ProtonBlog
What is the CAN-SPAM Act?

Comprendi la legge per aiutarti a combattere le email di spam e ad essere in regola se gestisci un’azienda.

Il CAN-SPAM Act è la legge federale degli Stati Uniti sulle email commerciali. Per i consumatori, permette di rinunciare a ricevere messaggi di marketing e aiuta a controllare le email di spam fastidiose e potenzialmente pericolose spam emails. Per le aziende, seguire rigorosamente i regolamenti può aiutare a rimanere in regola e migliorare l’esperienza e la fiducia dei clienti.

Scopri tutto sul CAN-SPAM Act per aiutarti a identificare e gestire lo spam o ad essere in regola con la legge se invii email di marketing.

Cos’è il CAN-SPAM Act?
Cosa regola il CAN-SPAM Act?
Cosa richiede il CAN-SPAM Act?
Quali sono le multe per la violazione del CAN-SPAM Act?
Il CAN-SPAM Act a confronto con il CASL del Canada e la Direttiva ePrivacy dell’UE
Le migliori pratiche per le aziende secondo il CAN-SPAM Act
Utilizza la legge per gestire lo spam

Pulsante Ottieni un account Proton gratuito

Cos’è il CAN-SPAM Act?

Il CAN-SPAM Act(new window), acronimo di “Controlling the Assault of Non-Solicited Pornography and Marketing Act”, è la legge federale statunitense che regola i messaggi email commerciali.

Promulgato nel 2003 in risposta a un aumento della posta indesiderata, la legge stabilisce le regole per l’invio di email commerciali. Insieme alla Regola CAN-SPAM(new window), mira a combattere lo spam e le pratiche fraudolente nel marketing via email.

Un gioco di parole con il verbo inglese “to can”, che significa “buttare via”, “CAN-SPAM” intendeva significare “liberarsi dello spam”. Ma i critici della legge furono rapidi nel soprannominarla “YOU-CAN-SPAM Act”, sostenendo che di fatto legalizzava lo spam.

Qualunque sia il tuo punto di vista, conoscere la legge può aiutarti a identificare e gestire lo spam e a rimanere in regola se invii email commerciali.

Cosa regola il CAN-SPAM Act?

Il CAN-SPAM Act si applica a tutti i messaggi email commerciali inviati a singoli consumatori o aziende. Secondo la normativa, “commerciale” significa “qualsiasi messaggio di posta elettronica il cui scopo principale è la pubblicità commerciale o la promozione di un prodotto o servizio commerciale”.

Come spiega la Federal Trade Commission (FTC)(new window), le email possono contenere tre tipi principali di informazioni:

  • Contenuto commerciale: Informazioni che promuovono un prodotto o servizio commerciale, inclusi i link a un sito web con contenuto promozionale
  • Contenuto transazionale o relazionale: Informazioni che facilitano o aggiornano una transazione in corso su cui il cliente ha acconsentito, come un acquisto
  • Altro contenuto: Informazioni che non sono né commerciali né transazionali/relazionali

E se un messaggio contiene una miscela di diversi tipi di contenuti? Ecco come la FTC spiega come decidere se lo scopo principale della posta elettronica è commerciale:

“Se un destinatario, interpretando ragionevolmente l’oggetto dell’email, dovesse concludere che il messaggio contiene una pubblicità o promozione per un prodotto o servizio commerciale, o se il contenuto transazionale o relazionale del messaggio non appare principalmente all’inizio del messaggio, lo scopo principale del messaggio è commerciale.”

Cosa richiede il CAN-SPAM Act?

La legge stabilisce regole specifiche che aziende e individui devono rispettare quando inviano email commerciali, che includono, ma non si limitano a, quanto segue:

  • Non utilizzare oggetti ingannevoli o informazioni inesatte nei campi dell’intestazione email (Da, A, e Rispondi a).
  • Fornisci ai destinatari un meccanismo chiaro e evidente per disiscriversi dalla ricezione di ulteriori email.
  • Indica chiaramente che il messaggio è una pubblicità nell’oggetto o in altre parti del messaggio.
  • Includi il tuo indirizzo postale fisico o una casella postale registrata presso il Servizio Postale degli Stati Uniti affinché i consumatori possano contattarti.

Per maggiori informazioni su come conformarsi, vedi le migliori pratiche del CAN-SPAM Act qui sotto.

Quali sono le multe per la violazione del CAN-SPAM Act?

A partire dal 2023, ogni singola email inviata in violazione della legge è soggetta a sanzioni fino a 50.120 dollari. Anche se piccola, questa multa può sommarsi fino a milioni di dollari se invii migliaia di email non conformi.

Altri fattori che influenzano la multa includono se la violazione è stata volontaria e il grado di danno ai consumatori causato. Potresti anche affrontare ulteriori sanzioni civili o essere tenuto a pagare danni a coloro che sono stati colpiti dai messaggi illegali.

Qual è la differenza tra il CAN-SPAM Act, il CASL del Canada e la Direttiva ePrivacy dell’UE?

Una differenza significativa tra il CAN-SPAM Act e i regolamenti equivalenti in Canada e nell’Unione Europea è il tipo di consenso richiesto.

La Legislazione Anti-spam del Canada (CASL)(new window) e la Direttiva ePrivacy dell’UE(new window) richiedono entrambe il consenso esplicito. Ciò significa che i consumatori devono dare il loro consenso esplicito o implicito prima che tu possa inviare loro email commerciali.

Sia la Direttiva ePrivacy che il CASL consentono un soft opt-in (il CASL lo chiama consenso implicito) se hai già un preesistente rapporto commerciale con qualcuno. Questo ti permette, ad esempio, di inviare email di marketing ai tuoi clienti esistenti. Se hanno acquistato qualcosa da te e non hanno rinunciato alle email di marketing, puoi inviare loro email su prodotti o servizi simili. Ma devi aver dato loro una chiara possibilità di disiscriversi quando hai raccolto i loro dettagli per la prima volta e in ogni messaggio successivo.

Al contrario, il CAN-SPAM Act prevede il consenso per opt-out. In altre parole, un’azienda può inviarti email commerciali senza il tuo consenso preventivo, sebbene debbano includere un modo per permetterti di disiscriverti da future ricezioni.

Ecco alcune altre differenze chiave tra le tre normative:

CAN-SPAM Act (USA)CASL (Canada)
Direttiva ePrivacy (UE)
ConsensoOpt-outOpt-in/consenso implicitoOpt-in/soft opt-in
Applicato daLa Federal Trade CommissionVarie agenzie inclusa la Commissione Canadese per la Radio-Televisione e le Telecomunicazioni (CRTC)Le Autorità di Protezione dei Dati (DPA) di ogni stato membro
Penali finanziarieFino a $50,120 per ogni email inviataFino a $1 milione per individui e fino a $10 milioni per le aziendeVariano da stato a stato
Si applica aQualsiasi email commerciale inviata a o da un indirizzo email basato negli Stati UnitiQualsiasi messaggio commerciale inviato da o ricevuto da un sistema informatico in CanadaQualsiasi azienda che elabora i dati dei cittadini dell’UE, inclusa l’email, indipendentemente dalla posizione
Confronto tra il CAN-Spam Act, CASL e la Direttiva ePrivacy

Migliori pratiche del CAN-SPAM Act per le aziende

Se gestisci un’azienda e invii email commerciali, ecco come assicurarti di non violare il CAN-SPAM Act:

  • Non inserire informazioni false nelle intestazioni: I campi Da, A e Rispondi a nel tuo intestazione email, inclusi l’indirizzo email e il nome del dominio, devono essere accurati e identificare l’azienda mittente del messaggio.
  • Non usare linee oggetto ingannevoli: La linea oggetto non deve trarre in inganno ma riflettere accuratamente il contenuto del messaggio.
  • Identifica il messaggio come una pubblicità: Devi indicare in modo chiaro e evidente che il tuo messaggio è una pubblicità nella linea oggetto o in altre parti del messaggio.
  • Includi una modalità di rinuncia: Il tuo messaggio deve spiegare chiaramente che i destinatari hanno il diritto di rinunciare a ricevere email di marketing da te in futuro e includere un meccanismo, come un link di “disiscrizione”, per farlo.
  • Rispetta i messaggi di rinuncia: Devi onorare le richieste dei destinatari di non ricevere messaggi futuri entro 10 giorni lavorativi.
  • Indica dove ti trovi: Devi includere il tuo indirizzo postale fisico o una casella postale registrata presso il servizio postale degli Stati Uniti, anche se utilizzi una terza parte per gestire le tue email di marketing.

E non dimenticare: se assumi un’altra azienda per gestire le tue email commerciali, devi assicurarti che rispettino la legge.

Seguire le regole del CAN-SPAM non solo garantisce la conformità ma può anche aiutare a costruire fiducia nel tuo marchio, migliorando l’esperienza del cliente e persino l’affidabilità delle email. Se agisci secondo le regole, i provider di servizi email e internet sono meno propensi a segnare i tuoi messaggi come spam.

Utilizza la legge per gestire lo spam

Come consumatore, comprendere le disposizioni principali del CAN-SPAM Act può aiutarti a prendere misure per gestire lo spam e proteggere la tua privacy e sicurezza.

Se ricevi un’email non sollecitata da un indirizzo email basato negli Stati Uniti, considera questi requisiti chiave della legge per aiutarti a identificare lo spam:

  • Attenzione ai mittenti sconosciuti: Le informazioni nei campi Da, A, e Rispondi a nell’intestazione email corrispondono e identificano accuratamente il mittente? Questo può aiutarti a distinguere un messaggio di marketing genuino da una truffa.
  • Controlla le linee oggetto: La linea oggetto rispecchia il contenuto dell’email? Se è palesemente ingannevole, il messaggio potrebbe essere spam maligno o un tentativo di phishing.
  • Meccanismo di opt-out: L’email include un modo per disiscriversi, come un link “unsubscribe”? Prima di cliccare su “unsubscribe”, verifica la presenza di segnali di phishing. Su un computer, puoi passare il mouse sopra (senza cliccare!) un link per controllare che l’URL di destinazione sembri autentico. Se utilizzi Proton Mail, puoi verificare i link di disiscrizione con la conferma del link o semplicemente cliccare sul nostro pulsante Disiscriviti e lasciare che ci occupiamo noi di tutto.
  • Indirizzo postale fisico: Il messaggio include un vero indirizzo postale statunitense? Nessun indirizzo postale, o uno palesemente falso, è un chiaro segnale di allarme.

Soprattutto, usa le informazioni sopra per ricercare online l’azienda e verificare che sia autentica prima di cliccare su qualsiasi link o download o rispondere in qualsiasi modo.

Se identifichi spam nella tua casella di posta, segnalalo come spam al tuo fornitore di posta elettronica. E se sospetti che lo spam sia fraudolento, puoi segnalarlo all’FTC(new window) o al Centro Nazionale per la Sicurezza Informatica(new window) nel Regno Unito.

Per ulteriori informazioni su come ridurre la quantità di spam che ricevi, vedi i nostri consigli principali per fermare lo spam. Se sei semplicemente sopraffatto dallo spam nella tua casella di posta, puoi sempre ripartire da zero con un nuovo account.

Passa a un servizio di posta elettronica sicura, come Proton Mail, che dispone di un avanzato filtro antispam e altre funzionalità antispam. Unisciti a noi, combatti lo spam e mantieniti al sicuro!

Proteggi la tua privacy con Proton
Crea un account gratuito

Articoli correlati

What to do if someone steals your Social Security number
en
If you’re a United States citizen or permanent resident, you have a Social Security number (SSN). This number is the linchpin of much of your existence, linked to everything from your tax records to your credit cards. Theft is a massive problem, whic
compromised passwords
en
Compromised passwords are a common issue and probably one of the biggest cybersecurity threats for regular people. How do passwords get compromised, and is there anything you can do to prevent it? * What does compromised password mean? * How do pa
Is WeTransfer safe?
en
  • Le basi della privacy
WeTransfer is a popular service used by millions worldwide to send large files. You may have wondered if it’s safe or whether you should use it to share sensitive files. We answer these questions below and present a WeTransfer alternative that may su
what is a dictionary attack
en
  • Le basi della privacy
Dictionary attacks are a common method hackers use to try to crack passwords and break into online accounts.  While these attacks may be effective against people with poor account security, it’s extremely easy to protect yourself against them by usi
I furti di dati sono sempre più comuni. Ogni volta che ti registri a un servizio online, fornisci informazioni personali preziose per gli hacker, come indirizzi email, password, numeri di telefono e altro ancora. Purtroppo, molti servizi online non p
Una comunicazione sicura e fluida è il fondamento di ogni azienda. Con sempre più organizzazioni che proteggono i loro dati con Proton, abbiamo notevolmente ampliato il nostro ecosistema con nuovi prodotti e servizi, dal nostro gestore di password al