Privacy Policy — mailronix
Versione 1.0 — 22 luglio 2026
Redatta ai sensi degli artt. 13-14 GDPR e verificata contro il sistema effettivamente costruito. Una revisione da parte di un professionista abilitato resta raccomandata in sede di lancio.
§1 — Titolare del trattamento
Apdsoftware di Carlo Zuffetti
Via C. Colombo, 15 — 24047 Treviglio (BG), Italia
P.IVA 03835250162
Contatto privacy: [email protected]
Il titolare non ha nominato un Data Protection Officer: alla scala attuale del servizio il trattamento non rientra nei casi dell'art. 37(1) GDPR (nessun monitoraggio regolare e sistematico su larga scala, nessun trattamento su larga scala di categorie particolari) — valutazione da riesaminare al crescere significativo della scala.
§2 — I due ruoli di mailronix (chiave di lettura)
mailronix è una piattaforma B2B con cui i clienti ("tenant") inviano campagne email e comunicazioni transazionali ai propri contatti. Questo produce due trattamenti distinti:
- mailronix come titolare — per i dati degli utenti dei tenant (account, autenticazione, log di piattaforma, fatturazione tramite Paddle) e dei visitatori del sito pubblico. È il trattamento descritto da questa informativa (§3-§8).
- mailronix come responsabile ex art. 28 GDPR — per i contatti che ogni tenant carica e gestisce in piattaforma: di quei dati il titolare è il tenant (che decide chi inserire in lista e cosa inviare); mailronix li tratta per suo conto secondo il Data Processing Agreement.
Se hai ricevuto un'email inviata tramite mailronix (o sei stato inserito nella lista contatti di un cliente mailronix): il titolare del trattamento dei tuoi dati è il mittente (il tenant), che trovi indicato nell'email ricevuta. Le richieste di esercizio dei diritti vanno rivolte a lui; mailronix, in qualità di responsabile, assiste il tenant nel darvi riscontro (art. 28(3)(e) GDPR) e inoltra al tenant le richieste eventualmente ricevute direttamente. Tre garanzie di piattaforma che ti riguardano: ogni contatto entra in lista solo dopo conferma esplicita (double opt-in — nessun invio senza il tuo click di conferma); ogni email include un link di disiscrizione (anche one-click), con effetto immediato — e un reimport della lista da parte del mittente non può riattivarti: torni a ricevere solo se sei tu a iscriverti di nuovo, con nuova conferma; segnalazioni di spam e rifiuti permanenti sospendono automaticamente gli invii futuri verso il tuo indirizzo da parte di quel mittente (suppression).
§3 — Dati trattati da mailronix come titolare
| Categoria | Dati | Fonte |
|---|---|---|
| Account | Nome, email aziendale (i provider di posta personali non sono ammessi in registrazione), password (conservata solo come hash), tenant di appartenenza, ruolo (tenant-admin / utente) | Forniti dall'utente |
| Log di sicurezza e audit | IP, azione compiuta, timestamp, identificativo utente | Generati dall'uso della piattaforma |
| Log di invio | Eventi tecnici di consegna/apertura/click/bounce relativi agli invii del tenant | Generati dalla piattaforma (per i dati dei contatti, mailronix opera come responsabile — §2) |
| Abbonamento e fatturazione | Stato dell'abbonamento e piano attivo, ricevuti via webhook da Paddle. I dati di pagamento (carta, indirizzo di fatturazione) sono trattati da Paddle, Merchant of Record e autonomo titolare: mailronix non li riceve mai | Paddle |
| Navigazione sito pubblico | Dati tecnici minimi di navigazione; statistiche aggregate raccolte con Cloudflare Web Analytics, senza cookie né fingerprinting | Automatica |
| Assistenza | Contenuto delle comunicazioni con il supporto | Forniti dall'utente |
Non trattiamo categorie particolari di dati (art. 9 GDPR) e il caricamento di tali dati in piattaforma è vietato dai Termini di Servizio. Il servizio è riservato a professionisti e imprese: non è destinato a minori.
§4 — Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio: account, autenticazione, invio, dashboard, assistenza | Contratto — art. 6(1)(b) |
| Sicurezza e prevenzione abusi: limiti di piano (incluso il piano Free), verifica del dominio mittente, suppression automatica, sospensione account (kill switch), log di audit | Legittimo interesse — art. 6(1)(f); accountability — art. 5(2) |
| Adempimenti legali (contabili, fiscali, richieste dell'autorità) | Obbligo legale — art. 6(1)(c) |
| Comunicazioni di servizio (avvisi tecnici, modifiche contrattuali) | Contratto — art. 6(1)(b) |
| Statistiche del sito pubblico (aggregate, senza cookie) | Legittimo interesse — art. 6(1)(f); nessun consenso richiesto |
Nessun processo decisionale automatizzato con effetti giuridici (art. 22) e nessuna profilazione degli utenti.
§5 — Dove risiedono i dati e trasferimenti extra-UE
I dati a riposo (account, contatti, contenuti, log) risiedono su infrastruttura Hetzner in Germania. I backup sono cifrati lato client (il fornitore di storage non può leggerne il contenuto) e conservati su Hetzner Object Storage, anch'esso in Germania.
Per la sola consegna delle email ci avvaliamo di AWS SES (regione eu-central-1, Francoforte): i contenuti e gli indirizzi sono trattati da AWS in modo transitorio ai fini dell'invio e non vengono conservati a riposo da mailronix presso AWS; AWS può inoltre conservare, ai soli fini di protezione della consegna, una limitata lista di soppressione a livello di account contenente indirizzi email. AWS è un fornitore con casa madre statunitense, soggetto alla legislazione USA: il trattamento è assistito da garanzie di trasferimento ai sensi del Capo V GDPR (certificazione EU-US Data Privacy Framework, con Clausole Contrattuali Standard di fallback). Lo stesso vale per Cloudflare (DNS, protezione e CDN davanti alla piattaforma: tratta i dati in transito; certificazione DPF verificata attiva).
§6 — Tempi di conservazione
| Dati | Retention |
|---|---|
| Account e contenuti del tenant | Durata del contratto + 30 giorni dalla chiusura (finestra di export), poi cancellazione |
| Log di audit | Identificabili per 12 mesi dall'evento, poi pseudonimizzazione irreversibile (IP rimosso, identificativo utente sostituito da pseudonimo); l'evento in sé non è cancellato |
| Log di invio (eventi tecnici di consegna) | 24 mesi dall'invio: le partizioni mensili oltre la finestra vengono eliminate automaticamente, senza archivio intermedio |
| Suppression list | Conservata finché necessaria a garantire il non-invio verso gli indirizzi soppressi |
| Stato di disiscrizione | Indirizzo e data conservati finché serve a garantire il non-invio, anche dopo la cancellazione del contatto (un reimport non riattiva l'iscrizione) |
| Backup | Ciclo di rotazione: 7 giornalieri + 4 settimanali. I dati cancellati dal database possono persistere nei backup cifrati per un massimo di ~35 giorni, senza ripristino selettivo |
| Dati contabili/fiscali | Termini di legge (10 anni ex art. 2220 c.c., in capo a Paddle per la fatturazione ai clienti) |
§7 — Diritti dell'interessato
In qualità di interessato puoi esercitare i diritti degli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione. Canale: [email protected]; riscontro entro 30 giorni (art. 12(3)). Se sei un contatto di un tenant, vale quanto in §2: titolare è il mittente, e a lui inoltreremo la richiesta assistendolo nel riscontro.
Resta fermo il diritto di reclamo all'autorità di controllo: Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità dello Stato membro di residenza abituale.
Nota sulla cancellazione: alcuni dati sono conservati oltre la richiesta nei limiti in cui la legge lo consente o impone (es. log di audit pseudonimizzati per accountability; suppression list per garantire il non-invio; obblighi fiscali).
§8 — Aggiornamenti
Questa informativa sarà aggiornata al variare del servizio. Le modifiche sostanziali saranno comunicate ai tenant sui canali di servizio; la versione pubblicata riporterà data e cronologia delle revisioni.