KaliCartKaliCart
Bridge Solutions Docs MCP Spec Blog Download EN·IT·DE·FR·ES
KaliCart Bridge

Informativa sulla Privacy

Ultimo aggiornamento: 27 settembre 2026 · Versione bridge-privacy-2026-09-27

Questa informativa descrive le connessioni esterne e le funzioni di catalogo pubblico di KaliCart Bridge. Il plugin non invia a KaliCart Global dati di clienti, ordini, carrelli, pagamenti, credenziali o cataloghi privati.

Chi gestisce i servizi esterni

KaliCart Global è gestito da Save The Brain, P.IVA IT01830350706, SP 40, 86042 Colletorto (CB), Italia.

Funzionamento autonomo

KaliCart Bridge può funzionare interamente nell’installazione WordPress e WooCommerce del merchant. REST, MCP, discovery, passaggio al checkout e feed prodotti diretto non richiedono l’adesione a KaliCart Global.

La distribuzione WordPress.org riceve gli aggiornamenti tramite l’infrastruttura standard di WordPress. KaliCart Bridge non aggiunge una richiesta separata di telemetria degli aggiornamenti.

Feed diretto del merchant

Il feed diretto viene generato e conservato sul server del merchant. Il suo URL contiene un token non intuibile, ma chi lo riceve può accedere ai dati pubblici dei prodotti contenuti nel file.

La generazione non trasmette il file o il suo URL a KaliCart Global, OpenAI o altri fornitori. Se il merchant consegna il file o l’URL a un fornitore, nasce un rapporto separato regolato dai termini e dall’informativa di quel fornitore.

Il feed diretto è indipendente dal Catalogo Federato e dalle autorizzazioni di distribuzione federata.

Catalogo Federato KaliCart Global facoltativo

Il Catalogo Federato resta disattivato finché un amministratore WooCommerce non lo attiva esplicitamente dal pannello di KaliCart Bridge.

Cosa viene inviato

Attivazione, revoca e controllo della visibilità esterna inviano al servizio tecnico https://dashboard.kalicart.com l’URL pubblico del negozio. Il controllo manuale legge l’ultima osservazione di Global: non attiva la federazione e non trasmette il catalogo.

La semplice installazione, attivazione o modifica del plugin non produce richieste automatiche di federazione.

Identità dell’installazione e segnali di stato

Solo mentre il Catalogo Federato è attivo, Bridge crea una chiave di firma Ed25519 per l’installazione e prova che la stessa installazione controlla il dominio del negozio. La chiave privata resta cifrata nell’installazione WordPress del merchant e non viene mai trasmessa.

Lo scambio di identità invia host del negozio, identificatore casuale dell’installazione, chiave pubblica, codice di verifica monouso, stato del consenso e versioni installate di plugin, WordPress e PHP. Circa una volta al giorno Bridge invia un segnale di stato firmato con versioni e consenso. Se WordPress ha registrato un errore fatale causato da Bridge, il segnale può contenere soltanto un codice normalizzato, il momento e un breve hash non reversibile: mai messaggio, percorsi o stack trace.

I segnali servono a verificare l’installazione, distinguere un negozio attivo da uno guasto o uscito e diagnosticare la compatibilità senza ricevere dati di clienti o ordini. Un’identità verificata non implica che Global possa ricevere o servire il catalogo: la ricezione del catalogo è indicata separatamente.

Bridge invia un segnale firmato di uscita alla disattivazione o eliminazione del plugin e un segnale di consenso revocato quando la federazione viene disattivata. Nessun segnale di identità o stato viene inviato quando il Catalogo Federato non è attivo.

Cosa fa KaliCart Global

Dopo l’attivazione, KaliCart Global usa l’URL pubblico per trovare discovery ed endpoint del catalogo. Legge periodicamente informazioni pubbliche sui prodotti e include i prodotti idonei nella ricerca federata per agenti. Non scrive nel negozio.

Finché il Catalogo Federato è attivo, il plugin pubblica anche file statici del catalogo in /.well-known/kalicart/ oppure in wp-content/uploads/kalicart/ quando la prima posizione non è scrivibile. Contengono gli stessi campi pubblici dell’endpoint del catalogo — nomi, descrizioni, categorie, prezzi, disponibilità, varianti, URL delle immagini e link dei prodotti — ma mai quantità esatte di magazzino. Vengono aggiornati quando cambiano i prodotti e, come miglior sforzo, una volta al giorno. Chiunque può leggerli, come le pagine pubbliche dei prodotti. Sono cancellati alla revoca del consenso o quando il plugin viene disattivato o disinstallato. Se la cartella del plugin viene rimossa fuori da WordPress, i file possono restare, ma KaliCart Global non li usa senza uno stato firmato attuale del sito.

Prezzo, disponibilità, modalità di consegna e checkout autorevoli restano nel sito WooCommerce del merchant.

Canali facoltativi di distribuzione federata

Un merchant federato può autorizzare separatamente KaliCart Global a distribuire informazioni pubbliche sui prodotti a un fornitore nominato. Ogni canale è disattivato per impostazione predefinita, richiede un’azione distinta e non autorizza fornitori presenti o futuri. L’autorizzazione non prova che il fornitore abbia approvato, ricevuto, indicizzato o mostrato il catalogo.

La ricevuta minima contiene URL pubblico, identificatore del consenso, fornitore e finalità, azione concessa o revocata, momento UTC, versioni del plugin e dei termini, lingua mostrata e hash della catena delle prove. ID utente WordPress e testo localizzato del consenso restano nel registro locale.

Quando l’identità dell’installazione è già verificata, Bridge firma la ricevuta con la chiave privata esistente dell’installazione e include host, identificatore casuale dell’installazione e un identificatore di richiesta monouso contro i replay. KaliCart Global verifica la firma con la chiave pubblica già associata, senza dipendere dalla raggiungibilità della discovery del negozio. La chiave privata non lascia mai il sito. Un Global precedente o un’identità locale non disponibile usa il percorso di compatibilità verificato tramite discovery; una firma rifiutata non viene mai aggirata con quel percorso.

Dati mai inviati

  • Nessun dato cliente di alcun tipo.
  • Nessun ordine, carrello o dato di transazione.
  • Nessun dato personale, account o credenziale.
  • Nessuna chiave API o segreto.

Revoca e sospensione

La revoca di un canale interrompe le consegne future attraverso quel canale, senza disattivare il feed diretto o rimuovere il negozio dal Catalogo Federato. La revoca della federazione sospende tutte le distribuzioni tramite Global. Non può imporre a un terzo di cancellare dati ricevuti lecitamente prima della revoca.

Conservazione dei dati

La ricevuta del consenso al Catalogo Federato resta nel database WordPress del merchant fino alla disinstallazione del plugin e non viene inviata a KaliCart Global. Le ricevute separate dei canali fornitore vengono inviate come descritto sopra e conservate soltanto finché servono per funzionamento, audit, contestazioni o tutela legale.

KaliCart Global conserva lo stato operativo corrente mentre il negozio partecipa. Gli eventi operativi e i resoconti di lettura del catalogo associati al dominio restano per 90 giorni; poi rimangono soltanto totali giornalieri anonimi, senza indirizzo del sito, URL o indirizzo IP. I log di accesso del server contenenti indirizzi IP restano per 30 giorni.

Entro 30 giorni dalla revoca o rimozione, KaliCart Global cancella catalogo, copie, eventi operativi e stato corrente dell’identità. Restano solo un registro minimo della revoca (indirizzo del sito e data, per impedire una nuova inclusione accidentale) e lo storico delle chiavi di firma (chiavi pubbliche e date di verifica, conservato come registro di sicurezza).

Contatti

Per domande, accesso o cancellazione relativi a KaliCart Global, scrivi a privacy@kalicart.com oppure usa https://www.kalicart.com/contact/.

© 2026 Save The Brain · From Colletorto With Love · KaliCart Bridge — GPLv2
kalicart.com global.kalicart.com mcp.kalicart.com Specifica ARC/1.0 RSS WordPress.org Privacy