Sicurezza e ubicazione dei dati: dove si trovano i tuoi dati e-mail e come sono protetti

Tutti i dati che invii tramite 2Mail — indirizzi, contenuti, log e statistiche — vengono trattati e archiviati su server propri di JAAN bv in Belgio, all'interno dell'UE. Le connessioni da e verso la piattaforma sono cifrate con TLS, ogni applicazione ha un login o una chiave API revocabili singolarmente e la piattaforma è sorvegliata 24/7 con una disponibilità del 99,99 % secondo lo SLA.

Questa pagina descrive l'aspetto tecnico e organizzativo: dove si trovano i dati, come sono protetti in transito, chi vi può accedere e che cosa succede se qualcosa va storto. Integra l'accordo sul trattamento dei dati e non lo sostituisce.

Dove si trovano i tuoi dati

Un'unica infrastruttura, un unico paese. Invio, archiviazione, log, tracciamento e assistenza sono gestiti direttamente da JAAN bv; i tuoi dati non vengono affidati a terzi per essere inviati o analizzati.

Invio e archiviazione

L'SMTP relay, l'API e la gestione delle campagne girano su server gestiti direttamente da JAAN bv, in Belgio. Anche le liste di invio e i template che conservi nella piattaforma si trovano lì.

Log e statistiche

Recapiti, bounce, rifiuti e dati di apertura e clic vengono registrati sulla stessa infrastruttura. Il periodo di conservazione è indicato nell'accordo sul trattamento dei dati.

Tracciamento

Il tracciamento di aperture e clic avviene tramite server propri. Nelle tue e-mail non viene inserito alcuno script o pixel di tracciamento di terzi.

Assistenza

Chi chiami o a chi scrivi si trova a Zelzate e lavora sugli stessi sistemi. Non esiste un livello di assistenza fuori dall'UE che debba accedere al tuo account.

Sicurezza in transito e negli accessi

La sicurezza dell'e-mail è una catena: dalla tua applicazione a 2Mail, da 2Mail al server ricevente e, nel mezzo, l'accesso al tuo account.

TLS dalla tua applicazione a 2Mail

Ti colleghi via SMTP con STARTTLS sulla porta 587 e via HTTPS per l'API. Il tuo login e il contenuto dei tuoi messaggi non viaggiano quindi mai in chiaro.

TLS verso il server ricevente

Verso i server di posta che lo supportano — oggi la grande maggioranza — la posta viene recapitata cifrata. Se un destinatario non supporta TLS, quell'ultimo passaggio non può essere cifrato; ciò dipende dal destinatario, non da te.

Login e chiave dedicati per applicazione

Ogni applicazione riceve un login SMTP e una chiave API propri. Se uno trapela, lo revochi senza toccare gli altri. I webhook sono firmati, così il tuo sistema può verificare che provengano davvero da 2Mail.

Accesso al portale

Il portale clienti supporta un accesso rafforzato con un passaggio di verifica aggiuntivo. Chi nella tua organizzazione ha accesso lo decidi tu.

Come funziona l'SMTP relay L'API e-mail

Disponibilità, backup e incidenti

Una piattaforma e-mail deve esserci nel momento in cui il tuo e-commerce conferma un ordine, non solo in una giornata media.

Monitoraggio 24/7 e SLA del 99,99 %

La piattaforma è sorvegliata in permanenza. Lo SLA garantisce il 99,99 % di disponibilità e la consegna di ogni messaggio al server ricevente entro dieci secondi.

Ridondanza e backup

L'infrastruttura è configurata in modo ridondante e vengono eseguiti backup regolari, che restano anch'essi in Belgio. Che cosa viene conservato esattamente e con quale frequenza lo illustriamo nell'accordo sul trattamento dei dati.

Procedura in caso di violazione dei dati

Se rileviamo una violazione che riguarda i tuoi dati, te lo comunichiamo senza ingiustificato ritardo, come prescrive il GDPR, con quanto sappiamo su natura, portata e dati coinvolti. Così puoi informare per tempo l'autorità di controllo e gli interessati.

Sub-responsabili del trattamento

Invio, archiviazione, log e assistenza sono gestiti direttamente da JAAN bv, su infrastruttura propria. Per un numero limitato di servizi di supporto — ad esempio il fornitore di pagamento per la fatturazione o chi fornisce lo spazio server — possono essere coinvolte altre aziende. L'elenco aggiornato fa parte dell'accordo sul trattamento dei dati ed è disponibile su richiesta; un nuovo sub-responsabile viene coinvolto solo previa comunicazione.

Se richiedi l'elenco, lo ricevi per iscritto, con per ogni soggetto il ruolo e il paese di trattamento.

Che cosa dipende da te

L'infrastruttura più robusta non serve se la chiave è su un post-it. Queste sono le misure dalla tua parte.

Usa per ogni applicazione un login SMTP o una chiave API dedicati e revoca una chiave non appena un'applicazione va fuori servizio.
Scegli password lunghe e uniche e conservale in un gestore di password, non in un file di configurazione nel tuo codice sorgente.
Pubblica SPF, DKIM e DMARC su ogni dominio di invio e imposta DMARC su una policy vincolante dopo un periodo di prova.
Limita chi nella tua organizzazione ha accesso al portale e verificalo regolarmente.
Non inserire dati sensibili nelle e-mail se non è necessario: un link a una pagina protetta è più sicuro di un allegato con l'intera pratica.
Verifica la firma dei webhook nel tuo sistema prima di elaborarne il contenuto.
Configurare SPF, DKIM e DMARC

Sei domande tecniche per ogni fornitore

Le domande organizzative sono nella pagina sulla piattaforma e-mail europea; queste sono le controparti tecniche. Le risposte di 2Mail sono qui sopra.

1 Invio, archiviazione e tracciamento girano sulla stessa infrastruttura o alcune parti finiscono a terzi?
2 La connessione dalla mia applicazione alla piattaforma è cifrata e quali porte sono supportate?
3 Posso creare per ogni applicazione un login o una chiave dedicati e revocarli singolarmente?
4 Quale disponibilità è garantita contrattualmente e come viene sorvegliata la piattaforma?
5 Entro quali tempi e con quali informazioni vengo avvisato in caso di violazione dei dati?
6 Quali sono i sub-responsabili, con quale ruolo e in quale paese — per iscritto?

Ognuna di queste domande ha una risposta breve e concreta. Se ricevi una risposta lunga senza paese, porta o termine, non hai ancora una risposta.

Ecco come avviare in sicurezza il tuo invio

Quattro passaggi all'avvio, insieme meno di mezza giornata di lavoro, che poi non dovrai più rifare.

1

Crea per ogni applicazione un login o una chiave API dedicati

E-commerce, CRM, fatturazione: ciascuno con il proprio accesso, con un nome che dica a che cosa serve. Così nei log vedi chi ha inviato che cosa e revochi in modo mirato.

2

Collegati in modo cifrato

Configura il tuo client SMTP su STARTTLS alla porta 587 e prova la connessione. Se il tuo software rifiuta TLS, aggiornalo prima di proseguire.

3

Pubblica SPF, DKIM e DMARC

Dalla dashboard con un clic. Dopo la pubblicazione verifica con un'e-mail di prova verso un indirizzo esterno che tutti e tre passino.

4

Richiedi l'accordo sul trattamento dei dati e l'elenco dei sub-responsabili

Allegali al tuo registro dei trattamenti, insieme alle risposte alle sei domande qui sopra. Con ciò il fascicolo è completo per quando qualcuno lo chiederà.

Richiedi i documenti Leggi sulla piattaforma europea

Domande frequenti

In Belgio, su infrastruttura propria di JAAN bv, all'interno dell'UE. Invio, archiviazione, log, tracciamento e assistenza girano tutti lì; nessun dato viene affidato a terzi per l'invio o l'analisi.
Sì. SMTP con STARTTLS sulla porta 587 e HTTPS per l'API. Verso i server di posta riceventi viene usato TLS non appena lo supportano, il che oggi vale per la grande maggioranza.
JAAN bv ti segnala l'incidente senza ingiustificato ritardo, come prescrive il GDPR, con le informazioni su natura, portata e dati coinvolti di cui hai bisogno per informare tu stesso l'autorità di controllo e gli interessati.
I periodi di conservazione per log, statistiche e contenuti sono nel contratto di responsabile del trattamento, che ricevi su richiesta. Vengono conservati sulla stessa infrastruttura belga del resto dei tuoi dati.
Invio, archiviazione e assistenza li svolge JAAN bv stessa. Per servizi di supporto come pagamenti o spazio server possono essere coinvolte altre parti; l'elenco aggiornato è nel contratto di responsabile del trattamento ed è disponibile su richiesta.
Sì. Le misure sono in allegato al contratto di responsabile del trattamento, che contiene un diritto di audit. Rispondiamo per iscritto alle domande sull'impianto; chiama il +32 9 328 03 83 o usa il modulo di contatto.
Chiama ora
Invia un'e-mail