Privacy Policy — SpamLens and DMARC Lens
Last updated: 16 July 2026
1. Data controller
SyncLab Studio SRL, Via Le Corbusier 33, 48214 Ravenna (RA), Italy — VAT IT02707970394, tax code 02707970394 ("SyncLab Studio", "we"). Data protection contact person: Federico Boscherini. Privacy contact: privacy@synclab.studio
This policy covers the SpamLens (spamlens.eu) and DMARC Lens (dmarclens.eu / app.dmarclens.eu) services. The two products share the same user account: one registration works for both.
2. What data we process, why, and for how long
Account — first name, last name, email and password (stored exclusively as an argon2id hash, never in plain text). Purpose: account creation and management, authentication. Legal basis: performance of the contract (art. 6.1.b GDPR). Retention: until account deletion. We also record the date and time you accepted this policy, any marketing consent, and your last login.
Login sessions — session tokens (stored hashed). Purpose: keeping you signed in. Retention: 14 days.
Test emails (SpamLens) — the messages you send to the generated test addresses, including full content, sender, subject and technical headers. Purpose: generating the deliverability analysis report. Legal basis: performance of the contract. Retention: 7 days, then automatic deletion. Please do not send messages containing third-party personal data or special categories of data to test addresses: use test content.
Anonymous usage limits (SpamLens) — IP address and a random identifier stored in a cookie, used to enforce the daily free-check limit. Legal basis: legitimate interest in abuse prevention (art. 6.1.f GDPR). Retention: 30 days.
DMARC reports (DMARC Lens) — aggregate reports that recipient mail providers send us for the domains you register on the platform; they contain sending server IP addresses and authentication statistics (SPF, DKIM, DMARC). Legal basis: performance of the contract. Retention: according to the history included in your plan, with automatic deletion of older data.
Billing — company or personal name, address, VAT number, tax code, SDI code, PEC address, orders and payment status. Purpose: invoicing and tax compliance. Legal basis: legal obligation (art. 6.1.c GDPR). Retention: 10 years, as required by tax law.
Promotional communications (optional) — only if you give your explicit consent at registration, we may send you updates about news and features of our products. Legal basis: consent (art. 6.1.a GDPR), which you can withdraw at any time by writing to privacy@synclab.studio, without affecting processing carried out before withdrawal.
Service emails — we send transactional emails (for example the password reset link) through the provider listed in section 3.
3. Data recipients
Data is processed by providers acting as data processors under art. 28 GDPR, all with infrastructure in the European Union:
- Hetzner Online GmbH (Germany) — infrastructure hosting;
- Scaleway SAS (France) — transactional email delivery;
- Mollie B.V. (Netherlands) — payment processing; payment instrument data (e.g. card details) is collected and processed directly by Mollie.
We do not transfer personal data outside the European Economic Area, and we do not sell or share your data with third parties.
4. Your rights
You have the right to access your data, to rectification, erasure, restriction of processing, portability, and to object to processing based on legitimate interest, as well as to withdraw any consent you have given. To exercise your rights, write to privacy@synclab.studio. You also have the right to lodge a complaint with the Italian data protection authority (garanteprivacy.it) or the supervisory authority of your country.
5. Security
We protect data with password hashing (argon2id), TLS-encrypted connections, infrastructure entirely within the EU, short retention periods with automatic deletion, and access restricted to strictly necessary personnel.
6. Cookies
We only use technical cookies, which do not require consent:
| Cookie | Purpose | Duration |
|---|---|---|
dmarc_lens_session | DMARC Lens login session | 14 days |
spamlens_session | SpamLens login session | 14 days |
spamlens_anon | Enforcing the daily free-check limit | 12 months |
We do not use profiling, analytics or third-party cookies.
7. Minors
The services are intended for professionals and businesses and are not directed at children under 16.
8. Changes to this policy
We may update this policy over time; the date at the top indicates the latest revision. We will notify you of substantial changes by email or through an in-app notice.
Informativa sulla privacy — SpamLens e DMARC Lens
Ultimo aggiornamento: 16 luglio 2026
1. Titolare del trattamento
SyncLab Studio SRL, Via Le Corbusier 33, 48214 Ravenna (RA), Italia — P.IVA IT02707970394, C.F. 02707970394 ("SyncLab Studio", "noi"). Referente per la protezione dei dati: Federico Boscherini. Contatto privacy: privacy@synclab.studio
Questa informativa copre i servizi SpamLens (spamlens.eu) e DMARC Lens (dmarclens.eu / app.dmarclens.eu). I due prodotti condividono lo stesso account utente: un'unica registrazione vale per entrambi.
2. Dati che trattiamo, finalità e conservazione
Account — nome, cognome, email e password (conservata esclusivamente in forma di hash argon2id, mai in chiaro). Finalità: creazione e gestione dell'account, autenticazione. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR). Conservazione: fino alla cancellazione dell'account. Registriamo inoltre data e ora di accettazione di questa informativa, dell'eventuale consenso marketing e dell'ultimo accesso.
Sessioni di accesso — token di sessione (conservato in forma di hash). Finalità: mantenerti autenticato. Conservazione: 14 giorni.
Email di test (SpamLens) — i messaggi che invii agli indirizzi di test generati, incluso il contenuto completo, mittente, oggetto e header tecnici. Finalità: generare il report di analisi della deliverability. Base giuridica: esecuzione del contratto. Conservazione: 7 giorni, poi cancellazione automatica. Ti chiediamo di non inviare agli indirizzi di test messaggi contenenti dati personali di terzi o categorie particolari di dati: usa contenuti di prova.
Limiti d'uso anonimo (SpamLens) — indirizzo IP e un identificativo casuale salvato in un cookie, usati per applicare il limite giornaliero delle prove gratuite. Base giuridica: legittimo interesse alla prevenzione degli abusi (art. 6.1.f GDPR). Conservazione: 30 giorni.
Report DMARC (DMARC Lens) — report aggregati che i provider di posta dei destinatari ci inviano per i domini che registri sulla piattaforma; contengono indirizzi IP dei server mittenti e statistiche di autenticazione (SPF, DKIM, DMARC). Base giuridica: esecuzione del contratto. Conservazione: secondo lo storico previsto dal tuo piano, con cancellazione automatica dei dati più vecchi.
Fatturazione — ragione sociale o nome, indirizzo, partita IVA, codice fiscale, codice SDI, PEC, ordini e stato dei pagamenti. Finalità: fatturazione e adempimenti fiscali. Base giuridica: obbligo di legge (art. 6.1.c GDPR). Conservazione: 10 anni, come previsto dalla normativa fiscale.
Comunicazioni promozionali (facoltative) — solo se presti l'apposito consenso in fase di registrazione, potremo inviarti comunicazioni su novità e funzionalità dei nostri prodotti. Base giuridica: consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento scrivendo a privacy@synclab.studio, senza pregiudicare i trattamenti già effettuati.
Email di servizio — inviamo email transazionali (ad esempio il link di reimpostazione della password) tramite il fornitore indicato al punto 3.
3. Destinatari dei dati
I dati sono trattati da fornitori che operano come responsabili del trattamento ai sensi dell'art. 28 GDPR, tutti con infrastruttura nell'Unione Europea:
- Hetzner Online GmbH (Germania) — hosting dell'infrastruttura;
- Scaleway SAS (Francia) — invio delle email transazionali;
- Mollie B.V. (Paesi Bassi) — elaborazione dei pagamenti; i dati dello strumento di pagamento (es. carta) sono raccolti e trattati direttamente da Mollie.
Non trasferiamo dati personali al di fuori dello Spazio Economico Europeo e non vendiamo né cediamo i tuoi dati a terzi.
4. I tuoi diritti
Hai diritto di ottenere l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità, e di opporti al trattamento basato sul legittimo interesse, oltre a revocare i consensi prestati. Per esercitare i diritti scrivi a privacy@synclab.studio. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo del tuo Paese.
5. Sicurezza
Proteggiamo i dati con hashing delle password (argon2id), connessioni cifrate TLS, infrastruttura interamente nell'UE, periodi di conservazione brevi con cancellazioni automatiche e accesso limitato al personale strettamente necessario.
6. Cookie
Utilizziamo esclusivamente cookie tecnici, per i quali non è richiesto il consenso:
| Cookie | Scopo | Durata |
|---|---|---|
dmarc_lens_session | Sessione di accesso a DMARC Lens | 14 giorni |
spamlens_session | Sessione di accesso a SpamLens | 14 giorni |
spamlens_anon | Applicazione del limite giornaliero delle prove gratuite | 12 mesi |
Non utilizziamo cookie di profilazione, analytics o di terze parti.
7. Minori
I servizi sono destinati a professionisti e aziende e non sono rivolti a minori di 16 anni.
8. Modifiche a questa informativa
Potremo aggiornare questa informativa nel tempo; la data in alto indica l'ultima revisione. In caso di modifiche sostanziali te lo comunicheremo via email o tramite avviso nell'applicazione.