Un soutien à la conformité au RGPD que vous pouvez évaluer
Maildroppa facilite le marketing par e-mail fondé sur le consentement grâce à des parcours de double opt-in, à la documentation du consentement, à la gestion des désabonnements, au traitement des rejets et des plaintes, aux exports et à des intégrations contrôlées. La collecte licite des contacts, l’information des personnes concernées et votre utilisation particulière des données restent sous votre responsabilité.
Aucune plateforme de marketing par e-mail ne peut, à elle seule, rendre tous les processus de ses clients « conformes au RGPD ». Maildroppa ne fournit donc pas de garantie générale de conformité. Elle met en revanche à votre disposition, pour examen, des informations sur les rôles, les flux de données, les contrats, les sous-traitants ultérieurs et les mesures de sécurité.
Documentation à votre disposition
- Notice de confidentialité pour les traitements propres à Maildroppa ;
- Accord de traitement des données au titre de l’article 28 du RGPD ;
- mesures techniques et organisationnelles ;
- sous-traitants ultérieurs et transferts internationaux ;
- Politique antispam et d’utilisation acceptable ;
- demande relative aux données personnelles et signalement d’abus.
Des rôles clairement définis
En tant que responsable du traitement, vous décidez pourquoi et comment vous utilisez les données de vos abonnés, prospects et clients à des fins de marketing par e-mail. Maildroppa traite généralement ces données en qualité de sous-traitant, sur vos instructions documentées.
Pour ses propres finalités — notamment la gestion contractuelle, la facturation, la sécurité des comptes, la prévention des abus et le respect des obligations légales — Maildroppa est elle-même responsable du traitement. Ces activités sont décrites séparément dans la Notice de confidentialité, plutôt que d’être dissimulées dans le rôle de sous-traitant.
Localisation et prestataires
Maildroppa est développée et exploitée en Allemagne. L’infrastructure principale et le stockage primaire sont situés en Allemagne et dans l’UE. Des prestataires identifiés sont utilisés pour l’acheminement, l’authentification, la protection, le diagnostic et le paiement, ce qui peut créer des voies de traitement et d’accès supplémentaires. La liste actuelle des sous-traitants ultérieurs et des transferts est donc plus précise que la promesse simplifiée « uniquement en Allemagne ».
Fonctionnalités de contrôle du produit
Recueillir et documenter le consentement
Signup Flows permet de relier un formulaire, un e-mail de confirmation et une réponse après confirmation. Maildroppa enregistre le libellé du consentement utilisé ainsi que les horodatages pertinents. La nécessité et la validité du consentement dépendent de la conception de votre parcours, de votre public et du droit applicable.
Respecter les désabonnements et tenir compte des problèmes d’acheminement
Les e-mails marketing comportent un dispositif de désabonnement. Les désabonnements, les plaintes et les rejets définitifs sont pris en compte pour les envois futurs. Il peut être nécessaire de conserver un enregistrement minimal en liste d’exclusion afin qu’une adresse supprimée ou réimportée ne soit pas contactée par inadvertance.
Intégrer les formulaires en toute transparence
Le module de chargement des formulaires Maildroppa peut transmettre un identifiant dérivé des caractéristiques de l’écran, du navigateur et du système d’exploitation à des fins de contrôle des abus. Il peut également enregistrer l’heure du dernier affichage dans le stockage local pour les formulaires contextuels. Si vous utilisez ce module sur votre site web, vous devez décrire ce flux de données et cet accès au terminal dans votre propre notice de confidentialité, et évaluer la base juridique ou le consentement requis.
Exporter et rectifier les données
Les fonctionnalités d’export et de modification mises à la disposition des clients facilitent la gestion des données de contact. Un export depuis le produit ne constitue pas automatiquement une réponse complète au titre de l’article 15 du RGPD ; il peut également être nécessaire de prendre en compte les métadonnées associées, les destinataires, les finalités et les exceptions.
Protéger les accès et les transferts
Maildroppa utilise des comptes authentifiés, des interfaces dont l’accès est limité selon les rôles, des transferts chiffrés, un cloisonnement entre clients, des vérifications des domaines et des expéditeurs, des protections contre les requêtes abusives, ainsi que des contrôles de type, de taille et d’accès pour les fichiers pouvant être téléversés. La description actuelle faisant foi figure dans les mesures techniques et organisationnelles.
Les décisions qui restent sous votre responsabilité
- la base juridique et la finalité autorisée pour chaque contact ;
- une information transparente et, lorsque cela est requis, le consentement ;
- les champs obligatoires, les champs de texte libre, les segments et les durées de conservation ;
- les contenus, les publics et les pays d’envoi autorisés ;
- la configuration de la mesure des ouvertures et des clics et des technologies intégrées ;
- les contrats et les flux de données liés à vos propres intégrations ;
- l’évaluation des demandes des personnes concernées et les réponses à leur apporter.
La lutte contre le spam protège la vie privée et l’infrastructure
Maildroppa interdit les listes achetées, louées, obtenues par extraction automatisée ou par l’intermédiaire de courtiers, ainsi que l’envoi massif d’e-mails de prospection non sollicités. Les modèles économiques présentant un risque accru sont exclus ou examinés avant activation. Cela protège les destinataires, les clients légitimes et la réputation d’envoi partagée. Les détails figurent dans la Politique antispam et d’utilisation acceptable.
Questions fréquentes
Maildroppa est-elle conforme au RGPD ?
Maildroppa fournit un accord au titre de l’article 28, une documentation des flux de données et des fonctionnalités de protection des données, et s’engage à respecter les obligations du RGPD qui lui incombent. La licéité de votre utilisation particulière dépend également de vos finalités, bases juridiques, contenus et paramètres.
Toutes les données sont-elles traitées uniquement en Allemagne ?
Non. L’infrastructure principale et le stockage primaire sont situés en Allemagne ou dans l’UE. Des prestataires identifiés assurent certaines fonctions. Lorsqu’il existe un lien avec un pays tiers, la liste des transferts décrit le mécanisme utilisé et l’évaluation complémentaire.
Le double opt-in remplace-t-il une analyse juridique ?
Non. Le double opt-in est un mécanisme important de confirmation et de preuve. Il ne rend pas licite une finalité imprécise ou interdite.
Que se passe-t-il après la résiliation ?
L’accès prend fin conformément aux Conditions. Au choix du client et conformément au DPA, les données opérationnelles du client sont restituées ou effacées dans les meilleurs délais. Les données de facturation dont la conservation est légalement requise, les enregistrements nécessaires d’exclusion et de sécurité, ainsi que les sauvegardes à accès restreint sont soumis à des règles distinctes, limitées à leurs finalités respectives.
Comment Maildroppa signale-t-elle une violation de données à caractère personnel ?
En tant que sous-traitant, Maildroppa informe le responsable du traitement concerné dans les meilleurs délais, fournit les informations disponibles et l’assiste dans son évaluation. Le délai de 72 heures éventuellement applicable au responsable du traitement pour notifier l’autorité de contrôle court à compter du moment où il prend connaissance de la violation ; il ne doit pas attendre le rapport d’incident définitif.
Essayer Maildroppa gratuitement
Consulter la documentation sur la protection des données
Sans carte bancaire. Sans conformité automatique. Un outil transparent pour le marketing par e-mail fondé sur le consentement.