Sellantica Logo
  • Home
  • Chi siamo
  • Funzionalità
  • Prezzi
  • Contatto
  • Blog
  • News
  • Note legali
    • DeutschDE
    • EnglishEN
    • EspañolES
    • FrançaisFR
    • ItalianoIT

Compliance e Condivisione dei Dati

Conformità Amazon SP-API, Acceptable Use Policy e Data Sharing (Sezione 4.6)

Aggiornato al: 7 dicembre 2024

Sellantica è conforme alla normativa Amazon SP-API

Questa pagina documenta la nostra piena conformità alla Amazon Acceptable Use Policy, alle SP-API Website Guidelines e alla Data Protection Policy. Tutte le informazioni sono consultabili in modo trasparente dai Venditori Amazon (Selling Partner) e dal team Amazon Solution Provider.

Indice

1. Acceptable Use 4.4 e 4.5 2. Data Sharing (Sezione 4.6) 3. Protezione dei Dati e Sicurezza 4. Website Guidelines 5. Governance e Verificabilità 6. Gestione degli Incidenti

1. Amazon Acceptable Use Policy 4.4 e 4.5

Sellantica soddisfa tutti i requisiti della Amazon Acceptable Use Policy, in particolare le Sezioni 4.4 (Prohibited Activities) e 4.5 (Data Use Restrictions).

✓ Conformità Sezione 4.4: Nessuna attività non consentita

  • Nessuno scraping: utilizzo esclusivo degli endpoint ufficiali SP-API
  • Nessun accesso non autorizzato: tutti gli accessi avvengono tramite autorizzazione Login-with-Amazon
  • Nessuna manipolazione: nessuna alterazione dei dati o delle metriche Amazon
  • Nessun uso improprio: rigoroso rate-limiting e monitoraggio delle quote API

✓ Conformità Sezione 4.5: Protezione dei dati e limitazioni d'uso

  • Nessun trattamento di PII: non trattiamo dati personali dei clienti (nomi, indirizzi, informazioni di pagamento)
  • Trattamento dati per singolo venditore: ogni venditore vede esclusivamente i propri dati di campagna
  • Nessuna aggregazione dei dati: nessuna commistione di dati tra venditori diversi
  • Nessuna rivendita: le informazioni Amazon non vengono vendute né cedute in locazione a terzi
  • Uso vincolato allo scopo: i dati vengono utilizzati esclusivamente per l'ottimizzazione delle campagne del rispettivo venditore

Cosa trattiamo (consentito):

  • Dati delle campagne Sponsored Products/Brands/Display
  • Metriche di performance su keyword e search term
  • ACoS, ROAS, CTR, tassi di conversione
  • Informazioni su budget e offerte
  • Dati Brand Analytics (se autorizzati)

Cosa NON trattiamo:

  • ❌ Nomi dei clienti, indirizzi email, numeri di telefono
  • ❌ Indirizzi di consegna o di fatturazione
  • ❌ Informazioni di pagamento (carte di credito, conti)
  • ❌ Dettagli degli ordini dei singoli clienti finali
  • ❌ Recensioni o comunicazioni con i clienti

2. Data Sharing (Amazon AUP Sezione 4.6)

Le informazioni Amazon vengono condivise esclusivamente con i seguenti fornitori di infrastruttura. Non avviene alcuna trasmissione a società di marketing, analisi o consulenza.

Destinatario Finalità Quali dati Ubicazione Base giuridica
Amazon Web Services (AWS) Hosting cloud, archiviazione, elaborazione (Lambda, S3, RDS, CloudFront) Tutti i dati di campagna, dati account, log UE (Francoforte, eu-central-1) Trattamento per conto del titolare (accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR)
Amazon SP-API Recupero dati tramite endpoint API ufficiali (Advertising, Reports, Brands) Richieste API con token del venditore, recupero dei dati di campagna UE (Amazon EU S.à r.l.) Contratto con Amazon in qualità di SP-API Developer
Nessun ulteriore destinatario. In particolare, nessuna trasmissione a strumenti di marketing, piattaforme di analytics o servizi di terze parti.

Importante: nessuna trasmissione alle seguenti categorie

  • Partner pubblicitari o reti di affiliazione
  • Data broker o società di ricerche di mercato
  • Altri venditori Amazon o concorrenti
  • Piattaforme di business intelligence o analytics (ad eccezione di AWS, che gestiamo direttamente)
  • Sistemi CRM contenenti dati dei clienti

3. Protezione dei Dati e Misure di Sicurezza

Crittografia

  • In transito: TLS 1.3
  • A riposo: AES-256
  • Database: istanze RDS crittografate
  • Bucket S3: crittografia lato server (SSE-KMS)

Controllo degli Accessi

  • Principio del privilegio minimo IAM
  • Autenticazione a più fattori (MFA)
  • Controllo degli accessi basato sui ruoli (RBAC)
  • Principio dei quattro occhi per le operazioni critiche

Monitoraggio e Logging

  • AWS CloudTrail (tutte le chiamate API)
  • GuardDuty (rilevamento delle minacce)
  • Allarmi e dashboard CloudWatch
  • Log immutabili (conservazione 12 mesi)

Separazione dei Dati

  • Prefissi S3 separati per ogni venditore
  • Tabelle di database partizionate
  • Policy IAM specifiche per account
  • Nessuna interrogazione cross-account possibile

Backup e Ripristino

  • Backup automatici giornalieri
  • Periodo di conservazione di 30 giorni
  • Deployment Multi-AZ (alta disponibilità)
  • Piano di disaster recovery (RPO: 1h, RTO: 4h)

Formazione del Personale

  • Formazione annuale sul GDPR
  • Corso di sensibilizzazione sulla Amazon AUP
  • Impegno alla riservatezza dei dati
  • Best practice di sicurezza (OWASP)

4. Conformità alle Amazon SP-API Website Guidelines

Il nostro sito web soddisfa tutti i requisiti delle Amazon SP-API Website Guidelines:

Identità aziendale: pienamente coincidente con il profilo Amazon Developer (hof digital, Sebastian Hof, Düsseldorf)
Descrizione dei servizi: descrizione dettagliata di tutti i servizi Brand Analytics e PPC (vedi sezione Funzionalità)
Informazioni di contatto: telefono, email, indirizzo e SLA di supporto pubblicamente consultabili (vedi sezione Contatto)
Link funzionanti: tutti i link interni ed esterni sono stati verificati e funzionano correttamente
Pagine legali: Note legali, Informativa sulla Privacy, Termini e Condizioni complete e conformi al GDPR
Prezzi e trasparenza: tutti i prezzi sono indicati in modo trasparente nella pagina Prezzi, senza costi nascosti
Prontezza al lancio: processi di supporto, piano di onboarding e documentazione tecnica disponibili

5. Governance e Verificabilità

Standard Operating Procedures (SOP)

  • Distribuzione del codice (pipeline CI/CD con test automatizzati)
  • Gestione delle modifiche (principio dei quattro occhi, processo di revisione)
  • Gestione degli accessi (onboarding/offboarding, revisioni trimestrali degli accessi)
  • Ciclo di vita dei dati (politiche di conservazione, cancellazione automatica dopo 90 giorni)
  • Penetration test (annuali, eseguiti da fornitori esterni)

Documentazione e Tracciabilità

  • Audit log: log CloudTrail immutabili per tutte le chiamate API AWS (12 mesi)
  • Cronologia delle modifiche: controllo di versione basato su Git con revisione del codice
  • Rapporti sugli incidenti: incidenti documentati con analisi delle cause profonde (root cause analysis)
  • Revisioni di conformità: audit interni trimestrali

Continuità Operativa e Disaster Recovery

  • RPO (Recovery Point Objective): 1 ora
  • RTO (Recovery Time Objective): 4 ore
  • Strategia di backup: backup automatici giornalieri (conservazione 30 giorni)
  • Failover: deployment Multi-AZ con failover automatico
  • Test DR: esercitazioni di disaster recovery semestrali

6. Gestione degli Incidenti ed Escalation

Disponiamo di un piano documentato di gestione degli incidenti con una catena di escalation attiva 24/7:

Classificazione degli Incidenti

Priorità Descrizione Tempo di risposta
P1 (Critical) Violazione dei dati, servizio completamente offline 15 minuti
P2 (High) Interruzione parziale, problemi di performance significativi 1 ora
P3 (Normal) Errori non critici, problemi delle funzionalità 4 ore

Catena di Escalation

  1. Livello 1: team di supporto (support@Sellantica.ai)
  2. Livello 2: Lead Consultant / Technical Lead
  3. Livello 3: Amministratore Sebastian Hof

Hotline di emergenza 24/7 (solo per incidenti P1):
+49 211 5420 2330

Per il Team Amazon Solution Provider

Questa pagina di compliance costituisce prova della nostra piena conformità alle policy Amazon. Per eventuali domande relative alla candidatura Public Solution Provider, contattateci a:

Solution Provider Portal Case #18788952571 info@hof-digital.de

Ulteriori Informazioni Legali

Note legali Informativa sulla Privacy Termini e Condizioni Contatto
Torna alla Home

© 2026 Sellantica by hof digital. Tutti i diritti riservati.

  • DeutschDE
  • EnglishEN
  • EspañolES
  • FrançaisFR
  • ItalianoIT
Note legali Privacy Termini Compliance