Ultima actualizare: 2026-07-23
Politica de confidențialitate
Prezenta Politică de confidențialitate explică modul în care versiunea de testare gratuită a emaia.eu prelucrează datele cu caracter personal în cadrul site-ului său web, al căsuțelor de e-mail găzduite, al e-mailurilor primite și trimise, al API-urilor pentru e-mailuri tranzacționale, al formularelor completate, al activităților administrative, de asistență, de securitate și al analizelor de site care respectă confidențialitatea.
Contact: pagina de contact
Administrator și date de contact
Boban Acimovic administrează site-ul emaia.eu în mod privat și este operatorul responsabil pentru prelucrarea datelor referitoare la cont, site-ul web, asistență, securitate și administrarea serviciilor. În prezent, nicio companie nu deține calitatea de operator. În ceea ce privește e-mailurile și alte conținuturi prelucrate conform instrucțiunilor unui client, clientul poate fi operatorul de date, iar operatorul poate acționa în calitate de subprocesator, în funcție de utilizare. Această descriere a rolurilor nu înlocuiește în sine niciun acord de prelucrare a datelor în temeiul articolului 28, prevăzut de RGPD. Clienții business nu trebuie să utilizeze serviciul de testare pentru prelucrări care necesită un astfel de acord până când nu este disponibil un acord corespunzător.
Ne puteți contacta prin intermediul pagina de contact.
Datele cu caracter personal pe care le prelucrăm
În funcție de utilizare, prelucrăm nume, adrese de e-mail, date privind contul și organizația, date de autentificare și securitate, roluri, setări, domenii și rezultate DNS, configurația căsuțelor poștale și a aliasurilor, configurația API-urilor și a integrărilor, solicitările de asistență, adresele IP, agenții utilizator, jurnalele de solicitări și de audit, precum și preferințele privind limba sau tema. Prelucrarea e-mailurilor poate include adresele expeditorului și destinatarului, subiectele, anteturile, conținutul mesajelor, atașamentele, metadatele de rutare și livrare, mesajele brute primite, datele din coada de mesaje trimise, mesajele respinse, rezultatele privind spamul și programele malware, precum și setările de păstrare.
Scopuri și temeiuri juridice
Prelucrăm datele pentru a înregistra și autentifica utilizatorii, pentru a furniza și administra serviciile de e-mail solicitate, pentru a redirecționa și livra mesajele, pentru a stoca mesajele în cazul în care acest lucru este configurat, pentru a diagnostica livrarea, pentru a răspunde la solicitările de asistență, pentru a asigura securitatea sistemelor, pentru a detecta spamul, programele malware și abuzurile, pentru a aplica limitele stabilite, pentru a menține trasabilitatea, pentru a îmbunătăți ușurința în utilizare și fiabilitatea, precum și pentru a respecta obligațiile legale. În funcție de tipul prelucrării, temeiul juridic îl constituie executarea contractului de prestare a serviciului gratuit sau măsurile precontractuale [articolul 6 alineatul (1)litera (b) din RGPD), interesele legitime privind funcționarea sigură și fiabilă și măsurarea agregată a serviciilor (articolul 6 alineatul (1) litera (f)), respectarea legii (articolul 6 alineatul (1) litera (c)) sau consimțământul, în cazul în care acesta este solicitat în mod specific (articolul 6 alineatul (1) litera (a)).
Cookie-uri și stocare locală
Folosim doar spațiul de stocare necesar pentru funcțiile solicitate: cookie-ul securizat HttpOnly __Host-emaia-session pentru autentificare, cookie-ul emaia-locale și intrarea din localStorage pentru limbă, emaia-theme în localStorage pentru aspectul paginii, precum și emaia-session în localStorage pentru contul curent, organizație, data de expirare și metadatele sesiunii legate de CSRF. Cookie-ul pentru limbă are o durată de până la aproximativ 400 de zile; stocarea sesiunii se încheie odată cu sesiunea autentificată, iar localStorage rămâne până când este înlocuit, șters la ieșire, acolo unde este cazul, sau eliminat din browser. Aceste elemente pot fi șterse prin intermediul setărilor browserului, deși este posibil ca autentificarea și preferințele să nu mai funcționeze ulterior.
Folosim instrumentul de urmărire open-source Plausible Analytics pentru a înțelege utilizarea agregată a site-ului web. Evenimentele sunt transmise către punctul nostru final de analiză de la analytics.acim.net. Plausible Analytics nu setează cookie-uri de analiză sau identificatori persistenți, nu efectuează urmărire între site-uri sau între dispozitive, nu creează profiluri publicitare și nu vinde datele vizitatorilor. Acesta măsoară informații agregate, cum ar fi paginile vizitate, sursa de referință, țara, browserul, sistemul de operare și tipul de dispozitiv; adresa IP și agentul utilizatorului sunt procesate temporar pentru a număra vizitele, dar nu sunt stocate ca valori brute de analiză. Serviciul nu inserează pixeli de urmărire deschisă în e-mailurile clienților, iar versiunea 1 a API-ului de e-mail tranzacțional respinge opțiunile de urmărire ale furnizorului. Pixelii din e-mailuri și linkurile urmărite pot intra sub incidența cerințelor privind confidențialitatea electronică și protecția datelor; alegerea acestui produs nu pretinde că orice formă de urmărire este categoric ilegală. Clienții rămân responsabili pentru legalitatea resurselor externe sau a elementelor de urmărire incluse în conținutul propriilor mesaje, inclusiv notificările obligatorii, consimțământul sau orice alt temei juridic. Deoarece în prezent nu există cookie-uri opționale de analiză sau publicitare, nu există un panou separat de setări pentru cookie-uri. În cazul în care se introduc opțiuni opționale de stocare sau de urmărire, vom informa utilizatorii și vom solicita consimțământul, acolo unde este necesar, înainte de activare.
Destinatari și subprocesatori
Datele sunt puse la dispoziție numai în măsura necesară operatorului și furnizorilor de infrastructură, găzduire, rețea, DNS, livrare de e-mail, securitate, backup, asistență și altor furnizori operaționali utilizați pentru funcționarea serviciului. Mesajele sunt transmise în mod necesar către sistemele de e-mail de expediere și recepție selectate pe baza adreselor și a DNS-ului. Evenimentele de analiză plauzibile utilizează punctul final de analiză configurat de operator. Nu vindem date cu caracter personal și nu utilizăm conținutul e-mailurilor clienților în scopuri publicitare.
Retenție
Perioada de păstrare depinde de funcționalitate, de configurația clientului, de necesitățile operaționale și de limitele din faza de testare. Datele contului și de configurare sunt păstrate, în mod normal, atât timp cât contul este activ; conținutul căsuței poștale rămâne atât timp cât este găzduit și nu este șters; datele din coada de așteptare, cele de intrare, de livrare, de securitate, de audit și de asistență sunt păstrate numai în măsura în care este necesar pentru funcționare, depanare, prevenirea abuzurilor, perioada de păstrare configurată sau obligațiile legale. După ștergere sau reziliere, copiile reziduale pot rămâne temporar în jurnale și copii de rezervă până la rotația lor normală. Serviciul de testare nu oferă nicio garanție contractuală de păstrare sau recuperare, așa că păstrați copii independente ale datelor importante.
Drepturile dumneavoastră
Sub rezerva condițiilor aplicabile, puteți solicita accesul la datele dvs. cu caracter personal, rectificarea, ștergerea, restricționarea prelucrării, portabilitatea acestora sau informații cu privire la acestea; puteți formula o obiecție împotriva prelucrării bazate pe interese legitime și puteți retrage consimțământul pentru prelucrarea viitoare. De asemenea, puteți depune o plângere la o autoritate de supraveghere competentă în materie de protecție a datelor. În cazul în care un client deține controlul asupra datelor din mesaje, este posibil ca solicitările referitoare la aceste date să trebuiască să fie adresate respectivului client.
Securitate
Folosim măsuri tehnice și organizatorice menite să protejeze confidențialitatea, integritatea și disponibilitatea, inclusiv accesul autentificat, autorizarea limitată la un anumit domeniu, protecția împotriva atacurilor CSRF, cookie-uri de sesiune HttpOnly securizate, TLS în tranzit acolo unde este acceptat, controale de acces la rețea și la baze de date, înregistrarea activităților, filtrarea, actualizările și măsurile de protecție operaționale. Niciun sistem nu poate garanta securitatea absolută, iar o breșă de securitate rămâne posibilă. Mediul de testare actual nu oferă criptare gestionată de aplicație sau la nivel de volum pentru datele stocate în toate căsuțele poștale, datele din bazele de date, conținutul mesajelor aflate în coadă, mesajele brute primite sau copiile de rezervă. Nu îl utilizați pentru date extrem de sensibile sau din categorii speciale fără a evalua în mod independent riscul.
Transferuri internaționale
Serviciul are ca scop utilizarea infrastructurii europene acolo unde este posibil, însă e-mailurile sunt redirecționate în funcție de domeniile destinatarilor și pot fi livrate la nivel mondial. Prin urmare, furnizorii operaționali sau destinatarii pot prelucra datele în afara Germaniei sau a Spațiului Economic European. În cazul în care operatorul alege un furnizor care implică un transfer internațional restricționat, se vor aplica măsurile de protecție adecvate prevăzute de lege. Clienții rămân responsabili pentru respectarea regulilor de transfer care decurg din destinatarii aleși de aceștia, din integrările efectuate și din instrucțiunile de prelucrare.
Traduceri
Versiunile localizate ale prezentei Politici de confidențialitate pot fi realizate automat sau cu ajutorul unor instrumente informatice. În cazul în care formularea tradusă este neclară sau intră în contradicție cu versiunea în limba engleză, versiunea în limba engleză prevalează, cu excepția cazului în care legislația aplicabilă prevede altfel.
Modificări
Vom actualiza această notificare atunci când vor interveni modificări privind prelucrarea datelor, furnizorii, stocarea, analizele, măsurile de securitate sau cerințele legale. Un proprietar sau administrator autorizat al organizației acceptă o versiune combinată a Termenilor și Politicii de confidențialitate pentru organizație. În cazul modificărilor obișnuite, publicarea și punerea în așteptare a e-mailului de notificare declanșează o perioadă de grație de cel puțin șapte zile înainte ca noua versiune să intre în vigoare. Modificările urgente legate de aspecte legale, de securitate sau de abuzuri pot intra în vigoare imediat, atunci când este necesar în mod rezonabil. Versiunea afișată se aplică începând cu data de intrare în vigoare menționată.

