Company

GDPR

Comprendi le responsabilità del GDPR e gestisci i dati dei clienti in Clerk.io.

Clerk.io è completamente conforme al GDPR. Questo articolo spiega tutto ciò che devi sapere su Clerk.io e GDPR, e come ti facilitiamo la gestione delle richieste GDPR.

Trust Center #

Su trust.clerk.io, puoi consultare la nostra privacy policy, i sub-processori, la gestione dei dati e molto altro. La pagina contiene tutto il necessario per capire come Clerk gestisce i tuoi dati.

Gestione dei dati #

Come responsabile del trattamento dei dati, Clerk conserva gli indirizzi email, storici degli acquisti e storici dei click dei clienti, che sono considerati dati sensibili.

In risposta al GDPR, abbiamo reso semplice:

  • Verificare tutti i dati tracciati per il cliente.
  • Rimuovere l’indirizzo email e la cronologia dei click di un cliente da un ordine, mantenendo i dati degli ordini ma rendendoli anonimi. Questo processo è chiamato Forgetting.

Profili dei clienti #

Ogni cliente ha un proprio profilo nell’admin di Clerk, che può essere trovato cercandolo in cima alla pagina, cercando in Data > Customers o andando a questo URL: https://my.clerk.io/store/customer/CUSTOMER.

Basta sostituire CUSTOMER con l’indirizzo email o l’ID del cliente per cui desideri consultare i dati.

Richieste di dati #

Tutti i dati che abbiamo tracciato per ciascun cliente possono essere visualizzati dal loro profilo unico. Puoi anche usare la nostra Privacy Information API per ottenere gli stessi dati, che possono poi essere integrati nella configurazione esistente.

Richieste di Forget #

Ricorda di rimuovere i dati personali da qualsiasi sistema sincronizzato con Clerk prima di inviare la Forget Request, per evitare che i dati vengano nuovamente sincronizzati.

Puoi dimenticare un cliente semplicemente cliccando su Forget Customer in fondo al loro profilo tramite il pulsante Forget Customer o utilizzando la nostra Privacy Forget API.

Quando un cliente viene dimenticato, rimuoviamo tutti i dati personali che abbiamo sul soggetto, pur mantenendo tutti i dati non personali.

A causa di misure di backup e sicurezza, può volerci fino a 30 giorni prima che tutti i dati personali vengano rimossi completamente dalla nostra piattaforma.

Se mai dovessimo utilizzare un backup per recuperare dati persi, i dati personali saranno ripristinati. In tal caso, sarai informato e dovrai ripetere tutte le Forget Requests effettuate negli ultimi 30 giorni.

Raccolta dati #

In qualità di titolare del trattamento, sei responsabile di informare i tuoi interessati su come vengono utilizzati i loro dati personali e per utilizzare Clerk in modo conforme.

Clerk può essere configurato per raccogliere solo i dati personali che desideri, ma per impostazione predefinita raccogliamo quanto segue per ogni cliente sul tuo sito web:

  • Pagine che visita.
  • Contenuti che visualizza tramite Clerk.
  • Click sui contenuti mostrati da Clerk.
  • Prodotti negli ordini che effettua (se presenti).
  • Il loro indirizzo email, solo se il negozio lo abilita esplicitamente.

I dati dei visitatori vengono conservati tra 1 e 12 mesi, a seconda della frequenza e della durata delle loro visite, oltre alla necessità di documentazione legale sulla conformità GDPR.

Trattamento dei dati #

Clerk è stato costruito fin dall’inizio pensando alla privacy e alla sicurezza. Avevamo già implementato le seguenti misure, anche prima dell’introduzione del GDPR:

  • I nostri server si trovano in Germania, con un backup archiviato in Irlanda. Tutti i dati personali vengono archiviati e trattati qui.
  • Ogni dato personale viene memorizzato in database isolati per incrementare la separazione dei dati tra i nostri clienti.
  • Garantiamo che tutti i nostri fornitori di servizi che potrebbero gestire dati personali mantengano tali dati all’interno dell’UE.
  • Effettuiamo regolari scansioni di vulnerabilità e penetration test su tutta la nostra piattaforma.
  • Garantiamo e monitoriamo che i nostri dipendenti abbiano accesso ai dati personali solo quando necessario per svolgere il proprio lavoro.

Inoltre, in preparazione al GDPR, abbiamo introdotto quanto segue prima del 25 maggio 2018:

  • Un Contratto di Trattamento Dati standard.
  • La possibilità di rimuovere tutte le informazioni personali di un utente sia tramite la nostra API sia tramite l’interfaccia utente.
  • Certificazione GDPR da parte di terzi come Titolare e Responsabile del trattamento.

Dashboard GDPR #

Ogni account Clerk dispone di una dashboard GDPR dedicata. Questa fornisce una panoramica sempre aggiornata dei dati che invii a Clerk e quali sub-processori stanno utilizzando quei dati per ottimizzare i risultati mostrati ai clienti.

Puoi trovarla qui.

È accessibile anche dall’admin di Clerk cercando “GDPR” in cima alla pagina o andando su ACCOUNT NAME > GDPR.

GDPR Dashboard

Sub-Processor #

Clerk utilizza diversi sub-processori per archiviare e trattare i dati che invii. I sub-processori utilizzati dipendono dai prodotti e dalle funzionalità Clerk che usi. Tutti i sub-processori che trattano i tuoi dati saranno evidenziati in verde.

Dati #

Poiché un’azienda può avere più Store, la sezione Dati è organizzata in base ai dati accessibili in ciascuno Store.

Ogni tipo di dato è indicato con un segno di spunta verde se lo Store corrispondente ha accesso a quel tipo di dato.

Se vuoi vedere i dati per uno Store specifico, puoi cliccare sul nome dello Store nell’angolo in alto a sinistra della pagina e poi cliccare su Data nel menu laterale di quello Store.

Cronologia della navigazione sul sito web #

Lo Store traccia correttamente gli ID dei visitatori e ne associa il comportamento. Puoi verificare gli ID visitatori associati a qualsiasi cliente sul suo profilo. Gli ID visitatori possono essere visualizzati cercandoli in Data > Visitors.

Visitor Log

Preferenze di acquisto #

Lo Store può identificare i clienti e generare recommendations in base alle loro preferenze, derivate dai loro click o dalla cronologia degli acquisti. Su ogni profilo cliente, puoi consultare gli ordini che abbiamo tracciato per loro.

Indirizzo email #

Lo Store ha accesso agli indirizzi email dei clienti.

Cronologia degli ordini #

Lo Store ha accesso ai dati storici degli ordini, indipendentemente dalla possibilità di identificare i clienti tramite indirizzo email o ID.

CRM #

Lo Store ha accesso alle informazioni dei clienti, come età, genere, città, ecc. indipendentemente dalla possibilità di identificarli tramite indirizzo email o ID.

Questa pagina è stata tradotta da un'utile intelligenza artificiale, quindi potrebbero esserci errori linguistici. Grazie per la comprensione.