Privacy & GDPR

Come Tratto gestisce la residenza dei dati, gli analytics e i tuoi diritti secondo il GDPR

Tratto è costruito su infrastruttura UE per default, non adattato in un secondo momento per la compliance. Questa pagina spiega cosa significa in pratica, e cosa aspettarsi se stai valutando Tratto per un caso d'uso sensibile dal punto di vista GDPR.

Infrastruttura EU-native

Tratto gira sulla regione UE di Google Cloud. I tuoi dati (contatti, contenuto delle email, log degli eventi) sono archiviati ed elaborati lì, non esportati negli US e poi sincronizzati.

Il sito marketing di Tratto non carica script di analytics per default. Google Analytics 4 (via Google Tag Manager) si attiva solo dopo che un visitatore accetta esplicitamente il cookie banner, ed è configurato per non raccogliere dati personalmente identificabili.

Disiscrizione One-Click (RFC 8058)

Ogni email inviata tramite Tratto include gli header List-Unsubscribe e List-Unsubscribe-Post, così i client email che supportano la disiscrizione one-click (Gmail, Outlook e altri) possono agire senza una landing page. La disiscrizione sposta un contatto allo stato unsubscribed immediatamente: vedi Contatti per l'API.

La disiscrizione sospende immediatamente gli invii futuri. Non cancella il record del contatto: vedi sotto.

Consenso Tracking Pixel (Provvedimento Garante n. 284/2026)

Il Garante Privacy, con il Provvedimento n. 284 del 17 aprile 2026 (doc. web n. 10241943), definisce gli obblighi per chi usa tracking pixel nelle email. Se invii campagne o flussi tramite Tratto, si applicano a te, in quanto mittente, tre obblighi:

  1. Informativa chiara e trasparente: il destinatario deve sapere che apertura e click vengono tracciati.
  2. Consenso libero e specifico: il consenso generico all'iscrizione alla newsletter non basta, il tracciamento richiede un consenso proprio.
  3. Revoca granulare: il destinatario deve poter revocare il consenso al tracciamento in modo agevole, senza dover disiscriversi da tutto.

Cosa fa Tratto tecnicamente: il pixel di apertura (GIF trasparente 1×1) e il tracciamento click si attivano solo su email legate a un contatto noto (campagne, flussi), mai sulle transazionali pure come un reset password, dove non c'è uno scopo di engagement che lo giustifichi. L'evento di apertura non porta mai l'indirizzo del destinatario, solo un identificativo interno risolto lato server.

L'informativa e il consenso specifico verso i tuoi destinatari restano responsabilità tua, non di Tratto: sei tu il titolare del trattamento per le tue campagne (vedi sotto). Oggi Tratto offre un solo meccanismo di opt-out, la disiscrizione completa dalla lista, non un controllo separato per "continua a scrivermi ma smetti di tracciarmi". Se questo blocca il tuo workflow di compliance, scrivici a [email protected].

Titolare vs. Responsabile del Trattamento

Chi è responsabile di una richiesta dell'interessato dipende da chi ha inviato l'email:

  • L'ha inviata Tratto direttamente: conferme waitlist, email di account/prodotto, il nostro marketing. Tratto è il titolare del trattamento. Vedi Diritti dell'Interessato qui sotto.
  • L'ha inviata un tenant Tratto: un'azienda che usa l'API di Tratto per inviare le proprie email transazionali o di marketing. Tratto è il responsabile del trattamento per conto di quel tenant; il tenant è il titolare del trattamento per i propri destinatari. Vedi Se un Tenant Ti Ha Inviato un'Email qui sotto.

Se non sei sicuro di quale caso si applichi, controlla da chi arriva l'email: quello è il titolare.

Diritti dell'Interessato (Tratto come Titolare)

Per le email che Tratto invia direttamente (waitlist, account, il nostro marketing), puoi richiedere l'accesso, la rettifica o la cancellazione dei tuoi dati scrivendo a [email protected].

Se un Tenant Ti Ha Inviato un'Email

Se hai ricevuto un'email transazionale o di marketing inviata da un cliente di Tratto tramite la nostra API, Tratto ha elaborato quell'email per loro conto ma non la controlla: l'azienda mittente è il titolare del trattamento ed è responsabile di soddisfare la tua richiesta di accesso, rettifica o cancellazione entro i termini previsti dalla normativa applicabile (GDPR: generalmente un mese). Contatta direttamente il mittente, non Tratto.

Nota per i tenant: l'API Contatti oggi permette di sospendere un contatto (status: unsubscribed), non di cancellare il record: non esiste ancora un endpoint di cancellazione self-service. Se un tuo destinatario presenta una richiesta di cancellazione GDPR, Tratto non ti offre ancora un modo self-service per eliminare completamente i dati di quel contatto. Scrivici a [email protected] se questo è un blocco per il tuo workflow di compliance.


Domande su un requisito di compliance specifico? Scrivi a [email protected].


Modifica questa pagina su GitHub

Ultimo aggiornamento