Τελευταία ενημέρωση: 4 Σεπτεμβρίου 2026 · Έκδοση 1.0
Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων («DPA») αποτελεί μέρος της Σύμβασης για τη Maildroppa. Εφαρμόζεται κάθε φορά που η Maildroppa επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό Πελάτη.
Συμβαλλόμενα μέρη
Υπεύθυνος επεξεργασίας («Πελάτης»): το φυσικό ή νομικό πρόσωπο που προσδιορίζεται ως Πελάτης στην Παραγγελία ή στον λογαριασμό Maildroppa, συμπεριλαμβανομένης μιας Συνδεδεμένης Επιχείρησης του Πελάτη που έχει εγκύρως υπαχθεί στη Σύμβαση, εφόσον η εν λόγω Συνδεδεμένη Επιχείρηση είναι υπεύθυνος επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα του Πελάτη.
Εκτελούσα την επεξεργασία («Maildroppa»):
Marcus Biel, με διακριτικό τίτλο «Maildroppa»
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Γερμανία
Επικοινωνία: φόρμα επικοινωνίας
Ο Πελάτης και η Maildroppa καλούνται από κοινού τα «Μέρη».
1. Πεδίο εφαρμογής, διάρκεια και υπεροχή
1.1 Η παρούσα DPA διέπει την επεξεργασία δεδομένων προσωπικού χαρακτήρα από τη Maildroppa για λογαριασμό του Πελάτη σε σχέση με την υπηρεσία («Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη»). Το αντικείμενο, η φύση, ο σκοπός, οι κατηγορίες υποκειμένων των δεδομένων και τα είδη δεδομένων περιγράφονται στο Παράρτημα 1.
1.2 Η DPA τίθεται σε ισχύ όταν ο Πελάτης αποδεχθεί τους Όρους, μια Παραγγελία που την ενσωματώνει ή χωριστή ηλεκτρονική επιβεβαίωση. Παραμένει σε ισχύ καθ’ όλη τη διάρκεια της Σύμβασης και για όσο διάστημα η Maildroppa επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη.
1.3 Η παρούσα DPA υπερισχύει της κύριας Σύμβασης όσον αφορά την επεξεργασία για λογαριασμό του Πελάτη. Οι διατάξεις αναγκαστικού δικαίου για την προστασία δεδομένων υπερισχύουν σε κάθε περίπτωση.
1.4 Για τους δικούς της σκοπούς —μεταξύ άλλων για τη σύμβαση και την τιμολόγηση, την ασφάλεια των δικών της λογαριασμών, την προστασία της πλατφόρμας και της υποδομής αποστολής, την πρόληψη καταχρήσεων και τις νομικές υποχρεώσεις— η Maildroppa μπορεί να ενεργεί ως χωριστός υπεύθυνος επεξεργασίας. Η επεξεργασία αυτή διέπεται από την Ενημέρωση για την Προστασία Προσωπικών Δεδομένων και όχι από την παρούσα DPA. Η Maildroppa δεν θα αξιοποιεί τον ρόλο της ως εκτελούσας την επεξεργασία για να χρησιμοποιεί Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη για διαφήμιση της Maildroppa.
2. Ορισμοί και εφαρμοστέο δίκαιο
2.1 Οι όροι «δεδομένα προσωπικού χαρακτήρα», «επεξεργασία», «υπεύθυνος επεξεργασίας», «εκτελών την επεξεργασία», «υποκείμενο των δεδομένων», «παραβίαση δεδομένων προσωπικού χαρακτήρα» και «εποπτική αρχή» έχουν την έννοια που τους αποδίδεται στον GDPR.
2.2 Ως «Νομοθεσία Προστασίας Δεδομένων» νοούνται ο GDPR, ο γερμανικός Ομοσπονδιακός Νόμος περί Προστασίας Δεδομένων και κάθε άλλη νομοθεσία προστασίας δεδομένων που εφαρμόζεται στη συγκεκριμένη επεξεργασία.
2.3 Εάν ο Πελάτης είναι ο ίδιος εκτελών την επεξεργασία για άλλον υπεύθυνο επεξεργασίας, η Maildroppa ενεργεί ως υπεκτελούσα την επεξεργασία. Ο Πελάτης εγγυάται ότι είναι εξουσιοδοτημένος να δίνει εντολές στη Maildroppa και να της αναθέτει την επεξεργασία και θα θέτει στη διάθεσή της τις πληροφορίες και τα δικαιώματα του υπευθύνου επεξεργασίας στον βαθμό που απαιτείται για την εκτέλεση της παρούσας DPA.
3. Ευθύνη και εντολές του Πελάτη
3.1 Ο Πελάτης είναι υπεύθυνος για τη νομιμότητα της επεξεργασίας, τα δικαιώματα των υποκειμένων των δεδομένων, την ακρίβεια και την αναγκαιότητα των δεδομένων, καθώς και για τις εντολές του. Ο Πελάτης διασφαλίζει, ιδίως, την ύπαρξη νομικής βάσης, την παροχή ενημέρωσης, τη συγκατάθεση όπου απαιτείται, τις αποφάσεις διατήρησης και διαγραφής, καθώς και τη νομιμότητα των αποδεκτών.
3.2 Οι τεκμηριωμένες εντολές περιλαμβάνουν την κύρια Σύμβαση, την παρούσα DPA, τη διαμόρφωση και τη χρήση της υπηρεσίας από τον Πελάτη, καθώς και συμπληρωματικές εντολές σε μορφή κειμένου. Μια εντολή δεν πρέπει να μεταβάλλει θεμελιωδώς τη φύση, τον σκοπό ή το εύρος της συμφωνημένης υπηρεσίας. Πρόσθετες εντολές ενδέχεται να απαιτούν χωριστή συμφωνία και εύλογη χρέωση.
3.3 Ο Πελάτης δεν επιτρέπεται να επεξεργάζεται στη Maildroppa ειδικές κατηγορίες δεδομένων βάσει του άρθρου 9 GDPR, δεδομένα που αφορούν ποινικές καταδίκες και αδικήματα βάσει του άρθρου 10 GDPR, πλήρη στοιχεία μέσων πληρωμών, υπηρεσιακά απόρρητα ή άλλες πληροφορίες που προστατεύονται ειδικά, εκτός εάν η Maildroppa εγκρίνει ρητά εκ των προτέρων, σε μορφή κειμένου, τον συγκεκριμένο σκοπό και τις εγγυήσεις προστασίας.
3.4 Ο Πελάτης ρυθμίζει τις διαθέσιμες λειτουργίες ρόλων, εξαγωγής, διαγραφής, συγκατάθεσης, παρακολούθησης και διασύνδεσης κατά τρόπο κατάλληλο για τον κίνδυνο και προστατεύει τους λογαριασμούς, τους τομείς, τα κλειδιά API και τα διαπιστευτήρια.
4. Επεξεργασία μόνο βάσει τεκμηριωμένων εντολών
4.1 Η Maildroppa επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη μόνο βάσει τεκμηριωμένων εντολών του Πελάτη, συμπεριλαμβανομένων των εντολών για διαβίβαση σε τρίτη χώρα, εκτός εάν το δίκαιο της Ένωσης ή κράτους μέλους απαιτεί την επεξεργασία. Στην περίπτωση αυτή, η Maildroppa ενημερώνει τον Πελάτη για τη νομική απαίτηση πριν από την επεξεργασία, εκτός εάν ο νόμος απαγορεύει την ενημέρωση αυτή για σημαντικούς λόγους δημόσιου συμφέροντος.
4.2 Η Maildroppa χρησιμοποιεί τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη μόνο για την παροχή, την ασφάλεια, την υποστήριξη και τον τερματισμό της συμφωνημένης υπηρεσίας, καθώς και για την εκτέλεση νόμιμων εντολών. Απαγορεύονται η πώληση, η διαφήμιση τρίτων και η δημιουργία λίστας παραληπτών άλλου μέρους.
4.3 Εάν η Maildroppa θεωρεί ότι μια εντολή παραβιάζει τη Νομοθεσία Προστασίας Δεδομένων, ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και μπορεί να αναστείλει την εκτέλεση της εν λόγω εντολής μέχρι αυτή να επιβεβαιωθεί, να τροποποιηθεί ή να διευκρινιστεί από το αρμόδιο όργανο. Τα Μέρη συνεργάζονται καλόπιστα για την εξεύρεση νόμιμης εναλλακτικής.
4.4 Μόνο μέλη του προσωπικού που χρειάζονται πρόσβαση για την εκτέλεση των καθηκόντων τους μπορούν να έχουν πρόσβαση στα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη. Πριν από την πρόσβαση, τα πρόσωπα αυτά δεσμεύονται από υποχρέωση εμπιστευτικότητας ή κατάλληλη εκ του νόμου υποχρέωση και λαμβάνουν οδηγίες για την προστασία προσωπικών δεδομένων και την ασφάλεια.
5. Τεχνικά και οργανωτικά μέτρα
5.1 Η Maildroppa εφαρμόζει τα μέτρα του Παραρτήματος 2 σύμφωνα με τα άρθρα 28(3)(c) και 32 GDPR. Τα μέτρα λαμβάνουν υπόψη τις τελευταίες εξελίξεις της τεχνολογίας, το κόστος υλοποίησης, τη φύση, το εύρος, το πλαίσιο και τους σκοπούς, καθώς και την πιθανότητα και τη σοβαρότητα του κινδύνου.
5.2 Η Maildroppa μπορεί να εξελίσσει ή να αντικαθιστά επιμέρους μέτρα με ισοδύναμους ή αποτελεσματικότερους μηχανισμούς ελέγχου. Το συνολικό συμφωνημένο επίπεδο προστασίας δεν πρέπει να μειώνεται ουσιωδώς. Οι ουσιώδεις δυσμενείς αλλαγές γνωστοποιούνται εκ των προτέρων, εκτός εάν απαιτείται άμεση ενέργεια για την αντιμετώπιση οξέος κινδύνου.
5.3 Η ασφάλεια αποτελεί κοινή ευθύνη. Η Maildroppa δεν ευθύνεται για κινδύνους που προκαλούνται αποκλειστικά από παράνομο Περιεχόμενο του Πελάτη, μη ασφαλείς συσκευές του Πελάτη, κοινή χρήση διαπιστευτηρίων, εσφαλμένα ρυθμισμένες διασυνδέσεις του Πελάτη ή εντολές του Πελάτη. Οι εκ του νόμου και συμβατικές υποχρεώσεις της ίδιας της Maildroppa παραμένουν ανεπηρέαστες.
6. Συνδρομή ως προς τα δικαιώματα των υποκειμένων των δεδομένων
6.1 Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, η Maildroppa συνδράμει τον Πελάτη με κατάλληλα τεχνικά και οργανωτικά μέτρα στη διεκπεραίωση αιτημάτων βάσει του Κεφαλαίου III GDPR, συμπεριλαμβανομένων της πρόσβασης, της διόρθωσης, της διαγραφής, του περιορισμού, της φορητότητας, της εναντίωσης και της ενημέρωσης σχετικά με αυτοματοποιημένες αποφάσεις.
6.2 Όταν τα ζητούμενα δεδομένα είναι διαθέσιμα μέσω των λειτουργιών του προϊόντος, ο Πελάτης διεκπεραιώνει ο ίδιος το αίτημα. Για πρόσθετη αναλογική υποστήριξη, η Maildroppa παρέχει τις διαθέσιμες πληροφορίες ή διορθώνει, εξάγει, περιορίζει ή διαγράφει δεδομένα βάσει τεκμηριωμένης εντολής.
6.3 Εάν η Maildroppa λάβει αίτημα υποκειμένου των δεδομένων που αναγνωρίσιμα αφορά Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη, ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και δεν απαντά επί της ουσίας, εκτός εάν λάβει σχετική εντολή από τον Πελάτη ή το απαιτεί ο νόμος. Η Maildroppa μπορεί να ενημερώσει το υποκείμενο των δεδομένων ότι το αίτημα έχει διαβιβαστεί στον υπεύθυνο επεξεργασίας.
6.4 Ο Πελάτης αποστέλλει μόνο τις πληροφορίες που απαιτούνται για τον εντοπισμό των σχετικών δεδομένων και την ασφαλή ικανοποίηση του αιτήματος. Η Maildroppa μπορεί να χρεώνει εύλογα, εκ των προτέρων γνωστοποιημένα έξοδα για προδήλως υπερβολική, επαναλαμβανόμενη ή μη τυποποιημένη συνδρομή, στον βαθμό που το επιτρέπει το άρθρο 28 GDPR.
7. Συμμόρφωση, εκτιμήσεις αντικτύπου και αρχές
7.1 Λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις διαθέσιμες πληροφορίες, η Maildroppa συνδράμει τον Πελάτη στην εκπλήρωση των υποχρεώσεων των άρθρων 32 έως 36 GDPR, συμπεριλαμβανομένων της ασφάλειας, της γνωστοποίησης και ανακοίνωσης παραβιάσεων, των εκτιμήσεων αντικτύπου σχετικά με την προστασία δεδομένων και της προηγούμενης διαβούλευσης.
7.2 Κατόπιν εύλογου αιτήματος, η Maildroppa παρέχει πληροφορίες σχετικά με την υπηρεσία, τις ροές δεδομένων, τα μέτρα, τους υπεκτελούντες την επεξεργασία και τους γνωστούς κινδύνους που απαιτούνται για την εκτίμηση αντικτύπου του Πελάτη, εφόσον αυτές δεν είναι ήδη διαθέσιμες στην τεκμηρίωση ή στον λογαριασμό.
7.3 Εάν η Maildroppa λάβει δεσμευτικό αίτημα αρχής ή δικαστηρίου για Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη, ενημερώνει τον Πελάτη πριν από την κοινοποίηση, εφόσον αυτό επιτρέπεται από τον νόμο. Η Maildroppa αξιολογεί την αρμοδιότητα και το εύρος του αιτήματος, κοινοποιεί μόνο όσα απαιτούνται από τον νόμο και καταγράφει την υπόθεση.
8. Παραβιάσεις δεδομένων προσωπικού χαρακτήρα
8.1 Η Maildroppa ειδοποιεί τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση αφού λάβει γνώση Παραβίασης Δεδομένων Προσωπικού Χαρακτήρα που επηρεάζει Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη. Οι αρχικές πληροφορίες μπορούν να παρέχονται σταδιακά και η παροχή τους δεν θα καθυστερεί μέχρι την ολοκλήρωση της διερεύνησης.
8.2 Στον βαθμό που οι σχετικές πληροφορίες είναι διαθέσιμες, η ειδοποίηση περιλαμβάνει:
- τη φύση της παραβίασης, συμπεριλαμβανομένων των κατηγοριών και του κατά προσέγγιση αριθμού των επηρεαζόμενων προσώπων και εγγραφών·
- τις πιθανές συνέπειες·
- τα μέτρα που ελήφθησαν ή προτείνονται για τον περιορισμό και την αποκατάστασή της·
- τον χρόνο ή τη χρονική περίοδο και την τρέχουσα κατάσταση της διερεύνησης·
- ένα σημείο επικοινωνίας για ερωτήσεις.
8.3 Η Maildroppa λαμβάνει άμεσα εύλογα μέτρα περιορισμού, διαφύλαξης αποδεικτικών στοιχείων, διερεύνησης της βασικής αιτίας και αποκατάστασης, τεκμηριώνει την παραβίαση και παρέχει τις διαθέσιμες πληροφορίες για την εκπλήρωση των υποχρεώσεων του Πελάτη βάσει των άρθρων 33 και 34 GDPR.
8.4 Ο Πελάτης παραμένει υπεύθυνος για την αξιολόγηση και για κάθε τυχόν απαιτούμενη γνωστοποίηση στην εποπτική αρχή εντός 72 ωρών από τη στιγμή που ο ίδιος λαμβάνει γνώση, καθώς και για κάθε τυχόν απαιτούμενη ανακοίνωση στα υποκείμενα των δεδομένων. Η ειδοποίηση της Maildroppa δεν συνιστά παραδοχή παράβασης υποχρέωσης ή ευθύνης.
8.5 Ο Πελάτης ενημερώνει άμεσα τη Maildroppa για περιστατικά ασφαλείας στο περιβάλλον του Πελάτη που ενδέχεται να επηρεάσουν τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη ή την υπηρεσία και συνεργάζεται για τον μετριασμό των επιπτώσεων.
9. Υπεκτελούντες την επεξεργασία
9.1 Ο Πελάτης παρέχει γενική γραπτή άδεια για τους υπεκτελούντες την επεξεργασία που αναφέρονται στο Παράρτημα 3. Η Maildroppa παραμένει υπεύθυνη έναντι του Πελάτη για την εκπλήρωση από κάθε υπεκτελούντα την επεξεργασία των υποχρεώσεών του βάσει του άρθρου 28(4) GDPR.
9.2 Η Maildroppa δεσμεύει συμβατικά κάθε υπεκτελούντα την επεξεργασία να παρέχει ουσιαστικά το ίδιο επίπεδο προστασίας δεδομένων για τη σχετική υπηρεσία, συμπεριλαμβανομένων των εντολών, της εμπιστευτικότητας, της ασφάλειας, της συνδρομής, της διαγραφής και των δικαιωμάτων ελέγχου.
9.3 Η Maildroppa παρέχει κατά κανόνα ειδοποίηση τουλάχιστον 30 ημέρες πριν από την προσθήκη ή την αντικατάσταση υπεκτελούντος την επεξεργασία, στην επαγγελματική διεύθυνση email που είναι αποθηκευμένη στον λογαριασμό, και δημοσιεύει την αλλαγή, με την ημερομηνία της, στον κατάλογο υπεκτελούντων την επεξεργασία. Μπορεί να ισχύσει συντομότερη προθεσμία για επείγουσες ανάγκες ασφάλειας ή διαθεσιμότητας· η Maildroppa εξηγεί τον λόγο και παρέχει ειδοποίηση το συντομότερο δυνατό.
9.4 Ο Πελάτης μπορεί να αντιταχθεί εντός της προθεσμίας ειδοποίησης για συγκεκριμένους, τεκμηριωμένους λόγους προστασίας δεδομένων. Τα Μέρη αναζητούν εύλογη λύση, όπως αλλαγή των ρυθμίσεων. Εάν δεν είναι δυνατή καμία λύση και η αντίρρηση είναι δικαιολογημένη, ο Πελάτης μπορεί να καταγγείλει την κύρια Σύμβαση για σπουδαίο λόγο, χωρίς πρόσθετη χρέωση, πριν από την έναρξη χρήσης του νέου υπεκτελούντος την επεξεργασία. Αμιγώς εμπορικές αντιρρήσεις ή αντιρρήσεις που σχετίζονται με τον ανταγωνισμό δεν αρκούν.
9.5 Υπηρεσίες που δεν επεξεργάζονται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη, καθώς και αποδέκτες ή ενσωματώσεις που συνδέονται από τον Πελάτη κατ’ εντολή του, δεν αποτελούν υπεκτελούντες την επεξεργασία της Maildroppa. Σε αυτές περιλαμβάνεται υπηρεσία για την οποία ο Πελάτης πραγματοποιεί τη σύνδεση και συνάπτει σύμβαση μέσω δικού του λογαριασμού σε τρίτο πάροχο.
10. Διεθνείς διαβιβάσεις
10.1 Η Maildroppa διαβιβάζει Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη εκτός του Ευρωπαϊκού Οικονομικού Χώρου μόνο βάσει τεκμηριωμένων εντολών και σύμφωνα με το Κεφάλαιο V του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR).
10.2 Όταν δεν υπάρχει εφαρμοστέα απόφαση επάρκειας, η Maildroppa συνάπτει με τον εισαγωγέα τις εκάστοτε ισχύουσες Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (SCC). Κατά κανόνα, εφαρμόζεται η Ενότητα 2 όταν ο Πελάτης είναι υπεύθυνος επεξεργασίας και η Ενότητα 3 όταν ο Πελάτης είναι εκτελών την επεξεργασία. Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων (DPA) και τα Παραρτήματά της συμπληρώνουν τα αντίστοιχα Παραρτήματα των SCC.
10.3 Όταν ένας πάροχος διαθέτει έγκυρη πιστοποίηση βάσει του πλαισίου ΕΕ-ΗΠΑ για την προστασία των δεδομένων για τα σχετικά δεδομένα, μπορεί να χρησιμοποιηθεί η απόφαση επάρκειας. Η Maildroppa ελέγχει τη σχετική πιστοποίηση σε εύλογα χρονικά διαστήματα και διατηρεί εναλλακτικό μηχανισμό, όπου απαιτείται για τη συνέχιση της διαβίβασης.
10.4 Η Maildroppa τεκμηριώνει εκτίμηση επιπτώσεων της διαβίβασης όπου απαιτείται και χρησιμοποιεί συμπληρωματικά τεχνικά, συμβατικά ή οργανωτικά μέτρα κατάλληλα για τη σχετική νομοθεσία, τη δυνατότητα πρόσβασης και τον κίνδυνο για τα δεδομένα. Ο Πελάτης παρέχει τις πληροφορίες που απαιτούνται για την αξιολόγηση των δικών του εντολών.
11. Επιστροφή και διαγραφή
11.1 Κατά τη διάρκεια της Σύμβασης, ο Πελάτης μπορεί να χρησιμοποιεί τις διαθέσιμες λειτουργίες εξαγωγής και διαγραφής. Πριν από τη λήξη της σύμβασης, ο Πελάτης μπορεί να ζητήσει την επιστροφή των Δεδομένων Προσωπικού Χαρακτήρα του Πελάτη που βρίσκονται σε επιχειρησιακή χρήση, σε διαθέσιμο, ευρέως χρησιμοποιούμενο και μηχαναγνώσιμο μορφότυπο.
11.2 Μετά τη λήξη των υπηρεσιών, η Maildroppa διαγράφει όλα τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη και τα αντίγραφά τους χωρίς αδικαιολόγητη καθυστέρηση, εκτός εάν ο Πελάτης έχει προηγουμένως ζητήσει την επιστροφή τους ή το δίκαιο της Ένωσης ή κράτους μέλους απαιτεί τη διατήρησή τους. Η διαγραφή αρχίζει μόλις ολοκληρωθεί τυχόν συμφωνημένη επιστροφή. Κατόπιν αιτήματος, η Maildroppa επιβεβαιώνει τη διαγραφή σε μορφή κειμένου.
11.3 Τα δεδομένα που παραμένουν σε αντίγραφα ασφαλείας περιορισμένης πρόσβασης δεν χρησιμοποιούνται για νέους σκοπούς στο περιβάλλον παραγωγής και αντικαθίστανται με επανεγγραφή σύμφωνα με τον τεκμηριωμένο τακτικό κύκλο αντιγράφων ασφαλείας. Μέχρι τότε, παραμένουν αποκλεισμένα από την τακτική πρόσβαση. Εάν χρησιμοποιηθεί αντίγραφο ασφαλείας για ανάκτηση, η Maildroppa εφαρμόζει εκ νέου αμελλητί τις εκκρεμείς καταχωρίσεις διαγραφής, εναντίωσης και περιορισμού.
11.4 Τα δεδομένα που διατηρούνται βάσει του νόμου και οι ελάχιστες πληροφορίες που είναι απολύτως αναγκαίες για την ασφάλεια, την πρόληψη καταχρήσεων ή τη μόνιμη τήρηση των διαγραφών από τη λίστα αποδεκτών απομονώνονται, υπόκεινται σε περιορισμούς πρόσβασης και χρησιμοποιούνται μόνο για τον συγκεκριμένο σκοπό, και στη συνέχεια διαγράφονται όταν δεν είναι πλέον αναγκαία. Η Maildroppa γνωστοποιεί στον Πελάτη την κατηγορία και τη νομική βάση, εφόσον δεν έχουν ήδη τεκμηριωθεί.
12. Πληροφορίες και έλεγχοι
12.1 Η Maildroppa παρέχει τις πληροφορίες που είναι αναγκαίες για την απόδειξη της συμμόρφωσης με το άρθρο 28 του GDPR και την παρούσα DPA. Σε αυτές μπορεί να περιλαμβάνονται τα ισχύοντα τεχνικά και οργανωτικά μέτρα (TOMs), πληροφορίες για υπεκτελούντες την επεξεργασία και διαβιβάσεις, κατάλληλες πιστοποιήσεις, εκθέσεις ελέγχου, ερωτηματολόγια και επιβεβαιώσεις διαγραφής.
12.2 Εάν το υλικό αυτό δεν επιλύει ζήτημα τεκμηριωμένου κινδύνου, ο Πελάτης ή ανεξάρτητος ελεγκτής με την απαιτούμενη επάρκεια, ο οποίος δεσμεύεται από υποχρέωση εμπιστευτικότητας, μπορεί να διενεργήσει έλεγχο. Οι έλεγχοι διενεργούνται συνήθως το πολύ μία φορά ανά δώδεκα μήνες, με ειδοποίηση τουλάχιστον 30 ημερών, κατά τις συνήθεις εργάσιμες ώρες και χωρίς αποτρέψιμη διατάραξη της εξυπηρέτησης άλλων πελατών ή της ασφάλειας.
12.3 Επιτρέπεται πρόσθετος έλεγχος ή έλεγχος με συντομότερη προθεσμία ειδοποίησης, όταν δικαιολογείται από Παραβίαση Δεδομένων Προσωπικού Χαρακτήρα, συγκεκριμένο σοβαρό ζήτημα ή εντολή εποπτικής αρχής. Η Maildroppa μπορεί να διαθέτει ιδιαίτερα ευαίσθητο υλικό ασφάλειας μέσω κατάλληλης έκθεσης τρίτου και να περιορίζει την πρόσβαση σε δεδομένα άλλων πελατών, πηγαίο κώδικα, ευπάθειες ή εμπορικά απόρρητα, εφόσον ο σκοπός του ελέγχου εξακολουθεί να μπορεί να επιτευχθεί.
12.4 Κάθε Μέρος αναλαμβάνει τα δικά του έξοδα. Όταν ένας έλεγχος συνεπάγεται σημαντικό φόρτο εργασίας πέραν των εκ του νόμου υποχρεώσεων ή δεν διαπιστώνει ουσιώδη μη συμμόρφωση της Maildroppa, η Maildroppa μπορεί να χρεώσει εύλογα έξοδα που έχουν συμφωνηθεί εκ των προτέρων. Εάν ο έλεγχος διαπιστώσει ουσιώδη μη συμμόρφωση της Maildroppa, η Maildroppa αναλαμβάνει τα εύλογα έξοδα του ελέγχου και αποκαθιστά το ζήτημα χωρίς αδικαιολόγητη καθυστέρηση.
12.5 Η Maildroppa τηρεί αρχεία των κατηγοριών δραστηριοτήτων επεξεργασίας σύμφωνα με το άρθρο 30(2) του GDPR και συνεργάζεται με την αρμόδια εποπτική αρχή κατόπιν αιτήματός της.
13. Ευθύνη
13.1 Η ευθύνη μεταξύ των Μερών διέπεται από το άρθρο 82 του GDPR, τις λοιπές αναγκαστικού δικαίου διατάξεις της Νομοθεσίας περί Προστασίας Δεδομένων και τις έγκυρες διατάξεις περί ευθύνης της κύριας Σύμβασης. Καμία διάταξη της παρούσας DPA δεν περιορίζει τα δικαιώματα των υποκειμένων των δεδομένων ή τις εξουσίες των εποπτικών αρχών.
13.2 Στις μεταξύ των Μερών σχέσεις, κάθε Μέρος ευθύνεται για ζημίες και έξοδα στον βαθμό που προκαλούνται από δική του υπαίτια παράβαση της παρούσας DPA, εκ του νόμου υποχρέωσης ή νόμιμης ευθύνης του. Τα εκ του νόμου δικαιώματα αναγωγής παραμένουν ανεπηρέαστα.
14. Καταγγελία λόγω παράβασης υποχρεώσεων προστασίας δεδομένων
14.1 Εάν η Maildroppa παραβιάσει ουσιωδώς την παρούσα DPA, ο Πελάτης μπορεί να αναστείλει την επηρεαζόμενη επεξεργασία έως ότου αποκατασταθεί η παράβαση. Εάν η Maildroppa δεν αποκαταστήσει ουσιώδη παράβαση εντός εύλογου χρονικού διαστήματος ή εάν η αποκατάσταση είναι αδύνατη, ο Πελάτης μπορεί να καταγγείλει την επηρεαζόμενη υπηρεσία για σπουδαίο λόγο.
14.2 Η Maildroppa μπορεί να αναστείλει την εκτέλεση παράνομης εντολής σύμφωνα με τη ρήτρα 4.3. Εάν δεν μπορεί να βρεθεί νόμιμη εναλλακτική λύση και η συνέχιση θα παραβίαζε τη Νομοθεσία περί Προστασίας Δεδομένων, η Maildroppa μπορεί να τερματίσει την επηρεαζόμενη επεξεργασία. Οι υποχρεώσεις επιστροφής, διαγραφής και παροχής αποδεικτικών στοιχείων εξακολουθούν να ισχύουν.
15. Τελικές διατάξεις
15.1 Οι τροποποιήσεις συμφωνούνται σε μορφή κειμένου ή ενσωματώνονται μέσω ηλεκτρονικής διαδικασίας που μπορεί να αποδειχθεί. Τα Παραρτήματα μπορούν να επικαιροποιούνται ώστε να αποτυπώνουν την πραγματική επεξεργασία, εφόσον δεν μειώνεται ουσιωδώς η συνολική προστασία και τηρούνται τα δικαιώματα ειδοποίησης και εναντίωσης που προβλέπονται στην DPA.
15.2 Εάν μια διάταξη είναι άκυρη, οι υπόλοιπες διατάξεις παραμένουν σε ισχύ και η άκυρη διάταξη αντικαθίσταται από τις εκ του νόμου ρυθμίσεις.
15.3 Εφαρμόζονται το γερμανικό δίκαιο και η διάταξη περί κατά τόπον αρμοδιότητας της κύριας Σύμβασης, στον βαθμό που οι αναγκαστικού δικαίου διατάξεις της Νομοθεσίας περί Προστασίας Δεδομένων δεν επιβάλλουν διαφορετικά.
15.4 Η παρούσα αγγλική έκδοση παρέχεται για διευκόλυνση. Σε περίπτωση σύγκρουσης με τη γερμανική έκδοση, υπερισχύει η γερμανική έκδοση, εκτός εάν το αναγκαστικό δίκαιο επιβάλλει διαφορετικά.
Παράρτημα 1 – Περιγραφή της επεξεργασίας
1. Αντικείμενο και σκοπός
Παροχή της υπηρεσίας Maildroppa που βασίζεται στο υπολογιστικό νέφος για μάρκετινγκ μέσω email κατόπιν άδειας, συμπεριλαμβανομένων της διαχείρισης επαφών και λιστών, των φορμών και των Signup Flows, των εκστρατειών, των προτύπων, των αυτοματισμών, της αποστολής, των αναφορών παράδοσης και αλληλεπίδρασης, των αρχείων, των ενσωματώσεων, των εξαγωγών, της υποστήριξης, της ασφάλειας, των αντιγράφων ασφαλείας και της συμβατικά προβλεπόμενης διαγραφής.
2. Διάρκεια
Η διάρκεια της κύριας Σύμβασης, πλέον της περιόδου επιστροφής, διαγραφής και λήξης της διατήρησης των αντιγράφων ασφαλείας που προβλέπεται στη ρήτρα 11.
3. Φύση της επεξεργασίας
Συλλογή μέσω των φορμών του Πελάτη, καταχώριση, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή, τμηματοποίηση, αντιστοίχιση, ανάκτηση, προβολή, εισαγωγή, εξαγωγή, διαβίβαση, αποστολή, τήρηση αρχείων καταγραφής, ανάλυση, περιορισμός, δημιουργία αντιγράφων ασφαλείας και διαγραφή κατ’ εντολή του Πελάτη.
4. Κατηγορίες υποκειμένων των δεδομένων
- συνδρομητές, δυνητικοί πελάτες, ενδιαφερόμενοι υποψήφιοι πελάτες, πελάτες και άλλες επαγγελματικές επαφές του Πελάτη·
- επισκέπτες και άτομα που υποβάλλουν στοιχεία στις φόρμες και στις σελίδες προορισμού του Πελάτη·
- παραλήπτες εκστρατειών, αυτοματισμών και συναλλακτικών μηνυμάτων του Πελάτη·
- άλλα φυσικά πρόσωπα των οποίων τα δεδομένα ο Πελάτης υποβάλλει νόμιμα στην υπηρεσία.
5. Κατηγορίες δεδομένων προσωπικού χαρακτήρα
- δεδομένα ταυτότητας και επικοινωνίας: όνομα, διεύθυνση email και επαγγελματικά στοιχεία επικοινωνίας που καταχωρίζει ο Πελάτης·
- πεδία προφίλ, ετικέτες, τμήματα, λίστες και αντιστοιχίσεις σε ομάδες κοινού που ορίζει ο Πελάτης·
- δεδομένα συγκατάθεσης, προέλευσης και τεκμηρίωσης: πηγή εγγραφής, φόρμα, διατύπωση της συγκατάθεσης, χρονικές σημάνσεις, κατάσταση επιβεβαίωσης και διαγραφής από τη λίστα αποδεκτών, καθώς και μεταδεδομένα IP/προγράμματος περιήγησης, όπου η σχετική λειτουργία είναι ενεργοποιημένη και νόμιμη·
- τεχνικά δεδομένα φορμών και δεδομένα κατάχρησης: διαστάσεις οθόνης, έκδοση προγράμματος περιήγησης και λειτουργικού συστήματος, παραγόμενο αναγνωριστικό συσκευής, δεδομένα IP/αιτημάτων και χρόνος τελευταίας εμφάνισης αναδυόμενου παραθύρου που αποθηκεύεται στο πρόγραμμα περιήγησης, όταν ο Πελάτης ενσωματώνει κατάλληλα τον μηχανισμό φόρτωσης φορμών·
- περιεχόμενο εκστρατειών, φορμών, αυτοματισμών, προτύπων και μηνυμάτων·
- δεδομένα παράδοσης και αλληλεπίδρασης: κατάσταση παράδοσης, συμβάντα ανοίγματος και κλικ όπου η σχετική λειτουργία είναι ενεργοποιημένη και νόμιμη, αποτυχημένες παραδόσεις, καταγγελίες, διαγραφές από τη λίστα αποδεκτών και αποκλεισμοί από αποστολές·
- τεχνικά δεδομένα: διεύθυνση IP, πληροφορίες συσκευής, προγράμματος περιήγησης, αιτημάτων, ασφάλειας, αρχείων καταγραφής και σφαλμάτων·
- αρχεία, συνημμένα και περιεχόμενο που μεταφορτώνει ο Πελάτης·
- πληροφορίες ενσωματώσεων, εισαγωγών, εξαγωγών και υποστήριξης, συμπεριλαμβανομένων αναγνωριστικών τρίτων που υποβάλλει ο Πελάτης.
6. Ειδικά δεδομένα
Η επεξεργασία ειδικών κατηγοριών δεδομένων του άρθρου 9 και δεδομένων σχετικών με ποινικές καταδίκες του άρθρου 10 δεν αποτελεί μέρος της υπηρεσίας και απαγορεύεται, εκτός εάν έχει συμφωνηθεί ρητά εκ των προτέρων σε μορφή κειμένου για συγκεκριμένο σκοπό, με πρόσθετες εγγυήσεις.
7. Συχνότητα και όγκος
Συνεχής επεξεργασία, με όγκο που καθορίζεται από τη χρήση, τις ρυθμίσεις, τους παραλήπτες, το πρόγραμμα συνδρομής και τις εντολές του Πελάτη.
8. Δικαιώματα και υποχρεώσεις του Πελάτη
Τα δικαιώματα και οι υποχρεώσεις του Πελάτη απορρέουν από την παρούσα DPA, την κύρια Σύμβαση και τη Νομοθεσία περί Προστασίας Δεδομένων. Ο Πελάτης αποφασίζει ιδίως για τους σκοπούς, τις νομικές βάσεις, τις κατηγορίες δεδομένων, τους αποδέκτες, τις ρυθμίσεις, τη διατήρηση και την ανταπόκριση στην άσκηση των δικαιωμάτων των υποκειμένων των δεδομένων.
Παράρτημα 2 – Τεχνικά και οργανωτικά μέτρα
Η Maildroppa διατηρεί τα ακόλουθα μέτρα για τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη. Η εφαρμογή τους μπορεί να εξελίσσεται σύμφωνα με τις τελευταίες τεχνολογικές εξελίξεις, χωρίς ουσιώδη μείωση της συνολικής προστασίας.
1. Οργάνωση και διακυβέρνηση
- τεκμηριωμένες αρμοδιότητες για την προστασία της ιδιωτικότητας, την ασφάλεια και τα περιστατικά·
- υποχρεώσεις εμπιστευτικότητας για το εξουσιοδοτημένο προσωπικό·
- οδηγίες προστασίας της ιδιωτικότητας και ασφάλειας κατάλληλες για τον εκάστοτε ρόλο και καθήκον·
- ελεγχόμενη χορήγηση, τροποποίηση και ανάκληση εσωτερικής πρόσβασης·
- τεκμηριωμένη αξιολόγηση παρόχων και απαιτούμενες συμβάσεις επεξεργασίας δεδομένων·
- διαδικασίες για αιτήματα υποκειμένων των δεδομένων, εντολές, διαγραφή και απαιτήσεις αρχών.
2. Επαλήθευση ταυτότητας και έλεγχος πρόσβασης
- λογαριασμοί με επαλήθευση ταυτότητας μέσω Auth0/Okta και διεπαφές προϊόντος και διαχείρισης με περιορισμούς βάσει ρόλων·
- ατομική εσωτερική πρόσβαση βάσει ανάγκης και της αρχής των ελάχιστων προνομίων·
- προστασία προνομιακής πρόσβασης και τεχνικών μυστικών· καμία αποθήκευση κωδικών πρόσβασης σε απλό κείμενο από τη Maildroppa·
- καταγραφή συμβάντων λογαριασμού και διαχείρισης που σχετίζονται με την ασφάλεια·
- επανεξέταση βάσει συμβάντων και κινδύνων και άμεση ανάκληση πρόσβασης που δεν απαιτείται πλέον.
3. Ασφάλεια μετάδοσης και επικοινωνίας
- κρυπτογραφημένη μετάδοση μέσω σύγχρονων συνδέσεων HTTPS/TLS·
- προστατευμένα API και webhooks με χρήση επαλήθευσης ταυτότητας ή μεθόδων υπογραφής/μυστικού, όπου παρέχονται·
- έλεγχοι τομέα και αποστολέα και υποστήριξη συνήθων μεθόδων επαλήθευσης γνησιότητας email·
- προστασία από καταχρηστικά αιτήματα μέσω ελέγχων διακομιστή μεσολάβησης, δικτύου, περιορισμού ρυθμού αιτημάτων και ασφάλειας.
4. Διαχωρισμός περιβαλλόντων πελατών και σκοπών
- λογική αντιστοίχιση δεδομένων και πρόσβασης σε λογαριασμούς Πελατών·
- έλεγχος εξουσιοδότησης στην πλευρά του διακομιστή για τους πόρους των λογαριασμών·
- διαχωρισμένοι ρόλοι και σκοποί για τη λειτουργία, την υποστήριξη, την τιμολόγηση και την επεξεργασία για λογαριασμό του Πελάτη·
- καμία χρήση των Δεδομένων Προσωπικού Χαρακτήρα του Πελάτη για διαφήμιση τρίτων ή εμπορία λιστών.
5. Διαθεσιμότητα, ανθεκτικότητα και ανάκτηση
- λειτουργία της βασικής εφαρμογής σε ελεγχόμενη υποδομή στη Γερμανία και κύρια αποθήκευση δεδομένων αντικειμένων στην ΕΕ·
- μέτρα προστασίας από δικτυακές επιθέσεις και καταχρηστικό φόρτο·
- παρακολούθηση υπηρεσιών, καταγραφή σφαλμάτων και ελεγχόμενη κλιμάκωση ζητημάτων·
- αντίγραφα ασφαλείας περιορισμένης πρόσβασης βάσει τεκμηριωμένου χρονοδιαγράμματος·
- ελεγχόμενες διαδικασίες ανάκτησης·
- εκ νέου εφαρμογή εκκρεμών καταχωρίσεων διαγραφής και περιορισμού μετά την επαναφορά.
6. Ακεραιότητα και ασφαλής επεξεργασία
- τεχνικός έλεγχος εγκυρότητας τύπου, μεγέθους και πρόσβασης για τις υποστηριζόμενες μεταφορτώσεις·
- ελεγχόμενη εγκατάσταση λογισμικού και διαχείριση εξαρτήσεων/ευπαθειών·
- καταγραφή σφαλμάτων και συμβάντων ασφάλειας με ελαχιστοποίηση δεδομένων·
- μέτρα προστασίας από μη εξουσιοδοτημένη αλλοίωση μέσω ελέγχου πρόσβασης·
- επεξεργασία αποτυχημένων παραδόσεων, καταγγελιών, διαγραφών από τη λίστα αποδεκτών και αποκλεισμών από αποστολές με δυνατότητα λογοδοσίας.
7. Προστασία δεδομένων ήδη από τον σχεδιασμό
- υποχρεωτικά πεδία και επεξεργασία περιορισμένα στον σκοπό· τα πρόσθετα πεδία του Πελάτη είναι παραμετροποιήσιμα·
- λειτουργίες εξαγωγής, διόρθωσης, διαγραφής και αποκλεισμού από αποστολές που υποστηρίζουν τις διαδικασίες για τα υποκείμενα των δεδομένων·
- οι ροές συγκατάθεσης και εγγραφής μπορούν να καταγράφουν κείμενο, πηγή και σχετικές χρονικές σημάνσεις·
- η μέτρηση ανοιγμάτων και κλικ παρουσιάζεται ως διαφανής ρύθμιση, όπου εφαρμόζεται η λειτουργία·
- τα διαγνωστικά δεδομένα και τα δεδομένα αναλύσεων ψευδωνυμοποιούνται ή ελαχιστοποιούνται όπου είναι δυνατό.
8. Διαγραφή και διατήρηση
- ροές διαγραφής από το επιχειρησιακό περιβάλλον για επαφές, εκστρατείες, αυτοματισμούς, φόρμες, αρχεία και συναφή δεδομένα του Πελάτη·
- διαχωρισμός των εκ του νόμου τηρούμενων αρχείων τιμολόγησης από τα δεδομένα του Πελάτη που βρίσκονται σε επιχειρησιακή χρήση·
- περιορισμένες πληροφορίες αποκλεισμού από αποστολές και ασφάλειας, οι οποίες χρησιμοποιούνται μόνο για τον προστατευτικό σκοπό τους·
- διαγραφή από το επιχειρησιακό περιβάλλον χωρίς αδικαιολόγητη καθυστέρηση μετά τη λήξη της υπηρεσίας και την ολοκλήρωση τυχόν συμφωνημένης επιστροφής· λήξη της διατήρησης αντιγράφων ασφαλείας σύμφωνα με τον τεκμηριωμένο κύκλο αντιγράφων ασφαλείας·
- τεκμηρίωση της επιστροφής ή της διαγραφής κατόπιν αιτήματος.
9. Διαχείριση περιστατικών και επανεξέταση
- τεκμηριωμένη διαδικασία εντοπισμού, ταξινόμησης, περιορισμού, διερεύνησης, αποκατάστασης και επανεξέτασης·
- ειδοποίηση του Πελάτη χωρίς αδικαιολόγητη καθυστέρηση μετά τη γνώση παραβίασης που επηρεάζει Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη·
- καταγραφή του χρονολογίου, των επηρεαζόμενων συστημάτων και δεδομένων, των μέτρων και των διαθέσιμων πληροφοριών για τις επιπτώσεις·
- διαφύλαξη αποδεικτικών στοιχείων υπό περιορισμούς πρόσβασης·
- περιοδική επανεξέταση της αποτελεσματικότητας και προσαρμογή των μέτρων βάσει κινδύνων.
Παράρτημα 3 – Εξουσιοδοτημένοι υπεκτελούντες την επεξεργασία και διαβιβάσεις
Ο ακόλουθος κατάλογος ισχύει για τις σχετικές λειτουργίες· δεν επεξεργάζεται κάθε πάροχος τα ίδια δεδομένα για κάθε Πελάτη. Η Maildroppa επαληθεύει τη νομική οντότητα, τη γεωγραφική περιοχή και τον μηχανισμό διαβίβασης σε αντιπαραβολή με την πράγματι συναφθείσα σύμβαση, πριν από την πρώτη χρήση και μετά από ουσιώδη αλλαγή.
| Υπεκτελών την επεξεργασία | Υπηρεσία και πιθανά δεδομένα | Κύρια τοποθεσία | Μηχανισμός διαβίβασης σε τρίτη χώρα, όπου απαιτείται |
|---|---|---|---|
| Hetzner Online GmbH, Γερμανία | Βασική φιλοξενία, υπολογιστικοί πόροι, βάση δεδομένων και δίκτυο· Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη που απαιτούνται για την υπηρεσία | Γερμανία | καμία διαβίβαση σε τρίτη χώρα για τις συνήθεις λειτουργίες εντός ΕΟΧ |
| Cloudflare, Inc., Ηνωμένες Πολιτείες, και συμβεβλημένες οντότητες | DNS, διαμεσολάβηση μέσω proxy, CDN, WAF, DDoS και ασφάλεια· δεδομένα IP, αιτημάτων, τομέων, κίνησης και, για επεξεργασία μέσω proxy, δεδομένα του διαβιβαζόμενου περιεχομένου | ΕΕ και παγκόσμιες τοποθεσίες κόμβων παρυφής· πιθανή πρόσβαση από τις ΗΠΑ | πλαίσιο προστασίας δεδομένων ΕΕ-ΗΠΑ για πιστοποιημένους αποδέκτες στις ΗΠΑ ή/και τυποποιημένες συμβατικές ρήτρες (SCCs) με συμπληρωματικές εγγυήσεις |
| Amazon Web Services EMEA SARL, Λουξεμβούργο, και συμβεβλημένες οντότητες της AWS | Αποθήκευση αντικειμένων και τεχνικές υπηρεσίες υπολογιστικού νέφους· αρχεία, πρότυπα και συναφή μεταδεδομένα | κυρίως Φρανκφούρτη, Γερμανία (eu-central-1)· πιθανή πρόσβαση υποστήριξης από όλο τον κόσμο | απόφαση επάρκειας όπου εφαρμόζεται, διαφορετικά τυποποιημένες συμβατικές ρήτρες (SCCs) με συμπληρωματικές εγγυήσεις |
| Bird B.V., Κάτω Χώρες, συμπεριλαμβανομένης της πλατφόρμας email SparkPost και των συνδεδεμένων εταιρειών παροχής υπηρεσιών | Αποστολή email, συμβάντα παράδοσης, επιστροφές μηνυμάτων και καταγγελίες· διεύθυνση παραλήπτη, αποστολέας, σώμα μηνύματος και μεταδεδομένα αποστολής | τεχνική ρύθμιση για χρήση του τελικού σημείου SparkPost στην ΕΕ· πιθανή πρόσβαση υποστήριξης ή πρόσβαση από τον όμιλο εκτός ΕΟΧ | για πρόσβαση από τρίτη χώρα, πλαίσιο προστασίας δεδομένων ΕΕ-ΗΠΑ όπου εφαρμόζεται ή/και τυποποιημένες συμβατικές ρήτρες (SCCs) με συμπληρωματικές εγγυήσεις |
| Okta, Inc., Ηνωμένες Πολιτείες, και συμβεβλημένες οντότητες της Auth0/Okta | Έλεγχος ταυτότητας και πρόσβαση στον λογαριασμό· χρήστης λογαριασμού, αναγνωριστικό σύνδεσης, email, μεταδεδομένα ασφάλειας και συνεδρίας | περιοχή ΕΕ όπου έχει ενεργοποιηθεί· πιθανή πρόσβαση από τις ΗΠΑ | πλαίσιο προστασίας δεδομένων ΕΕ-ΗΠΑ για πιστοποιημένους αποδέκτες ή/και τυποποιημένες συμβατικές ρήτρες (SCCs) με συμπληρωματικές εγγυήσεις |
| SmartBear Software, Inc., Ηνωμένες Πολιτείες, και συνδεδεμένες εταιρείες (Bugsnag) | Διάγνωση σφαλμάτων και παρακολούθηση λειτουργίας· ψευδωνυμικό αναγνωριστικό λογαριασμού/χρήστη, μεταδεδομένα σφαλμάτων, συσκευής, αιτημάτων και έκδοσης | επιλεγμένη περιοχή Bugsnag· πιθανή πρόσβαση από τις ΗΠΑ | πλαίσιο προστασίας δεδομένων ΕΕ-ΗΠΑ για πιστοποιημένους αποδέκτες ή/και τυποποιημένες συμβατικές ρήτρες (SCCs) με συμπληρωματικές εγγυήσεις |
Η Auth0/Okta περιλαμβάνεται στο παρόν Παράρτημα μόνο στον βαθμό που επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη ως υπεκτελούσα την επεξεργασία σε συγκεκριμένη ροή δεδομένων. Η επεξεργασία δεδομένων χρηστών λογαριασμών από τη Maildroppa ως υπεύθυνη επεξεργασίας, για δικούς της σκοπούς που αφορούν τη σύμβαση, τον λογαριασμό και τον έλεγχο ταυτότητας, διέπεται από την Ενημέρωση για την Προστασία Προσωπικών Δεδομένων και δεν εμπίπτει στην παρούσα Συμφωνία Επεξεργασίας Δεδομένων (DPA).
Ειδοποιήσεις αλλαγών
Η Maildroppa ενημερώνει τους Πελάτες στην επαγγελματική διεύθυνση email που είναι αποθηκευμένη στον λογαριασμό και δημοσιεύει χρονολογημένη έκδοση αυτού του καταλόγου. Η ειδοποίηση προσδιορίζει τον πάροχο, τον σκοπό, την τοποθεσία, τον μηχανισμό και την προβλεπόμενη ημερομηνία έναρξης. Η διαδικασία εναντίωσης διέπεται από τη ρήτρα 9.
Διασυνδέσεις κατ’ εντολή του Πελάτη
Οι υπηρεσίες Zapier, Make και άλλες υπηρεσίες που συνδέει ο Πελάτης δεν καθίστανται αυτομάτως υπεκτελούντες την επεξεργασία της Maildroppa. Όταν η Maildroppa διαβιβάζει δεδομένα σε τέτοια διασύνδεση κατ’ εντολή του Πελάτη, ο Πελάτης είναι υπεύθυνος για την επιλογή του αποδέκτη, τη σχετική εξουσιοδότηση, τις ενημερώσεις για την προστασία προσωπικών δεδομένων, τις συμβάσεις και τους μηχανισμούς διεθνών διαβιβάσεων.