Vendryo e un servizio manageriale per negozi PrestaShop. Questa informativa descrive i dati trattati dal relay, dal modulo e dall'app.
Titolare e contatti
Il titolare del trattamento e JI CHEN. Per richieste privacy, accesso o cancellazione: [email protected].
Dati trattati
- dominio, nome e versione tecnica del negozio;
- identificatori casuali di installazione e dispositivo, modello, versione app e token Apple solo se gli avvisi sono abilitati;
- per le notifiche: ID ordine numerico, importo IVA esclusa, nome o azienda, numero articoli, metodo di pagamento e riepiloghi aggregati;
- identificatori di abbonamento e stato fatturazione Paddle, senza dati completi della carta;
- configurazioni e metriche aggregate delle integrazioni attivate dal negoziante.
Finalita e basi
I dati servono esclusivamente a collegare il negozio, consegnare avvisi, mostrare report, proteggere il servizio, gestire il contratto e fornire assistenza. Vendryo non vende dati, non mostra pubblicita e non effettua tracciamento tra app o siti.
Dati Google
Il collegamento a Google Analytics 4 o Google Ads e facoltativo e avviene soltanto dopo la conferma OAuth del responsabile del negozio. Vendryo richiede esclusivamente accesso in sola lettura agli account e alle proprieta selezionate. Identificativi account, sessioni, utenti, acquisti, conversioni, campagne, impressioni, clic, costi e ricavi attribuiti vengono usati soltanto per creare i report e gli indicatori richiesti dal cliente nel modulo PrestaShop e nell'app Vendryo.
I dati e i token Google viaggiano esclusivamente tramite HTTPS/TLS. Access token e refresh token sono cifrati a riposo, isolati per negozio e accessibili soltanto ai componenti di servizio autorizzati secondo il principio del minimo privilegio. Controlli applicativi impediscono a un negozio di leggere token, configurazioni o metriche di un altro negozio; accessi e anomalie operative sono registrati per finalita di sicurezza.
Vendryo non vende i dati Google, non li usa per pubblicita di terzi, profilazione tra servizi o addestramento di modelli e non li condivide salvo con i fornitori tecnici strettamente necessari a erogare e proteggere la funzione richiesta. L'uso dei dati ricevuti dalle API Google rispetta la Google API Services User Data Policy, inclusi i requisiti Limited Use.
Il responsabile puo revocare il collegamento dal modulo Vendryo o dal proprio account Google in qualsiasi momento. La disconnessione elimina dal servizio token, configurazione selezionata e snapshot collegati. La cancellazione puo essere richiesta anche al contatto privacy indicato sopra e viene completata senza conservare copie applicative attive.
Conservazione e sicurezza
Gli eventi ordine nel relay sono cifrati e rimossi entro 48 ore. Eventi tecnici di fatturazione, sicurezza e audit sono conservati fino a 180 giorni. Le connessioni usano HTTPS/TLS; credenziali e token sono cifrati a riposo, protetti da controllo degli accessi e separati per negozio. Backup e ambienti operativi applicano gli stessi limiti di accesso e conservazione. I dati gestionali dettagliati restano sul PrestaShop e sull'iPhone del responsabile.
Fornitori e diritti
Apple APNs recapita notifiche, Paddle gestisce pagamenti e portale cliente, mentre i fornitori di hosting e sicurezza trasportano il traffico. Puoi disconnettere un iPhone dal modulo in ogni momento e chiedere accesso, rettifica, portabilita o cancellazione scrivendo al contatto privacy.