Informativa sulla privacy
In vigore dal 2 settembre 2026 — ultimo aggiornamento: 8 settembre 2026
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e descrive come vengono trattati i dati personali degli utenti del sito mailamber.app, dell'account Mailamber e dell'applicazioneMailamber per Windows. È scritta per essere letta, non solo pubblicata: se qualcosa non è chiaro, scrivici aprivacy@mailamber.app.
1. Titolare del trattamento
Il titolare del trattamento («Titolare») è:
- Antonio Maraucci — ditta individuale
- Partita IVA: IT09286091211
- Sede: Via Raffaele Gasparri 16, 81100 Caserta (CE), Italia
- Contatto privacy: privacy@mailamber.app
- Supporto: support@mailamber.app
Non è stato nominato un responsabile della protezione dei dati (DPO), non ricorrendo le condizioni previste dall'articolo 37 del GDPR per la scala e la natura dei trattamenti effettuati. Per ogni questione relativa ai dati personali il punto di contatto èprivacy@mailamber.app.
2. Le tue email non ci raggiungono mai
Mailamber è progettata secondo un'architettura local-first. Questo non è uno slogan commerciale ma un limite tecnico che ci siamo imposti, ed è la parte più importante di questa informativa:
- I contenuti delle tue email — messaggi, oggetti, corpi, allegati, contatti — restano esclusivamente sul tuo dispositivo. Non vengono mai trasmessi, copiati, analizzati o elaborati sui server del Titolare.
- Le credenziali dei tuoi account email (IMAP/SMTP) e i token di accessosono cifrati localmente con Windows DPAPI enon lasciano mai il tuo dispositivo.
- L'applicazione comunica direttamente con i server del tuo provider di posta (IMAP/SMTP), senza alcun intermediario gestito dal Titolare.
Per questi dati il Titolare non è titolare né responsabile del trattamento: semplicemente, non li riceve e non può accedervi. Sono sotto il tuo esclusivo controllo e puoi eliminarli in qualunque momento disinstallando l'applicazione o rimuovendone i dati.
3. Dati trattati, finalità e basi giuridiche
I server del Titolare (api.mailamber.app, ospitati da Hetzner in Germania, Unione Europea) trattano esclusivamente i dati minimi necessari alla gestione dell'account Mailamber:
- indirizzo email dell'account Mailamber;
- hash della password (algoritmo argon2id — mai la password in chiaro);
- nome visualizzato e lingua preferita;
- stato dell'abbonamento (piano, ciclo di fatturazione, scadenze);
- identificativo dei dispositivi collegati alla licenza, in forma di hash;
- ticket di supporto inviati volontariamente e relative risposte;
- log di audit tecnici (eventi di sicurezza, accessi, indirizzi IP).
| Finalità | Dati | Base giuridica (art. 6 GDPR) |
|---|---|---|
| Creazione e gestione dell'account, autenticazione, verifica dell'email | Email, hash della password, nome, lingua | Esecuzione del contratto — art. 6, par. 1, lett. b) |
| Gestione delle licenze e dei dispositivi collegati | Piano attivo, hash dell'identificativo dispositivo | Esecuzione del contratto — art. 6, par. 1, lett. b) |
| Gestione dell'abbonamento e adempimenti fiscali e contabili | Stato abbonamento; dati di fatturazione trattati da Paddle | Esecuzione del contratto — art. 6, par. 1, lett. b); obbligo legale — art. 6, par. 1, lett. c) |
| Assistenza e supporto | Ticket di supporto e relativo contenuto | Esecuzione del contratto — art. 6, par. 1, lett. b) |
| Sicurezza dei sistemi, prevenzione di frodi e abusi | Log di audit tecnici, indirizzi IP | Legittimo interesse — art. 6, par. 1, lett. f) |
| Email promozionali e novità di prodotto (marketing) | Email, nome, lingua | Consenso — art. 6, par. 1, lett. a), revocabile in ogni momento |
Il conferimento dei dati contrattuali è necessario per creare e usare l'account: senza, il servizio non può essere erogato. Il consenso al marketing è invece sempre facoltativo e la sua mancanza non limita in alcun modo il servizio.
4. Pagamenti tramite Paddle
Gli abbonamenti sono venduti tramite Paddle.com Market Ltd («Paddle»), che agisce come merchant of record: è Paddle a vendere, incassare, emettere le ricevute e gestire l'IVA. Per i dati di pagamento (carta, indirizzo di fatturazione, dati fiscali) Paddle opera come titolare autonomo del trattamento: il Titolare non riceve né conserva i dati completi degli strumenti di pagamento, ma soltanto lo stato dell'abbonamento. Il trattamento effettuato da Paddle è descritto nellainformativa privacy di Paddle.
5. Destinatari e responsabili del trattamento
I dati dell'account non vengono venduti né comunicati a terzi per finalità commerciali. Sono trattati, per conto del Titolare o come titolari autonomi, esclusivamente dai seguenti soggetti:
| Soggetto | Ruolo | Attività e luogo del trattamento |
|---|---|---|
| Hetzner Online GmbH | Responsabile (art. 28 GDPR) | Hosting dei server e dei backup — Germania, UE |
| Paddle.com Market Ltd | Titolare autonomo | Pagamenti, fatturazione e IVA come merchant of record |
| Brevo | Responsabile (art. 28 GDPR) | Invio delle email transazionali e, previo consenso, promozionali — UE |
| GitHub, Inc. | Responsabile (art. 28 GDPR) | Distribuzione degli aggiornamenti dell'applicazione — Stati Uniti, con clausole contrattuali standard (SCC) |
| Fornitori di modelli IA (attualmente OpenRouter, Inc.; OpenAI, L.L.C.; Anthropic, PBC; l'elenco può includere altri fornitori) | Responsabili (art. 28 GDPR) | Elaborazione dei soli testi sottoposti volontariamente all'assistente IA (v. sezione 10) — Stati Uniti, con clausole contrattuali standard (SCC) |
I dati possono inoltre essere comunicati ad autorità pubbliche quando ciò sia richiesto dalla legge.
6. Trasferimenti extra-UE
I dati dell'account risiedono su server nell'Unione Europea. L'unico trasferimento verso un paese terzo riguarda la distribuzione degli aggiornamenti dell'applicazione tramite GitHub, Inc. (Stati Uniti): in tale occasione GitHub può trattare dati tecnici di connessione (come l'indirizzo IP del dispositivo che scarica l'aggiornamento). Il trasferimento avviene sulla base delle garanzie del Capo V del GDPR, in particolare leclausole contrattuali standard approvate dalla Commissione europea (art. 46, par. 2, lett. c GDPR). Nessun altro trasferimento extra-UE viene effettuato dal Titolare.
7. Tempi di conservazione
| Categoria | Conservazione |
|---|---|
| Dati dell'account (email, nome, lingua, hash password, piano, dispositivi) | Fino alla cancellazione dell'account, che puoi effettuare in autonomia dall'area account |
| Ticket di supporto | Fino alla cancellazione dell'account |
| Log di audit tecnici | 12 mesi |
| Backup cifrati | 30 giorni: i dati cancellati escono definitivamente anche dai backup entro tale termine |
| Dati fiscali e di fatturazione | Conservati da Paddle per i termini previsti dalla normativa fiscale applicabile |
8. Email transazionali e marketing
Le email transazionali — verifica dell'account, reimpostazione della password, ricevute e avvisi sull'abbonamento — sono necessarie all'erogazione del servizio e vengono inviate sulla base del contratto (art. 6, par. 1, lett. b GDPR).
Le email promozionali (novità di prodotto, offerte) vengono inviatesolo con il tuo consenso esplicito, raccolto separatamente e mai precondizione per usare il servizio. Puoi revocare il consenso in ogni momento, con un solo click: tramite il link di disiscrizione presente in ogni email o dal toggle nella tua area account. La revoca non pregiudica la liceità dei trattamenti già effettuati.
Suggerimenti promozionali in-app (piani Free e Plus). Nell'applicazione, con frequenza contenuta, possono comparire suggerimenti chiudibili che promuovono esclusivamente le funzionalità dei piani Mailamber superiori. Base giuridica: legittimo interesse del Fornitore alla promozione dei propri servizi (art. 6, par. 1, lett. f GDPR). Per selezionarli l'app usa un solo dato: il piano attivo sul tuo account (Free/Plus/Premium), già trattato per l'erogazione del servizio. Nessun contenuto delle tue email viene letto o analizzato a fini promozionali, nessun dato aggiuntivo viene raccolto o inviato ai nostri server, nessuna profilazione viene effettuata e non è presente pubblicità di terze parti. Ogni suggerimento è rimovibile; il piano Premium non ne mostra alcuno.
9. Cookie
Il sito utilizza esclusivamente cookie tecnici (i cookie di sessione dell'area account) e il localStorage del browser per le preferenze di lingua e tema. Nessun cookie di profilazione, nessun tracciamento, nessuno strumento di analisi di terze parti: per questo il sito non mostra alcun banner. Tutti i dettagli, inclusa la tabella dei cookie utilizzati, sono nell'informativa cookie.
10. Assistente di intelligenza artificiale (facoltativo)
I piani Plus e Premium includono un assistente di intelligenza artificialeper la scrittura, la revisione e il riassunto delle email. L'uso dell'assistente è unalibera scelta dell'utente: nessuna funzione di IA è obbligatoria, nessun contenuto viene mai elaborato in automatico, e l'app resta pienamente utilizzabile senza mai attivarla. L'architettura local-first descritta in questa informativa vale per tutte le funzioni essenziali (sincronizzazione, lettura, ricerca, organizzazione): l'assistente IA è l'unica eccezione, attiva solo quando sei tu a invocarla.
Cosa viene trasmesso e quando. Solo quando premi un comando dell'assistente (es. «Genera», «Rivedi», «Riassumi»), il testo che sottoponi — la descrizione dell'email da scrivere, la tua bozza, oppure il testo dell'email da riassumere — viene inviato ai server del Titolare e da lì inoltrato a uno o più fornitori esterni di modelli di IA per generare la risposta. Nient'altro della tua casella viene trasmesso: mai l'archivio, mai gli allegati, mai i messaggi che non hai esplicitamente sottoposto.
Fornitori dei modelli. Il Titolare utilizza più fornitori di modelli di IA, selezionati e aggiornati nel tempo per qualità e affidabilità: attualmenteOpenRouter, Inc. (che instrada la richiesta verso modelli di diversi produttori terzi), OpenAI, L.L.C. e Anthropic, PBC, ma l'elenco può includere altri fornitori senza che questo cambi le garanzie qui descritte. I fornitori hanno sede o server principalmente negliStati Uniti: il trasferimento avviene sulla base delle clausole contrattuali standard (SCC) e, ove applicabile, dell'EU-U.S. Data Privacy Framework.
Conservazione e log. Utilizzando l'assistente accetti che i testi sottoposti vengano letti dai modelli e possano essere conservati temporaneamente nei log dei fornitori di IA (tipicamente per prevenzione degli abusi, secondo le rispettive informative). Sui server del Titolare vengono registrati esclusivamentemetadati — funzione usata, numero di token, costo, esito — mai il contenuto delle richieste o delle risposte.
Finalità e base giuridica. Il trattamento avviene al solo fine di fornirti la risposta che hai richiesto (esecuzione del contratto, art. 6.1.b GDPR); l'invocazione volontaria della funzione, dopo l'informativa mostrata in app al primo utilizzo, costituisce la tua scelta consapevole di sottoporre quel contenuto.
- le funzioni di IA sono chiaramente segnalate nell'app e usabili solo su tua azione esplicita, in conformità agli obblighi di trasparenza dell'art. 50 del Regolamento (UE) 2024/1689 («AI Act»);
- i contenuti generati dall'IA ti vengono proposti come suggerimenti: sei sempre tu a decidere se inserirli, modificarli o scartarli;
- nessuna decisione automatizzata che produca effetti giuridici o significativi sulla tua persona (art. 22 GDPR);
- il Titolare non usa i tuoi contenuti per addestrare modelli propri e privilegia configurazioni dei fornitori che escludono l'addestramento sui dati inviati.
11. I tuoi diritti e come esercitarli
Ai sensi degli articoli 15-22 del GDPR hai il diritto di ottenere dal Titolare l'accesso ai tuoi dati personali, la rettifica, la cancellazione («diritto all'oblio»), la limitazione del trattamento, la portabilità dei dati in un formato strutturato e leggibile da dispositivo automatico, nonché di opporti al trattamento fondato sul legittimo interesse e di revocare in ogni momento i consensi prestati.
Puoi esercitare i tuoi diritti in due modi:
- in autonomia, dall'area account: esportazione dei dati, modifica del profilo, gestione del consenso marketing e cancellazione definitiva dell'account;
- via email, scrivendo aprivacy@mailamber.app: rispondiamo senza ingiustificato ritardo e comunque entro un mese (art. 12 GDPR).
Se ritieni che il trattamento violi il GDPR hai inoltre il diritto di proporre reclamo alGarante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma —www.garanteprivacy.it) ai sensi dell'articolo 77 del GDPR, o all'autorità di controllo del tuo Stato membro di residenza, ferma restando ogni altra tutela amministrativa o giurisdizionale.
12. Modifiche a questa informativa
La presente informativa è in vigore dal 2 settembre 2026. Potremo aggiornarla per riflettere evoluzioni del servizio o della normativa: le modifiche sostanziali saranno comunicate via email agli utenti registrati con congruo anticipo e ogni versione pubblicata su questa pagina riporterà la data di entrata in vigore.