Elite Email Tracker Docs
Account, fatturazione e privacy

Controlli di sicurezza, privacy, GDPR e conformità

Comprendere le responsabilità del titolare del trattamento, i diritti dei destinatari, la politica di tracciamento, i record delle autorizzazioni, la conservazione, le esportazioni, la cancellazione e i limiti di sicurezza.

Elite fornisce controlli tecnici che supportano un programma di conformità; non decide quale legge applicare né sceglie la base giuridica. Il cliente che invia/traccia le e-mail è generalmente responsabile della decisione sullo scopo, sul pubblico, sull'avviso e sulla base legale. Ottieni consulenza per il tuo caso d'uso.

Modalità di applicazione della conformità

Aperto Controlli di conformità:

  • Norma: il cliente determina la base giuridica; il tracciamento non è bloccato per mancanza di una voce nel registro per destinatario.
  • Consenso rigoroso: non vengono creati pixel o collegamenti tracciati a meno che ciascun destinatario non abbia un record di autorizzazione attivo.
  • Disabled: blocca tutti i nuovi tracker per l'ambito account/team.

Scegliere una base giuridica predefinita (consenso, interessi legittimi, contratto o obbligo legale) solo dopo averne determinato l'appropriatezza.

Registro delle autorizzazioni del destinatario

Registra l'e-mail del destinatario, la base, lo stato (concesso o ritirato/obiettato) e un riferimento di prova come un ID modulo/CRM. Memorizza un riferimento, non una prova sensibile stessa. Secondo la politica, revocare l’autorizzazione o sopprimere un contatto dovrebbe impedire nuove attività di sensibilizzazione.

Conservazione

Imposta la conservazione degli eventi da 1 a 2.555 giorni e la conservazione della rete/IP da 0 a 365 giorni dove autorizzato. Una conservazione della rete più breve può rimuovere prove IP/geografiche mantenendo un evento di livello superiore. Scegli il periodo più breve che soddisfa un'esigenza documentata.

Diritti del destinatario e rinuncia

La pagina di richiesta privacy supporta le richieste verificate. I contatti possono anche essere soppressi/annullati. Rispettare le richieste di accesso, cancellazione, opposizione e rinuncia in base alla legge applicabile e agli obblighi del titolare del trattamento. La cancellazione può essere limitata da legittime esigenze di sicurezza/conservazione legale; comunicare il risultato in modo accurato.

Dati del conto

Le impostazioni sulla privacy forniscono percorsi per l'esportazione e l'eliminazione permanente. I controlli di riautenticazione e abbonamento riducono le eliminazioni accidentali. Gli amministratori del team possono avere compiti di esportazione/conservazione separati quando un membro lascia.

Modello di sicurezza

I token pubblici opachi evitano di inserire gli indirizzi dei destinatari negli URL del tracker. Gli ambiti OAuth vincolano le connessioni posta in arrivo/MCP. L'ambito del ruolo viene applicato sul lato server. I campi e i collegamenti sensibili devono comunque essere trattati con attenzione: chiunque abbia un collegamento di condivisione/firma inoltrato non protetto potrebbe essere in grado di accedervi.

Abilita MFA ove disponibile, revoca i dispositivi smarriti e i client OAuth/MCP non utilizzati, utilizza una password univoca, verifica gli alias del mittente ed esamina la cronologia degli audit del team. Segnala sospetti abusi attraverso il canale di supporto/privacy.

Politiche e subresponsabili

Consulta l'attuale Informativa sulla privacy, i Termini, la DPA, la pagina Sicurezza e l'elenco dei subresponsabili per i dettagli contrattuali e di elaborazione. Questi documenti, non questo tutorial, governano il servizio.