Sicurezza e protezione dei dati
Ultimo aggiornamento: 17 giugno 2026
Vendooly (di Coralis S.r.l.s., Italia) è un layer operativo per seller e vendor Amazon. I brand gli affidano dati aziendali sensibili, quindi lo abbiamo progettato attorno a un principio semplice: l'IA non ottiene mai un accesso permanente e illimitato al tuo account Amazon. Questa pagina spiega come vengono trattati i dati, inclusa la domanda che i brand UE pongono più spesso: che cosa succede ai dati quando operi tramite Claude o ChatGPT.
Due layer separati
Vendooly è costruito come due layer distinti, e questa separazione è il cuore del modello:
- Il layer MCP (il nostro). Un server privato, ospitato nella UE, che si collega ad Amazon tramite le API ufficiali Selling Partner API (SP-API) e Amazon Ads API. Applica accessi limitati per ambito, isolamento dei tenant, credenziali cifrate, log di audit, minimizzazione dei dati e approvazione umana esplicita per ogni azione di scrittura.
- Il layer LLM (a tua scelta). L'assistente IA che usi per dialogare con i tuoi dati, Claude, ChatGPT oppure un modello privato o approvato dall'azienda dove la tua organizzazione lo richiede. Questo layer è intercambiabile e non riceve mai accesso diretto al tuo account Amazon né alle credenziali conservate.
Che cosa riceve davvero il modello IA
Il modello non interroga Amazon e non detiene i tuoi token. Quando fai una richiesta, i nostri tool MCP recuperano solo i dati minimizzati e specifici della richiesta necessari a rispondere, ed è quel risultato che l'assistente vede, non un accesso grezzo e illimitato all'account.
Quando usi Vendooly tramite un assistente di terze parti come Claude o ChatGPT, il contesto specifico della richiesta restituito dai nostri tool viene trasmesso a quel provider per generare la risposta. Il provider lo tratta come sub-responsabile secondo i propri termini API/enterprise, che per i provider principali escludono l'uso degli input API per addestrare i loro modelli di base. Indichiamo i provider IA che possono trattare i dati (Anthropic, OpenAI, Google) nella nostra privacy policy e DPA, e vengono coinvolti solo su tua attivazione.
Ti serve zero esposizione verso terzi? Le organizzazioni che non possono inviare alcun dato a un provider IA esterno possono collegare invece un modello privato o approvato dall'azienda. Il layer MCP, e tutti i controlli qui sotto, resta lo stesso.
Controlli di sicurezza dei dati
- Cifratura a riposo. I refresh token OAuth di Amazon sono conservati con cifratura AES-256-GCM a livello applicativo (IV casuale per record e auth tag); la chiave di cifratura vive fuori dal codice.
- Cifratura in transito. TLS 1.2+ su ogni endpoint: sito pubblico, OAuth, server MCP e chiamate interne. Nessun trasporto in chiaro.
- Isolamento dei tenant. Ogni query è vincolata a un ID organizzazione ricavato da un token firmato, mai dall'input del client. Un cliente non può mai leggere i dati di un altro.
- Privilegio minimo, nessun dato personale degli acquirenti. Richiediamo solo i ruoli SP-API standard per catalogo, prezzi, inventario, ordini (senza dati personali degli acquirenti), report, FBA e operazioni vendor. Non richiediamo ruoli riservati (PII).
- Approvazione umana per le scritture. L'IA può solo preparare un'azione. Nulla che modifichi un prezzo, un livello di scorte, una scheda, un budget o una campagna viene eseguito finché non lo confermi esplicitamente, con limiti rigidi sulle operazioni massive.
- Log di audit. Le operazioni vengono registrate per tracciabilità e responsabilità.
- Minimizzazione e conservazione dei dati. Conserviamo i dati Amazon per non più di 18 mesi ed eliminiamo i dati dei clienti su richiesta entro 30 giorni.
- Risposta agli incidenti. Un piano scritto di risposta agli incidenti con un referente designato; impegno a notificare le parti interessate, inclusa Amazon, entro 24 ore dal rilevamento di un incidente di sicurezza.
Conformità
Vendooly opera nel rispetto del GDPR UE, incluso un Data Processing Agreement (art. 28) con sub-responsabili dichiarati e coinvolti solo su tua attivazione. Il nostro uso delle API Amazon segue la Acceptable Use Policy e la Data Protection Policy di Amazon, e l'applicazione SP-API di Vendooly ha completato la review di Amazon.
Una nota sull'accuratezza: l'output generato dall'IA è un supporto decisionale e va verificato; i dati possono provenire da una cache aggiornata periodicamente anziché essere strettamente in tempo reale, e nessuna modifica viene scritta su Amazon senza la tua approvazione.
Contatti
Domande sulla sicurezza, richieste di due diligence o segnalazione di un problema: security@vendooly.com. Per questioni di protezione dei dati: privacy@vendooly.com / dpo@vendooly.com.