← Back to blog

EU Email API: cosa significa GDPR by design

GDPR non è una checklist da spuntare, è una design philosophy. Ecco come l'abbiamo incorporata in ogni livello dell'infrastruttura email di Tratto.

"GDPR-compliant" è diventato un badge marketing. Ogni servizio SaaS lo sbandiera. Pochi lo costruiscono davvero.

In Tratto, GDPR non è una checkbox di compliance. È il fondamento architetturale.

Cosa significa in pratica

Hosting EU-native. I tuoi dati risiedono in Google Cloud regione UE (Paesi Bassi). Non "esportati agli US e poi sincronizzati". Restano in Europa. Punto.

Zero cookie tracking (per default). Niente analytics scripts che mandano dati di utenti agli US. Niente telemetria nascosta. Niente profilazione.

Disiscrizione one-click integrata. Ogni email inviata tramite Tratto ha un link di unsubscribe automatico nel footer, conforme a RFC 8058. Non opzionale: built-in.

Diritto di accesso (Articolo 15). Puoi scaricare tutti i tuoi dati in un export strutturato. Non richiediamo 30 giorni di elaborazione.

Sospensione contatti. Disiscrivi un contatto e smette immediatamente di ricevere email: lo stato è tracciato esplicitamente, non è una retention policy nascosta.

Il problema con la maggioranza dei servizi

La maggior parte delle "EU alternatives" lavorano così:

  1. Raccolgono dati in EU
  2. Li sincronizzano negli US per analitiche e ML
  3. Dicono "GDPR-compliant" perché il dato originale è in EU

È conforme alla lettera della legge. Non allo spirito.

L'Articolo 32 del GDPR richiede "appropriate technical measures", cioè non trasmetti dati sensibili fuori dalla giurisdizione se non è necessario.

Come l'abbiamo implementato

Storage: Google Cloud EU, encrypted-at-rest con chiavi gestite da noi.

Processing: Tutti i worker, le queue e lo storage restano in EU. Zero dati esportati per analitiche.

Invio email: AWS SES, regione EU (eu-west-1, Irlanda). Anche il livello di delivery resta in giurisdizione UE, non solo lo storage.

Analytics: Usiamo Google Analytics 4, configurato in modalità GDPR-compliant: nessuna raccolta di dati riconducibili all'utente, e si attiva solo dopo consenso esplicito (cookie banner).

Backup: ridondanza EU. Se la regione EU di Google Cloud si interrompe, i backup vengono ripristinati in EU, non negli US.

Tracking pixel nelle email: cosa richiede il Garante

Il Provvedimento del Garante Privacy n. 284 del 17 aprile 2026 (doc. web n. 10241943) chiarisce gli obblighi per chi usa tracking pixel nelle email. Riguarda direttamente chi invia campagne o flussi tramite Tratto. Tre obblighi:

  1. Informativa chiara e trasparente. Il destinatario deve sapere che apertura e click sull'email vengono tracciati.
  2. Consenso libero e specifico. Non basta il consenso generico all'iscrizione alla newsletter: il tracciamento richiede un consenso proprio.
  3. Diritto di revoca granulare. L'utente deve poter revocare il consenso al tracciamento in modo agevole.

Cosa fa Tratto tecnicamente. Il pixel di apertura (GIF trasparente 1×1) e il tracciamento click si attivano solo su email legate a un contatto noto (campagne, flussi), mai sulle transazionali pure come un reset password: lì non c'è uno scopo di engagement che lo giustifichi. L'evento di apertura non porta con sé l'indirizzo del destinatario, solo un identificativo interno risolto lato server.

Chi deve fare cosa. L'informativa e il consenso specifico verso i tuoi destinatari restano responsabilità tua: sei tu il titolare del trattamento per le tue campagne, Tratto è responsabile del trattamento (vedi la documentazione privacy per la distinzione completa). Oggi Tratto offre un solo meccanismo di opt-out, la disiscrizione completa dalla lista, non un controllo separato per "continua a scrivermi ma smetti di tracciarmi". Se questo blocca il tuo workflow di compliance, scrivici a [email protected].

Perché questo importa

Se lavori con clienti europei, specialmente nel fintech o nell'healthcare, la sovranità dei dati è una richiesta, non un nice-to-have.

Con Tratto:

  • ✅ Puoi firmare contratti con clausole "dati restano in EU"
  • ✅ Zero esportazioni dati verso gli US
  • ✅ Un audit di compliance è consultare un log, non gestire un'emergenza
  • ✅ Puoi dormire sapendo che i dati dei tuoi utenti restano in Europa

GDPR non è una barriera. È un design constraint che rende i servizi migliori. In Tratto, l'abbiamo costruito nel DNA, non aggiunto dopo.

Vuoi vedere l'architettura completa? Approfondisci nella documentazione privacy.