Sicurezza & Conformità
ButlerPay è progettato per affrontare un caso d'uso sensibile — il pagamento delegato per clienti VIP — in un framework controllato che riduce le pratiche rischiose e rafforza la tracciabilità operativa.
Principi di progettazione
Discrezione funzionale
L'esperienza in boutique rimane fluida. ButlerPay non aggiunge un tunnel di vendita o un checkout consumer. La delega del pagamento opera in background, senza disturbare il rapporto con il cliente.
Autorità umana legittima
Ogni azione è eseguita da un operatore autorizzato — Consulente Cliente o Responsabile di boutique — secondo la policy della Maison. Lo strumento supporta il processo decisionale umano; non lo sostituisce.
Controllo e governance
Le regole di autorizzazione e i perimetri di utilizzo sono definiti dalla Maison. ButlerPay applica queste regole e documenta la loro applicazione.
Tracciabilità senza sospetto
Le azioni sono spiegabili a posteriori. L'obiettivo è la verificabilità — la capacità di rispondere alle domande quando si presentano — non la sorveglianza. La tracciabilità è al servizio della governance, non della diffidenza.
Integrazione non invasiva
ButlerPay si inserisce tra CRM, POS e PSP della Maison senza sostituire nessuno di essi. I sistemi centrali rimangono invariati.
Framework di responsabilità
Ogni attore dell'ecosistema ha un ruolo chiaramente definito.
La Maison
Definisce la policy VIP, la governance d'uso, le regole di autorizzazione e le procedure interne. La Maison è responsabile dell'identificazione dei clienti, della gestione delle controversie e delle policy operative a livello di boutique.
ButlerPay
Fornisce la piattaforma SaaS, registra gli utilizzi e le prove, e fornisce gli strumenti operativi per la delega governata. ButlerPay agisce come responsabile del trattamento sotto l'autorità della Maison.
Il PSP
Gestisce l'esecuzione del pagamento e il vault delle carte. Nessun dato di carta è archiviato da ButlerPay o gestito dal personale di boutique.
Il POS
Rimane la fonte di verità per vendite, fatturazione e linee di prodotto.
Il CRM
Rimane la fonte di verità per l'identità del cliente e i dati relazionali.
Cosa traccia ButlerPay
Ogni azione critica all'interno della piattaforma viene registrata con i seguenti elementi:
- Chi ha avviato l'azione (identità e ruolo dell'operatore)
- Quando è avvenuta l'azione
- Per conto di quale cliente
- Quale tipo di azione è stata eseguita (onboarding, pagamento, rimborso, notifica)
- Riferimenti per la correlazione con l'ecosistema della Maison (PSP, POS, CRM), secondo il perimetro di integrazione definito
Queste prove sono progettate per essere pronte per l'audit: spiegabili, strutturate e accessibili nel rispetto delle regole di accesso definite.
Gestione dei dati della carta
ButlerPay non archivia, elabora né trasmette dati della carta. I dati della carta vengono acquisiti tramite la pagina ospitata dal PSP — il cliente inserisce le proprie informazioni direttamente, senza il coinvolgimento del personale. ButlerPay opera con riferimenti a token sicuri gestiti dal PSP della Maison.
Nessun numero di carta (PAN) transita attraverso la piattaforma ButlerPay o l'ambiente operativo della boutique.
Per domande sui dati della carta e il rischio di frode, consulta anche le FAQ.
Consenso
Il consenso viene ottenuto tramite la pagina web di onboarding ButlerPay. Il cliente VIP fornisce l'accettazione esplicita del framework di pagamento delegato prima che qualsiasi operazione possa essere eseguita per suo conto.
Il framework legale — testo, perimetro e policy di conservazione — è di proprietà e definito dalla Maison. ButlerPay acquisisce e conserva la prova del consenso.
Dati personali
ButlerPay archivia solo i dati strettamente necessari per la delega: identità cliente, recapiti e log delle azioni. La Maison è il titolare del trattamento; ButlerPay agisce come responsabile del trattamento nell'ambito di un Accordo di Trattamento dei Dati standard.
Notifiche cliente
Le notifiche — via email o SMS — informano il cliente VIP degli eventi chiave: conferma dell'onboarding, pagamento, rimborso o altre azioni eseguite per suo conto. Le notifiche servono sia come meccanismo di trasparenza sia come ulteriore livello di prova.
La policy di notifica — contenuto, frequenza ed eccezioni — è responsabilità della Maison.
Cosa non fa ButlerPay
- ButlerPay non è un fornitore di servizi di pagamento.
- ButlerPay non è una soluzione di checkout o e-commerce.
- ButlerPay non è un wallet consumer.
- ButlerPay non esegue la verifica dell'identità (KYC).
- ButlerPay non assume impegni pubblici su funzionalità che non sono state formalizzate con una Maison specifica.
Richiedere un Workshop
Discuti di governance, perimetro e condizioni pilota con il team ButlerPay.