1. Chi siamo e i nostri ruoli
La presente Informativa sulla privacy spiega come PunchRelay ("noi") tratta i dati personali sul nostro sito web (punchrelay.com) e nell'app PunchRelay installata dai merchant Shopify. PunchRelay è gestita da Hanoi, Vietnam. Per questioni di privacy potete contattarci all'indirizzo e-mail indicato alla fine di questa pagina.
Ai sensi del Regolamento generale sulla protezione dei dati dell'UE e del Regno Unito (GDPR) operiamo in due ruoli:
- Titolare del trattamento per i visitatori del sito: quando visitate punchrelay.com o ci inviate una richiesta di accesso anticipato, decidiamo noi come vengono utilizzati tali dati e ne siamo responsabili.
- Responsabile del trattamento per i merchant: quando un merchant utilizza l'app PunchRelay, il merchant è il titolare del trattamento dei dati del negozio, degli acquirenti e degli ordini. Li trattiamo solo per fornire il servizio a quel merchant e secondo le sue istruzioni.
2. Sito web: richieste di accesso anticipato
Quando inviate il modulo di accesso anticipato, conserviamo il vostro indirizzo e-mail aziendale, l'URL del vostro negozio Shopify e il sistema di e-procurement, se li indicate, la pagina e la lingua che avete utilizzato, il paese ricavato dalla vostra connessione, la stringa user agent del vostro browser e l'ora della richiesta.
Utilizziamo questi dati per rispondervi e per preparare l'onboarding. La base giuridica è l'art. 6, par. 1, lett. b), GDPR (misure adottate su vostra richiesta prima della conclusione di un contratto). Il vostro indirizzo e-mail è necessario per rispondervi; tutti gli altri campi sono facoltativi. Non esiste alcun obbligo legale di fornire questi dati.
La richiesta è conservata in Cloudflare Workers KV e cancellata automaticamente dopo 180 giorni. Una notifica con gli stessi dati viene inviata tramite Cloudflare Email Sending alla nostra casella hello@punchrelay.com, ospitata da Google (Gmail). Le e-mail relative alla vostra richiesta restano in quella casella finché siamo in contatto con voi; potete chiederci di cancellarle in qualsiasi momento.
3. Sito web: sicurezza, statistiche di base e la vostra scelta sui cookie
I seguenti strumenti sono attivi per ogni visitatore e non dipendono dalla vostra scelta sui cookie:
- Sicurezza e protezione dai bot: Cloudflare filtra il traffico verso il nostro sito e utilizza Turnstile sul modulo di accesso anticipato. Ciò comporta il trattamento del vostro indirizzo IP e di segnali tecnici del browser. Cloudflare può impostare cookie di sicurezza strettamente necessari come __cf_bm o cf_clearance. Base giuridica: il nostro legittimo interesse a proteggere il sito e il modulo da abusi (art. 6, par. 1, lett. f), GDPR).
- Statistiche di base: Cloudflare Web Analytics conta le visualizzazioni di pagina e misura le prestazioni di caricamento senza cookie né altri identificatori memorizzati sul vostro dispositivo. Base giuridica: il nostro legittimo interesse a gestire un sito veloce e funzionante (art. 6, par. 1, lett. f), GDPR).
- La vostra scelta sui cookie: quando accettate o rifiutate le statistiche facoltative, il local storage del vostro browser conserva una voce denominata pr-consent con la vostra scelta e il momento in cui l'avete effettuata. La voce resta per 6 mesi, dopodiché vi chiediamo di nuovo. È strettamente necessaria per rispettare la vostra scelta e non richiede consenso.
4. Sito web: statistiche facoltative (solo con il vostro consenso)
Con il vostro consenso utilizziamo Google Analytics 4 per misurare le visite e le richieste di accesso anticipato completate, e Microsoft Clarity per registrare come vengono utilizzate le pagine (clic, scorrimento, layout della pagina) e per creare mappe di calore (heatmap). Nessuno dei due strumenti viene caricato finché non selezionate Accetta nel banner dei cookie. Se selezionate Rifiuta o non effettuate alcuna scelta, non viene inviata alcuna richiesta a Google o Microsoft per questi strumenti e nessuno dei loro cookie viene impostato.
Una volta caricati, questi strumenti ricevono il vostro indirizzo IP e informazioni sul vostro browser e dispositivo. Google Analytics imposta i cookie _ga e _ga_8RPMWNX6KK (fino a 2 anni). Clarity imposta _clck (fino a 1 anno) e _clsk (1 giorno), e Microsoft può impostare propri cookie su clarity.ms e bing.com. L'archiviazione pubblicitaria di Google, i dati utente per la pubblicità e la personalizzazione degli annunci restano disattivati. Quando una richiesta di accesso anticipato va a buon fine, Google Analytics riceve solo il sistema di e-procurement selezionato e la lingua della pagina, mai il vostro indirizzo e-mail o l'URL del negozio. Clarity maschera il testo digitato nei campi dei moduli.
Google conserva i dati degli eventi di Google Analytics per 2 mesi. Microsoft conserva le registrazioni di Clarity per 30 giorni e i dati aggregati delle mappe di calore per un massimo di 13 mesi.
Base giuridica: il vostro consenso (art. 6, par. 1, lett. a), GDPR e art. 5, par. 3, della direttiva ePrivacy; in Germania § 25, comma 1, TDDDG). Potete revocare il consenso in qualsiasi momento tramite Impostazioni cookie in fondo a ogni pagina. In tal caso smettiamo di caricare questi strumenti e cancelliamo i loro cookie sul nostro dominio. La revoca non pregiudica il trattamento effettuato prima di essa.
5. App: dati che trattiamo per i merchant
Per collegare i negozi Shopify ai sistemi di e-procurement degli acquirenti, l'app PunchRelay tratta per conto del merchant i seguenti dati:
- Account del merchant: il dominio del negozio Shopify, i token di accesso e di aggiornamento (refresh token) di Shopify (cifrati) e gli ID degli utenti staff Shopify registrati nel log delle attività di amministrazione.
- Connessioni con gli acquirenti: identità degli acquirenti (ad esempio gli ID di rete Ariba), shared secret (cifrati), impostazioni di protocollo e l'azienda, la sede e il contatto Shopify B2B a cui è associata ciascuna connessione.
- Sessioni punchout: dati cXML PunchOutSetupRequest e di login OCI in entrata, compresi i dati dell'utente acquirente inviati dal sistema di e-procurement, cookie di sessione e URL di ritorno.
- Trasferimenti del carrello: SKU degli articoli, descrizioni, prezzi, valuta, quantità e codici di classificazione restituiti all'acquirente come cXML PunchOutOrderMessage o dati di form OCI.
- Ordini di acquisto: documenti cXML OrderRequest con numeri degli ordini di acquisto, righe d'ordine, dati di contatto dell'acquirente e indirizzi di spedizione e fatturazione, utilizzati per presentare l'ordine di acquisto alla verifica del merchant e, quando il merchant lo sceglie, per creare l'ordine Shopify.
6. Sicurezza
Proteggiamo i dati con le seguenti misure:
- Cifratura in transito: le connessioni al nostro sito web e al gateway utilizzano HTTPS con TLS 1.2 o superiore.
- Cifratura delle credenziali: i token Shopify e gli shared secret degli acquirenti sono cifrati con AES-256-GCM mediante una chiave applicativa conservata al di fuori del database e dei suoi backup.
- Log mascherati: i log di protocollo conservano i messaggi cXML e OCI originali per la risoluzione dei problemi, ma shared secret, password e token di autorizzazione vengono rimossi prima del salvataggio.
- Backup cifrati: i backup del database vengono cifrati prima di lasciare il server.
7. Per quanto tempo conserviamo i dati
Conserviamo i dati solo per il tempo richiesto dalla finalità:
- Richieste di accesso anticipato: 180 giorni (vedi sezione 2).
- Sessioni punchout e log di protocollo: 90 giorni.
- Contenuti degli ordini di acquisto, compresi gli indirizzi, e i record di elaborazione degli ordini ricavati da essi: 90 giorni. Successivamente resta un record di deduplicazione, affinché lo stesso ordine di acquisto non diventi mai due ordini Shopify. Contiene il dominio del negozio, lo stato, le marche temporali e due impronte SHA-256 (una del negozio, dell'identità dell'acquirente e del numero dell'ordine di acquisto, una dei campi commerciali dell'ordine). Non contiene i contenuti dell'ordine ed è conservato finché il negozio può ricevere ordini da quell'acquirente, anche dopo la disinstallazione.
- Diagnostica di supporto: 30 giorni; il registro di chi l'ha consultata: 1 anno.
- Account del merchant e impostazioni delle connessioni con gli acquirenti: fino alla richiesta shop/redact di Shopify (vedi sezione 9).
- Registri delle richieste privacy (tipo, date e stato): conservati per dimostrare che le abbiamo gestite.
- Backup cifrati del database: 30 giorni. I dati cancellati dal sistema attivo possono restare in questi backup fino alla loro scadenza.
- Log del server e del proxy, che possono contenere indirizzi IP: ruotati automaticamente e conservati solo per finalità operative e di sicurezza.
8. Fornitori di servizi e trasferimenti internazionali
Ci avvaliamo dei fornitori elencati di seguito. Ciascuno può trattare dati personali solo secondo le nostre istruzioni.
Cloudflare, Google e Microsoft hanno sede negli USA. I trasferimenti verso di loro si basano sull'EU-US Data Privacy Framework (quadro UE-USA per la protezione dei dati personali), nell'ambito del quale tutti e tre sono certificati, e inoltre sulle Clausole contrattuali standard della Commissione europea, ove previste dalle condizioni di trattamento dei dati del fornitore. PunchRelay è gestita dal Vietnam e da lì accediamo ai dati per rispondere alle richieste e gestire il servizio.
- Cloudflare, Inc. (USA, rete globale): DNS, CDN, firewall, Turnstile, Web Analytics, Workers e archiviazione KV per le richieste di accesso anticipato, invio di e-mail e archiviazione R2 per i backup cifrati nella giurisdizione UE di Cloudflare.
- netcup GmbH (Vienna, Austria, UE): server applicativi e database principale.
- Shopify Inc. (Canada e USA): la piattaforma di commercio, l'accesso dei merchant e la fatturazione dell'app.
- Google LLC (USA): la casella Gmail per hello@punchrelay.com e, solo con il vostro consenso, Google Analytics 4.
- Microsoft Corporation (USA): Microsoft Clarity, solo con il vostro consenso.
9. Richieste privacy di Shopify
L'app gestisce i webhook privacy obbligatori di Shopify come segue:
- app/uninstalled: i token di accesso Shopify del negozio vengono cancellati e le sue connessioni con gli acquirenti vengono disattivate immediatamente.
- customers/data_request: prepariamo un'esportazione dei dati che conserviamo su quel cliente e la rendiamo disponibile al merchant nell'app entro 30 giorni.
- customers/redact: cancelliamo o anonimizziamo i dati personali di quel cliente entro 30 giorni.
- shop/redact: Shopify invia questa richiesta circa 48 ore dopo la disinstallazione. Al suo arrivo cancelliamo i dati residui del negozio, ad eccezione dei record di deduplicazione e dei registri delle richieste privacy descritti nella sezione 7. Le copie nei backup cifrati scadono entro 30 giorni.
10. I vostri diritti
Avete il diritto di accedere ai vostri dati personali, di ottenerne la rettifica o la cancellazione, di limitarne il trattamento, di opporvi al trattamento basato sui nostri legittimi interessi e di riceverli in un formato portabile. Se il trattamento si basa sul consenso, potete revocarlo in qualsiasi momento con effetto per il futuro.
Avete inoltre il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati, in particolare nel paese dell'UE o del SEE in cui vivete o lavorate o in cui ritenete che i vostri diritti siano stati violati.
Se i vostri dati ci sono pervenuti tramite il negozio di un merchant (ad esempio come contatto dell'acquirente in un ordine di acquisto), contattate prima quel merchant. Supportiamo i merchant nel rispondere a tali richieste. Non adottiamo decisioni che vi riguardano basate unicamente su un trattamento automatizzato.
11. Modifiche alla presente informativa
Aggiorniamo questa informativa quando il nostro trattamento cambia. La data in alto indica la versione più recente. Se una modifica riguarda le statistiche facoltative, vi chiediamo di nuovo la vostra scelta sui cookie.
Contatti
Per domande sulla privacy, richieste di esercizio dei vostri diritti o segnalazioni di sicurezza, scrivete a: