Elite Email Tracker Docs
Conta, faturamento e privacidade

Controles de segurança, privacidade, GDPR e conformidade

Entenda as responsabilidades do controlador, os direitos do destinatário, a política de rastreamento, os registros de permissão, a retenção, as exportações, a exclusão e os limites de segurança.

Elite fornece controles técnicos que apoiam um programa de conformidade; não decide qual lei se aplica nem escolhe sua base legal. O e-mail de envio/rastreamento do cliente geralmente é responsável por decidir a finalidade, o público, o aviso e a base legal. Obtenha aconselhamento para seu caso de uso.

Modos de aplicação de conformidade

Abrir Controles de conformidade:

  • Padrão: o cliente determina a base legal; o rastreamento não é bloqueado por falta de uma entrada de registro por destinatário.
  • Consentimento estrito: nenhum pixel ou link rastreado é criado, a menos que cada destinatário tenha um registro de permissão ativo.
  • Desativado: bloqueia todos os novos rastreadores para o escopo da conta/equipe.

Escolha uma base legal padrão – consentimento, interesses legítimos, contrato ou obrigação legal – somente após determinar que é apropriada.

Registro de permissão do destinatário

Registre o e-mail do destinatário, a base, o status (concedido ou retirado/objeto) e uma referência de evidência, como um ID de CRM/formulário. Armazene uma referência, não a evidência confidencial em si. Retirar a permissão ou suprimir um contato deve impedir novas atividades de divulgação, de acordo com a política.

Retenção

Defina a retenção de eventos de 1 a 2.555 dias e a retenção de rede/IP de 0 a 365 dias quando autorizado. Uma retenção de rede mais curta pode remover evidências IP/geográficas enquanto mantém um evento de nível superior. Escolha o período mais curto que atenda a uma necessidade documentada.

Direitos do destinatário e cancelamento

A página de solicitação de privacidade oferece suporte a solicitações verificadas. Os contatos também podem ser suprimidos/cancelados. Honre as solicitações de acesso, exclusão, objeção e cancelamento de acordo com a lei aplicável e suas obrigações de controlador. A exclusão pode ser limitada por necessidades legítimas de segurança/retenção legal; comunicar o resultado com precisão.

Dados da conta

As configurações de privacidade fornecem caminhos para exportação e exclusão permanente. A reautenticação e as verificações de assinatura reduzem a exclusão acidental. Os administradores da equipe podem ter tarefas separadas de exportação/retenção quando um membro sai.

Modelo de segurança

Tokens públicos opacos evitam colocar endereços de destinatários em URLs rastreadores. Os escopos OAuth restringem conexões de caixa de entrada/MCP. O escopo da função é aplicado no lado do servidor. Campos e links confidenciais ainda devem ser tratados com cuidado: qualquer pessoa com um link de compartilhamento/assinatura encaminhado desprotegido poderá acessá-lo.

Habilite a MFA quando disponível, revogue dispositivos perdidos e clientes OAuth/MCP não utilizados, use uma senha exclusiva, verifique os aliases do remetente e revise o histórico de auditoria da equipe. Denuncie suspeitas de abuso através do canal de suporte/privacidade.

Políticas e subprocessadores

Revise a Política de Privacidade, Termos, DPA, página de Segurança e lista de Subprocessadores atuais para obter detalhes contratuais e de processamento. Estes documentos, e não este tutorial, regem o serviço.