Per i dati personali inseriti nella piattaforma (es. anagrafiche di clienti e fornitori del cliente), il cliente è Titolare del trattamento e StockFlow agisce come Responsabile ai sensi dell'art. 28 GDPR.
StockFlow tratta i dati esclusivamente per erogare il servizio e secondo le istruzioni documentate del cliente. Il modello Privacy First garantisce per architettura che il personale StockFlow non acceda ai dati operativi, salvo concessione temporanea Support Access decisa dal cliente — sempre tracciata nel registro attività.
Cifratura del traffico (TLS), hashing delle credenziali, isolamento multi-tenant verificato, audit trail con verifica anti-manomissione, backup giornalieri in due sedi UE, rate limiting e controllo accessi basato sui ruoli. Dettagli nella pagina
L'elenco dei sub-responsabili (hosting UE, email transazionale, Stripe Payments Europe per i pagamenti, AI provider per le sole funzioni Copilot) è disponibile su richiesta. Il cliente sarà informato di eventuali modifiche rilevanti.
StockFlow assiste il cliente nell'evasione delle richieste degli interessati (accesso, cancellazione, portabilità) e nella gestione di eventuali violazioni. Alla cessazione del servizio, i dati vengono restituiti tramite export e quindi cancellati.
Per i piani Business ed Enterprise è disponibile un DPA completo e firmabile, personalizzato con i dati delle parti. Richiedilo dalla pagina Contatti.