Controlli di sicurezza, privacy, GDPR e conformità
Comprendere le responsabilità del titolare del trattamento, i diritti dei destinatari, la politica di tracciamento, i record delle autorizzazioni, la conservazione, le esportazioni, la cancellazione e i limiti di sicurezza.
Elite fornisce controlli tecnici che supportano un programma di conformità; non decide quale legge applicare né sceglie la base giuridica. Il cliente che invia/traccia le e-mail è generalmente responsabile della decisione sullo scopo, sul pubblico, sull'avviso e sulla base legale. Ottieni consulenza per il tuo caso d'uso.
Modalità di applicazione della conformità
Aperto Controlli di conformità:
- Norma: il cliente determina la base giuridica; il tracciamento non è bloccato per mancanza di una voce nel registro per destinatario.
- Consenso rigoroso: non vengono creati pixel o collegamenti tracciati a meno che ciascun destinatario non abbia un record di autorizzazione attivo.
- Disabled: blocca tutti i nuovi tracker per l'ambito account/team.
Scegliere una base giuridica predefinita (consenso, interessi legittimi, contratto o obbligo legale) solo dopo averne determinato l'appropriatezza.
Registro delle autorizzazioni del destinatario
Registra l'e-mail del destinatario, la base, lo stato (concesso o ritirato/obiettato) e un riferimento di prova come un ID modulo/CRM. Memorizza un riferimento, non una prova sensibile stessa. Secondo la politica, revocare l’autorizzazione o sopprimere un contatto dovrebbe impedire nuove attività di sensibilizzazione.
Conservazione
Imposta la conservazione degli eventi da 1 a 2.555 giorni e la conservazione della rete/IP da 0 a 365 giorni dove autorizzato. Una conservazione della rete più breve può rimuovere prove IP/geografiche mantenendo un evento di livello superiore. Scegli il periodo più breve che soddisfa un'esigenza documentata.
Diritti del destinatario e rinuncia
La pagina di richiesta privacy supporta le richieste verificate. I contatti possono anche essere soppressi/annullati. Rispettare le richieste di accesso, cancellazione, opposizione e rinuncia in base alla legge applicabile e agli obblighi del titolare del trattamento. La cancellazione può essere limitata da legittime esigenze di sicurezza/conservazione legale; comunicare il risultato in modo accurato.
Dati del conto
Le impostazioni sulla privacy forniscono percorsi per l'esportazione e l'eliminazione permanente. I controlli di riautenticazione e abbonamento riducono le eliminazioni accidentali. Gli amministratori del team possono avere compiti di esportazione/conservazione separati quando un membro lascia.
Modello di sicurezza
I token pubblici opachi evitano di inserire gli indirizzi dei destinatari negli URL del tracker. Gli ambiti OAuth vincolano le connessioni posta in arrivo/MCP. L'ambito del ruolo viene applicato sul lato server. I campi e i collegamenti sensibili devono comunque essere trattati con attenzione: chiunque abbia un collegamento di condivisione/firma inoltrato non protetto potrebbe essere in grado di accedervi.
Abilita MFA ove disponibile, revoca i dispositivi smarriti e i client OAuth/MCP non utilizzati, utilizza una password univoca, verifica gli alias del mittente ed esamina la cronologia degli audit del team. Segnala sospetti abusi attraverso il canale di supporto/privacy.
Politiche e subresponsabili
Consulta l'attuale Informativa sulla privacy, i Termini, la DPA, la pagina Sicurezza e l'elenco dei subresponsabili per i dettagli contrattuali e di elaborazione. Questi documenti, non questo tutorial, governano il servizio.
Piani, abbonamenti, pagamenti e fatture
Gestisci il tuo piano, il checkout, il portale di fatturazione, il metodo di pagamento, le ricevute, i posti del team, il rinnovo, la cancellazione e i problemi di pagamento.
Il monitoraggio non funziona o i risultati sembrano errati
Diagnostica tracker mancanti, nessuna apertura, eventi ritardati, indicatori grigi, posizioni impreviste e ambiguità del gruppo-destinatario.