Informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) per gli utenti della piattaforma JoeSMTP e per i destinatari delle comunicazioni inviate tramite la piattaforma.
Ultimo aggiornamento: 19 luglio 2026
Il titolare del trattamento è Giorgio Palermo, 20124 Milano (di seguito il “Titolare” o il “Fornitore”). Per qualsiasi richiesta relativa ai dati personali, incluso l’esercizio dei diritti di cui al punto 10, puoi utilizzare i canali di assistenza indicati nella piattaforma.
La piattaforma tratta dati personali in due vesti distinte:
Alla registrazione raccogliamo nome, cognome, indirizzo email, numero di telefono e password. L’email è utilizzata come identificativo di accesso e viene verificata tramite un link di conferma con validità limitata. La password non è mai conservata in chiaro, ma esclusivamente in forma di hash con algoritmo crittografico robusto (bcrypt).
In caso di acquisto di crediti raccogliamo i dati necessari all’emissione della ricevuta: tipo di intestatario (persona fisica o azienda), nome o ragione sociale, codice fiscale o partita IVA, indirizzo completo ed eventuale email dedicata alla ricezione della ricevuta. Il pagamento avviene esclusivamente tramite bonifico bancario: la piattaforma non raccoglie né tratta dati di carte di pagamento e non utilizza gateway di pagamento di terze parti.
Per ciascun contatto caricato dai clienti — manualmente, tramite importazione, tramite le API o tramite il gateway SMTP — possono essere memorizzati: indirizzo email, numero di telefono, nome, cognome, azienda, città, provincia, nazione, lingua, eventuali campi personalizzati definiti dal cliente, lo stato di iscrizione (attivo, disiscritto, bounce, reclamo) e le relative date. Viene inoltre mantenuto uno storico delle modifiche (chi ha modificato il contatto, quando, tramite quale canale e quali campi), a fini di tracciabilità e di corretta gestione dei consensi e delle disiscrizioni.
Per ogni email o SMS inviato registriamo, tramite i provider tecnici di recapito, gli eventi di consegna: per le email consegna, apertura, click, mancato recapito (bounce), segnalazione di spam (complaint) e disiscrizione; per gli SMS consegna o fallimento. Questi dati servono al cliente per verificare l’esito delle proprie campagne e alla piattaforma per proteggere la reputazione di invio (ad esempio sospendendo gli invii verso indirizzi che generano bounce o reclami). Il tracciamento di aperture e click è effettuato dai provider di invio; la piattaforma non utilizza pixel di tracciamento propri.
L’uso di cookie e tecnologie simili — inclusi i cookie statistici (Google Analytics) e di analisi dell’esperienza (Contentsquare), attivati solo previo consenso — è descritto nella Cookie policy.
| Finalità | Dati | Base giuridica |
|---|---|---|
| Registrazione, autenticazione ed erogazione del servizio (invio campagne, messaggi transazionali, gestione crediti) | Dati account, dati relativi agli invii | Esecuzione del contratto (art. 6.1.b GDPR) |
| Emissione della ricevuta e adempimenti fiscali e contabili | Dati di fatturazione, registro acquisti | Obbligo legale (art. 6.1.c GDPR) |
| Comunicazioni di servizio (verifica email, notifiche ordini, avvisi crediti, ricevute) | Email dell’account / di fatturazione | Esecuzione del contratto (art. 6.1.b GDPR) |
| Sicurezza della piattaforma, prevenzione di abusi e tutela della reputazione di invio (gestione bounce, reclami, suppression list, rate limiting) | Log tecnici, stati dei destinatari | Legittimo interesse (art. 6.1.f GDPR) |
| Monitoraggio degli errori applicativi | Dati tecnici degli errori, senza dati personali né indirizzi IP | Legittimo interesse (art. 6.1.f GDPR) |
| Statistiche di navigazione e analisi dell’esperienza sul sito | Dati di navigazione (vedi Cookie policy) | Consenso (art. 6.1.a GDPR) |
| Gestione delle liste contatti per conto dei clienti | Dati dei destinatari | Il Fornitore opera come responsabile ex art. 28 GDPR; la base giuridica è individuata dal cliente titolare |
Il conferimento dei dati dell’account è necessario per utilizzare il servizio; il mancato conferimento impedisce la registrazione. I dati di fatturazione sono necessari solo in caso di acquisto di crediti.
I dati personali non sono venduti, ceduti o comunicati a terzi per finalità di marketing. La piattaforma non effettua profilazione degli utenti né processi decisionali automatizzati che producano effetti giuridici ai sensi dell’art. 22 GDPR.
Per erogare il servizio ci avvaliamo di fornitori tecnici che trattano i dati per nostro conto o per conto dei clienti, in qualità di sub-responsabili, limitatamente a quanto necessario:
| Fornitore | Servizio | Dati trattati |
|---|---|---|
| Brevo | Recapito email e SMS, eventi di consegna | Email/telefono dei destinatari, contenuto dei messaggi, eventi |
| Infobip | Recapito email e SMS, eventi di consegna | Email/telefono dei destinatari, contenuto dei messaggi, eventi |
| Elastic Email | Recapito email (alternativo), eventi di consegna | Email dei destinatari, contenuto dei messaggi, eventi |
| Amazon Web Services (SES) | Recapito email (alternativo), regione UE (Milano) | Email dei destinatari, contenuto dei messaggi, eventi |
| Short.io | Accorciamento dei link di disiscrizione negli SMS | URL di disiscrizione (contenente un identificativo casuale, non l’identità del destinatario) |
| Sentry (server UE) | Monitoraggio errori applicativi | Solo dati tecnici degli errori; l’invio di dati personali e IP è disattivato |
| Stripo / Unlayer | Editor visuale dei template email (area riservata) | Contenuto dei template in fase di composizione |
| Google (Analytics, Fonts) e Contentsquare | Statistiche e analisi dell’esperienza, solo previo consenso | Vedi Cookie policy |
I dati possono inoltre essere trattati dal fornitore di hosting della piattaforma e, ove richiesto dalla legge, comunicati ad autorità competenti. L’elenco aggiornato dei fornitori può essere richiesto tramite i canali di assistenza.
I dati sono trattati prevalentemente all’interno dell’Unione Europea. Alcuni fornitori indicati al punto 6 potrebbero trattare dati anche al di fuori dello Spazio Economico Europeo: in tali casi il trasferimento avviene sulla base di decisioni di adeguatezza della Commissione Europea (incluso l’EU-U.S. Data Privacy Framework, ove applicabile) oppure delle clausole contrattuali standard di cui all’art. 46 GDPR.
Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui:
Ai sensi degli artt. 15–22 GDPR hai diritto di ottenere l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità, nonché di opporti al trattamento fondato sul legittimo interesse e di revocare in ogni momento i consensi prestati (senza pregiudicare la liceità del trattamento anteriore alla revoca). Le richieste possono essere inoltrate al Titolare tramite i canali di assistenza indicati nella piattaforma. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo del tuo Stato di residenza.
Se hai ricevuto una comunicazione inviata tramite la piattaforma, il titolare del trattamento dei tuoi dati è il mittente della comunicazione (il cliente di JoeSMTP che ha raccolto il tuo contatto), al quale puoi rivolgerti per esercitare i tuoi diritti. In ogni caso:
Il servizio è riservato a soggetti maggiorenni che agiscono in ambito professionale o imprenditoriale. Non raccogliamo consapevolmente dati di minori di 18 anni; qualora venissimo a conoscenza di una registrazione da parte di un minore, provvederemo alla cancellazione dell’account.
La presente informativa può essere aggiornata per adeguamenti normativi o evoluzioni del servizio. La versione vigente è sempre pubblicata a questa pagina, con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali ne daremo notizia tramite la piattaforma.