JoeSMTP JoeSMTP ← Torna alla piattaforma
Documento legale

Privacy policy

Informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) per gli utenti della piattaforma JoeSMTP e per i destinatari delle comunicazioni inviate tramite la piattaforma.

Ultimo aggiornamento: 19 luglio 2026

In sintesi. JoeSMTP è una piattaforma per l’invio di email e SMS. Trattiamo i dati del tuo account (nome, cognome, email, telefono) per erogare il servizio, i dati di fatturazione per emettere la ricevuta degli acquisti di crediti e, per conto dei nostri clienti, i dati dei destinatari delle loro comunicazioni (liste contatti). Non vendiamo dati a terzi, non facciamo profilazione pubblicitaria e i pagamenti avvengono solo tramite bonifico bancario: non trattiamo dati di carte di pagamento. I dati necessari all’invio transitano dai provider tecnici indicati al punto 6.

1. Titolare del trattamento

Il titolare del trattamento è Giorgio Palermo, 20124 Milano (di seguito il “Titolare” o il “Fornitore”). Per qualsiasi richiesta relativa ai dati personali, incluso l’esercizio dei diritti di cui al punto 10, puoi utilizzare i canali di assistenza indicati nella piattaforma.

2. I due ruoli di JoeSMTP

La piattaforma tratta dati personali in due vesti distinte:

3. Quali dati trattiamo

3.1 Dati dell’account

Alla registrazione raccogliamo nome, cognome, indirizzo email, numero di telefono e password. L’email è utilizzata come identificativo di accesso e viene verificata tramite un link di conferma con validità limitata. La password non è mai conservata in chiaro, ma esclusivamente in forma di hash con algoritmo crittografico robusto (bcrypt).

3.2 Dati di fatturazione

In caso di acquisto di crediti raccogliamo i dati necessari all’emissione della ricevuta: tipo di intestatario (persona fisica o azienda), nome o ragione sociale, codice fiscale o partita IVA, indirizzo completo ed eventuale email dedicata alla ricezione della ricevuta. Il pagamento avviene esclusivamente tramite bonifico bancario: la piattaforma non raccoglie né tratta dati di carte di pagamento e non utilizza gateway di pagamento di terze parti.

3.3 Dati dei destinatari (trattati per conto dei clienti)

Per ciascun contatto caricato dai clienti — manualmente, tramite importazione, tramite le API o tramite il gateway SMTP — possono essere memorizzati: indirizzo email, numero di telefono, nome, cognome, azienda, città, provincia, nazione, lingua, eventuali campi personalizzati definiti dal cliente, lo stato di iscrizione (attivo, disiscritto, bounce, reclamo) e le relative date. Viene inoltre mantenuto uno storico delle modifiche (chi ha modificato il contatto, quando, tramite quale canale e quali campi), a fini di tracciabilità e di corretta gestione dei consensi e delle disiscrizioni.

3.4 Dati relativi agli invii

Per ogni email o SMS inviato registriamo, tramite i provider tecnici di recapito, gli eventi di consegna: per le email consegna, apertura, click, mancato recapito (bounce), segnalazione di spam (complaint) e disiscrizione; per gli SMS consegna o fallimento. Questi dati servono al cliente per verificare l’esito delle proprie campagne e alla piattaforma per proteggere la reputazione di invio (ad esempio sospendendo gli invii verso indirizzi che generano bounce o reclami). Il tracciamento di aperture e click è effettuato dai provider di invio; la piattaforma non utilizza pixel di tracciamento propri.

3.5 Log tecnici e di sicurezza

3.6 Dati di navigazione e cookie

L’uso di cookie e tecnologie simili — inclusi i cookie statistici (Google Analytics) e di analisi dell’esperienza (Contentsquare), attivati solo previo consenso — è descritto nella Cookie policy.

4. Finalità e basi giuridiche

FinalitàDatiBase giuridica
Registrazione, autenticazione ed erogazione del servizio (invio campagne, messaggi transazionali, gestione crediti) Dati account, dati relativi agli invii Esecuzione del contratto (art. 6.1.b GDPR)
Emissione della ricevuta e adempimenti fiscali e contabili Dati di fatturazione, registro acquisti Obbligo legale (art. 6.1.c GDPR)
Comunicazioni di servizio (verifica email, notifiche ordini, avvisi crediti, ricevute) Email dell’account / di fatturazione Esecuzione del contratto (art. 6.1.b GDPR)
Sicurezza della piattaforma, prevenzione di abusi e tutela della reputazione di invio (gestione bounce, reclami, suppression list, rate limiting) Log tecnici, stati dei destinatari Legittimo interesse (art. 6.1.f GDPR)
Monitoraggio degli errori applicativi Dati tecnici degli errori, senza dati personali né indirizzi IP Legittimo interesse (art. 6.1.f GDPR)
Statistiche di navigazione e analisi dell’esperienza sul sito Dati di navigazione (vedi Cookie policy) Consenso (art. 6.1.a GDPR)
Gestione delle liste contatti per conto dei clienti Dati dei destinatari Il Fornitore opera come responsabile ex art. 28 GDPR; la base giuridica è individuata dal cliente titolare

Il conferimento dei dati dell’account è necessario per utilizzare il servizio; il mancato conferimento impedisce la registrazione. I dati di fatturazione sono necessari solo in caso di acquisto di crediti.

5. Nessuna profilazione né cessione a terzi

I dati personali non sono venduti, ceduti o comunicati a terzi per finalità di marketing. La piattaforma non effettua profilazione degli utenti né processi decisionali automatizzati che producano effetti giuridici ai sensi dell’art. 22 GDPR.

6. Destinatari dei dati e fornitori esterni

Per erogare il servizio ci avvaliamo di fornitori tecnici che trattano i dati per nostro conto o per conto dei clienti, in qualità di sub-responsabili, limitatamente a quanto necessario:

FornitoreServizioDati trattati
Brevo Recapito email e SMS, eventi di consegna Email/telefono dei destinatari, contenuto dei messaggi, eventi
Infobip Recapito email e SMS, eventi di consegna Email/telefono dei destinatari, contenuto dei messaggi, eventi
Elastic Email Recapito email (alternativo), eventi di consegna Email dei destinatari, contenuto dei messaggi, eventi
Amazon Web Services (SES) Recapito email (alternativo), regione UE (Milano) Email dei destinatari, contenuto dei messaggi, eventi
Short.io Accorciamento dei link di disiscrizione negli SMS URL di disiscrizione (contenente un identificativo casuale, non l’identità del destinatario)
Sentry (server UE) Monitoraggio errori applicativi Solo dati tecnici degli errori; l’invio di dati personali e IP è disattivato
Stripo / Unlayer Editor visuale dei template email (area riservata) Contenuto dei template in fase di composizione
Google (Analytics, Fonts) e Contentsquare Statistiche e analisi dell’esperienza, solo previo consenso Vedi Cookie policy

I dati possono inoltre essere trattati dal fornitore di hosting della piattaforma e, ove richiesto dalla legge, comunicati ad autorità competenti. L’elenco aggiornato dei fornitori può essere richiesto tramite i canali di assistenza.

7. Trasferimenti extra-UE

I dati sono trattati prevalentemente all’interno dell’Unione Europea. Alcuni fornitori indicati al punto 6 potrebbero trattare dati anche al di fuori dello Spazio Economico Europeo: in tali casi il trasferimento avviene sulla base di decisioni di adeguatezza della Commissione Europea (incluso l’EU-U.S. Data Privacy Framework, ove applicabile) oppure delle clausole contrattuali standard di cui all’art. 46 GDPR.

8. Tempi di conservazione

9. Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui:

10. Diritti dell’interessato

Ai sensi degli artt. 15–22 GDPR hai diritto di ottenere l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità, nonché di opporti al trattamento fondato sul legittimo interesse e di revocare in ogni momento i consensi prestati (senza pregiudicare la liceità del trattamento anteriore alla revoca). Le richieste possono essere inoltrate al Titolare tramite i canali di assistenza indicati nella piattaforma. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo del tuo Stato di residenza.

11. Se hai ricevuto un’email o un SMS tramite JoeSMTP

Se hai ricevuto una comunicazione inviata tramite la piattaforma, il titolare del trattamento dei tuoi dati è il mittente della comunicazione (il cliente di JoeSMTP che ha raccolto il tuo contatto), al quale puoi rivolgerti per esercitare i tuoi diritti. In ogni caso:

12. Minori

Il servizio è riservato a soggetti maggiorenni che agiscono in ambito professionale o imprenditoriale. Non raccogliamo consapevolmente dati di minori di 18 anni; qualora venissimo a conoscenza di una registrazione da parte di un minore, provvederemo alla cancellazione dell’account.

13. Modifiche alla presente informativa

La presente informativa può essere aggiornata per adeguamenti normativi o evoluzioni del servizio. La versione vigente è sempre pubblicata a questa pagina, con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali ne daremo notizia tramite la piattaforma.