000° Bezpieczeństwo i RODO
Dane Twoich klientów stoją w bezpiecznym porcie, w Europie.
Piszemy tu dokładnie, co robimy z danymi, które nam powierzasz: gdzie są, kto je widzi, jak wychodzą e-maile i jak Twoi klienci korzystają ze swoich praw. Bez certyfikatów, których nie mamy, i bez mglistych obietnic.
045° Gdzie są dane
W Unii Europejskiej. Wszystkie.
Aplikacja, baza danych i nasz serwer wysyłkowy są hostowane w OVHcloud, we Francji. Imiona, adresy i zamówienia Twoich klientów nie opuszczają UE i nie przechodzą przez żadnego amerykańskiego dostawcę e-maili.
090° Jak wysyłamy
Chronimy reputację wszystkich klientów, więc także Twoją.
Z naszego serwera wysyłkowego wychodzą e-maile wielu sklepów. Jeśli choć jeden wysyła spam, Gmail i Yahoo zaczynają blokować nas wszystkich. Dlatego poniższe reguły są takie same dla każdego i nie podlegają negocjacjom.
- Własny serwer wysyłkowy
Nasz serwer, hostowany w OVHcloud we Francji. Nie wynajmujemy wysyłki od amerykańskiego dostawcy.
- Twoja domena, uwierzytelniona
Przygotowujemy SPF, DKIM i DMARC dla domeny sklepu i regularnie sprawdzamy, czy rekordy wciąż są na miejscu.
- Klucze DKIM w sejfie
Prywatne klucze podpisu są w osobnym sejfie na sekrety, nigdy w bazie danych.
- Wypisanie jednym kliknięciem
Każdy e-mail marketingowy ma wypisanie jednym kliknięciem, zgodnie ze standardem RFC 8058, którego wymagają Gmail i Yahoo.
- Lista zablokowanych adresów
Adres, który odrzucił e-mail albo kliknął „spam”, nie dostaje już nic. Lista zostaje nawet po usunięciu kontaktu.
- Dzienny limit, rosnący za dobre wyniki
Każde konto zaczyna z małym limitem, który się podwaja, dopóki wskaźniki są czyste. Nie rośnie od tego, ile płacisz.
Kiedy wstrzymujemy wysyłkę
Oceniamy wskaźniki konta dopiero po co najmniej 200 e-mailach, żeby dwa odbicia na dziesięć nie prowadziły do błędnych wniosków.
| Sygnał | Limit przestaje rosnąć powyżej | Wysyłka zatrzymuje się powyżej |
|---|---|---|
| Zgłoszenia spamu | 0,1% | 0,3% — próg publicznie wymagany przez Gmail i Yahoo |
| Trwale odrzucone adresy | 2% | 5%: lista wymaga porządków |
135° Jak chronimy dane
Co podasz nam raz, nie pojawi się już nigdzie.
- Zaszyfrowane klucze sklepu
Klucze API sklepu i inne dane dostępowe przechowujemy w formie zaszyfrowanej. Po zapisaniu nie pokazujemy ich ani w interfejsie, ani w dziennikach.
- Dziennik audytu, którego nie da się usunąć
Kto co zmienił, kiedy i z jakiego adresu IP. Do dziennika można tylko dopisywać: nie da się go zmienić ani usunąć, nawet nam z poziomu aplikacji.
- Role w zespole
Właściciel, Administrator i Członek. Tylko dwie pierwsze role mogą tworzyć klucze API i webhooki.
- Klucze API z osobnymi uprawnieniami
Każdy klucz dostaje tylko to uprawnienie, którego potrzebuje, ma własny limit zapytań i można go w każdej chwili unieważnić.
- Płatności przez Stripe
Dane karty wpisujesz bezpośrednio w Stripe. Nigdy nie trafiają na serwery Azimea.
180° Prawa Twoich klientów
Gdy klient prosi o swoje dane, załatwiasz to jednym przyciskiem.
Ty jesteś administratorem danych, my — podmiotem przetwarzającym. Azimea daje Ci narzędzia, żeby odpowiedzieć na żądanie z RODO w kilka minut, a nie w kilka dni.
- Usunięcie na żądanie (art. 17). Imię i nazwisko, adres i telefon osoby znikają ze wszystkich modułów. Zamówienia zostają jako liczby, bez osoby, a kolejny import jej nie przywraca.
- Eksport (art. 15 i 20). Pobierasz w jednym pliku wszystko, co wiemy o danym kontakcie.
- Podstawa przy każdym kontakcie. Wiesz, dlaczego możesz do niego pisać: zgoda albo obecny klient, od kiedy i skąd.
- Ograniczone przechowywanie. Po 400 dniach wysłane e-maile tracą adres odbiorcy i treść. Zostają tylko liczby, do raportów.
225° Podmioty przetwarzające
Kto jeszcze ma dostęp do danych. Pełna lista.
Aktualizujemy listę na bieżąco i uprzedzamy Cię e-mailem, zanim dodamy lub zmienimy podmiot przetwarzający — z wyprzedzeniem, które daje czas na sprzeciw.
| Dostawca | Do czego | Jakie dane dostaje | Gdzie |
|---|---|---|---|
| OVHcloud | Hosting aplikacji i bazy danych, serwer wysyłkowy | Dane Twojego konta i klientów sklepu | Francja (UE) |
| Stripe Payments Europe | Płatność za subskrypcję | Dane rozliczeniowe Twojej firmy. Kartę wpisujesz bezpośrednio w Stripe. | Irlandia (UE) |
| [do uzupełnienia przed startem] | — | — | — |
Ostatnia aktualizacja: [data].
Umowa powierzenia przetwarzania danych (DPA)
Art. 28 RODO wymaga umowy między Tobą a nami w sprawie danych Twoich klientów. Wyślemy Ci DPA na życzenie, uzupełnione danymi Twojej firmy i gotowe do podpisu.
Polityka antyspamowa
Żadnych list kupionych, wynajętych ani zebranych z internetu. Żadnych e-maili do osób, które nie wyraziły zgody ani nic u Ciebie nie kupiły. Żadnych mylących tematów ani ukrytego wypisu. Powyżej 0,3% zgłoszeń spamu wysyłka zatrzymuje się automatycznie.
Przeczytaj całą politykę315° Pytania
O co sprzedawcy pytają w sprawie danych.
Masz inne pytanie albo Twój księgowy lub prawnik potrzebuje czegoś konkretnego? Napisz do nas: suport@azimea.com.
Gdzie są przechowywane dane moich klientów?
W OVHcloud, we Francji. Aplikacja, baza danych i serwer wysyłkowy są tam wszystkie. Dane Twoich klientów nie opuszczają Unii Europejskiej.
Czy muszę podpisać z wami DPA?
Tak, wymaga tego RODO, bo przetwarzamy dane Twoich klientów w Twoim imieniu. Napisz do nas na suport@azimea.com, a wyślemy Ci uzupełnioną umowę, gotową do podpisu.
Czy mogę pisać do klientów, którzy nie zapisali się do newslettera?
Dyrektywa ePrivacy (art. 13 ust. 2) pozwala pisać do osób, które u Ciebie kupiły, o podobnych produktach, jeśli przy zakupie mogły odmówić, a każdy e-mail ma link do wypisania. Przepisy krajowe bywają surowsze, więc w razie wątpliwości zapytaj prawnika. Azimea zapamiętuje przy każdym kontakcie podstawę, na której do niego piszesz. Na wszystko inne potrzebujesz zgody.
Dlaczego wysyłka z mojego konta mogłaby zostać zatrzymana?
Jeśli ponad 0,3% odbiorców oznaczy e-maile jako spam albo ponad 5% adresów je odrzuci. Wtedy konto trafia do kwarantanny, a uruchamia je człowiek z naszego zespołu, po rozmowie z Tobą. Powód widzisz w aplikacji.
Macie certyfikaty ISO 27001 lub SOC 2?
Nie, jeszcze nie. Jesteśmy małą i nową firmą. Zamiast logo certyfikatu pokazujemy na tej stronie, co konkretnie robimy, a jeśli potrzebujesz szczegółów do audytu, przekażemy je na piśmie.
000° Zacznij dziś
E-maile, które przynoszą zamówienia, z serwera w Europie.
14 dni za darmo, liczonych od dnia, w którym podłączysz sklep. Bez karty.