Privacy Policy — mailronix
Versione 1.3 — 25 agosto 2026
Redatta ai sensi degli artt. 13-14 GDPR e verificata contro il sistema effettivamente costruito.
§1 — Titolare del trattamento
Apdsoftware di Carlo Zuffetti
Via C. Colombo, 15 — 24047 Treviglio (BG), Italia
P.IVA 03835250162
Contatto privacy: [email protected]
Il titolare non ha nominato un Data Protection Officer: alla scala attuale del servizio il trattamento non rientra nei casi dell'art. 37(1) GDPR (nessun monitoraggio regolare e sistematico su larga scala, nessun trattamento su larga scala di categorie particolari) — valutazione da riesaminare al crescere significativo della scala.
§2 — I due ruoli di mailronix (chiave di lettura)
mailronix è una piattaforma B2B con cui i clienti ("tenant") inviano campagne email e comunicazioni transazionali ai propri contatti. Questo produce due trattamenti distinti:
- mailronix come titolare — per i dati degli utenti dei tenant (account, autenticazione, log di piattaforma, fatturazione tramite Paddle) e dei visitatori del sito pubblico. È il trattamento descritto da questa informativa (§3-§8).
- mailronix come responsabile ex art. 28 GDPR — per i contatti che ogni tenant carica e gestisce in piattaforma: di quei dati il titolare è il tenant (che decide chi inserire in lista e cosa inviare); mailronix li tratta per suo conto secondo il Data Processing Agreement.
Se hai ricevuto un'email inviata tramite mailronix (o sei stato inserito nella lista contatti di un cliente mailronix): il titolare del trattamento dei tuoi dati è il mittente — il cliente mailronix che ti ha scritto, che resta lo stesso titolare anche quando comunica con più marchi o testate diversi. Il marchio che vedi nell'email identifica chi ti ha chiesto il consenso; il titolare a cui rivolgere le tue richieste è il cliente che sta dietro a quel marchio, indicato nell'email ricevuta. Le richieste di esercizio dei diritti vanno rivolte a lui; mailronix, in qualità di responsabile, assiste il tenant nel darvi riscontro (art. 28(3)(e) GDPR) e inoltra al tenant le richieste eventualmente ricevute direttamente.
Tre garanzie di piattaforma che ti riguardano: ogni contatto entra in lista solo dopo conferma esplicita del marchio che gliel'ha chiesta (double opt-in — nessun invio senza il tuo click di conferma, e una conferma data a un marchio non vale per gli altri); ogni email include un link di disiscrizione (anche one-click), con effetto immediato, che ti dice da quale marchio stai uscendo — la revoca vale per quel marchio e non ferma le comunicazioni degli altri marchi dello stesso mittente: per interromperle tutte, o per chiedere l'accesso ai tuoi dati o la loro cancellazione, puoi rivolgerti al mittente indicato nell'email, che è il titolare — e un reimport della lista da parte del mittente non può riattivarti presso il marchio da cui sei uscito: torni a ricevere solo se sei tu a iscriverti di nuovo, con nuova conferma; segnalazioni di spam e rifiuti permanenti sospendono automaticamente gli invii futuri verso il tuo indirizzo (suppression) per tutti i marchi di quel mittente, e il blocco è anzi più ampio del singolo mittente: la consegna passa da un'infrastruttura condivisa, la cui lista di soppressione vale per tutti i mittenti che la usano, compresi altri servizi del titolare di questo sito. In pratica, una tua segnalazione di spam ti protegge oltre il mittente che l'ha provocata.
§3 — Dati trattati da mailronix come titolare
| Categoria | Dati | Fonte |
|---|---|---|
| Account | Nome, email aziendale (i provider di posta personali non sono ammessi in registrazione), password (conservata solo come hash), tenant di appartenenza, ruolo (tenant-admin / utente) | Forniti dall'utente |
| Log di sicurezza e audit | IP, azione compiuta, timestamp, identificativo utente | Generati dall'uso della piattaforma |
| Log di invio | Eventi tecnici di consegna/apertura/click/bounce relativi agli invii del tenant | Generati dalla piattaforma (per i dati dei contatti, mailronix opera come responsabile — §2) |
| Abbonamento e fatturazione | Stato dell'abbonamento e piano attivo, ricevuti via webhook da Paddle. I dati di pagamento (carta, indirizzo di fatturazione) sono trattati da Paddle, Merchant of Record e autonomo titolare: mailronix non li riceve mai | Paddle |
| Navigazione sito pubblico | Dati tecnici minimi di navigazione; statistiche aggregate raccolte con Cloudflare Web Analytics, senza cookie né fingerprinting. Il sito imposta un solo cookie tecnico di prima parte, i18n_redirected, che conserva la lingua rilevata dal browser e non contiene alcun identificativo del visitatore | Automatica |
| Assistenza | Contenuto delle comunicazioni con il supporto | Forniti dall'utente |
Non trattiamo categorie particolari di dati (art. 9 GDPR) e il caricamento di tali dati in piattaforma è vietato dai Termini di Servizio. Il servizio è riservato a professionisti e imprese: non è destinato a minori.
§4 — Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio: account, autenticazione, invio, dashboard, assistenza | Contratto — art. 6(1)(b) |
| Sicurezza e prevenzione abusi: limiti di piano (incluso il piano Free), verifica del dominio mittente, suppression automatica, sospensione account (kill switch), log di audit | Legittimo interesse — art. 6(1)(f); accountability — art. 5(2) |
| Adempimenti legali (contabili, fiscali, richieste dell'autorità) | Obbligo legale — art. 6(1)(c) |
| Comunicazioni di servizio (avvisi tecnici, modifiche contrattuali) | Contratto — art. 6(1)(b) |
| Statistiche del sito pubblico (aggregate, senza cookie) | Legittimo interesse — art. 6(1)(f); nessun consenso richiesto |
Nessun processo decisionale automatizzato con effetti giuridici (art. 22) e nessuna profilazione degli utenti.
§5 — Dove risiedono i dati e trasferimenti extra-UE
I dati a riposo (account, contatti, contenuti, log) risiedono su infrastruttura Hetzner in Germania. I backup sono cifrati lato client (il fornitore di storage non può leggerne il contenuto) e conservati su Hetzner Object Storage, anch'esso in Germania.
Per la sola consegna delle email ci avvaliamo di AWS SES (regione eu-central-1, Francoforte): i contenuti e gli indirizzi sono trattati da AWS in modo transitorio ai fini dell'invio e non vengono conservati a riposo da mailronix presso AWS; AWS può inoltre conservare, ai soli fini di protezione della consegna, una limitata lista di soppressione a livello di account contenente indirizzi email: quella lista vale per l'intero account di invio, che è condiviso fra tutti i tenant di mailronix e con altri servizi dello stesso titolare (Apdsoftware di Carlo Zuffetti), e per suo effetto un indirizzo che abbia generato una segnalazione di spam o un rifiuto permanente non riceve più invii da nessuno dei mittenti che usano quell'account. Nessun trasferimento verso terzi discende da questo: il titolare è il medesimo. AWS è un fornitore con casa madre statunitense, soggetto alla legislazione USA: il trattamento è assistito da garanzie di trasferimento ai sensi del Capo V GDPR (certificazione EU-US Data Privacy Framework, verificata attiva, con Clausole Contrattuali Standard di fallback). Lo stesso vale per Cloudflare (DNS, protezione e CDN davanti alla piattaforma: tratta i dati in transito; certificazione DPF verificata attiva).
L'elenco completo dei fornitori, con sedi e garanzie, è nel registro sub-responsabili.
§6 — Tempi di conservazione
| Dati | Retention |
|---|---|
| Account e contenuti del tenant | Durata del contratto + 30 giorni dalla chiusura (finestra di export), poi cancellazione |
| Log di audit | Identificabili per 12 mesi dall'evento, poi pseudonimizzazione irreversibile (IP rimosso, identificativo utente sostituito da pseudonimo); l'evento in sé non è cancellato |
| Log di invio (eventi tecnici di consegna) | 24 mesi dall'invio: le partizioni mensili oltre la finestra vengono eliminate automaticamente, senza archivio intermedio |
| Suppression list | Conservata finché necessaria a garantire il non-invio verso gli indirizzi soppressi |
| Stato di disiscrizione | Indirizzo e data conservati finché serve a garantire il non-invio, anche dopo la cancellazione del contatto (un reimport non riattiva l'iscrizione) |
| Backup | Ciclo di rotazione: 7 giornalieri + 4 settimanali. I dati cancellati dal database possono persistere nei backup cifrati per un massimo di ~35 giorni, senza ripristino selettivo |
| Dati contabili/fiscali | Termini di legge (10 anni ex art. 2220 c.c., in capo a Paddle per la fatturazione ai clienti) |
§7 — Diritti dell'interessato
In qualità di interessato puoi esercitare i diritti degli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione. Canale: [email protected]; riscontro entro 30 giorni (art. 12(3)). Se sei un contatto di un tenant, vale quanto in §2: titolare è il mittente, e a lui inoltreremo la richiesta assistendolo nel riscontro.
Resta fermo il diritto di reclamo all'autorità di controllo: Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità dello Stato membro di residenza abituale.
Nota sulla cancellazione: alcuni dati sono conservati oltre la richiesta nei limiti in cui la legge lo consente o impone (es. log di audit pseudonimizzati per accountability; suppression list per garantire il non-invio; obblighi fiscali).
§8 — Aggiornamenti
Questa informativa sarà aggiornata al variare del servizio. Le modifiche sostanziali saranno comunicate ai tenant sui canali di servizio; la versione pubblicata riporterà data e cronologia delle revisioni.