Az alábbi lista az érintett funkciókra vonatkozik; nem minden szolgáltató kezeli ugyanazokat az adatokat minden Ügyfél esetében. A Maildroppa az első igénybevétel előtt és minden lényeges változást követően a tényleges szerződés alapján ellenőrzi a jogi személyt, a régiót és az adattovábbítási mechanizmust.
| További adatfeldolgozó | Szolgáltatás és lehetséges adatok | Elsődleges helyszín | Harmadik országba történő adattovábbítás mechanizmusa, ahol szükséges |
|---|---|---|---|
| Hetzner Online GmbH, Németország | Alapvető tárhelyszolgáltatás, számítási kapacitás, adatbázis és hálózat; az Ügyfél szolgáltatáshoz szükséges Személyes Adatai | Németország | a szokásos EGT-n belüli működés során nem történik adattovábbítás harmadik országba |
| Cloudflare, Inc., Egyesült Államok, és szerződéses jogalanyai | DNS, proxy, CDN, WAF, DDoS és biztonság; IP-adatok, kérelmekre, domainekre és forgalomra vonatkozó adatok, valamint proxy útján történő feldolgozás esetén a továbbított tartalom adatai | EU-s és globális peremhálózati helyszínek; lehetséges hozzáférés az Egyesült Államokból | EU–USA adatvédelmi keret a tanúsított egyesült államokbeli címzettek esetében és/vagy általános szerződési feltételek (SCC-k) kiegészítő garanciákkal |
| Amazon Web Services EMEA SARL, Luxemburg, és szerződéses AWS-jogalanyok | Objektumtárolás és technikai felhőszolgáltatások; fájlok, sablonok és kapcsolódó metaadatok | elsősorban Frankfurt, Németország (eu-central-1); lehetséges globális hozzáférés támogatás céljából | megfelelőségi határozat, ahol alkalmazható, egyébként SCC-k kiegészítő garanciákkal |
| Bird B.V., Hollandia, beleértve a SparkPost e-mail-platformot és a szolgáltatásban közreműködő kapcsolt vállalkozásokat | E-mailek továbbítása, kézbesítési események, visszapattanások és panaszok; címzett címe, feladó, üzenettörzs és küldési metaadatok | technikailag beállított SparkPost EU-végpont; lehetséges hozzáférés az EGT-n kívülről támogatás céljából vagy vállalatcsoporton belül | harmadik országból történő hozzáférés esetén EU–USA adatvédelmi keret, ahol alkalmazható, és/vagy SCC-k kiegészítő garanciákkal |
| Okta, Inc., Egyesült Államok, és szerződéses Auth0/Okta-jogalanyok | Hitelesítés és fiókhozzáférés; fiókfelhasználó, bejelentkezési azonosító, e-mail-cím, biztonsági és munkamenet-metaadatok | EU-régió, ahol engedélyezve van; lehetséges hozzáférés az Egyesült Államokból | EU–USA adatvédelmi keret a tanúsított címzettek esetében és/vagy SCC-k kiegészítő garanciákkal |
| SmartBear Software, Inc., Egyesült Államok, és kapcsolt vállalkozásai (Bugsnag) | Hibadiagnosztika és működésfelügyelet; álnevesített fiók-/felhasználói azonosító, hiba-, eszköz-, kérelem- és kiadási metaadatok | kiválasztott Bugsnag-régió; lehetséges hozzáférés az Egyesült Államokból | EU–USA adatvédelmi keret a tanúsított címzettek esetében és/vagy SCC-k kiegészítő garanciákkal |
Az Auth0/Okta csak annyiban szerepel ebben a Mellékletben, amennyiben egy adott adatáramlás során további adatfeldolgozóként dolgozza fel az Ügyfél Személyes Adatait. A Maildroppa saját szerződéses, fiókkezelési és hitelesítési céljaiból, adatkezelőként végzett, fiókfelhasználói adatokra vonatkozó adatkezelésére az Adatkezelési tájékoztató irányadó, és az nem tartozik a jelen DPA hatálya alá.
Értesítések a változásokról
A Maildroppa a fiókban tárolt üzleti e-mail-címen tájékoztatja az Ügyfeleket, és közzéteszi e lista dátummal ellátott változatát. Az értesítés megjelöli a szolgáltatót, a célt, a helyszínt, a mechanizmust és a tervezett kezdőnapot. A kifogásolási eljárásra a 9. pont irányadó.
Az Ügyfél által kezdeményezett integrációk
A Zapier, a Make és az Ügyfél által csatlakoztatott egyéb szolgáltatások nem minősülnek automatikusan a Maildroppa további adatfeldolgozóinak. Ha a Maildroppa az Ügyfél utasítása alapján adatokat továbbít egy ilyen integrációnak, az Ügyfél felel a címzett kiválasztásáért, a szükséges felhatalmazásért, az adatkezelési tájékoztatókért, a szerződésekért és a nemzetközi adattovábbítási mechanizmusokért.