Bozza v1.0 in revisione professionale. Questi testi sono pubblicati esclusivamente per verificare struttura e integrazione; non vengono ancora proposti agli utenti per l'accettazione.

Gearly · Bozza legale 1.0

Registro sintetico dei trattamenti

Appendice A - Registro sintetico dei trattamenti

Matrice operativa per privacy review e DPIA

TrattamentoDati / interessatiBaseRischio / controllo
Account/AuthContatti, credenziali/token; utentiContrattoSessioni, email verification, log accessi.
Profilo/catalogoProfilo pubblico, annunci, fotoContrattoVista pubblica minimizzata, posizione approssimata.
Chat/trattativeMessaggi, accordi, luoghi, prezziContrattoRLS parti, realtime autorizzato, retention.
Contratti/firmaAnagrafica, snapshot, log apertura/checkbox/firmaContratto/dirittiImmutabilità, hash/versione, copia durevole.
Stripe IdentityStato/session ID su Gearly; documento/selfie presso StripeContratto/interesse; ruoli da validareMinimizzazione, nessuna immagine documento su Gearly, retention, DPIA se biometria.
Stripe Connect/pagamentiImporti, stato, PaymentIntent/charge/transfer/refund ID, conto collegatoContratto/obblighiNessun dato completo carta su Gearly; ruoli Stripe; accessi server-side; audit.
Ispezioni/danniFoto, note, incidentiContratto/dirittiAccesso parti, prova, retention differenziata.
Moderazione/DSASegnalazioni, decisioni, logLegge/interesseAccesso ristretto, motivazione, reclamo.
Mappe/geocodingLuogo, IP, richiesteContratto/consensoApprossimazione, rate limit, cache, CMP.
Email servizioEmail, evento, templateContrattoNiente pixel marketing; log consegna limitati.

[[VALIDARE IL REGISTRO EX ART. 30 GDPR, I RUOLI STRIPE E L’EVENTUALE DPIA PRIMA DELLA PUBBLICAZIONE]].