Mailfly
Mailfly

Polityka antyspamowa

Mailfly służy do legalnej, oczekiwanej komunikacji. Określamy, jakie bazy wolno wykorzystywać, jak dokumentować zgodę i kiedy wysyłka zostaje zatrzymana.

Wersja obowiązująca od 28 sierpnia 2026 r.

1. Cel polityki

Polityka chroni odbiorców przed niezamówioną komunikacją, klientów przed utratą reputacji domeny oraz wspólną infrastrukturę Mailfly przed blokadami. Obowiązuje każdego użytkownika, członka workspace, integrację i klucz API. Jest częścią regulaminu, a naruszenie może prowadzić do ograniczenia wolumenu, wstrzymania kampanii albo zamknięcia konta.

Mailfly nie jest narzędziem do cold mailingu na masową skalę, scrapingu ani omijania filtrów antyspamowych. Funkcje automatyzacji nie zmieniają wymagań prawnych dla pojedynczej wiadomości.

2. Podstawowa zasada

Wiadomość marketingowa może trafić tylko do osoby, która rozsądnie spodziewa się tej komunikacji i dla której nadawca potrafi wykazać właściwą podstawę. W Polsce art. 398 Prawa komunikacji elektronicznej co do zasady wymaga uprzedniej zgody na używanie poczty elektronicznej do przesyłania informacji handlowej, w tym marketingu bezpośredniego.

Samo znalezienie adresu w internecie, wpis w CEIDG, wizytówka, kontakt na LinkedIn, zakup produktu, zapytanie ofertowe lub wcześniejsza rozmowa nie oznaczają automatycznie zgody na newsletter. Aktualny tekst ustawy jest dostępny w Dzienniku Ustaw.

3. Dozwolone źródła kontaktów

Do Mailfly można wprowadzić kontakty zapisane przez formularz z jasną zgodą, przekazane podczas procesu, w którym osoba świadomie poprosiła o daną komunikację, przeniesione z innego systemu wraz z kompletną historią zgody albo pozyskane w inny sposób oceniony i udokumentowany przez użytkownika jako legalny. Dla formularzy publicznych rekomendowany i domyślny jest double opt-in.

Każdy kontakt powinien mieć możliwe do wskazania źródło, datę, cel, kanał, treść zgody albo opis innej podstawy oraz dane identyfikujące proces pozyskania. Ogólne pole „kontakt własny” bez dowodu nie wystarcza przy skardze.

4. Niedozwolone bazy

Zabronione są bazy kupione, wynajęte bez prawidłowej zgody na konkretnego nadawcę, zeskrobane ze stron i katalogów, wygenerowane przez zgadywanie adresów, pozyskane z wycieku, przekazane przez partnera bez podstawy, stare listy bez historii zgód oraz bazy, których właściciel nie potrafi wiarygodnie opisać. Zakaz obejmuje także listy testowane w innym narzędziu w celu usunięcia nieaktywnych adresów.

Nie wolno używać Mailfly do ustalenia, czy adres istnieje, przez masową wysyłkę. Usługa nie jest walidatorem baz pochodzących z nieznanego źródła.

5. Zgoda musi być konkretna

Zgoda powinna wskazywać podmiot wysyłający, cel i kanał. Musi być dobrowolna, świadoma, jednoznaczna i możliwa do wycofania bez niekorzystnych konsekwencji. Pole zgody marketingowej nie może być domyślnie zaznaczone ani ukryte w regulaminie zakupu. Jeżeli formularz obejmuje różne marki albo kanały, odbiorca powinien rozumieć rzeczywisty zakres.

Użytkownik odpowiada za brzmienie klauzuli. Mailfly zapisuje tekst i wersję formularza, ale samo techniczne zapisanie danych nie potwierdza, że klauzula była zgodna z prawem.

6. Double opt-in

Double opt-in oznacza, że po podaniu adresu osoba otrzymuje wiadomość z jednorazowym linkiem i trafia do aktywnej listy dopiero po potwierdzeniu. Mechanizm ogranicza literówki, zapisywanie cudzych adresów i automatyczny spam. Dla formularzy Mailfly jest to standard bezpieczeństwa, którego nie należy wyłączać bez uzasadnionej analizy.

Wiadomość potwierdzająca nie może zawierać dodatkowej reklamy niezwiązanej z zapisem. Token ma ograniczony czas ważności, a brak potwierdzenia nie upoważnia do kolejnych przypomnień marketingowych.

7. Import i oświadczenie użytkownika

Przed importem użytkownik potwierdza, że posiada podstawę wykorzystania adresów, potrafi wskazać źródło i nie importuje kupionej ani zeskrobanej bazy. Plik jest deduplikowany, a istniejące wypisy i suppression mają pierwszeństwo przed importem. Próba ponownego wgrania osoby wypisanej nie przywraca jej automatycznie.

Mailfly może ograniczyć wielkość jednego importu, poprosić o próbkę dowodów lub wstrzymać wysyłkę po nietypowym wzroście listy. Kontrola nie przenosi odpowiedzialności za legalność na Operatora.

8. Tożsamość nadawcy

Adres From, nazwa nadawcy, domena i treść powinny jasno identyfikować rzeczywistego nadawcę. Podszywanie się pod inną firmę, stosowanie mylącej nazwy albo ukrywanie komercyjnego charakteru wiadomości jest zabronione. Domena musi przejść DKIM, custom MAIL FROM, SPF i DMARC zgodnie z instrukcją Mailfly.

Nie wolno używać domeny podobnej do cudzej marki w celu wywołania pomyłki. Użytkownik musi mieć prawo do domeny i treści, z których korzysta.

9. Obowiązkowa stopka

Każda wiadomość marketingowa wysłana przez Mailfly zawiera dane firmy nadawcy, adres pocztowy lub inne wymagane dane kontaktowe, informację o przyczynie otrzymania wiadomości, link do centrum preferencji oraz bezpośredni link pełnego wypisu. System nie pozwala wysłać kampanii bez kompletnej stopki zgodności.

Użytkownik nie może ukrywać wypisu kolorem tła, bardzo małym tekstem, błędnym linkiem ani wieloetapowym logowaniem. Odbiorca musi móc zrezygnować bez podawania hasła.

10. One-click unsubscribe

Mailfly dodaje nagłówki List-Unsubscribe i List-Unsubscribe-Post wspierające wypis jednym kliknięciem w zgodnych programach pocztowych. Link w treści pozostaje obowiązkowy niezależnie od nagłówka. Żądanie wypisu jest zapisywane natychmiast i blokuje przyszłe kampanie, zwykłe automatyzacje oraz sekwencje e-commerce w danym workspace.

Użytkownik nie może wymagać ankiety jako warunku wypisu. Pytanie o powód może być dobrowolne i wyświetlone po skutecznym wykonaniu operacji.

11. Centrum preferencji

Odbiorca może oddzielnie wyłączyć kampanie, automatyzacje i komunikację e-commerce albo wypisać się ze wszystkich wiadomości. Użytkownik powinien respektować wybór kanału i rodzaju treści, nie przenosić kontaktu do innej listy w celu obejścia decyzji i nie tworzyć duplikatów tego samego adresu.

Wiadomości ściśle niezbędne do wykonania umowy lub bezpieczeństwa mogą mieć inną podstawę, ale nie wolno pod ich nazwą wysyłać promocji.

12. Porzucony koszyk i checkout

Pozostawienie adresu w koszyku albo checkout nie jest automatyczną zgodą na wszystkie wiadomości marketingowe. Użytkownik musi skonfigurować formularz sklepu, informację i podstawę właściwą dla planowanej sekwencji. Mailfly przechowuje stan zgody przekazany przez wtyczkę i nie uruchamia marketingowej automatyzacji, gdy wymagane potwierdzenie nie zostało przekazane.

Sekwencja musi zatrzymać się po zakupie, wypisie lub innym spełnionym warunku. Liczba kroków i odstępy powinny być proporcjonalne, bez presji i udawanej pilności.

13. Cross-selling i ponowny zakup

Rekomendacja produktu po zakupie wymaga oceny celu, podstawy i rozsądnych oczekiwań odbiorcy. Nie należy wysyłać cross-sellingu osobie, która wyłączyła komunikację e-commerce, wycofała zgodę albo zgłosiła sprzeciw. Produkty w dynamicznym bloku muszą być legalne, dostępne i zgodne z deklaracją na stronie sklepu.

Przypomnienie o ponownym zakupie powinno wynikać z rzeczywistego cyklu produktu, a nie być wysyłane z nadmierną częstotliwością.

14. Zakazane treści i praktyki

Zabronione są phishing, malware, fałszywe faktury, oszustwa inwestycyjne, treści bezprawne, podszywanie się, naruszenia praw autorskich, promowanie nielegalnych produktów, zbieranie haseł, ukryte przekierowania i obchodzenie mechanizmów reputacji. Treści regulowane, finansowe, zdrowotne lub przeznaczone dla dorosłych mogą zostać ograniczone albo wymagać indywidualnej oceny.

Nie wolno stosować fałszywego „Re:” lub „Fwd:”, jeżeli wiadomość nie jest odpowiedzią, ani sugerować osobistej relacji, która nie istnieje.

15. Jakość bazy

Użytkownik powinien regularnie usuwać nieaktywne i błędne adresy, segmentować według realnego zainteresowania, zaczynać od najbardziej zaangażowanych kontaktów i nie zwiększać wolumenu gwałtownie. Brak otwarcia nie zawsze oznacza brak zainteresowania, dlatego decyzję należy oprzeć także na kliknięciach, zakupach i okresie aktywności.

Adresy z twardym odbiciem i skargą są automatycznie blokowane. Miękkie odbicie jest obserwowane i może zostać ponowione tylko w kontrolowany sposób.

16. Progi reputacji Mailfly

System monitoruje twarde odbicia, skargi, odrzucenia i dostarczenia osobno dla workspace. Ostrzeżenie może pojawić się przed osiągnięciem progów dostawcy. Automatyczna blokada działa obecnie od 5 procent twardych odbić przy reprezentatywnej próbie albo od 0,1 procent skarg. Pierwsze skargi i nietypowy wzrost odbić mogą uruchomić wcześniejszą kontrolę.

Progi są granicą bezpieczeństwa, nie celem operacyjnym. Dobra lista powinna osiągać wyniki wyraźnie lepsze.

17. Automatyczne zatrzymanie

Po przekroczeniu progu Mailfly może zatrzymać kampanie, testy, zwykłe automatyzacje i workflow e-commerce. Właściciel widzi przyczynę i metryki. Wznowienie wymaga decyzji superadmina po wyjaśnieniu źródła bazy, usunięciu błędnych kontaktów i ocenie treści. Okres obserwacji po wznowieniu nie oznacza zgody na powtórzenie naruszenia.

Mailfly może ograniczyć tempo zamiast pełnej blokady, jeżeli ryzyko można bezpiecznie kontrolować. Blokada marketingu nie odcina dostępu do logowania i rozliczeń.

18. Weryfikacja i dowody

W razie skargi lub alarmu Operator może poprosić o adres formularza, treść klauzuli, datę, zapis double opt-in, źródło importu, umowę z partnerem albo inną dokumentację. Użytkownik powinien odpowiedzieć konkretnie i nie przesyłać nadmiarowych danych. Brak możliwości wykazania podstawy może skutkować trwałym wykluczeniem listy.

Mailfly nie wymaga przekazywania całej bazy poza system. Kontrola może opierać się na próbce i metadanych, o ile pozwalają ocenić ryzyko.

19. Zgłoszenie spamu

Odbiorca może zgłosić wiadomość przez formularz nadużycia, podając adres nadawcy, własny adres odbiorczy, orientacyjną datę i identyfikator wiadomości. Nie należy przesyłać haseł ani danych karty. Mailfly weryfikuje, czy wiadomość pochodziła z platformy, zabezpiecza dowody, blokuje dalszą wysyłkę do zgłaszającego i kontaktuje się z użytkownikiem, jeżeli wymaga tego analiza.

Zgłoszenie w programie pocztowym może trafić do Amazon SES jako complaint i automatycznie wpłynąć na reputację.

20. Postępowanie wyjaśniające

Operator analizuje nagłówki, domenę, identyfikator dostawy, źródło kontaktu, historię zgody, wypis i wskaźniki kampanii. Może czasowo zabezpieczyć dane potrzebne do wyjaśnienia i ograniczyć konto. Użytkownik otrzyma możliwość przedstawienia dowodów, chyba że natychmiastowa blokada jest konieczna dla bezpieczeństwa lub prawa.

Wynikiem może być zamknięcie zgłoszenia, korekta konfiguracji, czyszczenie listy, okres obserwacji, trwała blokada konkretnego źródła albo rozwiązanie umowy.

21. Sankcje

Środki są dobierane do skali, powtarzalności, intencji i ryzyka. Mogą obejmować ostrzeżenie, obniżenie limitu, wstrzymanie pojedynczej kampanii, blokadę całego marketingu, wymaganie ponownej weryfikacji domeny, odłączenie API, wypowiedzenie umowy i przekazanie informacji właściwemu podmiotowi, gdy obowiązek wynika z prawa.

Rażące naruszenia, phishing, wycieki lub świadome użycie kupionej bazy mogą prowadzić do natychmiastowej blokady bez okresu naprawczego.

22. Zgodność z RODO

Adres e-mail i historia aktywności mogą być danymi osobowymi. Użytkownik musi stosować zasady legalności, przejrzystości, ograniczenia celu, minimalizacji, prawidłowości, retencji oraz bezpieczeństwa. Mailfly jako procesor pomaga technicznie realizować wypis i prawa osób, ale Administrator decyduje o podstawie i odpowiada za obowiązek informacyjny.

Materiały edukacyjne organu są dostępne na stronie UODO. Polityka nie jest indywidualną poradą prawną.

23. Rozgrzewanie domeny i wzrost wolumenu

Nowa domena albo domena bez regularnej historii nie powinna zaczynać od pełnego limitu. Użytkownik rozpoczyna od najbardziej aktywnych, niedawno pozyskanych kontaktów i zwiększa liczbę stopniowo. Skok wolumenu, wysyłka do wieloletniej listy albo nagła zmiana treści może spowodować odrzucenia niezależnie od technicznego limitu konta.

Mailfly może ustawić tempo, dzienny pułap lub kolejność grup. Nie jest to kara, lecz środek ograniczający ryzyko blokady. Użytkownik nie może dzielić jednej listy między wiele workspace, domen lub kluczy w celu obejścia rozgrzewania.

24. Treść, skracacze i strony docelowe

Temat, nazwa nadawcy i domena linków nie mogą wprowadzać w błąd. Zabronione są podszywanie się pod bank, urząd, platformę kurierską lub znaną markę, fałszywa pilność, ukryte przekierowania i załączniki wykonywalne. Publiczne skracacze linków mogą obniżać wiarygodność i nie powinny maskować rzeczywistego celu.

Strona docelowa musi działać po HTTPS, odpowiadać obietnicy wiadomości i nie wymuszać podania danych niepotrzebnych do wypisu. Zainfekowana lub przejęta strona jest podstawą do natychmiastowego zatrzymania kampanii nawet wtedy, gdy sama treść maila wygląda poprawnie.

25. Role zespołu i akceptacja kampanii

Właściciel workspace odpowiada za osoby zaproszone do pracy. Edytor może przygotować kampanię, ale przy aktywnym workflow akceptacji nie może zatwierdzić własnej treści. Decydent sprawdza źródło odbiorców, liczbę kontaktów, nadawcę, domenę, stopkę, wypis, temat i planowany termin.

Historia wersji i audyt pozwalają ustalić autora, osobę zatwierdzającą oraz zmiany po decyzji. Akceptacja wewnętrzna nie zastępuje zgody odbiorcy, ale ogranicza przypadkowe wysyłki i ułatwia odpowiedzialność w organizacji.

26. Bezpieczne testy i środowisko produkcyjne

Wysyłka testowa powinna trafiać wyłącznie do użytkownika lub osób, które oczekują testu. Nie wolno używać testu do obejścia statusu kampanii, blokady reputacji albo limitu. Przed pełną wysyłką należy sprawdzić widok mobilny i desktopowy, dane firmy, link wypisu, docelowe URL oraz treść dynamiczną dla brakującego produktu.

Administrator platformy może wykonać kontrolę techniczną bez dostarczania wiadomości do realnych odbiorców. Dane syntetyczne powinny być oznaczone i usunięte po weryfikacji. Test nie może uruchamiać realnej płatności ani zmieniać sklepu klienta bez jego zgody.

27. Obsługa skargi odbiorcy krok po kroku

Po otrzymaniu zgłoszenia Mailfly identyfikuje dostawę na podstawie Message-ID, domeny, odbiorcy, daty i tematu. Adres zostaje zabezpieczony przed kolejną wysyłką w danym workspace, nawet jeśli wyjaśnienie nadal trwa. Następnie sprawdzamy status wypisu, zdarzenia dostawy, aktywną automatyzację, źródło importu i osobę, która zatwierdziła kampanię. Zgłaszający nie musi zakładać konta ani kontaktować się najpierw z nadawcą.

Właściciel workspace otrzymuje prośbę o przedstawienie dowodu: treści klauzuli, daty, formularza, adresu źródłowego, potwierdzenia double opt-in albo innego udokumentowanego procesu. Sam zrzut z arkusza zawierający kolumnę „zgoda” nie jest pełnym dowodem. W czasie oceny kampanie mogą zostać wstrzymane, a importy ograniczone. Dane zgłoszenia nie są udostępniane szerzej niż wymaga odpowiedź i ochrona odbiorcy.

Jeżeli skarga wynika z literówki, starej zgody bez właściwego zakresu, błędnego mapowania sklepu albo przejętego formularza, działania naprawcze obejmują wykluczenie źródła, czyszczenie listy, zmianę formularza, ponowną weryfikację domeny i okres obserwacji. Potwierdzone świadome użycie kupionej bazy lub obchodzenie wypisu może zakończyć usługę. Zamknięcie sprawy nie przywraca adresu do marketingu.

28. Zmiana polityki

Polityka może zostać zaktualizowana po zmianie prawa, wymagań Gmail, Yahoo, Amazon SES, mechanizmów reputacji lub funkcji Mailfly. Istotna zmiana jest komunikowana w aplikacji lub e-mailem. Nowy próg bezpieczeństwa może zacząć działać od razu, jeżeli jest konieczny do ochrony odbiorców i infrastruktury.

Użytkownik powinien regularnie przeglądać własne źródła list i procedury zgód, a nie tylko oczekiwać na zmianę dokumentu.

Dostałeś niechcianą wiadomość?

Podaj dane potrzebne do identyfikacji wysyłki. Zabezpieczymy wypis i sprawdzimy nadawcę.

Zgłoś nadużycie