63. Esportare i dati di un cliente
Ti serve quando un cliente ti chiede una copia di tutti i suoi dati personali (diritto di accesso GDPR, articolo 15). Puo’ servire al cliente per portarli a un altro fornitore, o semplicemente per controllare cosa hai su di lui.
Stato attuale: l’export ammministratore non esiste
Il pannello admin non ha un bottone “Esporta dati cliente” che
ti permetta, partendo da /admin/customers/[id], di scaricare un
JSON con profilo + ordini + transazioni fedelta’ di un singolo
cliente.
Esiste pero’ una funzione di self-export per il cliente stesso:
se il cliente fa login sull’area cliente del tuo sito
(/[slug]/account), trova un bottone “Esporta i miei dati” che
gli fa scaricare un file JSON con tutto: profilo (nome, email,
telefono, compleanno, punti, tier), tutti i suoi ordini con i
prodotti, tutte le transazioni fedelta’. La fonte di questa
funzione e’ l’endpoint /api/customer/account/export (Phase 39).
Workaround consigliato per il ristoratore
Quando un cliente ti chiede l’export e non sa farlo da solo:
1. Spiega al cliente come fa lui
Manda un’email/WhatsApp tipo:
“Per scaricare i suoi dati personali, faccia login sul nostro sito ([link]/account), apra la pagina Profilo e premi Esporta i miei dati. Riceve un file JSON con tutto. Se non ricorda la password, premere Password dimenticata.”
E’ la procedura piu’ corretta a livello GDPR: il cliente e’ autenticato, i dati arrivano a lui direttamente, tu non sei intermediario.
2. Se il cliente non riesce, rivolgi al referente tecnico
Se il cliente non riesce a fare login (es. cambio numero, email persa) e ha un diritto legittimo all’export, contatta il tuo referente tecnico (vedi sezione 68). Lui puo’ esportare i dati via query SQL diretta sul database e mandarteli via email cifrata o canale sicuro. Effort tipico: 15-20 minuti.
3. Conserva la richiesta
Come per la cancellazione (sezione 62), conserva email/chat con la richiesta del cliente e la conferma dell’invio dei dati. Sono prove utili in caso di ispezione del Garante.
Attenzione: non mandare mai dati personali via email senza cifratura. Se il referente ti gira un export con email/telefono di un cliente, mandalo al cliente o tramite link Google Drive con scadenza o tramite WeTransfer con password. Non appiccicarlo come allegato a una email normale.
Suggerimento: se ricevi piu’ richieste di export al mese, e’ il segnale che vale la pena chiedere al referente tecnico di aggiungere il GAP-27 (export GDPR admin-side) al backlog. Sono 2-3 ore di sviluppo. La funzione self-service del cliente esiste gia’ e copre il 90% dei casi.