Bonsai - Gestione Marketplace | Software per Amazon, Temu, TikTok ShopBonsai - Gestione Marketplace | Software per Amazon, Temu, ManoMano, TikTok Shop
Vai al contenuto principale
Bonsai
  • Prezzi
  • Moduli
    Listing & Catalogue ManagementUn catalogo unico per tutti i marketplace. Pubblica, aggiorna e ottimizza le schede prodotto in bulk, con mapping SKU/ASIN automatico.
    Inventario, stock e prezziUna vista unica e in tempo reale del tuo magazzino, con regole automatiche di pricing per ogni canale di vendita.
    Amministrazione e contabilitàRiconciliazione automatica dei settlement marketplace, P&L per canale e gestione IVA UE multi-paese.
    Product e competitor trackingMonitora prezzi, Buy Box, stock dei competitor e ricevi suggerimenti SmartPrice basati su AI.
    Logistica intelligenteSelezione corriere automatica, generazione etichette in 1 click e tracking unificato per tutti i marketplace.
    Business Intelligence e AnalyticsUna dashboard unica per tutti i marketplace, con KPI in tempo reale e forecasting AI.
    Marketing & AdvertisingPREVIEWCampagne Amazon Ads, Amazon DSP e marketplace gestite con AI. Attribuzione cross-channel, ottimizzazione ROAS e allocation automatica del budget.
    Campaign ManagerPREVIEWCrea, pianifica e monitora tutte le campagne pubblicitarie da un'unica dashboard. Budget, keyword, ad copy, targeting e reporting consolidato.
    Vedi tutti i moduliPanoramica e confronto dei moduli BSpanel
  • Onboarding
  • Amazon DSPNEW
  • Integrazioni
    MarketplaceAmazon, eBay, Temu, TikTok Shop, ManoMano
    E-commerceShopify, WooCommerce, PrestaShop, Magento
    CorrieriBRT, DHL, TNT, Poste Italiane, Mail Boxes Etc.
    Gestionali ERPSAP, Zucchetti, Sistemi, TeamSystem, Dynamics 365
    FatturazioneFatture in Cloud, TeamSystem, SDI XML, IVA OSS
    FornitoriCollega i tuoi fornitori tramite API o file Excel / CSV
    AI MCPClaude, ChatGPT, Copilot, Gemini — chiedi in chat i dati del tuo gestionale
    LogisticaAmazon FBA, Huboo, Hyve, 3PL, magazzino interno
    Scopri tutte le integrazioniMarketplace, corrieri, ERP, e-commerce e altro
  • Risorse
    Scopri
    BlogApprofondimenti e aggiornamenti.
    Documentazione e IntegrazioniDocumentazione tecnica e guide API.
    Help CenterSupporto e documentazione.
    Partner
    Diventa partnerEntra nella nostra rete di partner.
    Clienti
    Casi d'usoLeggi le storie di successo dei nostri clienti.
    News
    Ultime notizieResta aggiornato - iscriviti alla newsletter.
Prova Bonsai
  1. Home
  2. MCP Connector
  3. Privacy
ITEN

Privacy Policy — Bonsai MCP Connector

Ambito: Questa informativa copre il connettore MCP Bonsai quando usato con AI client e servizi supportati, inclusi ChatGPT, Codex, Claude, OpenAI e Anthropic. Endpoint MCP e trattamento sono gli stessi indipendentemente dal provider AI selezionato; il provider tratta le informazioni secondo i propri termini.

Ultimo aggiornamento: 16 settembre 2026
Titolare: Bonsai Srls, Via Francesco Ferrucci 100, 59100 Prato (PO), Italy — VAT IT02533060972
Website: https://www.bonsaigrowth.it
Contact: info@bonsaigrowth.it

1. Titolare del trattamento

Il titolare del trattamento è Bonsai Srls, Via Francesco Ferrucci 100, 59100 Prato (PO), Italia (P.IVA IT02533060972). Per richieste su privacy, accesso, cancellazione, opposizione o revoca del connettore, scrivere a info@bonsaigrowth.it.

2. Ambito di questa informativa

Questa informativa riguarda il connettore MCP Bonsai utilizzato con servizi di intelligenza artificiale compatibili, inclusi Claude di Anthropic e ChatGPT o Codex di OpenAI. Il connettore è un server MCP remoto su HTTPS con autenticazione OAuth 2.0 all'endpoint https://mcp.bonsaisolutions.it/mcp. Non sostituisce l'informativa privacy generale dei prodotti Bonsai (gestionale Core, Hub-Agency, sito). Si applica quando un utente collega il connettore dal servizio AI scelto, completa il login OAuth ("Sono un'azienda" o "Sono un'agenzia") e invoca i tool del connettore (tool del connettore già disponibili nell'ambiente Bonsai autorizzato). Il connettore è un servizio B2B. Non è destinato a minori di 18 anni.

3. Cosa raccogliamo

Trattiamo solo i dati necessari a autenticare l'utente, eseguire i tool e garantire sicurezza e audit. Non raccogliamo la trascrizione completa delle chat, la memoria del servizio AI utilizzato, la cronologia delle conversazioni, i file caricati dall'utente nel servizio AI, né dati eccedenti rispetto alla funzione del tool.

3.1 Identità e autenticazione

  • Identificativo utente sul server MCP (subject del token OAuth "TOKEN A") — al collegamento client AI → MCP;
  • Email / credenziali di login sul gestionale o su Hub-Agency — solo durante il login nel broker; le password non sono salvate sul server MCP;
  • Tipo di soggetto (azienda / agenzia / staff piattaforma) — dopo il login;
  • Organizzazione Hub-Agency e elenco tenant ammessi (path agenzia);
  • Codice / id del tenant attivo;
  • Token OAuth di accesso e refresh verso MCP, Core o Hub-Agency — conservati in modo protetto (secret store), mai in log.

Il server MCP non memorizza le password del gestionale. Il server MCP non si collega direttamente ai database dei tenant: i dati aziendali autorizzati vengono recuperati tramite le API autenticate di Bonsai Core.

3.2 Argomenti e risultati dei tool

Quando il servizio AI invoca un tool, trattiamo: nome del tool, argomenti inviati (filtri: date, marketplace, paginazione, codice tenant se previsto), esito (successo / errore), codice e messaggio di errore non riservato, durata, identificativo di correlazione, e risultati restituiti al servizio AI (KPI, serie, tabelle prodotto/SKU e metadati già presenti nel tenant Bonsai dell'utente).

I risultati restano quelli del prodotto Bonsai. Il connettore non chiama Amazon SP-API: non è un wrapper verso Amazon. Unico tool di scrittura: impostare il tenant attivo nel path agenzia (switch_tenant). Non scrive dati Vendor/Ads/Seller nel gestionale.

3.3 Dati tecnici

Infrastruttura e autenticazione possono trattare, per sicurezza e diagnostica: indirizzo IP, user-agent, orario, URL, codice HTTP, identificativi di richiesta. I log tecnici dell'infrastruttura sono conservati esclusivamente per il tempo necessario a garantire sicurezza, prevenzione degli abusi, diagnostica e rispetto degli obblighi di legge applicabili, secondo le impostazioni di conservazione dei relativi fornitori infrastrutturali. Non sono usati per profilazione commerciale.

3.4 Cosa non trattiamo tramite il connettore

  • password dopo il login (non persistite sul MCP);
  • access token, refresh token, Authorization, cookie o secret nei log di audit;
  • trascrizione completa delle chat, memoria o riassunti di conversazione del servizio AI utilizzato, file utente caricati nel servizio AI;
  • dati sanitari, transazioni finanziarie, contenuti sponsorizzati o promozionali di terze parti (non riguarda i KPI Amazon Ads del tuo account, che sono invece disponibili tramite gli appositi tool di analytics).

4. Finalità e basi giuridiche (GDPR)

  • Esecuzione del contratto (art. 6(1)(b)): collegare il servizio AI supportato al gestionale Bonsai, autenticare l'utente ed eseguire i tool richiesti;
  • Legittimo interesse (art. 6(1)(f)): audit delle invocazioni tool, sicurezza, prevenzione abusi, supporto;
  • Obbligo legale (art. 6(1)(c)): conservazione, autorità.

Il collegamento avviene solo dopo che l'utente autorizza OAuth nel servizio AI utilizzato e completa il login Bonsai. Non effettuiamo decisioni automatizzate che producano effetti giuridici (art. 22 GDPR).

5. Uso e conservazione

I dati sono usati per: autenticare il client AI sul server MCP e mantenere la sessione OAuth; risolvere il tenant e i permessi (moduli prodotto e RBAC del gestionale); chiamare le API first-party Bonsai (/api/v1/mcp/v1/... sul Core; Hub-Agency nel path agenzia); restituire al servizio AI solo l'output del tool; registrare un audit trail (chi ha invocato quale tool, su quale tenant, con quali filtri, con quale esito).

Luoghi di trattamento: mcp-bonsai (server MCP centrale: identità OAuth, contesto sessione, secret cifrati, log di audit); Core del cliente (dati analytics restano nel tenant; il MCP li legge via API, non copia il database); Hub-Agency (solo path agenzia).

Bonsai non vende questi dati e non li usa per addestrare modelli di intelligenza artificiale.

6. Destinatari e terze parti

  • Servizio AI selezionato dall'utente (ad esempio Anthropic / Claude oppure OpenAI / ChatGPT / Codex): riceve argomenti e risultati dei tool nella conversazione. Trattamento regolato dai termini e dalla privacy policy del provider AI scelto. Bonsai non controlla il servizio AI utilizzato.
  • Core Bonsai del cliente: origine dei KPI e delle tabelle; path azienda via OAuth utente; path agenzia via credenziali di servizio Hub-Agency.
  • Hub-Agency (solo se l'utente sceglie "Sono un'agenzia").
  • Fornitori di hosting / infrastruttura: hosting, backup, WAF, posta, come responsabili del trattamento.
  • Hub-Dev (ops Bonsai): fuori dal percorso chat, accesso limitato a configurazione tenant MCP e consultazione audit.

Non condividiamo i dati del connettore con Amazon per il funzionamento del MCP.

7. Conservazione (retention)

  • Token OAuth e contesto di sessione MCP → fino a disconnessione, scadenza, rotazione o revoca.
  • Log di audit invocazioni tool su mcp-bonsai (mcp_tool_audit_logs) → 90 giorni, poi cancellazione automatica.
  • Log di audit proxy Hub-Agency (proxy_audit_logs), path agenzia → 90 giorni.
  • Log tecnici di infrastruttura → conservati esclusivamente per il tempo necessario a garantire sicurezza, prevenzione degli abusi, diagnostica e rispetto degli obblighi di legge applicabili, secondo le impostazioni di conservazione dei relativi fornitori infrastrutturali.
  • Dati di business nel Core del cliente → restano nel tenant secondo il contratto del gestionale.

8. Trasferimenti extra-SEE

Il server MCP e i sistemi Bonsai sono operati da Bonsai e dai suoi fornitori di infrastruttura. Quando l'utente utilizza il connettore, gli argomenti e i risultati dei tool vengono trasmessi al servizio AI scelto. A seconda del servizio utilizzato, i dati possono essere trattati da OpenAI o da Anthropic, anche fuori dallo Spazio Economico Europeo, secondo le rispettive privacy policy e condizioni applicabili (OpenAI · Anthropic).

9. Sicurezza

  • HTTPS e OAuth 2.0 con PKCE;
  • separazione dei token (client AI→MCP vs MCP→gestionale);
  • secret e token non scritti nei log di audit;
  • nessuna connessione diretta a database tenant o SQL da parte del MCP (i dati aziendali autorizzati sono recuperati tramite le API autenticate di Bonsai Core);
  • tenant di dominio non scelto liberamente dal servizio AI (allowlist / contesto di sessione);
  • tool di analytics in sola lettura, con unica eccezione del cambio tenant attivo in path agenzia;
  • audit delle invocazioni per tracciabilità ops.

In caso di violazione di dati personali si procederà secondo gli artt. 33–34 GDPR.

10. Diritti dell'interessato

L'interessato può chiedere, nei limiti di legge: accesso, rettifica, cancellazione, limitazione o opposizione, portabilità, revoca del collegamento.

  1. Disconnettere il connettore dalle impostazioni del servizio AI utilizzato. Interrompe nuove chiamate dal client AI.
  2. Revocare gli accessi Bonsai (logout, revoca token OAuth, rimozione membership agenzia, disattivazione tenant MCP).
  3. Scrivere a info@bonsaigrowth.it per accesso o cancellazione dei log di audit ancora in retention.

Reclamo: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, oppure autorità di controllo competente nel proprio Paese SEE.

11. Minori

Il connettore è un servizio professionale per titolari di account Bonsai. Non è rivolto a minori di 18 anni. Non raccogliamo consapevolmente dati di minori.

12. Modifiche

Possiamo aggiornare questa informativa. La data in testa alla pagina è quella vigente. Per modifiche sostanziali, ove richiesto, informeremo gli utenti con mezzi ragionevoli (sito e/o email).


Bonsai Srls · Via Francesco Ferrucci 100, 59100 Prato (PO), Italia · P.IVA IT02533060972 · info@bonsaigrowth.it

Contatti

  • Info@bonsaigrowth.it
  • Tel: +39 328 2753183
  • Sede Legale:

    Via Francesco Ferrucci 100,
    Prato, PO, 59100, Italia
  • Sede Operativa:

    Via Giacinto Fabbroni 11,
    Prato, PO, 59100, Italia

Follow

BLOG Of Bonsai

Scopri
  • Rotazione Deal Amazon 2026: Guida Completa Venditori
  • Catalogo Multi-Marketplace 2026: Guida Completa a PIM, Amazon SP-API e Content Ops
  • Repricing Amazon e Stock Multi-Magazzino: Guida Definitiva 2026 al Real-Time Sync

Pagine

  • Home
  • Prezzi
  • Moduli
  • Onboarding
  • Integrazioni
  • Clienti
  • FAQ
  • Supporto
  • Blog
  • Contatti
  • Termini e condizioni
  • Privacy Policy
  • Claude MCP Connector
  • ChatGPT MCP Connector
  • MCP Support
  • MCP Terms
  • MCP Privacy Policy
Prenota una call

Compliance:

Bonsai opera nel rispetto delle Amazon SP-API Policies. L'accesso e l'uso dei dati è regolamentato e limitato alle finalità autorizzate.

Bonsai non memorizza, elabora o trasmette dati di Amazon al di fuori delle connessioni ufficiali SP-API.

Recensioni verificate

Capterra ReviewsGetApp ReviewsSoftware Advice Reviews

Partner ufficiali Amazon

Amazon Ads Verified PartnerAmazon Selling Partner Appstore — Software PartnerAvailable at Amazon Appstore

Bonsai srls

Partita IVA: 02533060972 · Codice Fiscale: 02533060972 · Vat Europeo: IT02533060972

Indirizzo: Via Francesco Ferrucci 100 — 59100 Prato (PO)

© 2026 Bonsai. Tutti i diritti riservati.

Questo sito utilizza i cookie

Utilizziamo cookie tecnici necessari al funzionamento del sito e cookie analitici per migliorare la tua esperienza. Puoi accettare tutti i cookie o gestire le tue preferenze.