Arvioitavissasi oleva tuki GDPR:n noudattamiseen
Maildroppa tukee lupaan perustuvaa sähköpostimarkkinointia kaksinkertaisen vahvistuksen menettelyillä, dokumentoidulla suostumuksella, tilausten peruutusten käsittelyllä, palautuneiden viestien ja valitusten käsittelyllä, tietojen viennillä sekä hallituilla integraatioilla. Yhteystietojen lainmukainen hankinta, rekisteröityjen informointi ja se, miten käytät tietoja, ovat edelleen omalla vastuullasi.
Mikään sähköpostimarkkinointialusta ei voi yksin tehdä kaikista asiakkaan työnkuluista GDPR:n mukaisia. Maildroppa ei siksi anna yleistä takuuta vaatimustenmukaisuudesta. Sen sijaan se tarjoaa roolit, tietovirrat, sopimukset, alikäsittelijät ja tietoturvatoimenpiteet arvioitaviksi.
Arvioitavissasi olevat asiakirjat
- Tietosuojaseloste Maildroppan omasta henkilötietojen käsittelystä;
- GDPR:n 28 artiklan mukainen henkilötietojen käsittelysopimus;
- tekniset ja organisatoriset toimenpiteet;
- alikäsittelijät ja kansainväliset tiedonsiirrot;
- Roskapostin torjuntaa ja hyväksyttävää käyttöä koskevat säännöt;
- tietosuojapyyntö ja väärinkäyttöilmoitus.
Roolit selkeästi esitettyinä
Rekisterinpitäjänä päätät, miksi ja miten käytät tilaajiesi, potentiaalisten asiakkaidesi ja asiakkaidesi tietoja sähköpostimarkkinointiin. Maildroppa käsittelee näitä tietoja yleensä henkilötietojen käsittelijänäsi dokumentoitujen ohjeiden mukaisesti.
Maildroppa toimii itse rekisterinpitäjänä omissa tarkoituksissaan, kuten sopimukseen, laskutukseen, tilien turvallisuuteen, väärinkäytösten ehkäisyyn ja lakisääteisiin velvoitteisiin liittyvässä käsittelyssä. Nämä toiminnot kuvataan erikseen Tietosuojaselosteessa sen sijaan, että ne sisällytettäisiin huomaamattomasti käsittelijän rooliin.
Sijainti ja palveluntarjoajat
Maildroppaa kehitetään ja sen toimintaa ylläpidetään Saksassa. Keskeinen infrastruktuuri ja ensisijaiset tietojen tallennuspaikat sijaitsevat Saksassa ja EU:ssa. Ilmoitettuja palveluntarjoajia käytetään viestien toimittamiseen, todentamiseen, suojaukseen, diagnostiikkaan ja maksamiseen, mistä voi syntyä muita tietojen käsittely- ja pääsyreittejä. Ajantasainen alikäsittelijöiden ja tiedonsiirtojen luettelo antaa siksi tarkemman kuvan kuin pelkistetty lupaus ”vain Saksassa”.
Palvelun hallintatoiminnot
Hanki ja dokumentoi lupa
Signup Flows voi yhdistää lomakkeen, vahvistussähköpostin ja vahvistuksen jälkeisen vastauksen. Maildroppa tallentaa käytetyn suostumustekstin ja olennaiset aikaleimat. Se, tarvitaanko suostumus ja onko se pätevä, riippuu toteutuksestasi, kohdeyleisöstäsi ja sovellettavasta lainsäädännöstä.
Huomioi tilausten peruutukset ja toimitusongelmat
Markkinointisähköpostit sisältävät mahdollisuuden peruuttaa tilaus. Tilausten peruutukset, valitukset ja pysyvät toimitusvirheet otetaan huomioon tulevissa lähetyksissä. Suppea lähetysestomerkintä voi olla tarpeen säilyttää, jotta poistettuun tai uudelleen tuotuun osoitteeseen ei lähetetä viestejä vahingossa.
Upota lomakkeet läpinäkyvästi
Maildroppan lomakkeiden latausohjelma voi välittää näytön, selaimen ja käyttöjärjestelmän ominaisuuksista johdetun tunnisteen väärinkäytösten tarkistamiseksi sekä tallentaa ponnahduslomakkeiden viimeisimmän näyttöajan selaimen paikalliseen tallennustilaan. Jos käytät latausohjelmaa verkkosivustollasi, sinun on kuvattava tämä tietovirta ja pääsy päätelaitteen tietoihin omassa tietosuojaselosteessasi sekä arvioitava tarvittava käsittelyperuste tai suostumus.
Vie ja oikaise tietoja
Asiakkaiden käytettävissä olevat vienti- ja muokkaustoiminnot tukevat yhteystietojen hallintaa. Palvelusta tehty tietojen vienti ei automaattisesti ole täydellinen vastaus GDPR:n 15 artiklan mukaiseen pyyntöön; myös siihen liittyvät metatiedot, vastaanottajat, tarkoitukset ja poikkeukset on mahdollisesti otettava huomioon.
Suojaa pääsy tietoihin ja tiedonsiirrot
Maildroppa käyttää todennettuja käyttäjätilejä, roolien mukaan rajoitettuja rajapintoja, salattuja tiedonsiirtoja, asiakasympäristöjen eriyttämistä, verkkotunnusten ja lähettäjien tarkistuksia, väärinkäyttöpyynnöiltä suojaavia toimia sekä tuettujen tiedostolatausten tyypin, koon ja käyttöoikeuksien tarkistuksia. Sitova ajantasainen kuvaus on teknisissä ja organisatorisissa toimenpiteissä.
Päätökset, joista vastaat edelleen itse
- jokaisen yhteystiedon käsittelyperuste ja sallittu käyttötarkoitus;
- läpinäkyvä informointi ja tarvittaessa suostumus;
- pakolliset kentät, vapaatekstikentät, segmentit ja säilytysajat;
- sallittu sisältö, kohdeyleisöt ja lähetysmaat;
- avausten ja napsautusten mittauksen sekä upotetun teknologian asetukset;
- omien integraatioidesi sopimukset ja tietovirrat;
- rekisteröityjen pyyntöjen arviointi ja niihin vastaaminen.
Roskapostin torjunta suojaa yksityisyyttä ja infrastruktuuria
Maildroppa kieltää ostetut, vuokratut, verkkoharavoinnilla kerätyt tai välittäjiltä hankitut yhteystietolistat sekä kylmäsähköpostien massalähetykset. Suuremman riskin liiketoimintamallit suljetaan palvelun ulkopuolelle tai arvioidaan ennen aktivointia. Tämä suojaa vastaanottajia, asianmukaisesti toimivia asiakkaita ja yhteistä lähettäjämainetta. Lisätietoja on Roskapostin torjuntaa ja hyväksyttävää käyttöä koskevissa säännöissä.
Usein kysytyt kysymykset
Onko Maildroppa GDPR:n mukainen?
Maildroppa tarjoaa 28 artiklan mukaisen sopimuksen, dokumentoidut tietovirrat ja tietosuojan hallintatoiminnot sekä sitoutuu Maildroppaan sovellettaviin GDPR:n velvoitteisiin. Oman käyttötapasi lainmukaisuus riippuu myös tarkoituksistasi, käsittelyperusteistasi, sisällöstäsi ja asetuksistasi.
Käsitelläänkö kaikki tiedot vain Saksassa?
Ei. Keskeinen infrastruktuuri ja ensisijaiset tietojen tallennuspaikat sijaitsevat Saksassa tai EU:ssa. Ilmoitetut palveluntarjoajat tukevat tiettyjä toimintoja. Jos käsittelyyn liittyy yhteys kolmanteen maahan, tiedonsiirtoluettelo kuvaa siirtomekanismin ja täydentävän arvioinnin.
Korvaako kaksinkertainen vahvistus oikeudellisen arvioinnin?
Ei. Kaksinkertainen vahvistus on tärkeä vahvistamis- ja todentamismenetelmä. Se ei tee epäselvästä tai kielletystä käyttötarkoituksesta lainmukaista.
Mitä tapahtuu irtisanomisen jälkeen?
Käyttöoikeus päättyy Ehtojen mukaisesti. Asiakkaan valinnan mukaan ja henkilötietojen käsittelysopimuksen (DPA) mukaisesti palvelun käytössä olevat asiakastiedot palautetaan tai poistetaan ilman aiheetonta viivytystä. Lakisääteisesti säilytettäviin laskutustietoihin, tarpeellisiin lähetysesto- ja tietoturvamerkintöihin sekä käyttöoikeuksiltaan rajoitettuihin varmuuskopioihin sovelletaan erillisiä, käyttötarkoitukseltaan rajattuja sääntöjä.
Miten Maildroppa ilmoittaa henkilötietojen tietoturvaloukkauksesta?
Henkilötietojen käsittelijänä Maildroppa ilmoittaa asianomaiselle rekisterinpitäjälle ilman aiheetonta viivytystä, antaa käytettävissä olevat tiedot ja avustaa arvioinnissa. Rekisterinpitäjän mahdollinen 72 tunnin määräaika valvontaviranomaiselle ilmoittamiseen alkaa siitä, kun rekisterinpitäjä saa tiedon loukkauksesta; rekisterinpitäjän ei pidä odottaa lopullista tapahtumaraporttia.
Kokeile Maildroppaa maksutta
Tutustu tietosuoja-asiakirjoihin
Ei luottokorttia. Ei automaattista vaatimustenmukaisuutta. Läpinäkyvä työkalu lupaan perustuvaan sähköpostimarkkinointiin.