Ultimo aggiornamento: 2026-07-23
Informativa sulla privacy
La presente Informativa sulla privacy illustra le modalità con cui la versione di prova gratuita di emaia.eu tratta i dati personali relativi al proprio sito web, alle caselle di posta ospitate, alle e-mail in entrata e in uscita, alle API per le e-mail transazionali, all’invio dei moduli, all’amministrazione, all’assistenza, alla sicurezza e all’analisi dei dati del sito web nel rispetto della privacy.
Contatti: pagina dei contatti
Responsabile del trattamento e contatto
Boban Acimovic gestisce emaia.eu a titolo privato ed è il titolare del trattamento per quanto riguarda gli account, il sito web, l’assistenza, la sicurezza e l’amministrazione dei servizi. Attualmente nessuna società ricopre il ruolo di titolare del trattamento. Per quanto riguarda le e-mail e gli altri contenuti trattati su istruzione del cliente, quest’ultimo può essere il titolare del trattamento e il gestore può agire in qualità di responsabile del trattamento, a seconda dell’utilizzo. La presente descrizione dei ruoli non sostituisce di per sé alcun accordo sul trattamento dei dati ai sensi dell’articolo 28 previsto dal GDPR. I clienti aziendali non devono utilizzare il servizio di prova per trattamenti che richiedono tale accordo fino a quando non sia disponibile un accordo appropriato.
Potete contattarci tramite il pagina dei contatti.
Dati personali che trattiamo
A seconda dell’utilizzo, trattiamo nomi, indirizzi e-mail, dati relativi all’account e all’organizzazione, dati di autenticazione e sicurezza, ruoli, impostazioni, domini e risultati DNS, configurazione delle caselle di posta e degli alias, configurazione delle API e delle integrazioni, richieste di assistenza, indirizzi IP, user agent, registri delle richieste e di audit, nonché preferenze relative alla lingua o al tema. Il trattamento delle e-mail può includere indirizzi del mittente e del destinatario, oggetti, intestazioni, corpi dei messaggi, allegati, metadati di instradamento e consegna, messaggi grezzi in entrata, dati delle code in uscita, messaggi respinti, risultati relativi a spam e malware e impostazioni di conservazione.
Finalità e basi giuridiche
Trattiamo i dati per registrare e autenticare gli utenti, fornire e gestire i servizi di posta elettronica richiesti, instradare e consegnare i messaggi, archiviare la posta ove configurato, diagnosticare la consegna, rispondere alle richieste di assistenza, proteggere i sistemi, rilevare spam, malware e abusi, applicare i limiti, garantire la tracciabilità, migliorare l’usabilità e l’affidabilità e adempiere agli obblighi di legge. A seconda del trattamento, la base giuridica è costituita dall’esecuzione del contratto di servizio gratuito o dalle misure precontrattuali (articolo 6, paragrafo 1,, lettera b) del GDPR), gli interessi legittimi relativi a un funzionamento sicuro e affidabile e alla misurazione aggregata del servizio (articolo 6, paragrafo 1, lettera f)), il rispetto della legge (articolo 6, paragrafo 1, lettera c)) o il consenso, ove specificatamente richiesto (articolo 6, paragrafo 1, lettera a)).
Cookie e memoria locale
Utilizziamo solo lo spazio di archiviazione necessario per le funzioni richieste: il cookie HttpOnly __Host-emaia-session, protetto, per l'accesso; il cookie emaia-locale e la voce in localStorage per la lingua; emaia-theme in localStorage per l'aspetto grafico; ed emaia-session in localStorage per l'account corrente, l'organizzazione, la scadenza e i metadati di sessione relativi al CSRF. Il cookie della lingua ha una durata massima di circa 400 giorni; l’archiviazione della sessione segue la durata della sessione autenticata, mentre localStorage rimane fino a quando non viene sostituito, cancellato al momento del logout (ove applicabile) o rimosso dal browser. Questi elementi possono essere cancellati tramite le impostazioni del browser, anche se in tal caso l’accesso e le preferenze potrebbero smettere di funzionare.
Utilizziamo il tracker open source Plausible Analytics per analizzare l’utilizzo aggregato del sito web. Gli eventi vengono inviati al nostro endpoint di analisi all’indirizzo analytics.acim.net. Plausible Analytics non imposta cookie di analisi né identificatori persistenti, non effettua tracciamenti cross-site o cross-device, non crea profili pubblicitari né vende i dati dei visitatori. Misura informazioni aggregate quali le pagine visitate, la fonte di provenienza, il paese, il browser, il sistema operativo e il tipo di dispositivo; l’indirizzo IP e l’user agent vengono elaborati temporaneamente per conteggiare le visite, ma non vengono memorizzati come valori analitici grezzi. Il servizio non inserisce pixel di tracciamento aperti nelle e-mail dei clienti e la versione 1 dell’API per le e-mail transazionali rifiuta le opzioni di tracciamento dei provider. I pixel nelle e-mail e i link tracciati possono essere soggetti ai requisiti di ePrivacy e di protezione dei dati; la scelta di questo prodotto non implica che ogni forma di tracciamento sia categoricamente illegale. I clienti rimangono responsabili della legittimità delle risorse esterne o del tracciamento inclusi nel contenuto dei propri messaggi, comprese le informative obbligatorie, il consenso o altre basi giuridiche. Poiché attualmente non sono presenti cookie analitici o pubblicitari opzionali, non è presente un pannello separato per le impostazioni dei cookie. Qualora venissero introdotti sistemi di archiviazione o tracciamento opzionali, provvederemo a renderlo noto e a richiedere il consenso, ove richiesto, prima dell’attivazione.
Destinatari e sub-responsabili del trattamento
I dati sono messi a disposizione, solo nella misura necessaria, all’operatore e ai fornitori di infrastrutture, hosting, rete, DNS, consegna della posta elettronica, sicurezza, backup, assistenza e altri servizi operativi utilizzati per la gestione del servizio. I messaggi vengono necessariamente trasmessi ai sistemi di posta elettronica di invio e ricezione selezionati in base agli indirizzi e al DNS. Gli eventi di analisi plausibili utilizzano l’endpoint di analisi configurato dall’operatore. Non vendiamo dati personali né utilizziamo il contenuto delle e-mail dei clienti a fini pubblicitari.
Fidelizzazione
La durata di conservazione dipende dalla funzionalità, dalla configurazione del cliente, dalle esigenze operative e dai limiti della fase di test. I dati relativi all'account e alla configurazione vengono normalmente conservati finché l'account è attivo; il contenuto della casella di posta rimane finché è ospitato e non viene eliminato; i dati relativi a code, messaggi in arrivo, consegna, sicurezza, audit e assistenza vengono conservati solo nella misura necessaria per il funzionamento, la risoluzione dei problemi, la prevenzione degli abusi, la conservazione configurata o gli obblighi legali. Dopo la cancellazione o la chiusura dell’account, copie residue potrebbero rimanere temporaneamente nei log e nei backup fino alla loro normale rotazione. Il servizio di prova non offre alcuna garanzia contrattuale di conservazione o recupero dei dati; si raccomanda pertanto di conservare copie indipendenti dei dati importanti.
I tuoi diritti
Fatte salve le condizioni applicabili, l’utente può richiedere l’accesso, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità o informazioni relative ai propri dati personali, opporsi al trattamento basato su interessi legittimi e revocare il consenso per trattamenti futuri. È inoltre possibile presentare un reclamo presso un'autorità di controllo competente in materia di protezione dei dati. Qualora un cliente abbia il controllo dei dati relativi ai messaggi, le richieste relative a tali dati potrebbero dover essere indirizzate a tale cliente.
Sicurezza
Adottiamo misure tecniche e organizzative volte a proteggere la riservatezza, l’integrità e la disponibilità, tra cui l’accesso autenticato, l’autorizzazione con ambito limitato, la protezione CSRF, i cookie di sessione HttpOnly sicuri, il protocollo TLS in transito ove supportato, i controlli di accesso alla rete e al database, la registrazione, il filtraggio, gli aggiornamenti e le misure di sicurezza operative. Nessun sistema può garantire una sicurezza assoluta e rimane sempre la possibilità di una violazione. L’attuale ambiente di test non fornisce la crittografia gestita dall’applicazione o a livello di volume in fase di archiviazione per tutti i dati delle caselle di posta, i dati del database, il contenuto dei messaggi in coda, i messaggi grezzi in entrata o i backup. Non utilizzarlo per dati altamente sensibili o appartenenti a categorie speciali senza aver prima valutato il rischio in modo indipendente.
Trasferimenti internazionali
Il servizio è concepito per avvalersi, ove possibile, di infrastrutture europee; tuttavia, le e-mail vengono instradate in base ai domini dei destinatari e possono essere recapitate in tutto il mondo. I fornitori operativi o i destinatari potrebbero pertanto trattare i dati al di fuori della Germania o dello Spazio economico europeo. Qualora l’operatore scelga un fornitore che comporti un trasferimento internazionale soggetto a restrizioni, verranno adottate le misure di salvaguardia appropriate previste dalla legge. I clienti rimangono responsabili del rispetto delle norme in materia di trasferimento derivanti dai destinatari da loro scelti, dalle integrazioni e dalle istruzioni di trattamento.
Traduzioni
Le versioni localizzate della presente Informativa sulla privacy possono essere tradotte in modo automatizzato o con l'ausilio di strumenti automatici. Qualora il testo tradotto risulti poco chiaro o in contrasto con la versione inglese, prevarrà la versione inglese, salvo diversamente previsto dalla normativa applicabile.
Modifiche
Aggiorneremo la presente informativa qualora dovessero verificarsi modifiche relative al trattamento dei dati, ai fornitori, alla conservazione, all’analisi, alle misure di sicurezza o ai requisiti legali. Il titolare o l’amministratore autorizzato di un’organizzazione accetta una versione combinata dei Termini e dell’Informativa sulla privacy per l’organizzazione. In caso di modifiche ordinarie, la pubblicazione e l’invio in coda dell’e-mail di notifica danno inizio a un periodo di preavviso di almeno sette giorni prima che la nuova versione entri in vigore. Modifiche urgenti di natura legale, relative alla sicurezza o agli abusi possono entrare in vigore immediatamente, qualora ciò sia ragionevolmente necessario. La versione mostrata si applica a partire dalla data di entrata in vigore indicata.

