Gearly · Bozza legale 1.0
Registro sintetico dei trattamenti
Appendice A - Registro sintetico dei trattamenti
Matrice operativa per privacy review e DPIA
| Trattamento | Dati / interessati | Base | Rischio / controllo |
|---|---|---|---|
| Account/Auth | Contatti, credenziali/token; utenti | Contratto | Sessioni, email verification, log accessi. |
| Profilo/catalogo | Profilo pubblico, annunci, foto | Contratto | Vista pubblica minimizzata, posizione approssimata. |
| Chat/trattative | Messaggi, accordi, luoghi, prezzi | Contratto | RLS parti, realtime autorizzato, retention. |
| Contratti/firma | Anagrafica, snapshot, log apertura/checkbox/firma | Contratto/diritti | Immutabilità, hash/versione, copia durevole. |
| Stripe Identity | Stato/session ID su Gearly; documento/selfie presso Stripe | Contratto/interesse; ruoli da validare | Minimizzazione, nessuna immagine documento su Gearly, retention, DPIA se biometria. |
| Stripe Connect/pagamenti | Importi, stato, PaymentIntent/charge/transfer/refund ID, conto collegato | Contratto/obblighi | Nessun dato completo carta su Gearly; ruoli Stripe; accessi server-side; audit. |
| Ispezioni/danni | Foto, note, incidenti | Contratto/diritti | Accesso parti, prova, retention differenziata. |
| Moderazione/DSA | Segnalazioni, decisioni, log | Legge/interesse | Accesso ristretto, motivazione, reclamo. |
| Mappe/geocoding | Luogo, IP, richieste | Contratto/consenso | Approssimazione, rate limit, cache, CMP. |
| Email servizio | Email, evento, template | Contratto | Niente pixel marketing; log consegna limitati. |
[[VALIDARE IL REGISTRO EX ART. 30 GDPR, I RUOLI STRIPE E L’EVENTUALE DPIA PRIMA DELLA PUBBLICAZIONE]].