR) |
4. Come condividiamo i dati — sub-responsabili
Per poter erogare il Servizio, ci avvaliamo di specifici fornitori terzi ("sub-responsabili"), selezionati per garantire elevati standard di sicurezza:
| Fornitore | Funzione | Localizzazione dati |
|---|---|---|
| Neon (PostgreSQL) | Hosting database primario | Istanza cloud gestita in regione UE (eu-central-1); trattamento regolato dal DPA Neon. |
| Clerk | Autenticazione e gestione utenti | Infrastruttura cloud globale; trasferimenti extra-SEE regolati dal DPA Clerk con DPF / Clausole Contrattuali Standard (SCC). |
| Stripe | Pagamenti e abbonamenti | Infrastruttura di pagamento globale; trattamento regolato dal DPA Stripe e relative garanzie per trasferimenti internazionali. |
| Fatture in Cloud | Generazione e invio fatture elettroniche | Servizio erogato in Italia / UE; trattamento regolato dai termini e DPA del provider. |
| Resend | Invio email transazionali di sistema | Infrastruttura cloud per l'invio email; account data, metadati e log trattati negli USA conformemente al DPA Resend (SCC). |
| Sentry | Error tracking e debug software | Ingestione telemetrica ed error logging; trattamento secondo piano e DPA Sentry. |
| PostHog | Product analytics e telemetria d'uso | Endpoint UE (eu.i.posthog.com); conservazione secondo consensi dell'utente e DPA PostHog. |
| Vercel | Hosting dell'infrastruttura web (Next.js) | Rete globale distribuita ed edge serverless; trattamento regolato dal DPA Vercel. |
| Cloudflare R2 | Archiviazione delle immagini e dei file del portale | Archiviazione a oggetti su rete distribuita Cloudflare; trattamento regolato dal DPA Cloudflare (senza restrizione giurisdizionale esclusiva UE). |
| Cloudflare Turnstile | Prevenzione automatizzata di abusi nei moduli pubblici | Servizio Cloudflare globale anti-abuso; trattamento regolato dal DPA Cloudflare. |
| Vercel Speed Insights | Misurazione tecnica delle prestazioni web | Servizio Vercel globale per metriche tecniche; trattamento secondo condizioni e DPA Vercel. |
I servizi cloud sopra elencati possono comportare il trattamento o il trasferimento di dati al di fuori dello Spazio Economico Europeo (SEE). In tali casi, i trasferimenti sono disciplinati dalle condizioni e dai DPA dei rispettivi fornitori sulla base degli strumenti di salvaguardia previsti dal Capo V del GDPR (quali decisioni di adeguatezza, Data Privacy Framework o Clausole Contrattuali Standard).
Non vendiamo né cediamo i tuoi dati personali a terzi per scopi commerciali o pubblicitari.
5. Trasferimenti extra-UE
Ove alcuni dei nostri fornitori trattino dati personali al di fuori dello Spazio Economico Europeo (SEE), tale trattamento avviene in presenza di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o in base a decisioni di adeguatezza, garantendo un livello di protezione equivalente.
6. Ruolo rispetto ai dati dei clienti finali dei dealer
Per tutte le informazioni inserite dai singoli concessionari nel modulo CRM o nella sezione contratti/lead relative a terzi interessati (es. acquirenti finali di auto usate), OneSolutionDealer agisce come Responsabile del Trattamento (art. 28 GDPR) ed il concessionario rimane l'unico Titolare del Trattamento. La disciplina di tale trattamento per conto del dealer è soggetta alle condizioni di trattamento dati (Data Processing Agreement) applicabili al servizio e agli accordi formalizzati tra le parti.
7. Conservazione dei dati
| Tipologia Dati | Periodo di Conservazione |
|---|---|
| Dati dell'account | Per la durata del contratto di servizio; alla cessazione, i dati vengono resi disponibili per l'esportazione e successivamente eliminati secondo i tempi tecnici del servizio, salvo dati necessari per obblighi di legge, contabili, di sicurezza o accertamento di diritti. |
| Fatture e dati fiscali | 10 anni (obbligo di legge per la conservazione dei documenti contabili ex art. 2220 c.c. e normative fiscali) |
| Dati CRM/lead dei concessionari | Per la durata del contratto o fino a richiesta di cancellazione da parte del concessionario; alla cessazione del servizio i dati vengono eliminati o restituiti conformemente alle istruzioni del dealer e alle condizioni contrattuali applicabili, fatti salvi obblighi legali. |
| Log tecnici e analytics | Conservati per il tempo strettamente necessario a finalità di sicurezza, diagnostica tecnica e misurazione delle prestazioni (indicativamente fino a 12 mesi), salvo obbligo legale o gestione di incidenti. |
8. I tuoi diritti (artt. 15-22 GDPR)
Ai sensi del GDPR, hai il diritto di richiedere l'accesso ai tuoi dati, la rettifica, la cancellazione (diritto all'oblio), la limitazione del trattamento, la portabilità dei dati e l'opposizione al trattamento per motivi legittimi. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare i tuoi diritti puoi scrivere direttamente a: gabriele@onesolutiondealer.com.
9. Sicurezza dei dati
Adottiamo adeguate misure tecniche e organizzative per proteggere i tuoi dati: isolamento rigoroso multi-tenant a livello di query del database (tramite meccanismo getScopedDb), crittografia in transito (HTTPS/TLS) e a riposo, autenticazione sicura gestita da Clerk e firewall applicativi. Nessun sistema è inviolabile al 100%; in caso di data breach notificheremo l'Autorità di controllo e gli interessati nei termini di legge.
10. Cookie
Utilizziamo cookie tecnici necessari per il corretto funzionamento del portale e tecnologie di analytics (PostHog) per comprendere l'utilizzo della piattaforma. I cookie e gli identificatori non essenziali sono facoltativi e vengono abilitati solo dopo aver espresso il consenso tramite l'apposito banner. Per il dettaglio consulta la Cookie Policy.
11. Modifiche a questa informativa
Ci riserviamo il diritto di aggiornare periodicamente la presente informativa per adeguarla a novità legali o tecnologiche. Eventuali modifiche di rilievo saranno notificate via e-mail con almeno 30 giorni di preavviso.
12. Contatti
Gabriele Tolotti / TOLOTTI GABRIELE
Via Tiepolo 14, 24127 Bergamo (BG), Italia
Email Privacy: gabriele@onesolutiondealer.com

