دعم للامتثال للائحة العامة لحماية البيانات (GDPR) يمكنكم تقييمه
تدعم Maildroppa التسويق عبر البريد الإلكتروني القائم على الإذن، من خلال مسارات الاشتراك ذي التأكيد المزدوج، وتوثيق الموافقة، والتعامل مع إلغاء الاشتراك، ومعالجة الرسائل المرتدة والشكاوى، وتصدير البيانات، وعمليات التكامل الخاضعة للضوابط. وتظل مسؤولية الحصول على بيانات جهات الاتصال بصورة مشروعة، وإبلاغ أصحاب البيانات، واستخدامكم المحدد للبيانات، على عاتقكم.
لا يمكن لأي منصة تسويق عبر البريد الإلكتروني أن تجعل، بمفردها، جميع إجراءات عمل العملاء «متوافقة مع اللائحة العامة لحماية البيانات (GDPR)». لذلك، لا تقدم Maildroppa ضمانًا شاملًا للامتثال. وبدلًا من ذلك، تتيح الاطلاع على الأدوار وتدفقات البيانات والعقود والمعالجين الفرعيين والتدابير الأمنية لمراجعتها.
الوثائق المتاحة للمراجعة
- إشعار الخصوصية لعمليات المعالجة التي تجريها Maildroppa لأغراضها الخاصة؛
- اتفاقية معالجة البيانات بموجب المادة 28 من اللائحة العامة لحماية البيانات (GDPR)؛
- التدابير التقنية والتنظيمية؛
- المعالجون الفرعيون وعمليات النقل الدولي للبيانات؛
- سياسة مكافحة الرسائل غير المرغوب فيها والاستخدام المقبول؛
- طلب خصوصية وبلاغ عن إساءة استخدام.
أدوار واضحة بلا تفاصيل خفية
بصفتكم المتحكم في البيانات، تقررون أسباب استخدام بيانات المشتركين والعملاء المحتملين والعملاء لديكم وكيفية استخدامها للتسويق عبر البريد الإلكتروني. وتعالج Maildroppa هذه البيانات عمومًا بصفتها المعالج الذي يعمل لحسابكم، وفقًا لتعليمات موثقة.
أما لأغراضها الخاصة — بما في ذلك التعاقد والفوترة وأمن الحسابات ومنع إساءة الاستخدام والالتزامات القانونية — فتكون Maildroppa نفسها متحكمًا في البيانات. وتُبيَّن هذه الأنشطة بصورة منفصلة في إشعار الخصوصية، بدلًا من إدراجها ضمن دور المعالج على نحو غير ظاهر.
الموقع ومقدمو الخدمات
تُطوَّر Maildroppa وتُشغَّل في ألمانيا. وتقع البنية التحتية الأساسية ومواقع التخزين الرئيسية في ألمانيا والاتحاد الأوروبي. ويُستعان بمقدمي الخدمات المُفصح عنهم للتسليم والمصادقة والحماية والتشخيص والدفع، مما قد ينشئ مسارات إضافية لمعالجة البيانات والوصول إليها. لذلك، فإن قائمة المعالجين الفرعيين وعمليات نقل البيانات الحالية أدق من الوعد المختصر «في ألمانيا فقط».
ضوابط المنتج
الحصول على الإذن وتوثيقه
يمكن لميزة Signup Flows ربط نموذج برسالة تأكيد عبر البريد الإلكتروني واستجابة لاحقة للتأكيد. وتسجل Maildroppa صياغة الموافقة المستخدمة والطوابع الزمنية ذات الصلة. ويتوقف وجوب الحصول على الموافقة وصحتها على التصميم الذي تعتمدونه، والجمهور المستهدف، والقانون المعمول به.
مراعاة إلغاء الاشتراك ومشكلات التسليم
تتضمن الرسائل التسويقية عبر البريد الإلكتروني وسيلة لإلغاء الاشتراك. وتُراعى حالات إلغاء الاشتراك والشكاوى والارتداد الدائم للرسائل عند التسليم مستقبلًا. وقد يلزم الاحتفاظ بسجل استبعاد يقتصر على الحد الأدنى من البيانات لضمان عدم مراسلة عنوان محذوف أو أُعيد استيراده عن طريق الخطأ.
تضمين النماذج بشفافية
قد ترسل أداة تحميل نماذج Maildroppa معرّفًا مشتقًا من خصائص الشاشة والمتصفح ونظام التشغيل لأغراض التحقق من إساءة الاستخدام، وقد تحفظ وقت آخر عرض في التخزين المحلي للنماذج المنبثقة. وإذا استخدمتم أداة التحميل على موقعكم الإلكتروني، فيجب عليكم وصف تدفق البيانات هذا والوصول إلى الجهاز في إشعار الخصوصية الخاص بكم، وتقييم الأساس القانوني أو الموافقة المطلوبة.
تصدير البيانات وتصحيحها
تدعم ميزات التصدير والتحرير المتاحة للعملاء إدارة بيانات جهات الاتصال. ولا يُعد التصدير من المنتج تلقائيًا استجابة كاملة بموجب المادة 15 من اللائحة العامة لحماية البيانات (GDPR)؛ فقد يلزم أيضًا مراعاة البيانات الوصفية المرتبطة، والجهات المتلقية، والأغراض، والاستثناءات.
حماية الوصول ونقل البيانات
تستخدم Maildroppa حسابات خاضعة للمصادقة، وواجهات مقيدة بحسب الأدوار، ونقلًا مشفرًا، وفصلًا بين بيئات العملاء، وعمليات تحقق من النطاقات والمرسلين، وضمانات لمكافحة الطلبات المسيئة، وعمليات تحقق من النوع والحجم وصلاحيات الوصول للملفات التي تدعم رفعها. ويرد الوصف الحالي الملزم في التدابير التقنية والتنظيمية.
القرارات التي تظلون مسؤولين عنها
- الأساس القانوني والغرض المسموح به لكل جهة اتصال؛
- تقديم معلومات شفافة والحصول على الموافقة حيثما تكون مطلوبة؛
- الحقول الإلزامية وحقول النص الحر والشرائح وفترات الاحتفاظ؛
- المحتوى والجماهير وبلدان الإرسال المسموح بها؛
- إعداد قياس فتح الرسائل والنقرات والتقنيات المضمّنة؛
- العقود وتدفقات البيانات الخاصة بعمليات التكامل التي تعتمدونها؛
- تقييم طلبات أصحاب البيانات والاستجابة لها.
مكافحة الرسائل غير المرغوب فيها تحمي الخصوصية والبنية التحتية
تحظر Maildroppa القوائم المشتراة أو المستأجرة أو المجمّعة بالاستخلاص الآلي أو التي يتم الحصول عليها عبر وسطاء، وكذلك الإرسال الجماعي لرسائل البريد الإلكتروني دون تواصل سابق. وتُستبعد نماذج الأعمال الأعلى مخاطرة أو تُراجع قبل تفعيلها. ويحمي ذلك المتلقين والعملاء الذين يستخدمون الخدمة بصورة مشروعة وسمعة الإرسال المشتركة. وترد التفاصيل في سياسة مكافحة الرسائل غير المرغوب فيها والاستخدام المقبول.
الأسئلة الشائعة
هل تمتثل Maildroppa للائحة العامة لحماية البيانات (GDPR)؟
توفر Maildroppa اتفاقية بموجب المادة 28، وتدفقات بيانات موثقة وضوابط للخصوصية، وتلتزم بالواجبات المنطبقة عليها بموجب اللائحة العامة لحماية البيانات (GDPR). وتتوقف مشروعية استخدامكم المحدد أيضًا على أغراضكم وأسسكم القانونية والمحتوى والإعدادات التي تعتمدونها.
هل تُعالج جميع البيانات في ألمانيا فقط؟
لا. تقع البنية التحتية الأساسية ومواقع التخزين الرئيسية في ألمانيا أو الاتحاد الأوروبي. ويدعم مقدمو الخدمات المُفصح عنهم وظائف محددة. وعند وجود ارتباط ببلد ثالث، توضح قائمة عمليات نقل البيانات الآلية المتبعة والتقييم التكميلي.
هل يغني الاشتراك ذو التأكيد المزدوج عن التقييم القانوني؟
لا. يُعد الاشتراك ذو التأكيد المزدوج آلية مهمة للتأكيد والإثبات، لكنه لا يجعل الغرض غير الواضح أو المحظور مشروعًا.
ماذا يحدث بعد الإلغاء؟
ينتهي الوصول وفقًا للشروط. وبحسب اختيار العميل وبموجب اتفاقية معالجة البيانات (DPA)، تُعاد بيانات العميل التشغيلية أو تُمحى دون تأخير لا مبرر له. وتخضع بيانات الفوترة الواجب الاحتفاظ بها قانونًا، وسجلات الاستبعاد والأمن الضرورية، والنسخ الاحتياطية المقيدة الوصول، لقواعد منفصلة ومحدودة بالغرض.
كيف تُبلغ Maildroppa عن انتهاك للبيانات الشخصية؟
بصفتها معالجًا، تُبلغ Maildroppa المتحكم المعني دون تأخير لا مبرر له، وتقدم المعلومات المتاحة وتساعد في التقييم. وتبدأ مهلة 72 ساعة لإبلاغ السلطة الرقابية، التي قد تنطبق على المتحكم، من وقت علمه بالانتهاك؛ وينبغي له ألا ينتظر صدور تقرير نهائي عن الحادث.
جرّبوا Maildroppa مجانًا
اطّلعوا على وثائق الخصوصية
لا حاجة إلى بطاقة ائتمان. ولا امتثال تلقائي. أداة شفافة للتسويق عبر البريد الإلكتروني القائم على الإذن.