Informativa sulla privacy
Ultimo aggiornamento: 18 marzo 2026
La presente Informativa sulla privacy descrive come RacterMX, gestita da Racter Holdings ("RacterMX", "noi", "ci" o "nostro"), raccoglie, utilizza e protegge le informazioni personali dell'utente quando utilizza i nostri servizi di inoltro email.
1. Titolare del trattamento e Responsabile della protezione dei dati
Ai fini del Regolamento Generale sulla Protezione dei Dati (GDPR), del GDPR del Regno Unito, della LGPD del Brasile e di altre leggi applicabili sulla protezione dei dati, il titolare del trattamento è:
Racter Holdings
Email: privacy@ractermx.com
Il nostro Responsabile della Protezione dei Dati (DPO) designato, che funge anche da Encarregado de Proteção de Dados ai sensi della LGPD brasiliana, può essere contattato a:
Responsabile della protezione dei dati (DPO) / Encarregado de Proteção de Dados
Email: dpo@ractermx.com
2. Informazioni che raccogliamo
Dati dell'account e di registrazione
Quando crei un account, raccogliamo:
- Nome e indirizzo e-mail
- Credenziali di autenticazione (hash della password)
- Associazioni di organizzazioni e tenant
Dati del servizio email
Quando utilizzi il nostro servizio di inoltro email, raccogliamo e trattiamo:
- I nomi a dominio configurati e i relativi record DNS (SPF, DKIM, DMARC)
- Configurazioni degli alias email e regole di inoltro
- Metadati delle email: indirizzo del mittente, indirizzo del destinatario, oggetto, ID del messaggio, intestazioni dell'email, dimensione del messaggio, stato di consegna (inoltrato, respinto, rifiutato, spam), motivi del mancato recapito
- Timestamp: quando le email vengono ricevute e inoltrate
- Mappature degli indirizzi proxy di risposta anonimi
- Voci della blocklist dei mittenti configurate
Contenuto dell'email
RacterMX è un servizio di inoltro e-mail. Il contenuto del corpo dell'e-mail passa attraverso i nostri server durante il processo di inoltro ma non viene memorizzato in modo permanente. Conserviamo solo i metadati dell'e-mail (mittente, destinatario, oggetto, intestazioni, stato di consegna) in base alla politica di conservazione configurata.
Dati tecnici e di sicurezza
Raccogliamo automaticamente:
- Indirizzi IP dei server di posta in connessione (per il filtraggio dello spam e la prevenzione degli abusi; non memorizzati a lungo termine né associati agli account utente)
- Tipo di browser, sistema operativo e stringhe user agent
- Timestamp di login e dati di sessione
- Metadati di utilizzo della chiave API (nome della chiave, ambiti, data di creazione, timestamp dell'ultimo utilizzo, creatore)
- Dati di utilizzo delle credenziali SMTP (nome utente, conteggi di invio giornalieri, timestamp dell'ultimo utilizzo)
- URL degli endpoint webhook, eventi iscritti e log di consegna
- Registri di audit delle azioni amministrative
Dati di fatturazione
Quando ti abboni a servizi a pagamento, raccogliamo:
- Nome e indirizzo di fatturazione
- Nome dell'azienda e partita IVA (se applicabile)
Le informazioni della carta di credito vengono elaborate direttamente da Stripe. Non riceviamo né memorizziamo mai le informazioni complete della carta di credito. Stripe è conforme agli standard PCI-DSS. Visualizza l'informativa sulla privacy di Stripe su stripe.com/privacy.
Dati di comunicazione
Raccogliamo le comunicazioni che ci invii tramite email, moduli di contatto, ticket di supporto e live chat (fornita da Tawk.to).
3. Base giuridica del trattamento
Trattiamo i tuoi dati personali in base alle seguenti basi giuridiche (Art. 6 GDPR, Art. 7 LGPD):
- Esecuzione del contratto — Trattamento necessario per fornire il servizio di inoltro e-mail a cui ti sei registrato
- Legittimo interesse — Monitoraggio della sicurezza, prevenzione delle frodi, rilevamento degli abusi, miglioramento del servizio e mantenimento della deliverability delle e-mail
- Obbligo legale — Conformità alle leggi applicabili, risposta a richieste legittime tramite i tribunali islandesi
- Consenso — Cookie analitici (Google Analytics) e comunicazioni di marketing. Puoi revocare il consenso in qualsiasi momento
4. Come utilizziamo le tue informazioni
Utilizziamo le tue informazioni per:
- Fornire e mantenere i servizi di inoltro e-mail
- Autenticare gli utenti e proteggere gli account
- Elaborare i pagamenti e gestire gli abbonamenti
- Fornire assistenza clienti (inclusa la live chat)
- Inviare notifiche relative al servizio
- Migliorare i nostri servizi e sviluppare nuove funzionalità
- Rilevare e prevenire frodi, spam e abusi
- Mantenere la deliverability delle e-mail e la reputazione del mittente
- Generare statistiche di utilizzo aggregate e anonimizzate
- Adempiere agli obblighi legali
5. Cookie e tracciamento
Utilizziamo le seguenti categorie di cookie:
- Cookie essenziali — Necessari per l'autenticazione, la gestione delle sessioni e le funzionalità del servizio. Non possono essere disabilitati.
- Cookie analitici — Cookie di Google Analytics per comprendere come gli utenti interagiscono con il nostro sito web. Questi vengono caricati solo con il Suo consenso.
- Cookie di chat — Cookie di Tawk.to per il widget di supporto in live chat.
- Cookie di preferenza — Memorizza la tua preferenza per il tema (modalità chiara/scura).
Puoi controllare le preferenze sui cookie tramite le impostazioni del tuo browser o tramite il banner di consenso ai cookie visualizzato alla tua prima visita. La disabilitazione dei cookie essenziali potrebbe influire sulla funzionalità del servizio. Per i cookie analitici, è inoltre possibile installare il Componente aggiuntivo del browser per la disattivazione di Google Analytics.
6. Come condividiamo le tue informazioni
Non vendiamo, scambiamo o affittiamo le tue informazioni personali. Condividiamo le tue informazioni solo nelle seguenti circostanze:
Fornitori di servizi (Sub-responsabili del trattamento)
- Stripe (Stati Uniti) — Elaborazione dei pagamenti. Informativa sulla privacy
- Google Analytics (Stati Uniti) — Analisi del sito web. Informativa sulla privacy
- Tawk.to (Stati Uniti) — Supporto tramite live chat. Informativa sulla privacy
Per i sub-responsabili del trattamento situati al di fuori dello SEE, i trasferimenti di dati sono regolati da Clausole Contrattuali Standard (SCC) o garanzie equivalenti come richiesto dal Capitolo V del GDPR.
Se si necessita di un Accordo sul trattamento dei dati (DPA) per le esigenze di conformità della propria organizzazione, contattare dpo@ractermx.com per richiederne uno.
Requisiti legali
Potremmo divulgare informazioni quando richiesto dalla legge islandese o per ottemperare a procedimenti legali notificati tramite i tribunali islandesi. Poiché la nostra infrastruttura si trova in Islanda, le richieste di dati da parte di governi stranieri devono passare attraverso i canali legali islandesi. Non siamo soggetti alle National Security Letters degli Stati Uniti, al CLOUD Act o alla Sezione 702 della FISA.
Trasferimenti aziendali
In caso di fusione, acquisizione o vendita di asset, le Sue informazioni potrebbero essere trasferite come parte di tale transazione. La informeremo prima che i Suoi dati vengano trasferiti e siano soggetti a una diversa informativa sulla privacy.
7. Sicurezza dei dati
Implementiamo misure di sicurezza complete per proteggere le tue informazioni:
- Crittografia dei dati in transito (TLS 1.3) e a riposo
- DKIM (ED25519), SPF, DMARC, DANE/TLSA e MTA-STS per l'autenticazione delle email
- Controlli di sicurezza e monitoraggio regolari
- Controlli degli accessi basati sui ruoli e autenticazione a più fattori
- Data center sicuri in Islanda con DNS protetto da DNSSEC
- Registrazione di audit di tutte le azioni amministrative
Nessuna misura di sicurezza è perfetta. Ti informeremo, insieme all'autorità di controllo competente, di qualsiasi violazione dei dati personali come richiesto dagli Art. 33-34 del GDPR e dalla legge applicabile.
8. Conservazione dei dati
Conserviamo i tuoi dati secondo il seguente programma:
- Dati dell'account: Conservato mentre l'account è attivo
- Metadati delle email: Configurabile per organizzazione; predefinito 90 giorni (minimo 7 giorni, massimo 2.555 giorni). È inoltre possibile impostare override di conservazione per evento (es. conservazione diversa per email rimbalzate rispetto a quelle inoltrate).
- Log di audit: 1 anno
- Log di consegna del webhook: 30 giorni
- Registri di fatturazione: Come richiesto dalla normativa fiscale e contabile
Puoi configurare periodi di conservazione più brevi tramite la tua dashboard. Puoi anche eliminare tutti i tuoi dati in qualsiasi momento utilizzando il self-service Privacy e dati dashboard, che consente di esportare i propri dati in un formato leggibile da dispositivo automatico (portabilità dei dati ex Art. 20 GDPR) e di eliminare in modo permanente l'account e tutti i record associati. In seguito all'eliminazione dell'account, tutti i dati associati vengono rimossi in modo permanente entro 30 giorni, tranne nei casi in cui la conservazione sia richiesta dalla legge.
9. Trasferimenti internazionali di dati
I tuoi dati sono archiviati e trattati principalmente in Islanda, che è membro dello Spazio Economico Europeo (SEE) e fornisce un livello adeguato di protezione dei dati riconosciuto dalla Commissione Europea.
Laddove utilizziamo sub-responsabili situati al di fuori dello SEE (come Stripe e Google Analytics negli Stati Uniti), garantiamo l'adozione di garanzie adeguate tramite Clausole Contrattuali Tipo (SCC) o altri meccanismi approvati ai sensi del Capitolo V del GDPR.
10. Processo decisionale automatizzato
RacterMX utilizza sistemi automatizzati per il rilevamento dello spam, il punteggio della reputazione del mittente e la prevenzione degli abusi. Questi sistemi possono rifiutare o contrassegnare automaticamente le e-mail in arrivo in base alla reputazione del mittente, all'analisi del contenuto e alla corrispondenza con le blocklist. Queste decisioni automatizzate riguardano l'elaborazione delle e-mail, non le decisioni relative al tuo account o ai tuoi diritti come interessato.
Non utilizziamo processi decisionali automatizzati o profilazione che producano effetti giuridici o effetti analogamente significativi su di te, come definito dall'Art. 22 del GDPR. Se ritieni che una decisione automatizzata ti abbia influenzato negativamente, contatta privacy@ractermx.com.
11. I tuoi diritti sulla privacy
Indipendentemente dalla tua posizione, hai il diritto di accedere, aggiornare, esportare ed eliminare le tue informazioni personali tramite la dashboard del tuo account. Puoi esercitare questi diritti in modalità self-service tramite Privacy e dati dashboard, che fornisce l'esportazione dei dati (in formato JSON leggibile da dispositivo automatico) e l'eliminazione completa dell'account. È possibile rinunciare alle e-mail di marketing facendo clic sul link di annullamento dell'iscrizione presente in qualsiasi messaggio di marketing.
12. Diritti GDPR (SEE, Islanda, Liechtenstein)
Se ci si trova nello Spazio Economico Europeo, si dispone dei seguenti diritti ai sensi del Regolamento Generale sulla Protezione dei Dati:
- Diritto di accesso (Art. 15) — Ottenere una copia dei propri dati personali
- Diritto di rettifica (Art. 16) — Correggere dati inesatti
- Diritto alla cancellazione (Art. 17) — Richiedi l'eliminazione ("diritto all'oblio")
- Diritto di limitazione del trattamento (Art. 18) — Limitare il trattamento in determinate circostanze
- Diritto alla portabilità dei dati (Art. 20) — Ricevi i tuoi dati in un formato leggibile da una macchina
- Diritto di opposizione (Art. 21) — Opporsi al trattamento basato su legittimo interesse
- Diritto di revocare il consenso (Art. 7(3)) — Revocare il consenso in qualsiasi momento
- Diritto di proporre reclamo — Presentare un reclamo all'Autorità islandese per la protezione dei dati (Persónuvernd) all'indirizzo personuvernd.is, oppure presso l'autorità di controllo locale
Per esercitare questi diritti, utilizza il self-service Privacy e dati dashboard per la portabilità e la cancellazione dei dati, oppure contatta privacy@ractermx.com. Risponderemo entro 30 giorni.
13. Diritti UK GDPR (Regno Unito)
Se ci si trova nel Regno Unito, si dispone di diritti equivalenti ai sensi del GDPR del Regno Unito e del Data Protection Act 2018. È possibile esercitare i propri diritti alla portabilità dei dati e alla cancellazione in modalità self-service tramite la Privacy e dati dashboard, oppure contatta privacy@ractermx.com. La tua autorità di controllo è l'Information Commissioner's Office (ICO) all'indirizzo ico.org.uk.
L'Islanda è riconosciuta dal Regno Unito come fornitrice di un livello adeguato di protezione dei dati, il che significa che i Suoi dati possono essere trasferiti alla nostra infrastruttura islandese senza garanzie aggiuntive.
14. Diritti LGPD (Brasile) / Direitos LGPD (Brasil)
Se ci si trova in Brasile, si dispone dei seguenti diritti ai sensi della Lei Geral de Proteção de Dados (LGPD, Legge N. 13.709/2018):
- Conferma dell'esistenza del trattamento
- Accesso ai tuoi dati personali
- Correzione di dati incompleti, inesatti o obsoleti
- Anonimizzazione, blocco o cancellazione di dati non necessari o eccessivi
- Portabilità dei dati verso un altro fornitore di servizi
- Cancellazione dei dati personali trattati con il proprio consenso
- Informazioni sugli enti pubblici e privati con cui i Suoi dati sono stati condivisi
- Informazioni sulla possibilità di negare il consenso e sulle relative conseguenze
- Revoca del consenso
Le nostre basi giuridiche per il trattamento ai sensi della LGPD includono: esecuzione di un contratto (Art. 7, V), legittimo interesse (Art. 7, IX) e consenso ove applicabile (Art. 7, I). Puoi esercitare i tuoi diritti alla portabilità e alla cancellazione dei dati in modalità self-service tramite il Privacy e dati dashboard, oppure contatta il nostro Encarregado all'indirizzo dpo@ractermx.com.
🇧🇷 Aviso aos Usuários no Brasil (LGPD — Lei nº 13.709/2018)
Se você está localizado no Brasil, seus dados pessoais são protegidos pela Lei Geral de Proteção de Dados (LGPD). Como titular de dados, você tem direito a:
- Confirmação da existência de tratamento de dados
- Acesso aos seus dados pessoais
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados pessoais tratados com o seu consentimento
- Informação sobre entidades públicas e privadas com as quais seus dados foram compartilhados
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa
- Revogação do consentimento
As bases legais para o tratamento de seus dados incluem: execução de contrato (Art. 7, V), legítimo interesse (Art. 7, IX) e consentimento, quando aplicável (Art. 7, I).
Encarregado de Proteção de Dados: dpo@ractermx.com
Painel de autoatendimento: Privacy & Data (portabilidade e exclusão de dados)
Autoridade competente: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd
15. Diritti PIPEDA (Canada)
Se ci si trova in Canada, le informazioni personali sono protette dal Personal Information Protection and Electronic Documents Act (PIPEDA). Si ha il diritto di:
- Accedere alle tue informazioni personali in nostro possesso
- Contestare l'accuratezza e la completezza dei dati e richiederne la modifica
- Revocare il consenso per la raccolta, l'utilizzo o la divulgazione delle tue informazioni (soggetto a restrizioni legali o contrattuali)
Raccogliamo, utilizziamo e divulghiamo le informazioni personali solo per scopi che una persona ragionevole riterrebbe appropriati. Puoi accedere ed esportare i tuoi dati, o eliminare il tuo account, tramite il Privacy e dati dashboard. È possibile presentare un reclamo all'Office of the Privacy Commissioner of Canada all'indirizzo priv.gc.ca.
16. Principi sulla privacy australiani (Australia)
Se ci si trova in Australia, le informazioni personali sono protette dal Privacy Act 1988 e dagli Australian Privacy Principles (APP). Si ha il diritto di accedere e correggere le proprie informazioni personali. È possibile accedere, esportare ed eliminare i propri dati tramite la Privacy e dati dashboard. È possibile presentare un reclamo all'Office of the Australian Information Commissioner (OAIC) all'indirizzo oaic.gov.au.
17. Diritti CCPA/CPRA (California, USA)
Se si è residenti in California, si dispone di diritti ai sensi del California Consumer Privacy Act (CCPA) come modificato dal California Privacy Rights Act (CPRA):
- Diritto di sapere quali informazioni personali vengono raccolte, utilizzate e divulgate
- Diritto di eliminare le informazioni personali
- Diritto di correggere le informazioni personali inesatte
- Diritto di rinunciare alla vendita o alla condivisione delle informazioni personali
- Diritto alla non discriminazione per l'esercizio dei diritti sulla privacy
Non vendiamo le tue informazioni personali. Per esercitare questi diritti, utilizza il self-service Privacy e dati dashboard oppure contatta privacy@ractermx.com. Risponderemo alle richieste verificabili dei consumatori entro 45 giorni, come richiesto dal CCPA.
18. Privacy dei minori
I nostri servizi non sono destinati a utenti di età inferiore ai 16 anni. Non raccogliamo consapevolmente informazioni da minori di 16 anni. Se ritieni che abbiamo raccolto dati da un minore di 16 anni, ti preghiamo di contattarci immediatamente a privacy@ractermx.com e provvederemo a eliminarlo.
19. Link di terze parti
I nostri servizi possono contenere collegamenti a siti web di terze parti. Non siamo responsabili per le pratiche sulla privacy di tali siti web.
20. Modifiche a questa Informativa sulla privacy
Potremmo aggiornare periodicamente la presente Informativa sulla privacy. Ti informeremo delle modifiche sostanziali tramite email all'indirizzo del tuo account registrato e aggiornando la data di "Ultimo aggiornamento" nella parte superiore di questa pagina. Forniremo un preavviso di almeno 30 giorni prima che le modifiche sostanziali entrino in vigore.
21. Contattaci
In caso di domande sulla presente Informativa sulla privacy o se si desidera esercitare i propri diritti sulla privacy:
Privacy e protezione dei dati: privacy@ractermx.com
Responsabile della protezione dei dati (DPO) / Encarregado: dpo@ractermx.com
Problemi di sicurezza: security@ractermx.com
Richieste generali: ractermx.com/contact
La nostra autorità di controllo capofila è l'Autorità per la Protezione dei Dati islandese (Persónuvernd) a personuvernd.is.