Sellantica è conforme alla normativa Amazon SP-API
Questa pagina documenta la nostra piena conformità alla Amazon Acceptable Use Policy,
alle SP-API Website Guidelines e alla Data Protection Policy. Tutte le informazioni sono consultabili
in modo trasparente dai Venditori Amazon (Selling Partner) e dal team Amazon Solution Provider.
1. Amazon Acceptable Use Policy 4.4 e 4.5
Sellantica soddisfa tutti i requisiti della
Amazon Acceptable Use Policy,
in particolare le Sezioni 4.4 (Prohibited Activities) e 4.5 (Data Use Restrictions).
✓ Conformità Sezione 4.4: Nessuna attività non consentita
- Nessuno scraping: utilizzo esclusivo degli endpoint ufficiali SP-API
- Nessun accesso non autorizzato: tutti gli accessi avvengono tramite autorizzazione Login-with-Amazon
- Nessuna manipolazione: nessuna alterazione dei dati o delle metriche Amazon
- Nessun uso improprio: rigoroso rate-limiting e monitoraggio delle quote API
✓ Conformità Sezione 4.5: Protezione dei dati e limitazioni d'uso
- Nessun trattamento di PII: non trattiamo dati personali dei clienti (nomi, indirizzi, informazioni di pagamento)
- Trattamento dati per singolo venditore: ogni venditore vede esclusivamente i propri dati di campagna
- Nessuna aggregazione dei dati: nessuna commistione di dati tra venditori diversi
- Nessuna rivendita: le informazioni Amazon non vengono vendute né cedute in locazione a terzi
- Uso vincolato allo scopo: i dati vengono utilizzati esclusivamente per l'ottimizzazione delle campagne del rispettivo venditore
Cosa trattiamo (consentito):
- Dati delle campagne Sponsored Products/Brands/Display
- Metriche di performance su keyword e search term
- ACoS, ROAS, CTR, tassi di conversione
- Informazioni su budget e offerte
- Dati Brand Analytics (se autorizzati)
Cosa NON trattiamo:
- ❌ Nomi dei clienti, indirizzi email, numeri di telefono
- ❌ Indirizzi di consegna o di fatturazione
- ❌ Informazioni di pagamento (carte di credito, conti)
- ❌ Dettagli degli ordini dei singoli clienti finali
- ❌ Recensioni o comunicazioni con i clienti
2. Data Sharing (Amazon AUP Sezione 4.6)
Le informazioni Amazon vengono condivise esclusivamente con i seguenti fornitori di infrastruttura.
Non avviene alcuna trasmissione a società di marketing, analisi o consulenza.
| Destinatario |
Finalità |
Quali dati |
Ubicazione |
Base giuridica |
| Amazon Web Services (AWS) |
Hosting cloud, archiviazione, elaborazione (Lambda, S3, RDS, CloudFront) |
Tutti i dati di campagna, dati account, log |
UE (Francoforte, eu-central-1) |
Trattamento per conto del titolare (accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR) |
| Amazon SP-API |
Recupero dati tramite endpoint API ufficiali (Advertising, Reports, Brands) |
Richieste API con token del venditore, recupero dei dati di campagna |
UE (Amazon EU S.à r.l.) |
Contratto con Amazon in qualità di SP-API Developer |
|
Nessun ulteriore destinatario. In particolare, nessuna trasmissione a strumenti di marketing, piattaforme di analytics o servizi di terze parti.
|
Importante: nessuna trasmissione alle seguenti categorie
- Partner pubblicitari o reti di affiliazione
- Data broker o società di ricerche di mercato
- Altri venditori Amazon o concorrenti
- Piattaforme di business intelligence o analytics (ad eccezione di AWS, che gestiamo direttamente)
- Sistemi CRM contenenti dati dei clienti
3. Protezione dei Dati e Misure di Sicurezza
Crittografia
- In transito: TLS 1.3
- A riposo: AES-256
- Database: istanze RDS crittografate
- Bucket S3: crittografia lato server (SSE-KMS)
Controllo degli Accessi
- Principio del privilegio minimo IAM
- Autenticazione a più fattori (MFA)
- Controllo degli accessi basato sui ruoli (RBAC)
- Principio dei quattro occhi per le operazioni critiche
Monitoraggio e Logging
- AWS CloudTrail (tutte le chiamate API)
- GuardDuty (rilevamento delle minacce)
- Allarmi e dashboard CloudWatch
- Log immutabili (conservazione 12 mesi)
Separazione dei Dati
- Prefissi S3 separati per ogni venditore
- Tabelle di database partizionate
- Policy IAM specifiche per account
- Nessuna interrogazione cross-account possibile
Backup e Ripristino
- Backup automatici giornalieri
- Periodo di conservazione di 30 giorni
- Deployment Multi-AZ (alta disponibilità)
- Piano di disaster recovery (RPO: 1h, RTO: 4h)
Formazione del Personale
- Formazione annuale sul GDPR
- Corso di sensibilizzazione sulla Amazon AUP
- Impegno alla riservatezza dei dati
- Best practice di sicurezza (OWASP)
4. Conformità alle Amazon SP-API Website Guidelines
Il nostro sito web soddisfa tutti i requisiti delle
Amazon SP-API Website Guidelines:
Identità aziendale: pienamente coincidente con il profilo Amazon Developer (hof digital, Sebastian Hof, Düsseldorf)
Descrizione dei servizi: descrizione dettagliata di tutti i servizi Brand Analytics e PPC (vedi
sezione Funzionalità)
Informazioni di contatto: telefono, email, indirizzo e SLA di supporto pubblicamente consultabili (vedi
sezione Contatto)
Link funzionanti: tutti i link interni ed esterni sono stati verificati e funzionano correttamente
Prezzi e trasparenza: tutti i prezzi sono indicati in modo trasparente nella
pagina Prezzi, senza costi nascosti
Prontezza al lancio: processi di supporto, piano di onboarding e documentazione tecnica disponibili
5. Governance e Verificabilità
Standard Operating Procedures (SOP)
- Distribuzione del codice (pipeline CI/CD con test automatizzati)
- Gestione delle modifiche (principio dei quattro occhi, processo di revisione)
- Gestione degli accessi (onboarding/offboarding, revisioni trimestrali degli accessi)
- Ciclo di vita dei dati (politiche di conservazione, cancellazione automatica dopo 90 giorni)
- Penetration test (annuali, eseguiti da fornitori esterni)
Documentazione e Tracciabilità
- Audit log: log CloudTrail immutabili per tutte le chiamate API AWS (12 mesi)
- Cronologia delle modifiche: controllo di versione basato su Git con revisione del codice
- Rapporti sugli incidenti: incidenti documentati con analisi delle cause profonde (root cause analysis)
- Revisioni di conformità: audit interni trimestrali
Continuità Operativa e Disaster Recovery
- RPO (Recovery Point Objective): 1 ora
- RTO (Recovery Time Objective): 4 ore
- Strategia di backup: backup automatici giornalieri (conservazione 30 giorni)
- Failover: deployment Multi-AZ con failover automatico
- Test DR: esercitazioni di disaster recovery semestrali
6. Gestione degli Incidenti ed Escalation
Disponiamo di un piano documentato di gestione degli incidenti con una catena di escalation attiva 24/7:
Classificazione degli Incidenti
| Priorità |
Descrizione |
Tempo di risposta |
| P1 (Critical) |
Violazione dei dati, servizio completamente offline |
15 minuti |
| P2 (High) |
Interruzione parziale, problemi di performance significativi |
1 ora |
| P3 (Normal) |
Errori non critici, problemi delle funzionalità |
4 ore |
Catena di Escalation
- Livello 1: team di supporto (support@Sellantica.ai)
- Livello 2: Lead Consultant / Technical Lead
- Livello 3: Amministratore Sebastian Hof
Hotline di emergenza 24/7 (solo per incidenti P1):
+49 211 5420 2330
Per il Team Amazon Solution Provider
Questa pagina di compliance costituisce prova della nostra piena conformità alle policy Amazon.
Per eventuali domande relative alla candidatura Public Solution Provider, contattateci a:
Ulteriori Informazioni Legali