GDPR - General Data Protection Regulation

Sicurezza dei dati e rispetto della privacy: priorità assolute per noi di Maildome

Maildome supporta le aziende nella protezione dei dati e nella tutela della privacy, conformemente alle leggi vigenti e al GDPR. Promuoviamo la trasparenza e ci impegniamo a fornirti tutte le informazioni necessarie per garantire un utilizzo sicuro della nostra piattaforma.

GDPR

Cos’è il GDPR?

Il GDPR, acronimo di "General Data Protection Regulation" (Regolamento Generale sulla Protezione dei Dati), è un regolamento dell'Unione Europea entrato in vigore il 25 maggio 2018. Questo regolamento ha l'obiettivo di proteggere i dati personali dei cittadini e residenti dell'UE e di armonizzare le leggi sulla privacy tra i vari Stati membri dell'Unione Europea.

La nostra infrastruttura è studiata per essere perfettamente conforme alle disposizioni del GDPR

Maildome è orgogliosa di garantire che la propria infrastruttura sia pienamente conforme alle disposizioni del GDPR. Abbiamo implementato rigide misure di sicurezza per proteggere i dati degli utenti. Inoltre, utilizziamo server situati all'interno dell'UE per garantire che i dati non lascino mai il territorio europeo, rispettando così i requisiti di localizzazione dei dati. La nostra piattaforma offre anche strumenti di gestione della privacy che permettono agli utenti di modificare le impostazioni nel modo più idoneo.

Cosa facciamo per aiutarti a rispettare il GDPR

In Maildome abbiamo predisposto diversi sistemi che permettono all’utente utilizzatore di essere conforme al GDPR in modo semplice e automatico.

Sistema di accesso sicuro

Maildome prevede sistemi di sicurezza adeguati per l’accesso alla piattaforma, come doppio fattore di autenticazione e monitoraggio degli IP di accesso.

Offuscamento dati personali

Il titolare del trattamento dei dati ha la facoltà di oscurare i dati degli utenti agli utilizzatori della piattaforma.

Gestione temporale dei dati

Maildome offre la possibilità di scegliere autonomamente il periodo di archiviazione dei dati delle campagne.

Possibilità di differenziazione ruoli

È possibile differenziare i permessi privacy, dalla visione dei dati all’esecuzione delle operazioni, in base ai ruoli degli utenti utilizzatori.

Maildome e il GDPR

Privacy by default and by design

Maildome adotta i principi di "privacy by default and by design", integrando la protezione dei dati fin dalla fase di progettazione di prodotti e servizi. Ogni processo è sviluppato per garantire il massimo livello di privacy.

Registro dei trattamenti

Il Registro dei Trattamenti è un documento che dettaglia tutte le attività di trattamento dei dati personali effettuate da un’organizzazione. Maildome dispone di un proprio Registro dei Trattamenti, come richiesto dal GDPR.

Formazione del personale

Maildome organizza regolarmente sessioni di formazione per sensibilizzare i dipendenti sulle buone pratiche di gestione dei dati personali e sulle misure di sicurezza da adottare.

Esportazione dei dati

L’amministratore della console ha la facoltà di esportare i dati contenuti all’interno della piattaforma e decidere autonomamente quali collaboratori possano avere la stessa facoltà.

Eliminazione dei dati

L’amministratore può richiedere in qualsiasi momento la cancellazione integrale dei dati presenti nei nostri sistemi. I dati verranno rimossi completamente, salvo diversi obblighi normativi.

Monitoraggio di sicurezza

I nostri sistemi sono costantemente sotto osservazione, così da riconoscere tempestivamente vulnerabilità e verificare eventuali violazioni o attacchi informatici.

Maildome come titolare del trattamento dei dati personali

Maildome opera come titolare del trattamento dei dati personali dei suoi clienti, dipendenti e fornitori. Adottiamo misure tecniche e organizzative adeguate per garantire sicurezza, riservatezza e una gestione corretta dei dati personali, nel rispetto del Regolamento Generale sulla Protezione dei Dati (GDPR). La trasparenza, la sicurezza e il rispetto dei diritti degli interessati sono al centro delle nostre pratiche quotidiane.

Titolare del trattamento
Responsabile del trattamento

Maildome come responsabile del trattamento dei dati personali

Maildome opera come responsabile del trattamento, rispettando le disposizioni contrattuali e normative in materia di protezione dei dati.

In qualità di responsabile del trattamento, Maildome sottoscrive con i propri clienti un Data Processing Agreement (contratto di nomina del responsabile del trattamento) ai sensi dell’art. 28 GDPR.

Cliccando sui seguenti link, potrete accedere alle informative sui trattamenti di dati personali effettuati da Maildome in qualità di titolare del trattamento.

Informativa privacy clienti (artt. 13 e 14 GDPR) Informativa privacy fornitori (artt. 13 e 14 GDPR)

Tecnologie e misure al servizio della sicurezza dei dati

Data Protection Impact Analysis

La nostra infrastruttura viene sottoposta alla valutazione dei rischi per la privacy dei dati personali in nuovi progetti o modifiche significative. La DPIA identifica e mitiga i potenziali impatti negativi sui diritti degli interessati.

Data center localizzato in Europa

Il nostro data center, localizzato in Europa, garantisce che i dati siano trattati secondo le rigide normative europee sulla privacy e protezione dei dati. Questo assicura alta sicurezza e conformità al GDPR.

Data Loss Prevention (DLP)

Maildome ha implementato diversi sistemi per prevenire la perdita accidentale o intenzionale di dati, utilizzando tecniche di backup incrementale e completo.

Resilienza agli attacchi DDoS

Maildome adotta misure di mitigazione come il filtraggio del traffico, la distribuzione del carico su più server e l’adozione di soluzioni di protezione DDoS avanzate che rilevano e mitigano gli attacchi in tempo reale.

Tecniche di mitigazione

Le tecniche di mitigazione DDoS includono l’uso di firewall e sistemi di prevenzione delle intrusioni per filtrare il traffico malevolo, oltre al bilanciamento del carico per distribuire il traffico su più server.

Autenticazione a due fattori

L’autenticazione a due fattori (2FA) rafforza la sicurezza richiedendo due metodi di verifica per accedere a un account, riducendo il rischio di accessi non autorizzati e proteggendo i dati sensibili.

Controllo accessi automatico

Per garantire la sicurezza degli account, Maildome dispone di un sistema automatico che rileva i tentativi di accesso anomali alla console o qualsiasi operazione sulle URL che possa risultare sospetta.

Vulnerability Assessment

Maildome esegue periodicamente test per identificare e valutare le vulnerabilità nei sistemi informatici e nelle reti, così da garantire la resilienza alle minacce informatiche.

DPO (Data Protection Officer) di Maildome

Maildome ha nominato un Responsabile della Protezione dei Dati (DPO), per garantire il massimo grado di compliance con il GDPR e la totale sicurezza nel trattamento dei dati. Il DPO è un esperto indipendente incaricato di supervisionare la conformità al GDPR, gestire le questioni relative alla privacy e proteggere i dati personali degli utenti. Tra le sue responsabilità, il DPO monitora le attività di trattamento dei dati, fornisce consulenza su valutazioni d'impatto e funge da punto di contatto per le autorità di controllo e per gli interessati in caso di dubbi o richieste riguardanti la privacy.

Modalità di gestione dei contatti

Diritto all’accesso

In qualsiasi momento l’amministratore può visualizzare ed esportare i dati personali da mostrare al richiedente.

Diritto all’oblio

Puoi cancellare i dati personali degli utenti del database oppure assegnare i vari status di disiscrizione disponibili.

Diritto di revoca del consenso

Maildome offre strumenti per agevolare la facoltà degli utenti di revocare il consenso al trattamento dei dati personali.

Diritto di opposizione

Maildome offre sistemi ottimizzati che permettono agli utenti di opporsi al trattamento dei propri dati personali.

Diritto di rettifica

In qualsiasi momento l’amministratore, se richiesto dall’interessato, può modificare le informazioni presenti all’interno del database.

Diritto alla portabilità

Puoi esportare i dati dei contatti presenti nella tua console, per trasmetterli al soggetto interessato ove richiesto.