Privacy Policy
Ultimo aggiornamento: 28 luglio 2026
La presente informativa descrive come vengono trattati i dati personali degli utenti del servizio Dynastiz, accessibile dal sito dynastiz.it, ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (di seguito "GDPR").
Indice
1. Titolare del trattamento
Il titolare del trattamento è Dynastiz, con sede in · · · · · · · · · ·, P. IVA · · · · · · · · · ·.
Per qualsiasi richiesta relativa ai dati personali puoi scrivere a info@dynastiz.it oppure via PEC a · · · · · · · · · ·.
2. Quali dati trattiamo
2.1 Dati dell'account
Quando un account viene attivato raccogliamo: nome e cognome del referente, indirizzo email, ragione sociale dell'azienda, e una password conservata esclusivamente in forma cifrata (hash con salt): non è tecnicamente possibile risalire alla password in chiaro, nemmeno da parte nostra.
2.2 Dati commerciali caricati dal cliente
Per erogare il servizio trattiamo i dati che il cliente carica o che vengono recuperati dal suo account partner Zalando: codici prodotto, EAN, costi di acquisto, listini, categorie merceologiche, prezzi di vendita e regole di prezzo. Si tratta in prevalenza di dati aziendali, non di dati personali; laddove contengano dati personali, il cliente agisce come titolare autonomo e Dynastiz opera in qualità di responsabile del trattamento ai sensi dell'art. 28 GDPR.
2.3 Credenziali di accesso ai servizi Zalando
Conserviamo le credenziali API (client ID, client secret, identificativi di venditore e canale) necessarie a interrogare l'inventario e ad aggiornare i prezzi per conto del cliente. Sono utilizzate esclusivamente per le operazioni del servizio e non vengono comunicate a terzi.
2.4 Dati di navigazione e log tecnici
I sistemi registrano automaticamente indirizzo IP, tipo di browser, data e ora delle richieste e pagine visitate. Questi dati servono a garantire la sicurezza del servizio, individuare tentativi di accesso non autorizzati e diagnosticare malfunzionamenti.
2.5 Dati inviati tramite il modulo di contatto
Nome, azienda, email, dimensione indicativa del catalogo e il testo del messaggio, trattati al solo fine di rispondere alla richiesta.
3. Finalità e base giuridica
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio di repricing e gestione dell'account | Esecuzione di un contratto (art. 6.1.b GDPR) |
| Assistenza tecnica e risposta alle richieste di contatto | Esecuzione di misure precontrattuali e contrattuali (art. 6.1.b) |
| Sicurezza dei sistemi, prevenzione degli abusi, log di accesso | Legittimo interesse del titolare (art. 6.1.f) |
| Adempimenti fiscali, contabili e di legge | Obbligo legale (art. 6.1.c) |
Non svolgiamo attività di profilazione né processi decisionali automatizzati che producano effetti giuridici sulle persone fisiche. Le decisioni automatiche del software riguardano esclusivamente i prezzi dei prodotti, sulla base di regole definite dal cliente.
4. Come proteggiamo i dati
Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui:
- trasmissione cifrata tramite HTTPS su tutte le pagine del servizio;
- password conservate solo come hash con salt individuale;
- sessioni di accesso firmate crittograficamente e vincolate al dispositivo utilizzato;
- isolamento strutturale dei dati tra clienti diversi, applicato a livello di banca dati;
- protezioni contro i tentativi di accesso ripetuti e monitoraggio degli accessi anomali;
- accesso ai sistemi limitato al personale autorizzato e vincolato alla riservatezza.
5. A chi comunichiamo i dati
I dati non vengono ceduti né venduti a terzi. Possono essere trattati, per nostro conto e su nostra istruzione, dai seguenti fornitori nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:
| Fornitore | Servizio | Sede |
|---|---|---|
| Hetzner Online GmbH | Hosting dei server applicativi | Germania (UE) |
| Supabase Inc. | Banca dati gestita | Vedi punto 6 |
| Aruba S.p.A. | Posta elettronica transazionale | Italia (UE) |
| Zalando SE | Interfaccia di vendita del cliente | Germania (UE) |
I dati possono inoltre essere comunicati ad autorità pubbliche quando previsto da un obbligo di legge o da un provvedimento dell'autorità.
6. Trasferimenti fuori dall'Unione Europea
L'infrastruttura applicativa è ospitata all'interno dell'Unione Europea. Alcuni fornitori tecnologici possono avere sede o strutture negli Stati Uniti: in tal caso il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea, integrate da misure supplementari di sicurezza. Puoi richiederci in qualsiasi momento l'elenco aggiornato dei fornitori e delle relative garanzie.
Il sito carica i caratteri tipografici dal servizio Google Fonts, che comporta una connessione ai server di Google LLC con trasmissione dell'indirizzo IP. Se preferisci evitare del tutto questa comunicazione, i caratteri possono essere ospitati direttamente sui nostri server: scrivici e provvederemo.
7. Per quanto tempo li conserviamo
- Dati dell'account e dati commerciali: per tutta la durata del rapporto contrattuale e per i dodici mesi successivi alla cessazione, salvo diversa richiesta.
- Credenziali API Zalando: fino alla cessazione del servizio; vengono eliminate su richiesta immediata del cliente.
- Log tecnici e di sicurezza: di norma non oltre dodici mesi.
- Registro delle operazioni di repricing: conservato per gli ultimi cicli di lavoro, poi eliminato automaticamente.
- Richieste di contatto: ventiquattro mesi dall'ultimo scambio, salvo attivazione del servizio.
- Documenti fiscali: dieci anni, come previsto dalla normativa.
8. I tuoi diritti
In qualità di interessato puoi esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR:
- ottenere conferma dell'esistenza di un trattamento e accedere ai tuoi dati;
- chiederne la rettifica se inesatti o l'integrazione se incompleti;
- chiederne la cancellazione, nei casi previsti dalla legge;
- chiedere la limitazione del trattamento;
- opporti al trattamento fondato sul legittimo interesse;
- ricevere i tuoi dati in formato strutturato e leggibile da dispositivo automatico (portabilità);
- revocare il consenso, dove il trattamento si basi su di esso, senza pregiudicare la liceità del trattamento precedente.
Le richieste vanno inviate a info@dynastiz.it. Rispondiamo entro trenta giorni dalla ricezione.
9. Reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati violi la normativa, hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it), oppure all'autorità di controllo dello Stato membro in cui risiedi.
10. Modifiche all'informativa
Questa informativa può essere aggiornata per adeguarla a modifiche normative o del servizio. La versione vigente è sempre pubblicata su questa pagina con la data dell'ultimo aggiornamento. In caso di modifiche sostanziali, i clienti attivi vengono avvisati via email.