000° Securitate și GDPR
Datele clienților tăi stau într-un port sigur, în Europa.
Aici scrie exact ce facem cu datele pe care ni le încredințezi: unde stau, cine le vede, cum pleacă emailurile și cum își exercită clienții tăi drepturile. Fără certificate pe care nu le avem, fără promisiuni vagi.
045° Unde stau datele
În Uniunea Europeană. Toate.
Aplicația, baza de date și serverul nostru de trimitere sunt găzduite la OVHcloud, în Franța. Numele, adresele și comenzile clienților tăi nu ies din UE și nu trec prin niciun furnizor american de email.
090° Cum trimitem
Protejăm reputația tuturor clienților, deci și a ta.
Pe serverul nostru de trimitere pleacă emailurile multor magazine. Dacă unul singur trimite spam, Gmail și Yahoo încep să ne blocheze pe toți. De aceea regulile de mai jos sunt aceleași pentru oricine și nu se negociază.
- Server de trimitere propriu
Serverul nostru, găzduit la OVHcloud, în Franța. Nu închiriem trimiterea de la un furnizor american.
- Domeniul tău, autentificat
Îți pregătim SPF, DKIM și DMARC pentru domeniul magazinului și verificăm periodic că înregistrările sunt încă la locul lor.
- Cheile DKIM, într-un seif
Cheile private de semnare stau într-un seif de secrete separat, niciodată în baza de date.
- Dezabonare dintr-un click
Fiecare email de marketing are dezabonare într-un singur click, după standardul RFC 8058 cerut de Gmail și Yahoo.
- Lista de adrese oprite
O adresă care a respins emailul sau a apăsat „spam” nu mai primește nimic. Lista rămâne și după ce ștergi contactul.
- Plafon zilnic, crescut după purtare
Fiecare cont pornește cu un plafon mic, care se dublează cât timp cifrele sunt curate. Nu crește după cât plătești.
Când oprim trimiterea
Judecăm cifrele fiecărui cont abia după cel puțin 200 de emailuri, ca două respingeri din zece să nu tragă o concluzie greșită.
| Semnal | Plafonul nu mai crește peste | Trimiterea se oprește peste |
|---|---|---|
| Reclamații de spam | 0,1% | 0,3%, pragul cerut public de Gmail și Yahoo |
| Adrese respinse definitiv | 2% | 5%: lista are nevoie de curățenie |
135° Cum protejăm datele
Ce ne dai o dată nu mai apare nicăieri.
- Cheile magazinului, criptate
Cheile API ale magazinului și celelalte date de acces se păstrează criptat. După ce le salvezi, nu le mai afișăm nici în interfață, nici în jurnale.
- Jurnal de audit care nu se șterge
Cine a schimbat ce, când și de la ce adresă IP. Jurnalul doar se completează: nu poate fi modificat sau șters, nici de noi din aplicație.
- Roluri în echipă
Proprietar, Administrator și Membru. Doar primele două pot crea chei API și webhookuri.
- Chei API cu drepturi separate
Fiecare cheie primește doar dreptul de care are nevoie, are limita ei de cereri și poate fi revocată oricând.
- Plăți prin Stripe
Datele cardului le introduci direct la Stripe. Nu ajung niciodată pe serverele Azimea.
180° Drepturile clienților tăi
Când un client îți cere datele, rezolvi dintr-un buton.
Tu ești operatorul datelor, noi suntem persoana împuternicită. Azimea îți dă uneltele ca să răspunzi la o cerere GDPR în câteva minute, nu în câteva zile.
- Ștergere la cerere (art. 17). Dispar numele, adresa și telefonul persoanei, din toate modulele. Comenzile rămân ca cifre, fără persoană, iar următorul import nu o aduce înapoi.
- Export (art. 15 și 20). Descarci tot ce știm despre un contact, într-un fișier.
- Temeiul, pentru fiecare contact. Știi de ce îi poți scrie: consimțământ sau client existent, de când și de unde.
- Păstrare limitată. După 400 de zile, emailurile trimise își pierd adresa destinatarului și conținutul. Rămân doar numerele, pentru rapoarte.
225° Subprocesatori
Cine mai atinge datele. Lista întreagă.
Ținem lista la zi și te anunțăm pe email înainte să adăugăm sau să schimbăm un subprocesator, ca să ai timp să obiectezi.
| Furnizor | Pentru ce | Ce date primește | Unde |
|---|---|---|---|
| OVHcloud | Găzduirea aplicației și a bazei de date, serverul de trimitere | Datele contului tău și ale clienților magazinului | Franța (UE) |
| Stripe Payments Europe | Plata abonamentului | Datele de facturare ale firmei tale. Cardul îl introduci direct la Stripe. | Irlanda (UE) |
| [de completat înainte de lansare] | — | — | — |
Ultima actualizare: [data].
Acordul de prelucrare a datelor (DPA)
Articolul 28 din GDPR cere un contract între tine și noi pentru datele clienților tăi. Îți trimitem DPA-ul la cerere, completat cu datele firmei tale, gata de semnat.
Politica anti-spam
Fără liste cumpărate, închiriate sau adunate de pe internet. Fără emailuri către oameni care nu ți-au dat acordul sau nu ți-au cumpărat nimic. Fără subiecte înșelătoare și fără dezabonare ascunsă. Peste 0,3% reclamații, trimiterea se oprește automat.
Citește politica întreagă315° Întrebări
Ce ne întreabă comercianții despre date.
Ai altă întrebare sau îți cere contabilul ori juristul ceva anume? Scrie-ne la suport@azimea.com.
Unde sunt stocate datele clienților mei?
La OVHcloud, în Franța. Aplicația, baza de date și serverul de trimitere sunt toate acolo. Datele clienților tăi nu ies din Uniunea Europeană.
Trebuie să semnez un DPA cu voi?
Da, GDPR-ul îl cere, pentru că noi prelucrăm datele clienților tăi în numele tău. Scrie-ne la suport@azimea.com și îți trimitem DPA-ul completat, gata de semnat.
Pot scrie clienților care n-au bifat abonarea la newsletter?
Celor care au cumpărat de la tine le poți scrie despre produse asemănătoare, cu dezabonare în fiecare email (ePrivacy, art. 13 alin. 2). Azimea ține minte pentru fiecare contact temeiul pe care îi scrii. Pentru orice altceva ai nevoie de acordul lor.
De ce s-ar putea opri trimiterea din contul meu?
Dacă peste 0,3% dintre destinatari marchează emailurile ca spam sau peste 5% dintre adrese le resping. Atunci contul intră în carantină și îl repornește un om de la noi, după ce vorbim cu tine. Motivul îl vezi scris în aplicație.
Aveți certificări ISO 27001 sau SOC 2?
Nu, încă nu. Suntem o firmă mică și nouă. În loc de o siglă, îți arătăm pe pagina asta ce facem concret, iar dacă ai nevoie de detalii pentru un audit, ți le dăm în scris.
000° Începe azi
Emailuri care aduc comenzi, de pe un server din Europa.
14 zile gratuit, numărate din ziua în care îți conectezi magazinul. Fără card.