Datenschutz bei Maildroppa

DSGVO-Unterstützung, die Sie prüfen können

Maildroppa unterstützt erlaubnisbasiertes E-Mail-Marketing mit Double-Opt-in-Abläufen, dokumentierter Einwilligung, Abmeldung, Bounce- und Beschwerdeverarbeitung, Exporten und kontrollierten Integrationen. Die rechtmäßige Kontaktgewinnung, Information der Betroffenen und konkrete Nutzung Ihrer Daten bleiben Ihre Verantwortung.

Kein E-Mail-Marketing-Tool kann Ihr Unternehmen allein „DSGVO-konform machen“. Deshalb stellt Maildroppa keine pauschale Konformitätsgarantie aus, sondern zeigt Rollen, Datenwege, Verträge, Unterauftragsverarbeiter und Sicherheitsmaßnahmen nachvollziehbar.

Das steht für Ihre Prüfung bereit

Rollen ohne Kleingedrucktes

Sie bestimmen als Verantwortlicher, warum und wie Sie Daten Ihrer Abonnenten, Interessenten und Kunden für E-Mail-Marketing verwenden. Maildroppa verarbeitet diese Daten im Regelfall als Auftragsverarbeiter nach Ihren dokumentierten Weisungen.

Für eigene Zwecke — etwa Vertrag, Abrechnung, Kontosicherheit, Missbrauchsabwehr und gesetzliche Pflichten — ist Maildroppa selbst Verantwortlicher. Diese Verarbeitung wird nicht in der Auftragsverarbeiterrolle versteckt, sondern in der Datenschutzerklärung separat beschrieben.

Standort und Dienstleister

Maildroppa wird in Deutschland entwickelt und betrieben. Die Kerninfrastruktur und primäre Datenspeicherung befinden sich in Deutschland und der EU. Für Versand, Authentifizierung, Schutz, Diagnostik und Zahlung werden offengelegte Dienstleister eingesetzt; dadurch können weitere Verarbeitungs- und Zugriffspfade entstehen. Die aktuelle Unterauftragsverarbeiter- und Transferliste ist deshalb präziser als das verkürzte Versprechen „nur in Deutschland“.

Produktkontrollen

Erlaubnis aufbauen und belegen

Mit Signup Flows können Sie Formulare, Bestätigungs-E-Mail und die Antwort nach der Bestätigung verbinden. Maildroppa dokumentiert den dafür verwendeten Einwilligungstext und relevante Zeitpunkte. Ob eine Einwilligung erforderlich und wirksam ist, hängt von Ihrer Gestaltung, Zielgruppe und dem anwendbaren Recht ab.

Abmeldungen und Zustellprobleme respektieren

Marketing-E-Mails enthalten eine Abmeldemöglichkeit. Abmeldungen, Beschwerden und dauerhafte Bounces werden für den weiteren Versand berücksichtigt. Eine minimale Sperrinformation kann erforderlich bleiben, damit eine gelöschte oder erneut importierte Adresse nicht versehentlich wieder angeschrieben wird.

Eingebettete Formulare transparent einsetzen

Der Maildroppa-Formular-Loader kann eine aus Bildschirm-, Browser- und Betriebssystemmerkmalen abgeleitete Kennung für Missbrauchsprüfungen übermitteln und bei Popup-Formularen den letzten Anzeigezeitpunkt im Local Storage speichern. Wenn Sie den Loader auf Ihrer Website einsetzen, müssen Sie diesen Datenfluss und die Endgerätezugriffe in Ihren eigenen Datenschutzhinweisen abbilden und die erforderliche Rechtsgrundlage bzw. Einwilligung prüfen.

Daten exportieren und korrigieren

Kundenseitige Export- und Bearbeitungsfunktionen unterstützen die Verwaltung von Kontaktdaten. Ein Produkt-Export ist jedoch nicht automatisch eine vollständige Auskunft nach Art. 15 DSGVO; zusätzliche Metadaten, Empfänger, Zwecke und Ausnahmen müssen im Betroffenenprozess berücksichtigt werden.

Zugriff und Übertragung schützen

Maildroppa verwendet authentifizierte Konten, rollenbeschränkte Schnittstellen, verschlüsselte Übertragung, Mandantentrennung, Domain- und Absenderprüfungen, Schutz vor missbräuchlichen Requests sowie Typ-, Größen- und Zugriffsprüfungen für unterstützte Uploads. Die verbindliche und aktuelle Beschreibung steht in den TOMs.

Was Sie selbst entscheiden müssen

  • Rechtsgrundlage und zulässiger Zweck für jeden Kontakt;
  • transparente Information und, falls erforderlich, Einwilligung;
  • Pflichtfelder, Freitextfelder, Segmente und Aufbewahrungsfristen;
  • zulässige Inhalte, Zielgruppen und Versandländer;
  • Konfiguration von Öffnungs-/Klickmessung und eingebundenen Technologien;
  • Verträge und Datenflüsse eigener Integrationen;
  • Prüfung und Beantwortung von Betroffenenanfragen.

Anti-Spam ist Datenschutz und Infrastruktur-Schutz

Maildroppa verbietet gekaufte, gemietete, gescrapte oder gebrokerte Listen sowie Massen-Cold-Email. Risikoreiche Geschäftsmodelle werden ausgeschlossen oder vor Freischaltung geprüft. Das schützt Empfänger, legitime Kunden und die gemeinsame Zustellreputation. Details stehen in der Anti-Spam- und Nutzungsrichtlinie.

Häufige Fragen

Ist Maildroppa DSGVO-konform?

Maildroppa stellt einen Art.-28-Vertrag, dokumentierte Datenwege und Datenschutzfunktionen bereit und verpflichtet sich zur Einhaltung der für Maildroppa geltenden DSGVO-Pflichten. Ob Ihr konkreter Einsatz rechtmäßig ist, hängt zusätzlich von Ihren Zwecken, Rechtsgrundlagen, Inhalten und Einstellungen ab.

Werden alle Daten ausschließlich in Deutschland verarbeitet?

Nein. Kerninfrastruktur und Primärspeicherung liegen in Deutschland bzw. der EU. Für bestimmte Funktionen werden transparent aufgeführte Dienstleister eingesetzt. Wo ein Drittlandbezug besteht, beschreibt die Transferliste die verwendete Grundlage und ergänzende Prüfung.

Ersetzt Double-Opt-in die Rechtsprüfung?

Nein. Double-Opt-in ist ein wichtiger Nachweis- und Bestätigungsweg. Ein unklarer oder unzulässiger Zweck wird dadurch nicht rechtmäßig.

Was passiert nach einer Kündigung?

Der Zugang endet nach den Nutzungsbedingungen. Operative Kundendaten werden nach Wahl des Kunden und den Regeln des AVV zurückgegeben oder ohne unangemessene Verzögerung gelöscht. Gesetzlich erforderliche Rechnungsdaten, notwendige Suppressions- und Sicherheitsdaten sowie zugriffsbeschränkte Backups folgen getrennten, zweckgebundenen Regeln.

Wie meldet Maildroppa einen Datenschutzvorfall?

Als Auftragsverarbeiter informiert Maildroppa den betroffenen Verantwortlichen ohne unangemessene Verzögerung, stellt verfügbare Informationen bereit und unterstützt bei der Bewertung. Die 72-Stunden-Frist für eine gegebenenfalls erforderliche Behördenmeldung gilt für den Verantwortlichen ab dessen Kenntnis; ein vollständiger Abschlussbericht ist dafür nicht abzuwarten.

Maildroppa kostenlos testen
Datenschutzunterlagen prüfen

Keine Kreditkarte. Kein Compliance-Autopilot. Ein nachvollziehbares Werkzeug für erlaubnisbasiertes E-Mail-Marketing.