Pelo que eu entendi, esse provedor de e-mail era usado para disparar e-mails da newsletter deles.. precisa ter esse intermediário? melhor ainda, precisa ter uma newsletter?
No caso dos envios também, imagino que pudessem cortar esse intermediário.
Em relação ao email, sim, não precisavam de usar um serviço de terceiros para enviar newsletter (na realidade, podiam ne ter newsletter, mas isso já é outra questão). Mas ter um serviço próprio envolve tuas questões: capacidade de servidor de e-mail; ter bom software para gerir envios.
Não sei se você alguma vez mexeu na questão das newsletters. Eu já, e de facto não é tão simples como enviar um e-mail.
A questão do software, é relativamente fácil de lidar, apenas tem de garantir manter atualizado e bem configurado.
O problema começa com o SMTP. A maioria dos servidores não fornecem de base servidor SMTP para envios em massa. Mesmo que o servidor tem essa capacidade, existe a probabilidade desse servidor cair em listas negras e os emails enviados começarem a ficar rejeitados.
Por isso é que a maioria das empresas, preferem contratar serviços terceiros que fazem esse tipo de gestão, para garantir que os emails são sempre entregues.
Espera-se que uma empresa especializada a enviar emails, tenha sistemas de segurança para evitar este tipo de fugas.
Qualquer das formas, com um investimento maior é capaz de se gerir essa questão.
Em relação aos envios, já é bem mais difícil, porque precisam sempre das empresas de transporte.
Quando eles dizem que tem uma intermediário para os envios, acredito que seja a empresa de transporte (não uma empresa, que embala e envia).
Então, quando eles preparam o envio, tem de informar que a caixa X vai para o cliente Y. A informação do Y fica na posse da empresa de transporte.
Desse modo, a empresa de transporte tem 2 informações: o seu cliente (empresa que envia a caixa) e a do cliente do seu cliente (destinatário Y).
Se a empresa de transporte, não apaga a informação do Y, ela vai ficar sempre ligada a empresa K. A base de dados dos envios vai ter algo como:
cliente (Trazer) | data | destinatário (nome/morada/telefone) | trackingTorna-se fácil, apos um hacker roubar essa base de dados, conseguir saber para quem a Trezor enviou encomendas. Pode não saber se foi enviado acessórios ou wallets, mas sabe que aquele destinatário recebeu algo da Trezor.
Mesmo que use uma empresa de logística, para embalar e enviar, apenas esta antecipar um passo para partilhar essa informação com terceiros.
Alias, ter esse tipo de intermédio, pode ser uma forma de proteger a própria origem do envio, gerando uma camada de segurança no momento do enviou. Isto porque na embalagem vai dizer que aquela encomenda foi enviada por XPTO e não por Trazer. Porque numa situação normal (sem hacks), nem mesmo o estafeta, sabe a verdadeira origem da encomenda e o que ela poderá conter.
No final o problema do enviou de encomendas é sempre este: como lidar com a parte da logística/transporte. Isso é realmente muito difícil, de fazer diferente do que já se faz.