Privacy:
Informativa sulla privacy
MailAnyone è un'app per Bitrix24 che invia e-mail da una trattativa o da un lead attraverso la casella e-mail della tua azienda. Questa informativa dice che cosa arriva ai nostri server, che cosa deliberatamente non ci arriva mai, chi altro lo tratta, per quanto tempo lo conserviamo e come farlo eliminare.
Descrive l'app com'è costruita oggi, non come farebbe piacere descriverla. Ogni affermazione qui sotto è stata verificata sul codice in esercizio, comprese quelle meno lusinghiere delle formule abituali.
Ultimo aggiornamento . Pubblicato in inglese. Dove esiste una traduzione, è fornita per comodità: fa fede il testo inglese.
01
Chi siamo
Il titolare del trattamento dei dati descritti qui è TDACRM SOLUTIONS SRL, società registrata in Romania. La sede legale e il numero di registrazione sono riportati in fondo a questa pagina, insieme all'indirizzo con cui raggiungerci.
Per tutto ciò che riguarda i dati esiste un unico canale di contatto: quello stesso indirizzo. Scrivici per sapere che cosa conserviamo, per far correggere qualcosa o per farlo eliminare. Rispondiamo in inglese, francese o italiano entro un mese dalla richiesta, e prima quando la richiesta è semplice.
02
Titolare o responsabile del trattamento — che cosa siamo, e quando
Due ruoli attraversano questa informativa, e confonderli è il modo in cui documenti come questo di solito sbagliano. Per la corrispondenza che passa dall'app — i messaggi che il tuo personale scrive, le risposte che tornano, gli allegati — il cliente è il titolare del trattamento e noi siamo responsabili del trattamento. Conserviamo quel materiale perché il portale del cliente ha chiesto all'app di inviarlo e di raccoglierlo, e agiamo su istruzione del cliente.
Per ciò che è nostro da gestire — l'account, l'abbonamento, le richieste di assistenza, il log di audit, la sicurezza del servizio — il titolare del trattamento siamo noi. È la parte di questa informativa in cui le basi giuridiche indicate più avanti sono nostre e non del cliente.
Questa informativa, letta insieme al contratto di licenza, definisce l'oggetto e la durata del trattamento, la sua natura e finalità, i tipi di dati e le categorie di interessati, e i nostri obblighi — cioè le materie che l'articolo 28 del GDPR impone a titolare e responsabile del trattamento di concordare per iscritto. Se la tua organizzazione ha bisogno di quelle clausole su carta propria, scrivici e firmeremo un accordo sul trattamento dei dati.
03
Che cosa l'app prende dalla tua casella
L'app si collega a una casella per portale: SMTP per inviare, IMAP per leggere. Tecnicamente potrebbe vedere tutto ciò che c'è in quella casella. Non lo fa, ed è il modo in cui è costruita a permetterci di dirlo: a ogni giro di controllo chiede al tuo server soltanto le intestazioni dei messaggi — chi ha scritto, qual è l'oggetto, a quale messaggio risponde.
Il corpo viene scaricato solo quando quelle intestazioni dimostrano che il messaggio appartiene a una conversazione aperta da una trattativa o da un lead. Per una conversazione del genere conserviamo questo:
- Messaggi inviati dall'app: i destinatari, l'oggetto, il corpo e gli allegati — il messaggio che il tuo collega ha scritto.
- Risposte associate a una conversazione: il mittente, l'oggetto, il corpo e gli allegati — la risposta che avevi chiesto.
- Intestazioni di instradamento: Message-ID, In-Reply-To e References. Senza di esse una risposta non può essere ricondotta alla scheda giusta.
- Per ogni altro messaggio nella casella: l'identificatore tecnico del messaggio, il suo numero nella casella e il momento in cui l'abbiamo visto passare. Nessun mittente, nessun oggetto, nessun corpo, nessuna copia. Quelle righe scadono da sole dopo trenta giorni.
La schermata in cui un amministratore può associare a mano una risposta rimasta orfana chiede quelle intestazioni al tuo server in diretta, nel momento in cui la pagina viene aperta. Se l'amministratore associa il messaggio, è allora che arriva a noi. Altrimenti non l'abbiamo mai avuto.
04
Che cosa non raccogliamo mai
Ognuna delle cose che seguono sarebbe facile da raccogliere dalla posizione in cui l'app già si trova, e deliberatamente non viene raccolta.
- Il resto della tua casella — fatture, posta interna, corrispondenza privata. Resta sul tuo server.
- I tuoi contatti Bitrix24, il tuo calendario e i file del tuo portale che nessuno ha allegato a un messaggio.
- Analisi comportamentali, tracciamento tra siti e profilazione. Nella posta che l'app invia non c'è nessun pixel di tracciamento, nessun tracciamento delle aperture e nessun tracciamento dei clic.
- Categorie particolari di dati. Nell'app non c'è nulla che le richieda. Se finiscono dentro un messaggio scritto da qualcuno, vengono conservate come il resto di quel messaggio ed eliminate come lui.
05
Che cosa configuri tu, e che cosa registriamo noi
Il resto di ciò che conserviamo è la configurazione che inserisci e la traccia di che cosa ne è stato fatto.
- Il collegamento alla casella: host e porta SMTP e IMAP, nome utente e password, e l'indirizzo da cui i messaggi partono.
- Il tuo elenco fornitori: nome, azienda, indirizzo, telefono e note. Lo inserisci tu; noi non lo arricchiamo mai da altre fonti.
- Modelli, firme e regole di copia nascosta permanente.
- La lingua dell'interfaccia scelta da ciascun utente.
- Un log di audit: quale utente Bitrix24 ha fatto che cosa, da quale indirizzo IP e quando. Risponde alla domanda che un responsabile prima o poi fa, cioè chi ha scritto a quel fornitore.
- I token di autorizzazione Bitrix24, perché l'app possa scrivere nella timeline di una scheda e caricare file sul tuo portale.
06
Richieste di assistenza e fatturazione
Il modulo di assistenza dentro l'app salva la tua richiesta nel nostro database, cifrata, e lì resta: nessuna richiesta di assistenza esce dai nostri server. Perché qualcuno se ne accorga, l'app invia un breve avviso alla nostra casella di assistenza — e quell'avviso porta due numeri, il numero della richiesta e il numero interno del tuo portale. Nessun nome, nessun indirizzo, nessun oggetto, nessun messaggio. Fino al 7 agosto 2026 quell'avviso andava invece a un servizio di chat esterno e portava con sé l'intera richiesta, testo compreso. Oggi non va più a nessun servizio di chat esterno, e non porta più il testo della richiesta.
Il pagamento viene incassato da Stripe. I dati della carta non arrivano mai ai nostri server: la pagina di pagamento e il portale di fatturazione sono di Stripe, ed è lì che inserisci i tuoi dati di fatturazione. Di tutto questo conserviamo:
- La richiesta di assistenza in sé: il tuo nome, l'indirizzo a cui rispondere, l'oggetto e il messaggio. Tutti e quattro sono cifrati a riposo, e nessuno di essi viene inviato fuori dai nostri server.
- Dati diagnostici facoltativi, solo se spunti la casella: il dominio del tuo portale, la versione dell'app, host e porta della tua casella, e l'esito e la data degli ultimi venti messaggi inviati dal tuo portale. Nessun oggetto, nessun corpo, nessun indirizzo dei destinatari, nessun nome utente o password della casella.
- Gli identificativi Stripe del cliente e dell'abbonamento, lo stato dell'abbonamento e la data in cui finisce il periodo pagato. Nient'altro sul pagamento.
- Un avviso tecnico alla stessa nostra casella quando il collegamento alla casella di un portale fallisce tre volte di seguito. Porta il numero interno del portale e il motivo del fallimento, con ogni nome host, indirizzo di casella o indirizzo IP contenuto in quel motivo mascherato prima dell'invio. Nessuna corrispondenza, e niente che identifichi una persona o una casella.
07
Che cosa è cifrato a riposo e che cosa no
Non tutto nel database è cifrato, e un'informativa che sostenesse il contrario sarebbe più facile da scrivere e falsa. Questi campi sono cifrati a riposo con AES-256-GCM:
- I corpi dei messaggi — il testo semplice, l'HTML e le parti citate.
- Gli oggetti dei messaggi, in uscita e in entrata.
- Gli indirizzi di mittente e destinatario contenuti nei messaggi.
- Il nome utente e la password della tua connessione SMTP e IMAP.
- Il nome, l'indirizzo a cui rispondere, l'oggetto e il corpo di una richiesta di assistenza.
Conservati così come sono scritti, non cifrati: i nomi e le aziende del tuo elenco fornitori, il testo dei tuoi modelli e delle tue firme, l'etichetta di una conversazione, host e porta SMTP e IMAP e l'indirizzo mittente configurato, e il log di audit — azione, utente, indirizzo IP. Le chiavi di cifratura dei campi e le chiavi di ricerca sono derivate separatamente, e gli indirizzi usati per la ricerca sono indicizzati tramite un hash con chiave, così una conversazione si può ritrovare senza decifrare nulla.
Uno scostamento noto, dichiarato invece che addolcito: quando arriva una risposta da un indirizzo che non è nel tuo elenco fornitori, l'etichetta di quella conversazione conserva l'indirizzo in chiaro, mentre lo stesso indirizzo è cifrato ovunque altrove. È un'incoerenza che intendiamo correggere, non una scelta.
08
Perché li trattiamo, e su quale base giuridica
Ogni finalità richiede una propria base giuridica secondo il GDPR, e un'informativa che elenca le finalità senza nominarne le basi è scritta a metà. Le nostre sono queste.
- Far funzionare l'app per un cliente: inviare, raccogliere le risposte, conservare la conversazione Esecuzione del contratto con il cliente, articolo 6, paragrafo 1, lettera b). Per i dati personali delle persone a cui il tuo personale scrive, il titolare del trattamento è il cliente ed è lui a scegliere la base — in pratica il legittimo interesse dell'impresa cliente, articolo 6, paragrafo 1, lettera f).
- Abbonamento, fatturazione e le scritture che ne derivano Esecuzione del contratto, articolo 6, paragrafo 1, lettera b), insieme ai nostri obblighi contabili e fiscali, articolo 6, paragrafo 1, lettera c).
- Il log di audit, la prevenzione degli abusi, la sicurezza del servizio Il nostro legittimo interesse a gestire un servizio in grado di rendere conto di ciò che ha fatto, articolo 6, paragrafo 1, lettera f).
- Richieste di assistenza Esecuzione del contratto, articolo 6, paragrafo 1, lettera b) — ci hai chiesto aiuto.
Non ci basiamo sul consenso per nessuno di questi trattamenti, quindi non c'è nulla da revocare. Non esiste alcun processo decisionale automatizzato né alcuna profilazione che produca effetti giuridici nei confronti di qualcuno.
09
Chi altro li tratta
Questo è l'elenco completo. Nessun altro riceve i tuoi dati, e nessuno entra in questo elenco senza che prima cambi questa pagina.
- Hetzner Online GmbH Norimberga, Germania — Unione europea Hosting. L'applicazione, il database e gli allegati archiviati girano su server noleggiati da Hetzner. È qui che i tuoi dati si trovano fisicamente.
- Stripe Irlanda e Stati Uniti Pagamenti. La pagina di pagamento, il portale di fatturazione, le fatture e l'abbonamento stesso. I dati di fatturazione li dai direttamente a Stripe; noi le inviamo soltanto il piano che hai scelto, l'identificativo del tuo portale e la lingua della tua interfaccia.
- Cloudflare Stati Uniti, con server in tutto il mondo La rete davanti ai nostri domini. Chiude la connessione cifrata e filtra il traffico, quindi vede i dati di connessione — indirizzo IP, browser, indirizzo richiesto — per ogni richiesta a questo sito e all'app.
- Zoho Data center europeo La nostra casella e-mail. Le e-mail che invii all'indirizzo in fondo a questa pagina, e le nostre risposte, passano dal servizio di posta di Zoho. Lo stesso vale per i due avvisi interni che l'app ci manda — una nuova richiesta di assistenza e un collegamento alla casella fallito tre volte — che portano numeri interni e, per il fallimento, un motivo mascherato, e niente che identifichi una persona.
- Bitrix24 Il tuo portale Non un terzo a cui consegniamo i tuoi dati, ma il tuo sistema. Con i token che hai concesso all'installazione, l'app scrive i messaggi nella timeline di una scheda, carica gli allegati sul Drive del tuo portale e invia notifiche in chat. Ciò che scrive lì è la tua corrispondenza, nel tuo portale, secondo il contratto che hai tu con Bitrix24.
In quell'elenco non c'è nessun circuito pubblicitario, nessun fornitore di analytics, nessun data broker e nessun fornitore di IA, perché nel prodotto non ce ne sono. Non addestriamo modelli sulla tua corrispondenza e non la passiamo a nessuno che lo farebbe.
10
Dati che escono dall'Unione europea
I tuoi dati stanno in Germania, dentro l'Unione europea, quindi l'hosting non comporta alcun trasferimento verso un paese terzo. Due dei responsabili del trattamento sopra elencati sono un discorso diverso, e dire quali è più utile della solita frase sulle garanzie adeguate.
Stripe e Cloudflare trattano entrambe dati fuori dallo Spazio economico europeo. Entrambe si basano sulle clausole contrattuali tipo della Commissione europea, che fanno parte delle loro condizioni sul trattamento dei dati, e ciò che vedono è poco: i dati di fatturazione che digiti su Stripe, i dati di connessione su Cloudflare.
Nient'altro esce. La nostra casella e-mail sta nel data center europeo di Zoho, quindi anche le richieste di assistenza che leggiamo e gli avvisi interni che l'app ci manda restano dentro lo Spazio economico europeo. Fino al 7 agosto 2026 quegli avvisi andavano a un servizio di chat fuori da quest'area; oggi non più, e non resta nessuna terza destinazione da nominare. Se preferisci comunque non usare il modulo dentro l'app, l'indirizzo e-mail in fondo a questa pagina raggiunge le stesse persone.
11
Per quanto tempo li conserviamo
Cose diverse vivono per tempi diversi, e il riassunto onesto è che la maggior parte vive finché non disinstalli.
- Conversazioni, messaggi e allegati: fino a quando disinstalli l'app, oppure fino alla fine del periodo di conservazione se ne hai impostato uno.
- Il registro dei messaggi che non appartengono a nessuna conversazione: trenta giorni, automaticamente.
- Richieste di assistenza e log di audit: oggi nessuna scadenza automatica. Vengono eliminati con tutto il resto quando disinstalli.
- Le scritture di fatturazione conservate da Stripe: le tiene Stripe secondo le proprie regole e la normativa contabile che la riguarda, indipendentemente da noi.
Qui non si cancella nulla allo scadere di un tempo se non lo chiedi tu: conserviamo il contenuto dei messaggi finché non disinstalli l'app. Il periodo di conservazione è l'impostazione facoltativa che cambia questo — scegli tu una durata, quella proposta è di novanta giorni, e trascorsa quella durata la nostra copia del contenuto dei messaggi viene cancellata. Accorcia per quanto tempo il contenuto resta qui; non tocca mai i pochi metadati di cui una risposta futura ha bisogno per ritrovare la propria conversazione.
12
Eliminazione
Disinstallare l'app elimina tutto ciò che appartiene al tuo portale: conversazioni, messaggi, file allegati su disco, fornitori, modelli, firme, regole di copia nascosta, credenziali della casella e token di autorizzazione. Avviene a cascata nel database, senza che nessuno debba ricordarsene, e non resta nessuna copia residua.
Due cose sopravvivono, ed entrambe sono tue. Tutto ciò che l'app ha scritto nella timeline di Bitrix24 e sul Drive del tuo portale resta nel tuo Bitrix24 — non entriamo nel tuo portale per toglierlo. E disinstallare non annulla il tuo abbonamento Stripe: quello va disdetto dal portale di fatturazione, altrimenti si rinnova.
Il periodo di conservazione facoltativo elimina dal nostro database i corpi dei messaggi e i file allegati dopo il tempo che hai scelto. Elimina il contenuto solo dove possiamo dimostrare che quel contenuto esatto è già arrivato nel tuo Bitrix24 — un unico file HTML che contiene il corpo di quel messaggio, caricato sul Bitrix24 Drive del tuo portale e confermato da Bitrix24 con un identificativo di file e una dimensione. Un messaggio per cui quella prova manca non viene mai eliminato, per quanto vecchio sia, perché per quel messaggio la nostra copia potrebbe essere l'unica rimasta.
13
I tuoi diritti
Dove trattiamo i tuoi dati personali, il GDPR ti riconosce questi diritti, ed esercitarli non costa nulla:
- Sapere che cosa conserviamo su di te e riceverne copia.
- Far correggere ciò che è sbagliato.
- Ottenerne la cancellazione, quando non abbiamo un obbligo di conservarli.
- Ottenere la limitazione del trattamento mentre si risolve un disaccordo.
- Ricevere in un formato portabile ciò che ci hai dato, e farlo trasmettere altrove dove è tecnicamente possibile.
- Opporti ai trattamenti che fondiamo sul nostro legittimo interesse.
Dove siamo responsabili del trattamento e non titolari — tutto ciò che riguarda la corrispondenza dentro il portale di un cliente — la richiesta va rivolta a quel cliente, che ne è il titolare. Se arriva prima a noi, la trasmetteremo a lui e lo aiuteremo a rispondere, invece di rispondere noi: decidere che cosa comunicare dagli archivi di qualcun altro non spetta a noi.
Se pensi che abbiamo trattato male i tuoi dati, dillo prima a noi, perché preferiamo rimediare. Hai comunque il diritto di proporre reclamo all'autorità di controllo rumena — l'Autorità nazionale di controllo per il trattamento dei dati personali, ANSPDCP, su dataprotection.ro — oppure all'autorità del paese in cui vivi o lavori.
14
Come sono protetti
Ogni interrogazione dell'app è circoscritta a un solo portale, quindi i dati di un cliente non sono raggiungibili dalla sessione di un altro cliente. Il traffico tra il tuo browser, il tuo portale Bitrix24 e i nostri server è cifrato in transito. L'accesso ai sistemi di produzione è limitato alle persone che gestiscono il servizio. I campi elencati sopra sono cifrati a riposo; quelli non elencati non lo sono.
Non vantiamo nessuna certificazione, nessun audit esterno e nessuno standard di conformità, perché non ne abbiamo. Se una violazione riguarda i tuoi dati lo diremo senza ingiustificato ritardo — al cliente, in quanto suo responsabile del trattamento, e all'autorità di controllo dove la legge lo impone.
15
Che cosa non facciamo
Alcune di queste cose sono ovvie. Le diciamo lo stesso, perché sono esattamente quelle che altrove tendono a essere silenziosamente false.
- Non vendiamo i tuoi dati, non li affittiamo e non li condividiamo con nessuno oltre ai responsabili del trattamento nominati sopra.
- Non addestriamo modelli di machine learning sulla tua corrispondenza, e non la consegniamo a nessuno che lo farebbe.
- Non facciamo pubblicità, non facciamo profilazione e non facciamo tracciamento tra siti.
- Questo sito non imposta cookie e non ha analytics. Niente di ciò che fai qui viene misurato.
- L'app imposta un solo cookie, chiamato ma_session: strettamente necessario, di breve durata, per sapere quale portale e quale utente la stanno guardando dentro il frame di Bitrix24. Non c'è nessun altro cookie e nessun tracciatore.
16
Modifiche a questa informativa
La data in cima a questa pagina cambia quando cambia il testo, e solo allora. È una costante tenuta accanto al testo nel codice sorgente, così la pagina non può dichiarare un aggiornamento che non c'è stato.
Se una modifica incide in modo sostanziale su come trattiamo i tuoi dati — un nuovo responsabile del trattamento, una nuova finalità, un periodo di conservazione più lungo — lo diremo su questa pagina, dicendo che cosa è cambiato, prima che abbia effetto.
Contatto:
A chi scrivere
Un solo indirizzo ci raggiunge per tutto — una richiesta in materia di protezione dei dati, una domanda sulla licenza o un problema con l'app. Scrivi nell'oggetto che si tratta di una richiesta in materia di protezione dei dati, così non viene gestita come una normale richiesta di assistenza.
TDACRM SOLUTIONS SRL, Romania
Str. Ion Câmpineanu nr. 23, sector 1, București, România
Reg. no. J2022006628406 · VAT RO45930062
support@mailanyone.app