Connettore MCP di PowerDMARC

Politica sulla privacy

Ultimo aggiornamento: 24 giugno 2026

Panoramica

La presente Informativa sulla privacy illustra le modalità di trattamento dei dati da parte del connettore MCP di PowerDMARC (“il Connettore”) quando lo si utilizza con assistenti AI quali Claude, ChatGPT, Cursor, Microsoft Copilot e altre integrazioni supportate rese disponibili di volta in volta da PowerDMARC. Essa integra l’Informativa sulla privacy principale di PowerDMARC disponibile all’indirizzo powerdmarc.com/privacy-policy/ e si applica specificatamente ai dati a cui si accede tramite il Connettore.

A cosa accede il Connector

Quando autorizzi il Connector, questo agisce per tuo conto in relazione al tuo account PowerDMARC esistente. A seconda delle azioni che l’assistente AI esegue su tua richiesta, il Connector potrebbe accedere a:

  • Informazioni sul dominio – domini registrati nel tuo account PowerDMARC, la loro configurazione e lo stato di integrità
  • Dati di autenticazione delle e-mail – Report aggregati e forensi DMARC, record e analisi SPF, DKIM, BIMI e MTA-STS per i tuoi domini
  • Dati DNS e di ricerca – record DNS pubblici e informazioni WHOIS relativi ai domini oggetto della ricerca
  • Attività dell'account – registri di controllo associati al tuo account
  • Dati MSSP / organizzazione – per gli account dei servizi gestiti, le informazioni relative agli account secondari e ai membri che sei autorizzato a gestire

Il Connector accede solo ai dati per i quali le autorizzazioni del tuo account PowerDMARC già consentono l'accesso. Non può accedere a nulla a cui tu non potresti accedere direttamente. Il Connector non accede ai dati dell'account né esegue azioni al di fuori delle autorizzazioni concesse da te o da un utente autorizzato.

Dati che raccogliamo

Quando si utilizza il Connector, PowerDMARC potrebbe trattare i seguenti dati:

  • Dati di autenticazione: indirizzo e-mail dell'account, ruolo e autorizzazioni dell'account.
  • Dati di autorizzazione: codici di autorizzazione OAuth e token di accesso/aggiornamento, che vengono elaborati temporaneamente per autenticare ogni richiesta e non vengono memorizzati
  • Accesso ai dati tramite il Connector: i dati vengono utilizzati esclusivamente per rispondere alla tua richiesta o per eseguire le azioni da te autorizzate. 

Come vengono utilizzati i dati

I dati recuperati tramite il Connector vengono utilizzati esclusivamente per soddisfare la richiesta effettuata tramite l'assistente AI, ad esempio per riassumere un rapporto DMARC o verificare lo stato di autenticazione di un dominio. Il Connector non utilizza i dati dell'utente a fini pubblicitari, di profilazione o di addestramento di modelli di intelligenza artificiale.

Autenticazione

Il Connector effettua l'autenticazione su PowerDMARC tramite OAuth. Il tuo assistente AI ottiene un token di accesso attraverso questo flusso; PowerDMARC non riceve mai le credenziali di accesso del tuo assistente AI e il Connector non viene mai a conoscenza della tua password PowerDMARC. I token vengono inoltrati all'API di PowerDMARC ad ogni richiesta e non vengono memorizzati dal Connector. Puoi revocare l'accesso del Connector in qualsiasi momento dal tuo account PowerDMARC o dalle impostazioni del Connector del tuo assistente AI.

Condivisione e trattamento dei dati

Quando utilizzi il Connector, le tue richieste e i dati risultanti vengono trasmessi tra il fornitore del tuo assistente IA (ad esempio Anthropic o OpenAI) e PowerDMARC. Ciascuna delle parti tratta tali dati in base alla propria informativa sulla privacy. PowerDMARC non vende i dati a cui accede tramite il Connector né li condivide con terze parti al di là di quanto necessario per il funzionamento del servizio.

Conservazione dei dati

Il Connector non memorizza i token di autenticazione né alcun contenuto delle richieste. I token OAuth vengono inoltrati all’API di PowerDMARC ad ogni richiesta e non vengono conservati dal Connector.

Il Connector registra solo i metadati operativi – la data e l'ora, il percorso e lo stato della risposta di ciascuna richiesta – ai fini del monitoraggio dell'affidabilità e della sicurezza. Questi registri non contengono dati relativi ai domini, contenuti dei report o payload delle richieste e vengono conservati per un massimo di trenta (30)  giorni, dopodiché vengono automaticamente eliminati.

I dati relativi ai report e ai domini rimangono nel tuo account PowerDMARC e sono regolati dalle impostazioni esistenti del tuo account.

Sicurezza

PowerDMARC adotta misure tecniche e organizzative volte a proteggere i dati di Connector da accessi non autorizzati, perdita, uso improprio, alterazione o divulgazione. Tali misure comprendono la crittografia durante il trasferimento, controlli di accesso basati sui ruoli, controlli di autenticazione e autorizzazione, autorizzazioni di accesso limitate, controlli di registrazione, gestione delle vulnerabilità e procedure di gestione degli incidenti.

I tuoi diritti e le tue scelte

È possibile disconnettere il Connector in qualsiasi momento per revocarne immediatamente l'accesso. Per domande relative ai propri dati, richieste di correzione o di cancellazione, ci si può rivolgere a noi utilizzando i recapiti riportati di seguito. I diritti dell'utente ai sensi delle leggi vigenti in materia di protezione dei dati sono descritti nell'Informativa sulla privacy principale di PowerDMARC.

Contatta

E-mail: [email protected]

Informativa sulla privacy: https://powerdmarc.com/privacy-policy/