Stand: 4. September 2026 · Version 1.0
Diese Datenschutzerklärung erläutert, wie Maildroppa personenbezogene Daten verarbeitet, wenn Sie unsere Website besuchen, ein Maildroppa-Konto anlegen oder verwalten, mit uns kommunizieren oder eine andere eigene Leistung von Maildroppa nutzen. Die Verarbeitung von Empfänger- und sonstigen Daten, die unsere Geschäftskunden in Maildroppa einstellen, wird unter
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Marcus Biel, handelnd unter „Maildroppa“
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Deutschland
Telefon: +49 171 1151013
Allgemeine Anfragen und Datenschutzanfragen: Kontaktformular
Für die Meldung rechtswidriger Inhalte, Spam oder sonstigen Missbrauchs steht außerdem unsere Seite „Rechtswidrige Inhalte und Missbrauch melden“ zur Verfügung.
Datenschutzanfragen erreichen Maildroppa über den oben genannten Datenschutzkontakt. Soweit ein Datenschutzbeauftragter benannt ist oder eine gesetzliche Benennungspflicht entsteht, werden dessen direkte Kontaktdaten an dieser Stelle veröffentlicht.
2. Für wen diese Erklärung gilt
Diese Erklärung gilt insbesondere für:
- Besucher unserer Website und öffentlich bereitgestellter Maildroppa-Seiten;
- Interessenten, Testnutzer, Kunden und deren autorisierte Kontonutzer;
- Personen, die Support-, Datenschutz- oder Missbrauchsanfragen senden;
- Empfänger eigener vertrieblicher Kommunikation von Maildroppa;
- Personen, deren Daten wir zur Vertrags-, Sicherheits-, Abrechnungs- oder Missbrauchsabwehr für eigene Zwecke verarbeiten.
Maildroppa richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB und nicht an Verbraucher oder Kinder. Kontonutzer müssen mindestens 18 Jahre alt sein.
3. Unsere Rollen
3.1 Maildroppa als Verantwortlicher
Maildroppa ist Verantwortlicher, wenn wir Zwecke und wesentliche Mittel einer Verarbeitung selbst bestimmen. Das betrifft insbesondere Websitebetrieb, Interessentenkommunikation, Vertrag, Konto, Authentifizierung, Abrechnung, eigene Produktkommunikation, Sicherheit, Betrugs- und Missbrauchsabwehr sowie gesetzliche Pflichten.
3.2 Maildroppa als Auftragsverarbeiter
Wenn ein Kunde Empfängerlisten, Kampagnen, Formulardaten, Automationen oder vergleichbare Kundendaten in Maildroppa verarbeitet, bestimmt grundsätzlich der Kunde deren Zwecke und wesentliche Mittel. Maildroppa verarbeitet diese Daten nach dokumentierter Weisung des Kunden als Auftragsverarbeiter. Dafür gilt unser Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Betroffene Personen sollten Anfragen zu solchen Kundendaten grundsätzlich an den jeweiligen Absender oder Maildroppa-Kunden richten. Wir leiten eine Anfrage, soweit wir den Kunden sicher zuordnen können, an ihn weiter und unterstützen ihn nach dem Auftragsverarbeitungsvertrag. Wir entscheiden nicht eigenständig über die Rechtmäßigkeit einer Kundenkampagne oder über Ausnahmen von Betroffenenrechten.
Für eng begrenzte eigene Zwecke — insbesondere anbieterbezogene Beschwerde- und Missbrauchssignale, Plattform- und Netzwerksicherheit, Schutz der Versandinfrastruktur, Abwehr rechtswidriger Nutzung und Erfüllung eigener gesetzlicher Pflichten — kann Maildroppa auch hinsichtlich einzelner Metadaten selbst Verantwortlicher sein. Diese Zwecke werden nicht mit Werbung für Maildroppa vermischt. Einzelheiten stehen in Ziffer 4.12.
4. Welche Daten wir wofür verarbeiten
4.1 Websitebereitstellung und technische Sicherheit
Beim Abruf unserer Website und öffentlich bereitgestellter Seiten verarbeiten wir insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, Browser- und Geräteangaben, HTTP-Status, übertragene Datenmenge sowie Sicherheits- und Fehlermerkmale.
Zwecke sind die Auslieferung der Seite, Stabilität, Fehleranalyse, Schutz vor Angriffen und Missbrauch sowie Nachweis sicherheitsrelevanter Vorgänge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind ein sicherer, verfügbarer und nachvollziehbarer Dienst. Eine für den ausdrücklich gewünschten Dienst unbedingt erforderliche Speicherung oder ein entsprechender Zugriff auf dem Endgerät richtet sich nach § 25 Abs. 2 TDDDG. Nicht erforderliche Endgerätezugriffe setzen wir nur auf Grundlage einer wirksamen Einwilligung nach § 25 Abs. 1 TDDDG ein.
Reguläre Web- und Sicherheitsprotokolle werden nach dem dokumentierten Betriebszyklus gelöscht, sobald sie für Auslieferung, Diagnose und Abwehr nicht mehr erforderlich sind. Sicherheitsrelevante Auszüge können bis zur Klärung eines Vorfalls und anschließend für die Dauer möglicher Rechtsansprüche gespeichert werden.
4.2 Technisch erforderliche Einstellungen
Soweit für Sitzung, Sprache, Sicherheit, Login oder eine von Ihnen ausdrücklich angeforderte Funktion erforderlich, speichern oder lesen wir die dafür notwendigen Informationen im Browser. Diese Vorgänge dienen ausschließlich der angeforderten Funktion und richten sich nach § 25 Abs. 2 TDDDG. Sitzungsinformationen enden mit der Sitzung; andere notwendige Einstellungen bleiben nur so lange bestehen, wie die jeweilige Funktion oder Sicherheit dies erfordert.
4.3 Reichweitenmessung und Produktanalyse
Wir verwenden Plausible Analytics, um zusammengefasste Informationen zu Seitenaufrufen, Herkunft, Browser, Betriebssystem, Geräteklasse, ungefährem Standort, ausgehenden Links und ausgewählten Ereignissen wie einem Klick auf die Registrierung zu erhalten. Plausible verwendet in unserer Einbindung keine Cookies, keinen Local Storage und keine dauerhafte geräte- oder nutzerübergreifende Kennung. IP-Adresse und User-Agent werden zur Verarbeitung einer Anfrage verwendet, aber nicht roh gespeichert; eine täglich wechselnde Kennung kann nicht über Tage oder Websites hinweg verbunden werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die datensparsame, aggregierte Messung und Verbesserung von Website und Produkt. Anbieter ist Plausible Insights OÜ, Estland; Besucherdaten werden nach den Anbieterangaben in der EU verarbeitet. Google Ads und Google Tag Manager werden auf der Website derzeit nicht eingesetzt.
4.4 Eingebettete Videos und externe Inhalte
Auf einzelnen Seiten können Videos von YouTube oder Spotlightr sowie andere externe Medien eingebettet sein. Der eigentliche externe Player wird erst geladen, wenn Sie die Wiedergabe bewusst aktivieren. Ein Vorschaubild kann bereits vorher lokal oder vom jeweiligen Anbieter abgerufen werden. Bei einem externen Abruf erhält der Anbieter technisch bedingt insbesondere IP-Adresse, Browser- und Geräteangaben, aufgerufene Seite und Zeitpunkt. Nach Aktivierung des Players können weitere Nutzungs- und — wenn Sie beim Anbieter angemeldet sind — Kontoinformationen hinzukommen.
Der Abruf eines bloßen Vorschaubilds beruht auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine informative und zugleich datensparsame Videovorschau. Die bewusste Aktivierung des externen Players gilt als Anforderung dieses Inhalts; notwendige Endgerätezugriffe richten sich nach § 25 Abs. 2 TDDDG. Für eine anschließende Verarbeitung durch den externen Anbieter gelten dessen Datenschutzhinweise.
4.5 Kontakt, Support, Datenschutz- und Missbrauchsmeldungen
Wenn Sie uns kontaktieren, verarbeiten wir Kontaktdaten, Unternehmens- und Kontobezug, Inhalt und Anlagen Ihrer Nachricht, technische Metadaten sowie unsere Antwort- und Bearbeitungsvermerke. Bei Missbrauchsmeldungen können außerdem gemeldete URL, Absender, Header, Kampagnenkennung, Begründung, Beweismittel und eine Gutglaubenserklärung verarbeitet werden.
Die Verarbeitung dient der Bearbeitung Ihrer Anfrage, der Vertragserfüllung und Vertragsanbahnung, der Erfüllung gesetzlicher Pflichten, der Verteidigung von Ansprüchen sowie dem Schutz von Empfängern und Plattform. Rechtsgrundlagen sind je nach Anliegen Art. 6 Abs. 1 lit. b, c oder f DSGVO. Unser berechtigtes Interesse ist die nachvollziehbare Bearbeitung, Missbrauchsabwehr und Rechtsverteidigung.
Allgemeine Vorgänge werden grundsätzlich drei Jahre ab Ende des Kalenderjahres nach Abschluss gespeichert. Ein Vorgang kann länger gespeichert werden, wenn eine gesetzliche Pflicht, laufende Untersuchung, Behördenanfrage oder ein Rechtsanspruch dies erfordert. Offensichtlich nicht benötigte Anlagen und Identitätsnachweise werden früher gelöscht.
4.6 Registrierung, Konto, Authentifizierung und Vertrag
Bei Registrierung und Nutzung verarbeiten wir insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Adresse, Land, Sprache, Login- und Authentifizierungskennungen, Rollen, Kontoeinstellungen, Vertrags- und Tarifdaten, Annahmeversionen, Nutzungs- und Sicherheitsereignisse sowie erforderliche Kommunikation.
Die Verarbeitung dient der Vertragsanbahnung, Bereitstellung und Verwaltung des Dienstes, Authentifizierung autorisierter Nutzer, Dokumentation vertraglicher Erklärungen und Kundenbetreuung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Nachweisvorgänge beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Operative Kontodaten werden nach Vertragsende nach dem dokumentierten Beendigungs- und Löschverfahren gelöscht, sobald sie für Rückgabe, Abwicklung oder eine zulässige Sperrfrist nicht mehr erforderlich sind. Vertrags- und Nachweisdaten können bis zum Ablauf der regelmäßigen gesetzlichen Verjährung gespeichert bleiben.
4.7 Abrechnung und Zahlung
Für Angebote, Bestellungen, Zahlungen, Gutschriften und Rechnungen verarbeiten wir Namen, Unternehmen, Anschrift, USt-IdNr., Tarif, Betrag, Währung, Zahlungsstatus, Transaktionskennungen und Korrespondenz. Vollständige Karten- oder Bankdaten werden grundsätzlich durch den Zahlungsdienstleister Stripe verarbeitet und Maildroppa nur in dem für Abrechnung und Status erforderlichen Umfang bereitgestellt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertrag und Zahlung sowie Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten. Buchungsbelege werden grundsätzlich acht Jahre, Handelsbücher und sonstige gesetzlich länger aufzubewahrende Unterlagen zehn Jahre aufbewahrt; die Frist beginnt jeweils mit dem Schluss des Kalenderjahres. Soweit Stripe Daten für eigene regulatorische Zwecke verarbeitet, handelt Stripe insoweit in eigener datenschutzrechtlicher Verantwortung.
4.8 Kontosicherheit, Betrugs- und Missbrauchsabwehr
Zum Schutz des Dienstes, unserer Versandreputation und anderer Nutzer verarbeiten wir Konto-, Domain-, Absender-, Zahlungs-, Netzwerk-, Nutzungs-, Zustell-, Bounce-, Beschwerde- und Risikosignale. Dazu können IP-Adresse und Land, E-Mail- und Domainmerkmale, verdächtige Login- oder Versandmuster, Listenherkunftsnachweise, Beschwerdequoten und Ergebnisse einer Kontoprüfung gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei gesetzlichen Melde- oder Mitwirkungspflichten zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Unsere berechtigten Interessen sind die Verhinderung von Spam, Betrug, Phishing, Schadsoftware, unbefugtem Zugriff und Reputationsschäden. Automatisierte Signale können eine Prüfung, Nachweisanforderung oder sofort erforderliche vorübergehende Schutzmaßnahme auslösen. Soweit eine Entscheidung gegenüber einer natürlichen Person rechtliche oder ähnlich erhebliche Wirkung entfaltet, gelten die gesetzlichen Anforderungen an automatisierte Entscheidungen; die betroffene Person kann eine menschliche Überprüfung und Darstellung ihres Standpunkts verlangen.
Nicht bestätigte Routine-Risikosignale werden gelöscht, sobald sie für die Prüfung und den Schutz des Dienstes nicht mehr erforderlich sind. Bestätigte Verstöße, Sperr- und Beschwerdebelege können bis zum Ablauf erforderlicher Schutz- und Verjährungsfristen gespeichert werden. Eine minimale, zugriffsbeschränkte Suppressionsinformation kann fortbestehen, soweit dies notwendig ist, um erneute unerwünschte Kommunikation oder Umgehung zu verhindern.
4.9 Fehlerdiagnose und Betriebsüberwachung
Bei technischen Fehlern können wir Fehlerzeitpunkt, betroffene Funktion, pseudonyme Nutzer- oder Kontokennung, Gerät, Browser, Betriebssystem, Release, Stack- und Request-Metadaten verarbeiten. Inhalte und direkt identifizierende Daten werden soweit möglich minimiert oder vor Übermittlung entfernt.
Die Verarbeitung dient der Fehlerbehebung, Sicherheit und Verfügbarkeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diagnosedaten werden nach dem konfigurierten Anbieter- und Betriebszyklus gelöscht, sobald sie nicht mehr für Fehleranalyse, Sicherheit oder einen konkreten Supportvorgang benötigt werden.
4.10 Eigene Service- und Marketingkommunikation
Vertrags- und sicherheitsrelevante Nachrichten senden wir, soweit dies zur Vertragsdurchführung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für Newsletter und andere Werbung verwenden wir eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 7 UWG oder — innerhalb der engen gesetzlichen Grenzen für eigene ähnliche Leistungen — Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG.
Sie können Werbung jederzeit kostenlos abbestellen. Nach Widerruf oder Widerspruch speichern wir einen minimalen Sperr- und Nachweisdatensatz, soweit dies erforderlich ist, um den Widerspruch dauerhaft zu beachten und die frühere Rechtmäßigkeit nachzuweisen. Einwilligungsnachweise werden grundsätzlich bis drei Jahre nach dem Schluss des Kalenderjahres aufbewahrt, in dem die Einwilligung zuletzt genutzt oder widerrufen wurde.
4.11 Kundeninhalte und Empfängerdaten
Unsere Kunden können Kontaktdaten, individuelle Felder, Tags, Segmente, Einwilligungs- und Herkunftsnachweise, Formulareingaben, Kampagnen- und Automationsinhalte, Versand-, Öffnungs-, Klick-, Bounce-, Beschwerde- und Abmeldedaten, Dateien sowie Integrationsdaten in Maildroppa verarbeiten. Art und Umfang bestimmt der Kunde.
Bindet ein Kunde den Maildroppa-Formular-Loader in seine Website ein, kann dieser für Formular-Missbrauchsprüfungen aus Bildschirmmaßen, Browser- und Betriebssystemangaben eine abgeleitete technische Kennung bilden und mit dem Formularabruf an Maildroppa übermitteln. Für die Steuerung der wiederholten Anzeige eines Popup-Formulars kann außerdem ein letzter Anzeigezeitpunkt im Local Storage des Browsers gespeichert werden. Der Kunde entscheidet über Einbindung und Konfiguration, muss diese Endgerätezugriffe in seinen eigenen Datenschutzhinweisen abbilden und ihre Zulässigkeit nach dem anwendbaren Recht prüfen.
Maildroppa verarbeitet diese Daten grundsätzlich ausschließlich zur Bereitstellung, Sicherung und vertragsgemäßen Unterstützung des Dienstes nach dokumentierter Kundenweisung. Rechtsgrundlage für Maildroppa ist Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Kunden in Verbindung mit Art. 28 DSGVO; die Rechtsgrundlage gegenüber der betroffenen Person bestimmt der Kunde. Einzelheiten, Kategorien, Löschung und Unterauftragsverarbeiter stehen im Auftragsverarbeitungsvertrag.
Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO und Daten nach Art. 10 DSGVO sind für den Dienst nicht vorgesehen und dürfen nicht hochgeladen oder verarbeitet werden.
4.12 Anbieterbezogene Beschwerde-, Zustell- und Missbrauchssignale
Zustellereignisse, Bounces, Beschwerden, Abmeldungen und Suppressionen verarbeitet Maildroppa im Regelfall im Auftrag des jeweiligen Kunden. Soweit Maildroppa einzelne Metadaten getrennt davon für den Schutz der Plattform, der Versandinfrastruktur oder anderer Empfänger benötigt, bestimmt Maildroppa diesen eng begrenzten Zweck selbst. Quellen sind insbesondere Kundenkonfigurationen, Rückmeldungen des Versanddienstleisters, Reaktionen von Empfängern und Missbrauchsmeldungen. Verarbeitet werden können Empfängeradresse oder eine daraus abgeleitete Sperrkennung, Absender und Domain, Nachrichten- oder Kampagnenkennung, Ereignisart, Zeitpunkt, Grund sowie der Bearbeitungs- und Prüfstatus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen sind die Beachtung von Beschwerden und Widersprüchen, Verhinderung wiederholter unerwünschter Kommunikation, Missbrauchsabwehr und Schutz der gemeinsamen Versandreputation. Die Informationen werden auf den notwendigen Schutz- und Nachweisumfang begrenzt und gelöscht oder anonymisiert, sobald dieser Zweck und erforderliche Verjährungs- oder Sperrfristen entfallen. Die primäre Information über eine Kundenkommunikation erfolgt durch den jeweiligen Kunden; diese Erklärung stellt die ergänzenden Informationen zu Maildroppas getrennten eigenen Zwecken bereit.
5. Empfänger und Dienstleister
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu können gehören:
- Marcus Biel sowie, soweit eingesetzt, ausdrücklich autorisierte und zur Vertraulichkeit verpflichtete Personen und Berater;
- der technische Anbieter des veröffentlichten Support-Postfachs für eingehende und ausgehende Kommunikation;
- Hetzner Online GmbH für Kernhosting und Infrastruktur in Deutschland;
- Cloudflare, Inc. für DNS, Content Delivery, Proxy- und Sicherheitsfunktionen;
- Amazon Web Services EMEA SARL und verbundene AWS-Unternehmen für Objektspeicherung und technische Cloud-Dienste, primär in der Region Frankfurt;
- SparkPost/Bird für transaktionalen und kundenseitigen E-Mail-Versand;
- Okta/Auth0 für Authentifizierung und Kontozugriff;
- Bugsnag/SmartBear für Fehlerdiagnose;
- Plausible Insights OÜ für datensparsame Website- und Produktanalyse;
- Stripe Payments Europe, Limited und verbundene Stripe-Unternehmen für Zahlungsabwicklung;
- YouTube/Google und Spotlightr für externe Vorschaubilder, soweit verwendet, und nach bewusster Aktivierung für den jeweiligen Player;
- eigene Rechts-, Steuer- und Sicherheitsberater, Behörden und Gerichte, soweit dies erforderlich oder gesetzlich vorgeschrieben ist.
Für Daten, die Maildroppa als Auftragsverarbeiter verarbeitet, ist die aktuelle Unterauftragsverarbeiterliste maßgeblich. Vom Kunden selbst verbundene Dienste wie Zapier, Make oder andere Integrationen erhalten Daten auf Weisung und in Verantwortung des Kunden; der Kunde muss die Empfänger, Verträge und Transfers selbst prüfen.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht für fremde Direktwerbung weiter.
6. Übermittlungen in Drittländer
Einige Dienstleister oder deren Supportunternehmen befinden sich außerhalb des Europäischen Wirtschaftsraums. Soweit personenbezogene Daten in ein Drittland übermittelt oder von dort zugänglich werden, verwenden wir eine geeignete Grundlage nach Kapitel V DSGVO, insbesondere einen Angemessenheitsbeschluss einschließlich einer gültigen Zertifizierung unter dem EU-US Data Privacy Framework oder die Standardvertragsklauseln der Europäischen Kommission.
Wo Standardvertragsklauseln verwendet werden, prüfen wir das Recht und die Praxis des Empfängerlandes sowie erforderliche ergänzende technische, vertragliche und organisatorische Maßnahmen. Angaben zu den für Kundendaten eingesetzten Empfängern, Regionen und Transfergrundlagen stehen in der Unterauftragsverarbeiter- und Transferliste. Eine Kopie relevanter Garantien kann über unser Kontaktformular angefordert werden; Geschäftsgeheimnisse und Sicherheitsdetails dürfen geschwärzt werden.
7. Speicherdauer, Löschung und Backups
Die jeweiligen Fristen stehen bei den Verarbeitungen oben. Fehlt eine feste Frist, löschen oder anonymisieren wir Daten, sobald der Zweck entfällt und keine gesetzliche Pflicht, Sperrnotwendigkeit, laufende Untersuchung oder Rechtsverteidigung entgegensteht. Wir prüfen dabei Zweck, Sensibilität, Umfang, Risiko und gesetzliche Verjährungsfristen.
Operative Kundendaten werden nach Vertragsende gemäß Auftragsverarbeitungsvertrag zurückgegeben oder ohne unangemessene Verzögerung gelöscht, sobald die Leistung und eine vereinbarte Rückgabe abgeschlossen sind. Daten in zugriffsbeschränkten Backups werden nicht für neue Produktivzwecke verwendet und mit dem dokumentierten Sicherungszyklus überschrieben. Wird ein Backup ausnahmsweise wiederhergestellt, werden bereits fällige Lösch-, Widerspruchs- und Einschränkungsinformationen erneut angewendet.
Gesetzlich aufzubewahrende Rechnungs- und Vertragsdaten, minimale Suppressionsinformationen sowie Nachweise über Sicherheits- oder Missbrauchsvorgänge werden getrennt und zweckgebunden aufbewahrt. Sie werden nicht für neue Marketingkampagnen verwendet.
8. Pflicht zur Bereitstellung
Für Websitebesuche besteht grundsätzlich keine vertragliche Pflicht zur Angabe zusätzlicher Daten. Für Registrierung, Authentifizierung, Vertrag, Zahlung und Sicherheitsprüfung sind die als erforderlich bezeichneten Angaben notwendig. Ohne sie können wir ein Konto oder bestimmte Funktionen nicht bereitstellen. Freiwillige Angaben sind entsprechend gekennzeichnet oder aus dem Kontext erkennbar.
9. Ihre Rechte
Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie das Recht auf:
- Auskunft nach Art. 15 DSGVO;
- Berichtigung nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO;
- Widerspruch nach Art. 21 DSGVO;
- Widerruf einer Einwilligung mit Wirkung für die Zukunft;
- Beschwerde bei einer Datenschutzaufsichtsbehörde.
Widerspruch: Verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen; dann verarbeiten wir die Daten nicht mehr für diesen Zweck.
Nutzen Sie für Datenschutzanfragen unser Kontaktformular. Wir können Informationen anfordern, die erforderlich sind, um Ihre Identität zu bestätigen und Daten sicher zuzuordnen. Wir antworten grundsätzlich innerhalb eines Monats; bei komplexen oder zahlreichen Anfragen kann die Frist nach den gesetzlichen Voraussetzungen um zwei Monate verlängert werden.
Wenn die Anfrage Kundendaten betrifft, für die ein Maildroppa-Kunde Verantwortlicher ist, wenden Sie sich bitte an diesen Kunden. Wir unterstützen ihn bei der Bearbeitung.
10. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Maildroppa ist grundsätzlich zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
www.lda.bayern.de
Sie dürfen sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
11. Sicherheit
Wir verwenden technische und organisatorische Maßnahmen, die unter Berücksichtigung von Stand der Technik, Implementierungskosten, Art, Umfang, Umständen und Zwecken der Verarbeitung sowie Risiken ein angemessenes Schutzniveau gewährleisten sollen. Dazu gehören insbesondere verschlüsselte Übertragung, authentifizierte und rollenbeschränkte Zugriffe, Mandantentrennung, Sicherheitsprotokollierung, Schutz der Infrastruktur sowie Verfahren für Vorfälle, Backups, Wiederherstellung und Löschung.
Die verbindliche Beschreibung der für Auftragsverarbeitungen geltenden Maßnahmen steht in den technischen und organisatorischen Maßnahmen. Kein internetbasierter Dienst kann absolute Sicherheit garantieren.
12. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich Verarbeitung, Dienstleister oder Rechtslage wesentlich ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit Stand und Version verfügbar. Über wesentliche Änderungen, die ein Kundenkonto oder bestehende Wahlmöglichkeiten betreffen, informieren wir zusätzlich in angemessener Form.