Podpora při plnění GDPR, kterou můžete posoudit
Maildroppa podporuje e-mailový marketing založený na souhlasu prostřednictvím postupů dvojího potvrzení přihlášení (double opt-in), evidence souhlasů, vyřizování odhlášení z odběru, zpracování nedoručených zpráv a stížností, exportů a řízených integrací. Za zákonné získávání kontaktů, informování subjektů údajů a konkrétní způsob využití údajů nadále odpovídáte vy.
Žádná platforma pro e-mailový marketing nemůže sama o sobě zajistit „soulad s GDPR“ u všech pracovních postupů zákazníků. Maildroppa proto neposkytuje paušální záruku souladu s právními předpisy. Namísto toho zpřístupňuje k posouzení informace o rolích, datových tocích, smlouvách, dalších zpracovatelích a bezpečnostních opatřeních.
Dokumentace, kterou si můžete prostudovat
- Informace o zpracování osobních údajů pro vlastní zpracování prováděné službou Maildroppa;
- Smlouva o zpracování osobních údajů podle článku 28 GDPR;
- technická a organizační opatření;
- další zpracovatelé a mezinárodní předávání údajů;
- Pravidla proti spamu a pravidla přijatelného používání;
- žádost týkající se osobních údajů a nahlášení zneužití.
Role bez skrytých podmínek
Jako správce rozhodujete, proč a jak používáte údaje svých odběratelů, potenciálních zákazníků a zákazníků pro e-mailový marketing. Maildroppa tyto údaje zpravidla zpracovává jako váš zpracovatel na základě doložených pokynů.
Pro vlastní účely — včetně smluvních záležitostí, fakturace, zabezpečení účtů, prevence zneužití a plnění právních povinností — je Maildroppa sama správcem. Tyto činnosti jsou samostatně popsány v Informacích o zpracování osobních údajů, nikoli skryty pod rolí zpracovatele.
Umístění a poskytovatelé služeb
Maildroppa je vyvíjena a provozována v Německu. Základní infrastruktura a primární úložiště se nacházejí v Německu a EU. Pro doručování, ověřování identity, ochranu, diagnostiku a platby jsou využíváni zveřejnění poskytovatelé, což může vytvářet další cesty zpracování a přístupu k údajům. Aktuální seznam dalších zpracovatelů a předávání údajů je proto přesnější než zjednodušený příslib „pouze v Německu“.
Nástroje a nastavení služby
Získávání a dokládání souhlasu
Funkce Signup Flows umožňuje propojit formulář, potvrzovací e-mail a reakci po potvrzení. Maildroppa zaznamenává použité znění souhlasu a příslušná časová razítka. To, zda je souhlas vyžadován a zda je platný, závisí na podobě vašeho řešení, cílové skupině a použitelných právních předpisech.
Respektování odhlášení a problémů s doručováním
Marketingové e-maily obsahují možnost odhlášení z odběru. Odhlášení, stížnosti a trvalá nedoručitelnost zpráv (hard bounces) se zohledňují při budoucím doručování. Může být nutné uchovat minimální záznam o vyloučení z rozesílky, aby smazaná nebo znovu importovaná adresa nebyla omylem oslovena.
Transparentní vkládání formulářů
Skript pro načítání formulářů Maildroppa může pro účely kontrol zneužití přenášet identifikátor odvozený z vlastností obrazovky, prohlížeče a operačního systému a u vyskakovacích formulářů může ukládat čas posledního zobrazení do místního úložiště (local storage). Pokud tento skript používáte na svém webu, musíte tento datový tok a přístup k zařízení popsat ve vlastních informacích o zpracování osobních údajů a posoudit potřebný právní základ nebo souhlas.
Export a oprava údajů
Funkce exportu a úprav dostupné zákazníkům podporují správu kontaktních údajů. Export ze služby není automaticky úplnou odpovědí podle článku 15 GDPR; může být nutné zohlednit také související metadata, příjemce, účely a výjimky.
Ochrana přístupu a přenosu
Maildroppa používá účty s ověřováním identity, rozhraní s omezením přístupu podle rolí, šifrovaný přenos, oddělení prostředí jednotlivých zákazníků, kontroly domén a odesílatelů, ochranu proti zneužívajícím požadavkům a ověřování typu, velikosti a přístupových oprávnění u podporovaných nahrávání souborů. Závazný aktuální popis je uveden v technických a organizačních opatřeních.
Rozhodnutí, za která nadále odpovídáte
- právní základ a přípustný účel pro každý kontakt;
- transparentní informování a souhlas, je-li vyžadován;
- povinná pole, pole pro volný text, segmenty a doby uchovávání;
- přípustný obsah, cílové skupiny a země, do nichž odesíláte;
- nastavení měření otevření a kliknutí a vložených technologií;
- smlouvy a datové toky pro vaše vlastní integrace;
- posuzování a vyřizování žádostí subjektů údajů.
Ochrana proti spamu chrání soukromí i infrastrukturu
Maildroppa zakazuje nakoupené, pronajaté, scrapingem získané nebo zprostředkované seznamy kontaktů a hromadné nevyžádané oslovování e-mailem. Obchodní modely s vyšším rizikem jsou vyloučeny nebo prověřovány před aktivací. Tím se chrání příjemci, legitimní zákazníci a sdílená reputace odesílání. Podrobnosti jsou uvedeny v Pravidlech proti spamu a pravidlech přijatelného používání.
Často kladené otázky
Je Maildroppa v souladu s GDPR?
Maildroppa poskytuje smlouvu podle článku 28, zdokumentované datové toky a nástroje ochrany osobních údajů a zavazuje se plnit povinnosti podle GDPR, které se na ni vztahují. Zákonnost vašeho konkrétního použití závisí také na vašich účelech, právních základech, obsahu a nastavení.
Zpracovávají se všechny údaje pouze v Německu?
Ne. Základní infrastruktura a primární úložiště se nacházejí v Německu nebo EU. Zveřejnění poskytovatelé zajišťují podporu konkrétních funkcí. Pokud existuje vazba na třetí zemi, seznam předávání údajů popisuje příslušný mechanismus a doplňující posouzení.
Nahrazuje double opt-in právní posouzení?
Ne. Double opt-in je důležitý mechanismus potvrzování a dokazování. Nečiní nejasný nebo zakázaný účel zákonným.
Co se stane po ukončení smlouvy?
Přístup končí v souladu s Podmínkami. Podle volby zákazníka a v souladu se smlouvou DPA jsou provozní údaje zákazníka bez zbytečného odkladu vráceny nebo vymazány. Fakturační údaje vyžadované právními předpisy, nezbytné záznamy o vyloučení z rozesílky a bezpečnostní záznamy i zálohy s omezeným přístupem podléhají samostatným pravidlům omezeným na příslušný účel.
Jak Maildroppa ohlašuje porušení zabezpečení osobních údajů?
Jako zpracovatel Maildroppa bez zbytečného odkladu informuje dotčeného správce, poskytuje dostupné informace a pomáhá s posouzením. Případná lhůta správce v délce 72 hodin pro ohlášení dozorovému úřadu běží od okamžiku, kdy se správce o porušení dozví; správce by neměl čekat na závěrečnou zprávu o incidentu.
Vyzkoušejte Maildroppa zdarma
Prostudujte si dokumentaci k ochraně osobních údajů
Bez platební karty. Bez automatického zajištění souladu s předpisy. Transparentní nástroj pro e-mailový marketing založený na souhlasu.