Privacy
Ultimo aggiornamento: 19 agosto 2026.
Meritt tratta due categorie di dati molto diverse, e confonderle sarebbe il primo errore: quelli dei nostri clienti — i commercianti e i loro affiliati — e quelli dei visitatori che cliccano su un link di affiliazione.
1. I visitatori che cliccano
Quando qualcuno segue un link di affiliazione, registriamo l'identificativo del link, la marca temporale, il paese dedotto dall'indirizzo IP e un'impronta tecnica destinata a riconoscere un visitatore unico. Un cookie di prima parte viene depositato sul dominio del commerciante.
Quello che non facciamo: costruire un profilo pubblicitario, rivendere questi dati, incrociarli tra commercianti o seguire una persona oltre l'attribuzione della vendita per cui il link esiste. L'indirizzo IP non è conservato in chiaro oltre la risoluzione del paese.
Il commerciante è titolare del trattamento per questi dati; Meritt è responsabile del trattamento. Spetta al commerciante informare i suoi visitatori e raccogliere, se del caso, il loro consenso.
2. I commercianti
Nome, indirizzo e-mail, dati dell'azienda e informazioni di fatturazione. Servono a far funzionare l'account, a emettere i documenti contabili e a scriverle a proposito del suo stesso servizio.
3. Gli affiliati
Nome, indirizzo e-mail, indirizzo postale quando compare sui documenti, indirizzo di pagamento, posizione fiscale e partita IVA se del caso. Un account affiliato è unico per persona e condiviso tra i commercianti che promuove: è ciò che permette a qualcuno di gestire una sola identità fiscale anziché una per programma.
Un affiliato decide da sé quali messaggi riceve, dalla sua area. Tre messaggi sfuggono a questa impostazione: la risposta alla sua candidatura e tutto ciò che riguarda il suo denaro — un pagamento inviato, un pagamento impossibile, un pagamento tornato indietro.
4. I pagamenti
Non deteniamo alcuna coordinata bancaria dei suoi affiliati. Un bonifico viene avviato presso il suo fornitore — PayPal o Wise — dal suo stesso conto, e le coordinate necessarie sono detenute da lui. Le credenziali che ci permettono di agire in suo nome sono cifrate a riposo con una chiave che non si trova nel database.
5. Responsabili del trattamento
- Neon — hosting del database.
- DigitalOcean — hosting applicativo.
- Stripe — abbonamenti e lettura delle vendite quando collega il suo account.
- PayPal e Wise — esecuzione dei bonifici dai suoi conti.
- Resend — recapito delle e-mail.
- Google — accesso con un account Google, se lo utilizza.
6. Tempi di conservazione
I clic sono conservati per il tempo necessario all'attribuzione, più il termine di prescrizione commerciale. Le scritture contabili e i documenti sono conservati dieci anni, perché la legge lo impone e perché un registro con dei buchi non prova nulla. Un account chiuso viene cancellato entro trenta giorni, salvo i documenti contabili.
7. I suoi diritti
Accesso, rettifica, cancellazione, portabilità, opposizione. Scriva a [email protected]; rispondiamo entro trenta giorni. Se la richiesta riguarda dati raccolti per conto di un commerciante, la indirizziamo a lui: è lui il titolare del trattamento, e rispondere al suo posto significherebbe decidere al suo posto.
8. Trasferimenti
Alcuni responsabili sono stabiliti fuori dall'Unione europea. Questi trasferimenti si fondano sulle clausole contrattuali tipo della Commissione europea.