HTTPS
Il sito è predisposto per essere servito esclusivamente tramite HTTPS con redirect delle richieste non cifrate.
Sicurezza
Vendora non richiede password Seller Central o Vendor Central condivise. L'accesso agli account avviene solo attraverso ruoli e inviti concessi dal cliente nei processi Amazon disponibili.
Sito pubblico
Questa pagina descrive solo ciò che è pertinente al sito e ai servizi professionali effettivamente offerti.
Il sito è predisposto per essere servito esclusivamente tramite HTTPS con redirect delle richieste non cifrate.
Il pacchetto include HSTS, Content Security Policy, protezione dal framing e limitazione dei permessi del browser.
Il sito non carica analytics, cookie pubblicitari o script di terze parti.
Il sito non contiene login e non raccoglie password, token o credenziali Amazon.
Accessi cliente
Il cliente concede a Vendora esclusivamente i ruoli necessari attraverso Seller Central o gli altri processi Amazon applicabili.
Vendora non chiede al cliente password, codici MFA o credenziali personali.
Il perimetro di accesso viene definito in base alle attività contrattuali e può essere ridotto o revocato dal cliente.
I dati e le attività di un cliente non vengono utilizzati per fornire insight competitivi o servizi a un altro cliente.
Prima dell'avvio
Per ogni incarico che comporti accesso a dati, Vendora e il cliente definiscono il perimetro applicabile nel contratto e, quando necessario, nel DPA sottoscritto.
| Ambito | Definizione richiesta | Evidenza |
|---|---|---|
| Accessi | Persone, ruoli e revoca | Autorizzazione del cliente |
| Dati | Categorie e finalità necessarie | Scope o matrice dati |
| Retention | Durata e criteri di cancellazione | Contratto, policy o DPA |
| Fornitori | Eventuali sub-responsabili coinvolti | Informativa e accordi applicabili |
| Incidenti | Contatti ed escalation | Procedura concordata |