Salta ai contenuti

63. Esportare i dati di un cliente

Ti serve quando un cliente ti chiede una copia di tutti i suoi dati personali (diritto di accesso GDPR, articolo 15). Puo’ servire al cliente per portarli a un altro fornitore, o semplicemente per controllare cosa hai su di lui.

Stato attuale: l’export ammministratore non esiste

Il pannello admin non ha un bottone “Esporta dati cliente” che ti permetta, partendo da /admin/customers/[id], di scaricare un JSON con profilo + ordini + transazioni fedelta’ di un singolo cliente.

Esiste pero’ una funzione di self-export per il cliente stesso: se il cliente fa login sull’area cliente del tuo sito (/[slug]/account), trova un bottone “Esporta i miei dati” che gli fa scaricare un file JSON con tutto: profilo (nome, email, telefono, compleanno, punti, tier), tutti i suoi ordini con i prodotti, tutte le transazioni fedelta’. La fonte di questa funzione e’ l’endpoint /api/customer/account/export (Phase 39).

Workaround consigliato per il ristoratore

Quando un cliente ti chiede l’export e non sa farlo da solo:

1. Spiega al cliente come fa lui

Manda un’email/WhatsApp tipo:

“Per scaricare i suoi dati personali, faccia login sul nostro sito ([link]/account), apra la pagina Profilo e premi Esporta i miei dati. Riceve un file JSON con tutto. Se non ricorda la password, premere Password dimenticata.”

E’ la procedura piu’ corretta a livello GDPR: il cliente e’ autenticato, i dati arrivano a lui direttamente, tu non sei intermediario.

2. Se il cliente non riesce, rivolgi al referente tecnico

Se il cliente non riesce a fare login (es. cambio numero, email persa) e ha un diritto legittimo all’export, contatta il tuo referente tecnico (vedi sezione 68). Lui puo’ esportare i dati via query SQL diretta sul database e mandarteli via email cifrata o canale sicuro. Effort tipico: 15-20 minuti.

3. Conserva la richiesta

Come per la cancellazione (sezione 62), conserva email/chat con la richiesta del cliente e la conferma dell’invio dei dati. Sono prove utili in caso di ispezione del Garante.

Attenzione: non mandare mai dati personali via email senza cifratura. Se il referente ti gira un export con email/telefono di un cliente, mandalo al cliente o tramite link Google Drive con scadenza o tramite WeTransfer con password. Non appiccicarlo come allegato a una email normale.

Suggerimento: se ricevi piu’ richieste di export al mese, e’ il segnale che vale la pena chiedere al referente tecnico di aggiungere il GAP-27 (export GDPR admin-side) al backlog. Sono 2-3 ore di sviluppo. La funzione self-service del cliente esiste gia’ e copre il 90% dei casi.