GDPR-understøttelse, du selv kan vurdere
Maildroppa understøtter samtykkebaseret e-mailmarkedsføring med forløb med dobbelt opt-in, dokumenteret samtykke, håndtering af afmeldinger, afviste e-mails og klager, eksport og kontrollerede integrationer. Du er fortsat ansvarlig for lovlig indsamling af kontaktoplysninger, information til de registrerede og din konkrete brug af oplysningerne.
Ingen platform til e-mailmarkedsføring kan i sig selv sikre, at alle kunders arbejdsgange er i overensstemmelse med GDPR. Maildroppa giver derfor ingen generel garanti for overholdelse af reglerne. I stedet stiller Maildroppa oplysninger om roller, datastrømme, aftaler, underdatabehandlere og sikkerhedsforanstaltninger til rådighed, så de kan gennemgås.
Dokumentation, du kan gennemgå
- Privatlivsmeddelelse om Maildroppas egen behandling;
- databehandleraftale i henhold til artikel 28 i GDPR;
- tekniske og organisatoriske foranstaltninger;
- underdatabehandlere og internationale overførsler;
- politik mod spam og for acceptabel brug;
- anmodning om databeskyttelse og indberetning af misbrug.
Roller uden det med småt
Som dataansvarlig bestemmer du, hvorfor og hvordan du bruger dine abonnenters, potentielle kunders og kunders oplysninger til e-mailmarkedsføring. Maildroppa behandler som udgangspunkt disse oplysninger som din databehandler efter dokumenteret instruks.
Til egne formål — herunder aftalehåndtering, fakturering, kontosikkerhed, forebyggelse af misbrug og retlige forpligtelser — er Maildroppa selv dataansvarlig. Disse aktiviteter beskrives særskilt i Privatlivsmeddelelsen frem for at være skjult i rollen som databehandler.
Placering og tjenesteudbydere
Maildroppa udvikles og drives i Tyskland. Kerneinfrastrukturen og den primære lagring er placeret i Tyskland og EU. De oplyste udbydere anvendes til levering, autentificering, beskyttelse, diagnosticering og betaling, hvilket kan medføre yderligere behandlings- og adgangsveje. Den aktuelle liste over underdatabehandlere og overførsler er derfor mere præcis end det forenklede løfte »kun Tyskland«.
Kontrolfunktioner i produktet
Indhent og dokumentér samtykke
Signup Flows kan forbinde en formular, en bekræftelsesmail og en efterfølgende respons på bekræftelsen. Maildroppa registrerer den anvendte samtykketekst og relevante tidsstempler. Om samtykke er nødvendigt og gyldigt, afhænger af din udformning, målgruppe og gældende lovgivning.
Respektér afmeldinger og tag højde for leveringsproblemer
Markedsføringsmails indeholder en afmeldingsfunktion. Der tages hensyn til afmeldinger, klager og permanente leveringsfejl (hard bounces) ved fremtidig levering. Det kan være nødvendigt at bevare en minimal registrering på en spærreliste, så en slettet eller genimporteret adresse ikke kontaktes ved en fejl.
Indlejr formularer på en gennemsigtig måde
Maildroppas formularindlæser kan overføre en identifikator, der er afledt af skærmens, browserens og operativsystemets egenskaber, til kontrol for misbrug og kan gemme det seneste visningstidspunkt for popupformularer i lokal lagring. Hvis du bruger indlæseren på dit websted, skal du beskrive denne datastrøm og adgang til enheden i din egen privatlivsmeddelelse og vurdere det nødvendige retsgrundlag eller samtykke.
Eksportér og ret oplysninger
Eksport- og redigeringsfunktioner for kunder understøtter administrationen af kontaktoplysninger. En eksport fra produktet udgør ikke automatisk en fuldstændig besvarelse efter artikel 15 i GDPR; det kan også være nødvendigt at tage hensyn til tilknyttede metadata, modtagere, formål og undtagelser.
Beskyt adgang og overførsel
Maildroppa anvender autentificerede konti, rollebegrænsede grænseflader, krypteret overførsel, adskillelse af kundemiljøer, domæne- og afsenderkontrol, beskyttelse mod misbrugsrelaterede anmodninger samt validering af type, størrelse og adgang ved understøttede uploads. Den gældende, bindende beskrivelse findes i de tekniske og organisatoriske foranstaltninger.
Beslutninger, du fortsat er ansvarlig for
- retsgrundlaget og det tilladte formål for hver kontakt;
- gennemsigtig information og samtykke, hvor det kræves;
- obligatoriske felter, fritekstfelter, segmenter og opbevaringsperioder;
- tilladt indhold, målgrupper og afsendelseslande;
- konfiguration af åbnings- og klikmåling samt indlejret teknologi;
- aftaler og datastrømme for dine egne integrationer;
- vurdering og besvarelse af anmodninger fra registrerede.
Spambekæmpelse beskytter privatliv og infrastruktur
Maildroppa forbyder købte, lejede, scrapede eller mæglerformidlede lister samt masseudsendelse af uopfordrede e-mails. Forretningsmodeller med højere risiko udelukkes eller gennemgås før aktivering. Det beskytter modtagere, legitime kunder og det fælles afsenderomdømme. Nærmere oplysninger findes i politikken mod spam og for acceptabel brug.
Ofte stillede spørgsmål
Overholder Maildroppa GDPR?
Maildroppa stiller en aftale efter artikel 28, dokumenterede datastrømme og databeskyttelsesfunktioner til rådighed og forpligter sig til at opfylde de GDPR-forpligtelser, der gælder for Maildroppa. Om din konkrete brug er lovlig, afhænger også af dine formål, retsgrundlag, dit indhold og dine indstillinger.
Behandles alle oplysninger kun i Tyskland?
Nej. Kerneinfrastrukturen og den primære lagring er placeret i Tyskland eller EU. De oplyste udbydere understøtter bestemte funktioner. Hvor der er en tilknytning til et tredjeland, beskriver overførselslisten mekanismen og den supplerende vurdering.
Erstatter dobbelt opt-in en juridisk vurdering?
Nej. Dobbelt opt-in er en vigtig mekanisme til bekræftelse og dokumentation. Det gør ikke et uklart eller forbudt formål lovligt.
Hvad sker der efter opsigelse?
Adgangen ophører i henhold til Vilkårene. Efter kundens valg og i henhold til databehandleraftalen tilbageleveres eller slettes kundedata i den løbende drift uden unødig forsinkelse. Faktureringsoplysninger, som loven kræver opbevaret, nødvendige spærrings- og sikkerhedsregistreringer samt sikkerhedskopier med begrænset adgang følger særskilte regler, der er begrænset til de pågældende formål.
Hvordan underretter Maildroppa om et brud på persondatasikkerheden?
Som databehandler underretter Maildroppa den berørte dataansvarlige uden unødig forsinkelse, stiller tilgængelige oplysninger til rådighed og bistår med vurderingen. Den dataansvarliges eventuelle frist på 72 timer for anmeldelse til tilsynsmyndigheden løber fra det tidspunkt, hvor den dataansvarlige bliver bekendt med bruddet; den dataansvarlige bør ikke afvente en endelig hændelsesrapport.
Prøv Maildroppa gratis
Gennemgå dokumentationen om databeskyttelse
Intet kreditkort. Ingen automatisk regeloverholdelse. Et gennemsigtigt værktøj til samtykkebaseret e-mailmarkedsføring.