Informativa sulla privacy
Traduzione informativa. La versione francese è il riferimento contrattuale. Version française
Version du 28 septembre 2026, en vigueur le 28 septembre 2026.
Sommaire10 parties
Questo testo spiega quali dati personali tratta Outsendr, perché, per quanto tempo e come puoi esercitare i tuoi diritti.
In breve
- Quando scegli una valuta, il sito la memorizza in un cookie funzionale; non misura il traffico e non carica risorse da altri siti.
- La lista d'attesa conserva il tuo indirizzo email e il piano scelto, nient'altro.
- Trattiamo per conto dei clienti i dati dei potenziali clienti che importano.
Titolare del trattamento
SAS LHOMME DEVELOPMENT AND INNOVATION, 5 rue Saint-Thomas, 30000 Nîmes, France, che gestisce Outsendr, è titolare dei trattamenti descritti qui, ad eccezione di quelli effettuati per conto dei propri clienti (si veda «Dati dei potenziali clienti dei nostri clienti»).
Per domande sui tuoi dati personali, contatta Thomas Lhomme all'indirizzo [email protected]. Non è stato designato un responsabile della protezione dei dati.
Il sito web
- Valuta. Se scegli EUR, USD o GBP, il sito conserva la scelta per un anno nel cookie funzionale
outsendr_deviseper mostrarti in seguito i prezzi nella stessa valuta. Non è usato per tracciare la navigazione. Non ci sono misurazioni del traffico né pixel, e non vengono caricati font o risorse da altri siti. - Tema chiaro o scuro. Se cambi tema, la scelta viene conservata nella memoria locale del browser. Non viene mai inviata al server e puoi eliminarla dalle impostazioni del browser.
- Connessione. Per inviarti le pagine, il server riceve l'indirizzo IP della tua connessione. Il sito non lo registra, tranne che come impronta per la lista d'attesa, come spiegato di seguito.
La lista d'attesa
Dati. Il tuo indirizzo email, il piano scelto se presente e la data di iscrizione. Non viene inviata alcuna email al momento dell'iscrizione.
Finalità. Avvisarti dell'apertura di Outsendr e proporti il piano scelto.
Base giuridica. Il consenso che presti iscrivendoti per essere ricontattato al lancio. Questo contatto prepara anche, su tua richiesta, un eventuale abbonamento. Puoi revocare il consenso in qualsiasi momento scrivendo a [email protected].
Conservazione. Il tuo indirizzo viene conservato fino all'apertura di Outsendr e, se non crei un account, per non più di dodici mesi dopo. Viene cancellato su richiesta.
Protezione dagli abusi. Il modulo accetta al massimo 5 richieste per connessione al giorno. Per contarle, il sito conserva un'impronta dell'indirizzo IP calcolata con una chiave segreta, dalla quale non è possibile ricavare l'indirizzo. L'indirizzo IP in chiaro non viene mai registrato. Base giuridica: il nostro legittimo interesse a proteggere il modulo.
I nostri clienti
SAS LHOMME DEVELOPMENT AND INNOVATION è titolare del trattamento per gli account dei propri clienti e dei loro utenti.
Accesso con Google, GitHub o Microsoft
Da Impostazioni › Sicurezza puoi collegare un account Google, GitHub o Microsoft a un account Outsendr già creato. In seguito puoi usare quel fornitore per accedere. La coincidenza degli indirizzi email non collega mai automaticamente gli account e questo metodo di accesso non crea un account Outsendr.
Dati richiesti. Per Google richiediamo solo le autorizzazioni openid e email. Non richiediamo accesso al tuo nome o alla tua foto del profilo Google. Per Microsoft richiediamo openid, email e profile. Per GitHub richiediamo user:email per ottenere l'indirizzo principale verificato. Quando accedi con Google, riceviamo un token di identità e controlliamo l'identificativo stabile dell'account Google, l'indirizzo email e la sua verifica. Conserviamo soltanto il nome del fornitore, il suo identificativo stabile, l'indirizzo ricevuto, lo stato di verifica di tale indirizzo, la data del collegamento e la data dell'ultimo accesso tramite il fornitore. L'indirizzo serve a mostrare e verificare il collegamento; non sostituisce automaticamente l'indirizzo del tuo account Outsendr.
Uso, comunicazione e accesso. Questi dati servono soltanto a verificare la tua identità, individuare il collegamento con l'account Outsendr, aprire una sessione e proteggere l'accesso. Sono conservati presso il nostro fornitore tecnico di hosting, indicato nella sezione «Subresponsabili e trasferimenti», e non vengono comunicati ad altri clienti o partner pubblicitari. Il token Google è utilizzato durante lo scambio e non viene conservato nel database. L'accesso con Google non richiede l'accesso a Gmail, ai messaggi, ai contatti o a Google Drive e non consente di inviare email dalla tua casella Google. Se colleghi separatamente una casella di invio a Outsendr, si tratta di un percorso diverso, con autorizzazioni distinte.
Durata e scelta. I dati del collegamento sono conservati finché quell'identità resta collegata al tuo account. Puoi scollegarla da Impostazioni › Sicurezza dopo aver confermato la tua identità; i dati del collegamento vengono quindi eliminati. Il cookie temporaneo per il passaggio da e verso il fornitore è firmato, non è accessibile agli script della pagina e dura dieci minuti; viene eliminato alla fine della procedura di accesso. Gli eventi di accesso nei registri di sicurezza seguono il periodo indicato nella tabella seguente. La base giuridica del collegamento e dell'accesso è l'esecuzione del contratto; quella dei controlli e dei registri di sicurezza è il nostro legittimo interesse a proteggere gli account. Puoi inoltre esercitare i tuoi diritti all'indirizzo indicato nella sezione «I tuoi diritti».
| Trattamento | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| Account e utilizzo del servizio | Nome, indirizzo email professionale, organizzazione, SIREN o numero di partita IVA, impostazioni | Esecuzione del contratto | Durata del contratto, poi altri cinque anni (prescrizione) |
| Email di servizio | Indirizzo dell'account, oggetto e contenuto dell'email (notifiche, sicurezza dell'account) | Esecuzione del contratto | Contenuto eliminato alla scadenza del link che contiene, altrimenti dopo trenta giorni |
| Fatturazione | Dati di fatturazione dell'organizzazione | Obbligo di legge | Dieci anni (obbligo contabile) |
| Sicurezza e registri | Accessi; chiamate API senza corpo né indirizzo IP; azioni nell'organizzazione | Legittimo interesse: proteggere il servizio | Accessi: al massimo dodici mesi; chiamate API: trenta giorni; azioni: da trenta giorni a due anni secondo il piano |
| Prova dei testi accettati | Utente, data, indirizzo IP, versione del testo e impronta della formulazione accettata | Legittimo interesse: dimostrare l'accordo | Durata del contratto, poi altri cinque anni |
| Prevenzione degli abusi | Segnalazioni e indirizzi di chi ha presentato reclamo | Legittimo interesse: proteggere destinatari e servizio | Per il tempo necessario a non ricontattare la persona |
Le email di servizio partono da una casella di invio dedicata di SAS LHOMME DEVELOPMENT AND INNOVATION, tramite il server del suo fornitore di posta; non contengono pixel o link di tracciamento. I pagamenti sono riscossi dal fornitore di pagamenti indicato al momento dell'acquisto e sulla fattura, che riceve i dati di fatturazione ma mai i dati dei potenziali clienti.
La rete facoltativa di warm-up ha proprie regole: consulta le condizioni, articolo 8.
Dati dei potenziali clienti dei nostri clienti
Quando un cliente importa potenziali clienti e scrive loro tramite Outsendr, il cliente è il titolare del trattamento e SAS LHOMME DEVELOPMENT AND INNOVATION agisce come responsabile del trattamento, secondo l'accordo sul trattamento dei dati.
- Hai ricevuto un'email da uno dei nostri clienti? Rivolgiti all'azienda che ti ha scritto. Il link per annullare l'iscrizione in fondo a ogni messaggio interrompe subito gli invii.
- Se ci scrivi, trasmettiamo la tua richiesta a quel cliente entro tre giorni lavorativi.
- Aperture e clic. Un'email di campagna contiene una piccola immagine che, per impostazione predefinita, serve soltanto al nostro motore di invio: registra la data della prima apertura per rallentare e poi interrompere i solleciti verso chi non reagisce, senza statistiche o esportazioni. Il cliente vede le aperture di ciascun destinatario solo se dichiara di averne raccolto il consenso. I clic sui link sono tracciati per impostazione predefinita, salvo disattivazione da parte del cliente. Nessun indirizzo IP viene registrato.
- Durate. Quelle scelte dal cliente, entro i limiti del piano: eventi di invio da 7 giorni a 2 anni; potenziali clienti e messaggi per non più di 3 anni dopo l'ultimo contatto proveniente dal potenziale cliente; registro delle opposizioni per tutta la durata del contratto. Il contenuto delle caselle non collegato a una conversazione non viene conservato.
- Alla fine del contratto, il cliente può esportare i suoi dati per almeno trenta giorni; vengono poi eliminati.
Intelligenza artificiale
Outsendr utilizza modelli di intelligenza artificiale forniti da Anthropic PBC (Stati Uniti) per tre scopi:
- Il consulente per l'infrastruttura, presentato come assistente, riceve le domande dell'utente e lo stato dei suoi domini e delle sue caselle, mai dati dei potenziali clienti. Gli indirizzi email inseriti vengono mascherati prima dell'invio. La cronologia delle conversazioni viene conservata per dodici mesi.
- La verifica delle dichiarazioni caricate dal cliente: il documento e quanto dichiarato dal cliente, mai i contatti delle sue liste.
- La classificazione delle risposte, disattivata per impostazione predefinita e attivata soltanto dal cliente: Testo delle risposte dei potenziali clienti precedente alla citazione, limitato a 2 000 caratteri, senza intestazioni, allegati o indirizzi email, solo se il cliente attiva la classificazione.
Questi dati sono trattati negli Stati Uniti nell'ambito del DPA di Anthropic PBC, che incorpora le clausole contrattuali standard della Commissione europea. Anthropic PBC non può usarli per addestrare i propri modelli.
Subresponsabili e trasferimenti
- Railway Corporation (Stati Uniti): Hosting dell'applicazione, dei processi in background e del database PostgreSQL. Regione EU West (Amsterdam, Paesi Bassi); accesso operativo dagli Stati Uniti. Garanzie: Clausole contrattuali standard della Commissione europea incluse nel DPA di Railway (https://railway.com/legal/dpa); quadro UE-USA per la protezione dei dati quando Railway ne è certificata.
- Anthropic PBC (Stati Uniti): Classificazione facoltativa di estratti ridotti delle risposte dei potenziali clienti, quando il titolare attiva questa funzione. Stati Uniti; trasferimento al di fuori dell'Unione europea. Garanzie: Il DPA di Anthropic, incluso nei Commercial Terms, incorpora le clausole contrattuali standard della Commissione europea, modulo 3 (responsabile a responsabile) (https://www.anthropic.com/legal/data-processing-addendum).
L'elenco completo è pubblicato nella pagina dei subresponsabili. Qualsiasi aggiunta viene annunciata con 30 giorni di preavviso. Nessun dato viene venduto o concesso in affitto.
Sicurezza
Le credenziali delle caselle collegate sono cifrate; le comunicazioni con la console, l'API e i webhook usano TLS; l'accesso del nostro personale ai dati è limitato e registrato. I dettagli sono nell'allegato 2 dell'accordo sul trattamento dei dati.
I tuoi diritti
Puoi chiedere l'accesso ai dati, la loro rettifica o cancellazione, la limitazione del trattamento o la portabilità, opporti a un trattamento fondato sul nostro legittimo interesse e revocare il consenso in qualsiasi momento.
Scrivi a Thomas Lhomme all'indirizzo [email protected]. Rispondiamo entro un mese.
Se ritieni che i tuoi diritti non siano stati rispettati, puoi presentare un reclamo all'autorità francese per la protezione dei dati, CNIL: www.cnil.fr.