Informativa sulla privacy
Questa informativa descrive i dati attualmente trattati da Merchant Debugger quando usi il sito, esegui un controllo, acquisti un controllo CSV o contatti l’assistenza.
1. Titolare del trattamento
La titolare del trattamento dei dati del servizio Merchant Debugger è Daria Fokina, imprenditrice individuale, Veilchenweg 16, 88046 Friedrichshafen, Germania. Per richieste sulla privacy: merchantdebugger.support@gmail.com.
2. Dati usati per i controlli
Per un controllo singolo o CSV, trattiamo l’URL pubblico del prodotto e il prezzo, la valuta o la disponibilità che invii. Il caricamento CSV comprende anche il file necessario al controllo scelto. Il servizio visita la pagina e genera una diagnosi.
Contenuto dei CSV, URL, valori dei prodotti e risultati vengono elaborati in memoria e non salvati nel database persistente dei pagamenti. I risultati temporanei vengono eliminati dopo la ricezione da parte del browser o entro due minuti dal completamento. I file temporanei del processo del browser vengono eliminati dopo l’elaborazione.
3. Stato di pagamenti, controlli e ripristino
Il database SQLite conserva un registro tecnico limitato: identificatori opachi, hash degli identificatori di richiesta e accesso, hash degli identificatori di transazioni ed eventi Paddle, SKU/modulo/livello scelto, limite di prodotti, copia dell’offerta base, stati del diritto al controllo e del processo, e date di coda e ripristino. Non salva CSV, URL dei prodotti, valori inviati, risultati, nomi, email, indirizzi postali o dati delle carte degli acquirenti.
Un controllo pagato e non completato può essere ripreso entro un massimo di sette giorni. Lo stato tecnico minimo di pagamento, processo e idempotenza viene conservato fino a 30 giorni, poi eliminato automaticamente.
4. Memoria del browser e cookie
Merchant Debugger non crea account e non usa sistemi di analisi o tracciamento pubblicitario. Non imposta cookie propri. La pagina CSV salva solo un codice opaco di ripristino nel localStorage del browser per riprendere lo stesso controllo pagato. CSV e risultati non vengono salvati in localStorage o sessionStorage. Puoi eliminare il codice avviando un nuovo controllo o cancellando i dati del sito nel browser.
La pagina CSV carica Paddle.js. Paddle può usare tecnologie proprie per il pagamento e la prevenzione delle frodi, come descritto nella sua informativa privacy. Il pagamento reale non è ancora attivo.
5. Hosting e registri tecnici
Merchant Debugger è ospitato su Railway. L’applicazione non crea un database separato dei registri di accesso e non registra intenzionalmente contenuti CSV, valori dei prodotti, segreti di ripristino o corpi integrali dei webhook Paddle. Railway può trattare indirizzi IP, metadati delle richieste, registri di distribuzione ed eventi di sicurezza per fornire e proteggere l’hosting. La conservazione dipende dalla configurazione attiva e dalle politiche di Railway; Merchant Debugger non mantiene un archivio separato di questi registri.
6. Corrispondenza con l’assistenza
Se scrivi all’assistenza, trattiamo il tuo indirizzo email, il messaggio, le intestazioni e le informazioni o gli allegati che invii. Conserviamo la corrispondenza solo per il tempo ragionevolmente necessario a rispondere, gestire una transazione o controversia collegata e rispettare gli obblighi di legge.
7. Finalità e basi giuridiche
- Contratto e misure precontrattuali (articolo 6, paragrafo 1, lettera b del GDPR): fornire i controlli richiesti, convalidare gli acquisti, consentire il ripristino e rispondere alle richieste di assistenza sul servizio.
- Interessi legittimi (articolo 6, paragrafo 1, lettera f del GDPR): gestire e proteggere il servizio, prevenire abusi ed esecuzioni duplicate, risolvere guasti e mantenere registri tecnici minimi. Questi interessi sono bilanciati con i diritti degli utenti e il servizio è progettato per ridurre al minimo i dati conservati.
- Obblighi legali (articolo 6, paragrafo 1, lettera c del GDPR): conservare o comunicare informazioni quando richiesto dalla legge tedesca o dell’UE. Il consenso viene usato solo quando una specifica attività facoltativa lo richiede.
8. Destinatari e fornitori
- Railway fornisce hosting, distribuzione di rete e archiviazione su volumi persistenti.
- Come rivenditore ufficiale (Merchant of Record), Paddle gestisce autonomamente pagamenti, imposte applicabili e IVA, documenti di fatturazione, controlli antifrode e assistenza acquirenti. Merchant Debugger non riceve i dati completi della tua carta.
- Google fornisce la casella Gmail usata per l’assistenza.
- I siti pubblici che ci chiedi di controllare ricevono richieste automatiche dal servizio. I loro gestori e le risorse incorporate possono ricevere l’indirizzo IP del servizio e i normali metadati delle richieste secondo le rispettive politiche.
9. Trasferimenti internazionali
Railway, Paddle, Google o i gestori delle pagine prodotto possono trattare dati fuori dalla Germania o dallo SEE. Quando le norme sui trasferimenti del GDPR si applicano ai nostri rapporti con i fornitori, i trasferimenti devono basarsi su una decisione di adeguatezza applicabile o su garanzie appropriate, come le clausole contrattuali standard. Paddle tratta i dati di pagamento e fatturazione secondo la propria informativa privacy.
10. I tuoi diritti
Alle condizioni e nei limiti del GDPR, puoi chiedere accesso, rettifica, cancellazione, limitazione o portabilità dei dati, opporti ai trattamenti basati sull’interesse legittimo e revocare il consenso per il futuro quando costituisce la base del trattamento. Puoi anche presentare reclamo a un’autorità di controllo, compresa quella competente per il Baden-Württemberg.
Per esercitare un diritto, scrivi a merchantdebugger.support@gmail.com. Potremmo aver bisogno di informazioni per identificare il messaggio di assistenza o il registro tecnico pertinente. Il servizio non può cercare controlli completati tramite email, perché non li collega a un account.