Sicurezza e ubicazione dei dati: dove si trovano i tuoi dati e-mail e come sono protetti
Tutti i dati che invii tramite 2Mail — indirizzi, contenuti, log e statistiche — vengono trattati e archiviati su server propri di JAAN bv in Belgio, all'interno dell'UE. Le connessioni da e verso la piattaforma sono cifrate con TLS, ogni applicazione ha un login o una chiave API revocabili singolarmente e la piattaforma è sorvegliata 24/7 con una disponibilità del 99,99 % secondo lo SLA.
Questa pagina descrive l'aspetto tecnico e organizzativo: dove si trovano i dati, come sono protetti in transito, chi vi può accedere e che cosa succede se qualcosa va storto. Integra l'accordo sul trattamento dei dati e non lo sostituisce.
Dove si trovano i tuoi dati
Un'unica infrastruttura, un unico paese. Invio, archiviazione, log, tracciamento e assistenza sono gestiti direttamente da JAAN bv; i tuoi dati non vengono affidati a terzi per essere inviati o analizzati.
Invio e archiviazione
L'SMTP relay, l'API e la gestione delle campagne girano su server gestiti direttamente da JAAN bv, in Belgio. Anche le liste di invio e i template che conservi nella piattaforma si trovano lì.
Log e statistiche
Recapiti, bounce, rifiuti e dati di apertura e clic vengono registrati sulla stessa infrastruttura. Il periodo di conservazione è indicato nell'accordo sul trattamento dei dati.
Tracciamento
Il tracciamento di aperture e clic avviene tramite server propri. Nelle tue e-mail non viene inserito alcuno script o pixel di tracciamento di terzi.
Assistenza
Chi chiami o a chi scrivi si trova a Zelzate e lavora sugli stessi sistemi. Non esiste un livello di assistenza fuori dall'UE che debba accedere al tuo account.
Sicurezza in transito e negli accessi
La sicurezza dell'e-mail è una catena: dalla tua applicazione a 2Mail, da 2Mail al server ricevente e, nel mezzo, l'accesso al tuo account.
TLS dalla tua applicazione a 2Mail
Ti colleghi via SMTP con STARTTLS sulla porta 587 e via HTTPS per l'API. Il tuo login e il contenuto dei tuoi messaggi non viaggiano quindi mai in chiaro.
TLS verso il server ricevente
Verso i server di posta che lo supportano — oggi la grande maggioranza — la posta viene recapitata cifrata. Se un destinatario non supporta TLS, quell'ultimo passaggio non può essere cifrato; ciò dipende dal destinatario, non da te.
Login e chiave dedicati per applicazione
Ogni applicazione riceve un login SMTP e una chiave API propri. Se uno trapela, lo revochi senza toccare gli altri. I webhook sono firmati, così il tuo sistema può verificare che provengano davvero da 2Mail.
Accesso al portale
Il portale clienti supporta un accesso rafforzato con un passaggio di verifica aggiuntivo. Chi nella tua organizzazione ha accesso lo decidi tu.
Disponibilità, backup e incidenti
Una piattaforma e-mail deve esserci nel momento in cui il tuo e-commerce conferma un ordine, non solo in una giornata media.
Monitoraggio 24/7 e SLA del 99,99 %
La piattaforma è sorvegliata in permanenza. Lo SLA garantisce il 99,99 % di disponibilità e la consegna di ogni messaggio al server ricevente entro dieci secondi.
Ridondanza e backup
L'infrastruttura è configurata in modo ridondante e vengono eseguiti backup regolari, che restano anch'essi in Belgio. Che cosa viene conservato esattamente e con quale frequenza lo illustriamo nell'accordo sul trattamento dei dati.
Procedura in caso di violazione dei dati
Se rileviamo una violazione che riguarda i tuoi dati, te lo comunichiamo senza ingiustificato ritardo, come prescrive il GDPR, con quanto sappiamo su natura, portata e dati coinvolti. Così puoi informare per tempo l'autorità di controllo e gli interessati.
Sub-responsabili del trattamento
Invio, archiviazione, log e assistenza sono gestiti direttamente da JAAN bv, su infrastruttura propria. Per un numero limitato di servizi di supporto — ad esempio il fornitore di pagamento per la fatturazione o chi fornisce lo spazio server — possono essere coinvolte altre aziende. L'elenco aggiornato fa parte dell'accordo sul trattamento dei dati ed è disponibile su richiesta; un nuovo sub-responsabile viene coinvolto solo previa comunicazione.
Se richiedi l'elenco, lo ricevi per iscritto, con per ogni soggetto il ruolo e il paese di trattamento.
Che cosa dipende da te
L'infrastruttura più robusta non serve se la chiave è su un post-it. Queste sono le misure dalla tua parte.
Sei domande tecniche per ogni fornitore
Le domande organizzative sono nella pagina sulla piattaforma e-mail europea; queste sono le controparti tecniche. Le risposte di 2Mail sono qui sopra.
Ognuna di queste domande ha una risposta breve e concreta. Se ricevi una risposta lunga senza paese, porta o termine, non hai ancora una risposta.
Ecco come avviare in sicurezza il tuo invio
Quattro passaggi all'avvio, insieme meno di mezza giornata di lavoro, che poi non dovrai più rifare.
Crea per ogni applicazione un login o una chiave API dedicati
E-commerce, CRM, fatturazione: ciascuno con il proprio accesso, con un nome che dica a che cosa serve. Così nei log vedi chi ha inviato che cosa e revochi in modo mirato.
Collegati in modo cifrato
Configura il tuo client SMTP su STARTTLS alla porta 587 e prova la connessione. Se il tuo software rifiuta TLS, aggiornalo prima di proseguire.
Pubblica SPF, DKIM e DMARC
Dalla dashboard con un clic. Dopo la pubblicazione verifica con un'e-mail di prova verso un indirizzo esterno che tutti e tre passino.
Richiedi l'accordo sul trattamento dei dati e l'elenco dei sub-responsabili
Allegali al tuo registro dei trattamenti, insieme alle risposte alle sei domande qui sopra. Con ciò il fascicolo è completo per quando qualcuno lo chiederà.