Viimeksi päivitetty: 4 syyskuuta 2026 · Versio 1.0
Tämä henkilötietojen käsittelysopimus (”DPA”) on osa Maildroppaa koskevaa Sopimusta. Sitä sovelletaan aina, kun Maildroppa käsittelee henkilötietoja Asiakkaan lukuun.
Osapuolet
Rekisterinpitäjä (”Asiakas”): Tilauksessa tai Maildroppa-tilillä Asiakkaaksi yksilöity luonnollinen henkilö tai oikeushenkilö, mukaan lukien pätevästi sopimuksen piiriin liitetty Asiakkaan konserniyhtiö silloin, kun kyseinen konserniyhtiö on Asiakkaan henkilötietojen rekisterinpitäjä.
Henkilötietojen käsittelijä (”Maildroppa”):
Marcus Biel, joka harjoittaa liiketoimintaa nimellä ”Maildroppa”
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Germany
Yhteydenotot: yhteydenottolomake
Asiakas ja Maildroppa ovat yhdessä ”Osapuolet”.
1. Soveltamisala, voimassaolo ja etusija
1.1 Tämä DPA koskee Maildroppan palvelun yhteydessä Asiakkaan lukuun suorittamaa henkilötietojen käsittelyä (”Asiakkaan henkilötiedot”). Käsittelyn kohde, luonne, tarkoitus, rekisteröityjen ryhmät ja henkilötietojen tyypit kuvataan Liitteessä 1.
1.2 DPA tulee voimaan, kun Asiakas hyväksyy Ehdot, Tilauksen, johon se on sisällytetty, tai erillisen sähköisen vahvistuksen. Se pysyy voimassa Sopimuksen voimassaoloajan ja niin kauan kuin Maildroppa käsittelee Asiakkaan henkilötietoja.
1.3 Tämä DPA on ensisijainen pääsopimukseen nähden Asiakkaan lukuun tapahtuvan käsittelyn osalta. Pakottava tietosuojalainsäädäntö on kaikissa tapauksissa ensisijainen.
1.4 Maildroppa voi toimia erillisenä rekisterinpitäjänä omissa tarkoituksissaan, kuten sopimukseen ja laskutukseen, Maildroppan omaan tiliturvallisuuteen, alustan ja lähetysinfrastruktuurin suojaamiseen, väärinkäytösten ehkäisyyn sekä lakisääteisiin velvoitteisiin liittyvässä käsittelyssä. Tällaiseen käsittelyyn sovelletaan Tietosuojaselostetta, ei tätä DPA:ta. Maildroppa ei käytä käsittelijän roolia Asiakkaan henkilötietojen käyttämiseen Maildroppan mainontaan.
2. Määritelmät ja sovellettava lainsäädäntö
2.1 Käsitteillä ”henkilötiedot”, ”käsittely”, ”rekisterinpitäjä”, ”henkilötietojen käsittelijä”, ”rekisteröity”, ”henkilötietojen tietoturvaloukkaus” ja ”valvontaviranomainen” on yleisessä tietosuoja-asetuksessa (GDPR) määritellyt merkitykset.
2.2 ”Tietosuojalainsäädäntö” tarkoittaa GDPR:ää, Saksan liittovaltion tietosuojalakia ja muuta kyseiseen käsittelyyn sovellettavaa tietosuojalainsäädäntöä.
2.3 Jos Asiakas toimii itse henkilötietojen käsittelijänä toisen rekisterinpitäjän lukuun, Maildroppa toimii alikäsittelijänä. Asiakas vakuuttaa, että sillä on valtuudet antaa Maildroppalle ohjeita ja käyttää sen palveluja, ja saattaa rekisterinpitäjän tiedot ja oikeudet Maildroppan saataville siinä laajuudessa kuin tämän DPA:n täyttäminen edellyttää.
3. Asiakkaan vastuu ja ohjeet
3.1 Asiakas vastaa käsittelyn lainmukaisuudesta, rekisteröityjen oikeuksista, tietojen täsmällisyydestä ja tarpeellisuudesta sekä antamistaan ohjeista. Asiakas huolehtii erityisesti käsittelyperusteesta, tietosuojainformaatiosta, tarvittaessa suostumuksesta, säilyttämistä ja poistamista koskevista päätöksistä sekä siitä, että tietojen vastaanottajat ovat lainmukaisia.
3.2 Dokumentoidut ohjeet muodostuvat pääsopimuksesta, tästä DPA:sta, Asiakkaan tekemistä palvelun asetuksista ja palvelun käytöstä sekä tekstimuodossa annetuista täydentävistä ohjeista. Ohje ei saa olennaisesti muuttaa sovitun palvelun luonnetta, tarkoitusta tai laajuutta. Lisäohjeet voivat edellyttää erillistä sopimusta ja kohtuullista maksua.
3.3 Asiakas ei saa käsitellä Maildroppassa GDPR:n 9 artiklan mukaisia erityisiä henkilötietoryhmiä, GDPR:n 10 artiklan mukaisia rikostuomioihin ja rikkomuksiin liittyviä tietoja, maksuvälineiden täydellisiä tietoja, virkasalaisuuksia tai muita erityisesti suojattuja tietoja, ellei Maildroppa nimenomaisesti hyväksy kyseistä tarkoitusta ja suojatoimia etukäteen tekstimuodossa.
3.4 Asiakas määrittää käytettävissä olevat rooli-, vienti-, poisto-, suostumus-, seuranta- ja integraatiotoiminnot riskiin nähden asianmukaisesti sekä suojaa tilit, verkkotunnukset, API-avaimet ja kirjautumistiedot.
4. Käsittely vain dokumentoitujen ohjeiden mukaisesti
4.1 Maildroppa käsittelee Asiakkaan henkilötietoja ainoastaan Asiakkaan dokumentoitujen ohjeiden mukaisesti, myös siirrettäessä tietoja kolmanteen maahan, ellei unionin tai jäsenvaltion lainsäädäntö edellytä käsittelyä. Tällöin Maildroppa ilmoittaa Asiakkaalle kyseisestä lakisääteisestä vaatimuksesta ennen käsittelyä, ellei tällainen ilmoittaminen ole kyseisessä lainsäädännössä kielletty yleistä etua koskevista tärkeistä syistä.
4.2 Maildroppa käyttää Asiakkaan henkilötietoja ainoastaan sovitun palvelun tarjoamiseen, suojaamiseen, tukemiseen ja päättämiseen sekä lainmukaisten ohjeiden toteuttamiseen. Tietojen myynti, käyttö kolmannen osapuolen mainontaan ja toisen osapuolen vastaanottajalistan luominen on kielletty.
4.3 Jos Maildroppa katsoo ohjeen rikkovan Tietosuojalainsäädäntöä, se ilmoittaa siitä Asiakkaalle ilman aiheetonta viivytystä ja voi keskeyttää kyseisen ohjeen toteuttamisen, kunnes toimivaltainen taho on vahvistanut, muuttanut tai selventänyt ohjetta. Osapuolet tekevät vilpittömässä mielessä yhteistyötä lainmukaisen vaihtoehdon löytämiseksi.
4.4 Vain henkilöstön jäsenet, jotka tarvitsevat pääsyn Asiakkaan henkilötietoihin tehtäviensä hoitamiseksi, saavat pääsyn niihin. Ennen pääsyn myöntämistä nämä henkilöt sitoutuvat salassapitoon tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus, ja he saavat tietosuoja- ja tietoturvaohjeet.
5. Tekniset ja organisatoriset toimenpiteet
5.1 Maildroppa toteuttaa Liitteen 2 mukaiset toimenpiteet GDPR:n 28(3)(c) ja 32 artiklan mukaisesti. Toimenpiteissä otetaan huomioon uusin tekniikka, toteuttamiskustannukset, käsittelyn luonne, laajuus, asiayhteys ja tarkoitukset sekä riskin todennäköisyys ja vakavuus.
5.2 Maildroppa voi kehittää yksittäisiä toimenpiteitä tai korvata ne vastaavilla tai tehokkaammilla hallintakeinoilla. Sovittua suojan kokonaistasoa ei saa olennaisesti heikentää. Olennaisista haitallisista muutoksista ilmoitetaan etukäteen, elleivät välittömät toimet ole tarpeen akuutin riskin torjumiseksi.
5.3 Tietoturva on yhteinen vastuu. Maildroppa ei vastaa riskeistä, jotka johtuvat yksinomaan lainvastaisesta Asiakkaan sisällöstä, Asiakkaan turvattomista laitteista, jaetuista kirjautumistiedoista, Asiakkaan virheellisesti määritetyistä integraatioista tai Asiakkaan ohjeista. Tämä ei vaikuta Maildroppan omiin lakisääteisiin ja sopimusperusteisiin velvoitteisiin.
6. Avustaminen rekisteröityjen oikeuksien toteuttamisessa
6.1 Käsittelyn luonne huomioon ottaen Maildroppa avustaa Asiakasta asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä GDPR:n III luvun mukaisissa pyynnöissä, mukaan lukien pääsy tietoihin, tietojen oikaiseminen ja poistaminen, käsittelyn rajoittaminen, tietojen siirtäminen järjestelmästä toiseen, käsittelyn vastustaminen sekä automatisoituja päätöksiä koskevien tietojen antaminen.
6.2 Jos pyydetyt tiedot ovat saatavilla palvelun toimintojen kautta, Asiakas käsittelee pyynnön itse. Tarjotessaan oikeasuhtaista lisätukea Maildroppa antaa saatavilla olevat tiedot tai oikaisee, vie tai poistaa tietoja taikka rajoittaa niiden käsittelyä dokumentoidun ohjeen mukaisesti.
6.3 Jos Maildroppa vastaanottaa rekisteröidyn pyynnön, jonka voidaan tunnistaa koskevan Asiakkaan henkilötietoja, se ilmoittaa Asiakkaalle ilman aiheetonta viivytystä eikä vastaa pyyntöön sisällöllisesti, ellei Asiakas ohjeista sitä vastaamaan tai laki edellytä vastaamista. Maildroppa voi kertoa rekisteröidylle, että pyyntö on välitetty rekisterinpitäjälle.
6.4 Asiakas lähettää vain tiedot, jotka ovat tarpeen pyynnön kohteena olevien tietojen paikantamiseksi ja pyynnön toteuttamiseksi turvallisesti. Maildroppa voi periä kohtuulliset, etukäteen ilmoitetut kustannukset ilmeisen kohtuuttomasta, toistuvasta tai tavanomaisesta poikkeavasta avustamisesta siltä osin kuin GDPR:n 28 artikla sen sallii.
7. Vaatimustenmukaisuus, vaikutustenarvioinnit ja viranomaiset
7.1 Käsittelyn luonne ja saatavilla olevat tiedot huomioon ottaen Maildroppa avustaa Asiakasta GDPR:n 32–36 artiklan mukaisten velvoitteiden täyttämisessä, mukaan lukien tietoturva, tietoturvaloukkauksista ilmoittaminen viranomaisille ja rekisteröidyille, tietosuojaa koskevat vaikutustenarvioinnit ja ennakkokuuleminen.
7.2 Maildroppa toimittaa kohtuullisesta pyynnöstä Asiakkaan vaikutustenarviointia varten tarvittavat tiedot palvelusta, tietovirroista, toimenpiteistä, alikäsittelijöistä ja tunnetuista riskeistä, jos ne eivät jo ole saatavilla asiakirjoissa tai tilillä.
7.3 Jos Maildroppa vastaanottaa sitovan viranomaisen tai tuomioistuimen pyynnön Asiakkaan henkilötietojen luovuttamisesta, se ilmoittaa Asiakkaalle ennen tietojen luovuttamista, jos laki sen sallii. Maildroppa arvioi toimivallan ja pyynnön laajuuden, luovuttaa vain lain edellyttämät tiedot ja dokumentoi asian.
8. Henkilötietojen tietoturvaloukkaukset
8.1 Maildroppa ilmoittaa Asiakkaalle ilman aiheetonta viivytystä saatuaan tiedon Asiakkaan henkilötietoihin kohdistuvasta henkilötietojen tietoturvaloukkauksesta. Alustavia tietoja voidaan toimittaa vaiheittain, eikä niiden toimittamista lykätä tutkinnan valmistumiseen asti.
8.2 Ilmoitus sisältää seuraavat tiedot siltä osin kuin ne ovat saatavilla:
- loukkauksen luonne, mukaan lukien niiden henkilöiden ja tietueiden ryhmät ja arvioidut määrät, joihin loukkaus kohdistuu;
- todennäköiset seuraukset;
- toteutetut tai ehdotetut toimenpiteet loukkauksen rajoittamiseksi ja korjaamiseksi;
- ajankohta tai ajanjakso sekä tutkinnan tämänhetkinen tilanne;
- yhteyspiste kysymyksiä varten.
8.3 Maildroppa ryhtyy viipymättä kohtuullisiin toimiin loukkauksen rajoittamiseksi, todisteiden säilyttämiseksi, perussyyn selvittämiseksi ja tilanteen korjaamiseksi, dokumentoi loukkauksen ja antaa saatavilla olevat tiedot Asiakkaan GDPR:n 33 ja 34 artiklan mukaisten velvoitteiden täyttämiseksi.
8.4 Asiakas vastaa edelleen arvioinnista ja mahdollisesta ilmoituksesta valvontaviranomaiselle 72 tunnin kuluessa siitä, kun Asiakas itse saa tiedon loukkauksesta, sekä mahdollisesta ilmoittamisesta rekisteröidyille. Maildroppan ilmoitus ei merkitse velvollisuuden rikkomisen tai vastuun myöntämistä.
8.5 Asiakas ilmoittaa viipymättä Maildroppalle Asiakkaan ympäristössä tapahtuvista tietoturvapoikkeamista, jotka voivat vaikuttaa Asiakkaan henkilötietoihin tai palveluun, ja tekee yhteistyötä vaikutusten lieventämiseksi.
9. Alikäsittelijät
9.1 Asiakas antaa yleisen kirjallisen ennakkoluvan Liitteessä 3 mainittujen alikäsittelijöiden käyttöön. Maildroppa vastaa edelleen Asiakkaalle siitä, että alikäsittelijä täyttää GDPR:n 28(4) artiklan mukaiset velvoitteensa.
9.2 Maildroppa velvoittaa jokaisen alikäsittelijän sopimuksella noudattamaan olennaisesti samantasoista tietosuojaa kyseisessä palvelussa, mukaan lukien ohjeet, salassapito, tietoturva, avustaminen, tietojen poistaminen ja tarkastusoikeudet.
9.3 Maildroppa ilmoittaa alikäsittelijän lisäämisestä tai korvaamisesta yleensä vähintään 30 päivää etukäteen tilille tallennettuun yrityssähköpostiosoitteeseen ja julkaisee päivätyn muutoksen alikäsittelijäluettelossa. Kiireelliset tietoturva- tai saatavuustarpeet voivat edellyttää lyhyempää ilmoitusaikaa. Tällöin Maildroppa perustelee lyhyemmän ilmoitusajan ja ilmoittaa muutoksesta mahdollisimman aikaisin.
9.4 Asiakas voi vastustaa muutosta ilmoitusajan kuluessa yksilöidyillä ja asianmukaisesti perustelluilla tietosuojasyillä. Osapuolet pyrkivät löytämään kohtuullisen ratkaisun, kuten asetusten muuttamisen. Jos ratkaisua ei löydy ja vastustus on perusteltu, Asiakas voi purkaa pääsopimuksen perustellusta syystä ilman lisämaksua ennen uuden alikäsittelijän käyttöönottoa. Pelkästään kaupalliset tai kilpailuun liittyvät vastustamisperusteet eivät riitä.
9.5 Palvelut, jotka eivät käsittele Asiakkaan henkilötietoja, sekä vastaanottajat ja integraatiot, jotka Asiakas liittää palveluun omien ohjeidensa mukaisesti, eivät ole Maildroppan alikäsittelijöitä. Näihin kuuluu myös palvelu, jonka Asiakas liittää käyttöön ja josta se tekee sopimuksen oman kolmannen osapuolen tilinsä kautta.
10. Kansainväliset tiedonsiirrot
10.1 Maildroppa siirtää Asiakkaan henkilötietoja Euroopan talousalueen ulkopuolelle vain dokumentoitujen ohjeiden mukaisesti ja yleisen tietosuoja-asetuksen (GDPR) V lukua noudattaen.
10.2 Jos sovellettavaa tietosuojan riittävyyttä koskevaa päätöstä ei ole, Maildroppa tekee tietojen tuojan kanssa sopimuksen kulloinkin voimassa olevien Euroopan komission vakiosopimuslausekkeiden mukaisesti. Moduulia 2 sovelletaan yleensä silloin, kun Asiakas on rekisterinpitäjä, ja moduulia 3 silloin, kun Asiakas on henkilötietojen käsittelijä. Tämä DPA-sopimus liitteineen täydentää vastaavat vakiosopimuslausekkeiden (SCC) liitteet.
10.3 Jos palveluntarjoajalla on kyseisten tietojen osalta voimassa oleva EU:n ja Yhdysvaltojen tietosuojakehyksen (EU-US Data Privacy Framework) mukainen sertifiointi, siirto voidaan perustaa tietosuojan riittävyyttä koskevaan päätökseen. Maildroppa seuraa asianomaisen sertifioinnin voimassaoloa kohtuullisin väliajoin ja ylläpitää tarvittaessa vaihtoehtoista mekanismia siirron jatkamiseksi.
10.4 Maildroppa dokumentoi tarvittaessa siirron vaikutustenarvioinnin ja käyttää täydentäviä teknisiä, sopimusperusteisia tai organisatorisia toimenpiteitä, jotka soveltuvat kyseiseen lainsäädäntöön, tietoihin pääsyn mahdollisuuteen ja tietoihin kohdistuvaan riskiin. Asiakas toimittaa omien ohjeidensa arvioimiseksi tarvittavat tiedot.
11. Palauttaminen ja poistaminen
11.1 Sopimuksen voimassaoloaikana Asiakas voi käyttää saatavilla olevia vienti- ja poistotoimintoja. Ennen sopimuksen päättymistä Asiakas voi pyytää operatiivisessa käytössä olevien Asiakkaan henkilötietojen palauttamista saatavilla olevassa, yleisesti käytetyssä koneellisesti luettavassa muodossa.
11.2 Palvelujen päätyttyä Maildroppa poistaa kaikki Asiakkaan henkilötiedot ja niiden jäljennökset ilman aiheetonta viivytystä, ellei Asiakas ole etukäteen pyytänyt niiden palauttamista tai ellei unionin tai jäsenvaltion lainsäädäntö edellytä niiden säilyttämistä. Poistaminen alkaa, kun mahdollinen sovittu palauttaminen on suoritettu. Maildroppa vahvistaa poistamisen pyynnöstä tekstimuodossa.
11.3 Varmuuskopioihin, joihin pääsy on rajoitettu, jääviä tietoja ei käytetä uusiin tuotantotarkoituksiin, ja ne ylikirjoitetaan dokumentoidun säännöllisen varmuuskopiointikierron mukaisesti. Siihen asti niiden tavanomainen käyttö on estetty. Jos varmuuskopiota käytetään palautukseen, Maildroppa soveltaa viipymättä uudelleen vielä toteutettavat poistoa, vastustamista ja rajoittamista koskevat kirjaukset.
11.4 Lain nojalla säilytettävät tiedot sekä tietoturvan, väärinkäytösten estämisen tai tilausten peruutusten pysyvän noudattamisen kannalta ehdottoman välttämättömät vähimmäistiedot eristetään, niihin pääsyä rajoitetaan ja niitä käytetään vain kyseiseen tarkoitukseen. Tiedot poistetaan, kun niitä ei enää tarvita. Maildroppa ilmoittaa Asiakkaalle tietoryhmän ja oikeusperusteen, ellei niitä ole jo dokumentoitu.
12. Tiedot ja auditoinnit
12.1 Maildroppa antaa tarvittavat tiedot osoittaakseen GDPR:n 28 artiklan ja tämän DPA-sopimuksen noudattamisen. Näihin voivat kuulua ajantasaiset tekniset ja organisatoriset toimenpiteet (TOMs), alikäsittelijöitä ja tiedonsiirtoja koskevat tiedot, asianmukaiset sertifioinnit, auditointiraportit, kyselylomakkeet ja poistovahvistukset.
12.2 Jos näiden aineistojen avulla ei voida selvittää perustellusti osoitettua riskiä, Asiakas tai salassapitovelvollisuuteen sitoutunut riippumaton ja pätevä auditoija voi suorittaa auditoinnin. Auditointeja tehdään tavallisesti enintään kerran kahdentoista kuukauden aikana vähintään 30 päivän ennakkoilmoituksella tavanomaisena työaikana ja aiheuttamatta vältettävissä olevaa häiriötä muille asiakkaille tai tietoturvalle.
12.3 Ylimääräinen tai lyhyemmällä ilmoitusajalla tehtävä auditointi on sallittu, jos henkilötietojen tietoturvaloukkaus, yksilöity merkittävä huolenaihe tai valvontaviranomaisen määräys antaa siihen perustellun syyn. Maildroppa voi antaa erittäin arkaluonteisen tietoturva-aineiston saataville soveltuvan kolmannen osapuolen raportin kautta ja rajoittaa pääsyä muiden asiakkaiden tietoihin, lähdekoodiin, haavoittuvuuksiin tai liikesalaisuuksiin, jos auditoinnin tarkoitus voidaan silti saavuttaa.
12.4 Kumpikin Osapuoli vastaa omista kustannuksistaan. Jos auditointi aiheuttaa huomattavaa lakisääteiset velvollisuudet ylittävää työtä tai siinä ei havaita Maildroppan olennaista velvoitteiden laiminlyöntiä, Maildroppa voi veloittaa etukäteen sovitut kohtuulliset kustannukset. Jos auditoinnissa havaitaan Maildroppan olennainen velvoitteiden laiminlyönti, Maildroppa vastaa kohtuullisista auditointikustannuksista ja korjaa asian ilman aiheetonta viivytystä.
12.5 Maildroppa ylläpitää GDPR:n 30(2) artiklan mukaista selostetta käsittelytoimien ryhmistä ja tekee pyynnöstä yhteistyötä toimivaltaisen valvontaviranomaisen kanssa.
13. Vastuu
13.1 Osapuolten väliseen vastuuseen sovelletaan GDPR:n 82 artiklaa, muuta pakottavaa tietosuojalainsäädäntöä ja pääsopimuksen päteviä vastuumääräyksiä. Mikään tässä DPA-sopimuksessa ei rajoita rekisteröityjen oikeuksia tai valvontaviranomaisten toimivaltuuksia.
13.2 Osapuolten keskinäisessä suhteessa kumpikin vastaa vahingoista ja kustannuksista siltä osin kuin ne johtuvat siitä, että se on tahallisesti tai tuottamuksellisesti rikkonut tätä DPA-sopimusta, lakisääteistä velvollisuuttaan tai lain mukaista vastuutaan. Lakisääteiset takautumisoikeudet säilyvät ennallaan.
14. Sopimuksen päättäminen tietosuojavelvoitteiden rikkomisen vuoksi
14.1 Jos Maildroppa rikkoo olennaisesti tätä DPA-sopimusta, Asiakas voi keskeyttää kyseisen käsittelyn, kunnes rikkomus on korjattu. Jos Maildroppa ei korjaa olennaista rikkomusta kohtuullisessa ajassa tai korjaaminen on mahdotonta, Asiakas voi päättää kyseisen palvelun perustellusta syystä.
14.2 Maildroppa voi keskeyttää lainvastaisen ohjeen toteuttamisen kohdan 4.3 mukaisesti. Jos lainmukaista vaihtoehtoa ei löydy ja jatkaminen rikkoisi tietosuojalainsäädäntöä, Maildroppa voi lopettaa kyseisen käsittelyn. Palauttamista, poistamista ja näytön esittämistä koskevat velvollisuudet säilyvät.
15. Loppumääräykset
15.1 Muutoksista sovitaan tekstimuodossa tai ne liitetään sopimukseen todennettavalla sähköisellä menettelyllä. Liitteitä voidaan päivittää vastaamaan tosiasiallista käsittelyä, kunhan suojan kokonaistaso ei olennaisesti heikkene ja DPA-sopimuksen mukaisia ilmoitus- ja vastustamisoikeuksia noudatetaan.
15.2 Jos jokin määräys on pätemätön, muut määräykset pysyvät voimassa ja pätemättömän määräyksen sijasta sovelletaan lain säännöksiä.
15.3 Saksan lakia ja pääsopimuksen oikeuspaikkamääräystä sovelletaan siltä osin kuin pakottava tietosuojalainsäädäntö ei edellytä muuta.
15.4 Tämä englanninkielinen versio on laadittu käytön helpottamiseksi. Jos se on ristiriidassa saksankielisen version kanssa, saksankielinen versio on ensisijainen, ellei pakottava lainsäädäntö edellytä muuta.
Liite 1 – Käsittelyn kuvaus
1. Kohde ja tarkoitus
Pilvipohjaisen Maildroppa-palvelun tarjoaminen lupaan perustuvaan sähköpostimarkkinointiin, mukaan lukien yhteystietojen ja listojen hallinta, lomakkeet ja Signup Flows, kampanjat, mallipohjat, automaatiot, lähettäminen, toimitus- ja vuorovaikutusraportit, tiedostot, integraatiot, viennit, tuki, tietoturva, varmuuskopiointi ja sopimuksen mukainen poistaminen.
2. Kesto
Pääsopimuksen voimassaoloaika sekä kohdassa 11 tarkoitettu palauttamisen, poistamisen ja varmuuskopioiden vanhenemisen ajanjakso.
3. Käsittelyn luonne
Tietojen kerääminen Asiakkaan lomakkeilla, tallentaminen, järjestäminen, jäsentäminen, säilyttäminen, muokkaaminen, segmentointi, yhdistäminen, hakeminen, näyttäminen, tuonti, vienti, siirtäminen, lähettäminen, lokiin kirjaaminen, analysointi, rajoittaminen, varmuuskopiointi ja poistaminen Asiakkaan ohjeiden mukaisesti.
4. Rekisteröityjen ryhmät
- Asiakkaan tilaajat, potentiaaliset asiakkaat, liidit, asiakkaat ja muut liiketoimintaan liittyvät yhteyshenkilöt;
- Asiakkaan lomakkeiden ja laskeutumissivujen kävijät sekä niiden kautta tietoja lähettävät henkilöt;
- Asiakkaan kampanjoiden, automaatioiden ja transaktionaalisten viestien vastaanottajat;
- muut henkilöt, joiden tietoja Asiakas toimittaa palveluun lainmukaisesti.
5. Henkilötietoryhmät
- yksilöinti- ja yhteystiedot: nimi, sähköpostiosoite ja Asiakkaan syöttämät liiketoimintaan liittyvät yhteystiedot;
- Asiakkaan määrittämät profiilikentät, tunnisteet, segmentit, listat ja kohderyhmiin liittämiset;
- suostumus-, lähde- ja todentamistiedot: tilauksen lähde, lomake, suostumusteksti, aikaleimat, vahvistuksen ja tilauksen peruutuksen tila sekä IP- ja selainmetatiedot, jos toiminto on käytössä ja lainmukainen;
- lomakkeiden tekniset tiedot ja väärinkäytöstiedot: näytön mitat, selaimen ja käyttöjärjestelmän versio, johdettu laitetunniste, IP- ja pyyntötiedot sekä selaimeen tallennettu ponnahdusikkunan viimeisin näyttöaika, jos Asiakas upottaa lomakkeen latausohjelman tämän mahdollistavalla tavalla;
- kampanjoiden, lomakkeiden, automaatioiden, mallipohjien ja viestien sisältö;
- toimitus- ja vuorovaikutustiedot: toimituksen tila, avaus- ja napsautustapahtumat, jos toiminto on käytössä ja lainmukainen, palautuneet viestit, valitukset, tilausten peruutukset ja lähetysestot;
- tekniset tiedot: IP-osoite sekä laite-, selain-, pyyntö-, tietoturva-, loki- ja virhetiedot;
- Asiakkaan lataamat tiedostot, liitteet ja sisältö;
- integraatio-, tuonti-, vienti- ja tukitiedot, mukaan lukien Asiakkaan toimittamat kolmansien osapuolten tunnisteet.
6. Erityiset tiedot
9 artiklassa tarkoitettujen erityisten henkilötietoryhmien ja 10 artiklassa tarkoitettujen rikostuomioita koskevien tietojen käsittely ei kuulu palveluun ja on kiellettyä, ellei siitä ole nimenomaisesti sovittu etukäteen tekstimuodossa tiettyä tarkoitusta varten lisäsuojatoimin.
7. Tiheys ja määrä
Käsittely on jatkuvaa, ja sen määrä määräytyy Asiakkaan käytön, asetusten, vastaanottajien, palvelupaketin ja ohjeiden perusteella.
8. Asiakkaan oikeudet ja velvollisuudet
Asiakkaan oikeudet ja velvollisuudet perustuvat tähän DPA-sopimukseen, pääsopimukseen ja tietosuojalainsäädäntöön. Asiakas päättää erityisesti tarkoituksista, oikeusperusteista, tietoryhmistä, vastaanottajista, asetuksista, säilyttämisestä ja rekisteröityjen oikeuksien käyttämiseen vastaamisesta.
Liite 2 – Tekniset ja organisatoriset toimenpiteet
Maildroppa ylläpitää seuraavia Asiakkaan henkilötietoja koskevia toimenpiteitä. Toteutus voi kehittyä tekniikan tason mukana heikentämättä suojan kokonaistasoa olennaisesti.
1. Organisaatio ja hallinnointi
- dokumentoidut tietosuojaa, tietoturvaa ja poikkeamia koskevat vastuut;
- valtuutetun henkilöstön salassapitovelvollisuudet;
- rooleihin ja tehtäviin soveltuvat tietosuoja- ja tietoturvaohjeet;
- sisäisten käyttöoikeuksien hallittu myöntäminen, muuttaminen ja poistaminen;
- dokumentoitu palveluntarjoajien arviointi ja vaaditut henkilötietojen käsittelysopimukset;
- menettelyt rekisteröityjen pyyntöjä, ohjeita, poistamista ja viranomaisten vaatimuksia varten.
2. Todentaminen ja pääsynhallinta
- Auth0/Okta-palvelun kautta todennetut tilit sekä rooliperusteisesti rajoitetut tuote- ja hallintaliittymät;
- yksilölliset sisäiset käyttöoikeudet tarpeen ja vähimpien oikeuksien periaatteen mukaisesti;
- korotettujen käyttöoikeuksien ja teknisten salaisuuksien suojaaminen; Maildroppa ei tallenna salasanoja selväkielisinä;
- tietoturvan kannalta merkityksellisten tili- ja hallintatapahtumien kirjaaminen lokiin;
- tapahtuma- ja riskiperusteinen käyttöoikeuksien tarkistus sekä tarpeettomien käyttöoikeuksien viipymätön poistaminen.
3. Tiedonsiirron ja viestinnän turvallisuus
- salattu tiedonsiirto ajantasaisilla HTTPS/TLS-yhteyksillä;
- API-rajapintojen ja webhookien suojaaminen todentamisella tai allekirjoitukseen tai salaisuuteen perustuvilla menetelmillä silloin, kun ne ovat saatavilla;
- verkkotunnusten ja lähettäjien tarkistukset sekä yleisten sähköpostin todennusmenetelmien tuki;
- suojaus väärinkäyttöön tähtääviltä pyynnöiltä välityspalvelin-, verkko-, pyyntömäärärajoitus- ja tietoturvakontrolleilla.
4. Asiakasympäristöjen ja käyttötarkoitusten erottaminen
- tietojen ja käyttöoikeuksien looginen kohdentaminen Asiakkaan tileihin;
- tilin resurssien käyttöoikeuksien tarkistaminen palvelinpuolella;
- erilliset roolit ja tarkoitukset operatiivista toimintaa, tukea, laskutusta ja Asiakkaan lukuun tehtävää käsittelyä varten;
- Asiakkaan henkilötietoja ei käytetä kolmansien osapuolten mainontaan eikä listoilla käytävään kauppaan.
5. Saatavuus, vikasietoisuus ja palautuminen
- ydinsovelluksen toiminta valvotussa infrastruktuurissa Saksassa ja objektitietojen ensisijainen tallennus EU:ssa;
- suojatoimet verkkohyökkäyksiä ja väärinkäyttöön perustuvaa kuormitusta vastaan;
- palvelun valvonta, virheiden tallennus ja hallittu eskalointi;
- käyttörajoitetut varmuuskopiot dokumentoidun aikataulun mukaisesti;
- hallitut palautusmenettelyt;
- vielä toteutettavien poisto- ja rajoituskirjausten soveltaminen uudelleen palautuksen jälkeen.
6. Eheys ja turvallinen käsittely
- tuettujen latausten tyypin, koon ja käyttöoikeuksien tekninen tarkistus;
- ohjelmistojen hallittu käyttöönotto sekä riippuvuuksien ja haavoittuvuuksien käsittely;
- virhe- ja tietoturvalokien ylläpito tietojen minimointia noudattaen;
- suojaus luvattomilta muutoksilta pääsynhallinnan avulla;
- palautuneiden viestien, valitusten, tilausten peruutusten ja lähetysestojen käsittely osoitusvelvollisuutta noudattaen.
7. Sisäänrakennettu tietosuoja
- pakolliset kentät ja käsittely on rajattu käyttötarkoitukseen; Asiakkaan lisäkentät ovat määritettävissä;
- vienti-, oikaisu-, poisto- ja lähetysestotoiminnot tukevat rekisteröityjen oikeuksiin liittyviä prosesseja;
- suostumus- ja tilausprosesseissa voidaan tallentaa teksti, lähde ja asiaankuuluvat aikaleimat;
- avausten ja napsautusten mittaus esitetään läpinäkyvänä asetuksena silloin, kun toiminto on sovellettavissa;
- diagnostiikka- ja analytiikkatiedot pseudonymisoidaan tai minimoidaan mahdollisuuksien mukaan.
8. Poistaminen ja säilyttäminen
- operatiiviset poistoprosessit yhteystiedoille, kampanjoille, automaatioille, lomakkeille, tiedostoille ja niihin liittyville Asiakkaan tiedoille;
- lakisääteisten laskutustietojen erottaminen operatiivisista Asiakkaan tiedoista;
- rajatut lähetysesto- ja tietoturvatiedot, joita käytetään vain niiden suojaustarkoitukseen;
- operatiivisten tietojen poistaminen ilman aiheetonta viivytystä palvelun päätyttyä ja mahdollisen sovitun palauttamisen valmistuttua; varmuuskopioiden vanheneminen dokumentoidun varmuuskopiointikierron mukaisesti;
- palauttamisen tai poistamisen dokumentointi pyynnöstä.
9. Poikkeamien hallinta ja arviointi
- dokumentoitu havaitsemis-, luokittelu-, rajaamis-, tutkinta-, korjaus- ja arviointiprosessi;
- ilmoitus Asiakkaalle ilman aiheetonta viivytystä sen jälkeen, kun Asiakkaan henkilötietoihin vaikuttava tietoturvaloukkaus on tullut tietoon;
- tapahtumien aikajanan, asianomaisten järjestelmien ja tietojen, toimenpiteiden sekä tiedossa olevien vaikutusten kirjaaminen;
- todisteiden säilyttäminen pääsyrajoituksin;
- toimenpiteiden tehokkuuden säännöllinen arviointi ja riskiperusteinen mukauttaminen.
Liite 3 – Hyväksytyt alikäsittelijät ja tiedonsiirrot
Seuraavaa luetteloa sovelletaan asianomaisiin toimintoihin; kaikki palveluntarjoajat eivät käsittele samoja tietoja jokaisen Asiakkaan osalta. Maildroppa tarkistaa oikeushenkilön, alueen ja siirtomekanismin tosiasiallisesta sopimuksesta ennen ensimmäistä käyttökertaa ja olennaisen muutoksen jälkeen.
| Alikäsittelijä | Palvelu ja mahdolliset tiedot | Ensisijainen sijainti | Kolmansiin maihin tehtävien siirtojen mekanismi tarvittaessa |
|---|---|---|---|
| Hetzner Online GmbH, Saksa | Keskeiset hosting-, laskenta-, tietokanta- ja verkkopalvelut; palvelun tuottamiseen tarvittavat Asiakkaan henkilötiedot | Saksa | ei siirtoja kolmansiin maihin tavanomaisessa ETA-alueen toiminnassa |
| Cloudflare, Inc., Yhdysvallat, ja sopimussuhteessa olevat yhteisöt | DNS-, välityspalvelin-, CDN-, WAF-, DDoS- ja tietoturvapalvelut; IP-, pyyntö-, verkkotunnus- ja liikennetiedot sekä välityspalvelimen kautta käsiteltäessä välitetyt sisältötiedot | EU ja maailmanlaajuiset reunaverkon sijainnit; mahdollinen pääsy Yhdysvalloista | EU:n ja Yhdysvaltojen välinen tietosuojakehys sertifioiduille yhdysvaltalaisille vastaanottajille ja/tai vakiosopimuslausekkeet (SCC) täydentävine suojatoimineen |
| Amazon Web Services EMEA SARL, Luxemburg, ja sopimussuhteessa olevat AWS-yhteisöt | Objektitallennus ja tekniset pilvipalvelut; tiedostot, mallipohjat ja niihin liittyvät metatiedot | ensisijaisesti Frankfurt, Saksa (eu-central-1); mahdollinen tukipalvelujen pääsy maailmanlaajuisesti | tietosuojan riittävyyttä koskeva päätös, jos sovellettavissa, muutoin vakiosopimuslausekkeet (SCC) täydentävine suojatoimineen |
| Bird B.V., Alankomaat, mukaan lukien SparkPost-sähköpostialusta ja palveluun liittyvät konserniyhtiöt | Sähköpostien lähetys, toimitustapahtumat, palautukset ja valitukset; vastaanottajan osoite, lähettäjä, viestin sisältö ja lähetyksen metatiedot | SparkPostin EU-päätepiste määritetty teknisesti käyttöön; mahdollinen tukipalvelujen tai konsernin pääsy ETA-alueen ulkopuolelta | kolmansista maista tapahtuvaan pääsyyn EU:n ja Yhdysvaltojen välinen tietosuojakehys, jos sovellettavissa, ja/tai vakiosopimuslausekkeet (SCC) täydentävine suojatoimineen |
| Okta, Inc., Yhdysvallat, ja sopimussuhteessa olevat Auth0/Okta-yhteisöt | Todentaminen ja tilille pääsy; tilin käyttäjä, kirjautumistunnus, sähköposti sekä tietoturva- ja istuntometatiedot | EU-alue, jos otettu käyttöön; mahdollinen pääsy Yhdysvalloista | EU:n ja Yhdysvaltojen välinen tietosuojakehys sertifioiduille vastaanottajille ja/tai vakiosopimuslausekkeet (SCC) täydentävine suojatoimineen |
| SmartBear Software, Inc., Yhdysvallat, ja konserniyhtiöt (Bugsnag) | Virhediagnostiikka ja toiminnan valvonta; pseudonyymi tili-/käyttäjätunniste sekä virhe-, laite-, pyyntö- ja julkaisumetatiedot | valittu Bugsnag-alue; mahdollinen pääsy Yhdysvalloista | EU:n ja Yhdysvaltojen välinen tietosuojakehys sertifioiduille vastaanottajille ja/tai vakiosopimuslausekkeet (SCC) täydentävine suojatoimineen |
Auth0/Okta sisältyy tähän liitteeseen vain siltä osin kuin se käsittelee Asiakkaan henkilötietoja alikäsittelijänä tietyssä tietovirrassa. Maildroppan rekisterinpitäjänä suorittamaan tilin käyttäjien tietojen käsittelyyn sen omia sopimus-, tili- ja todentamistarkoituksia varten sovelletaan tietosuojaselostetta, eikä se kuulu tämän tietojenkäsittelysopimuksen (DPA) soveltamisalaan.
Muutosilmoitukset
Maildroppa ilmoittaa Asiakkaille tiliin tallennettuun yrityssähköpostiosoitteeseen ja julkaisee tästä luettelosta päivätyn version. Ilmoituksessa yksilöidään palveluntarjoaja, tarkoitus, sijainti, siirtomekanismi ja suunniteltu aloituspäivä. Vastustamismenettelyyn sovelletaan kohtaa 9.
Asiakkaan ohjaamat integraatiot
Zapier, Make ja muut Asiakkaan liittämät palvelut eivät ole automaattisesti Maildroppan alikäsittelijöitä. Kun Maildroppa siirtää tietoja tällaiseen integraatioon Asiakkaan ohjeiden mukaisesti, Asiakas vastaa vastaanottajan valinnasta, valtuutuksesta, tietosuojaselosteista, sopimuksista ja kansainvälisten tiedonsiirtojen mekanismeista.