Terakhir diperbarui: 4 September 2026 · Versi 1.0
Perjanjian Pemrosesan Data ini (“DPA”) merupakan bagian dari Perjanjian untuk Maildroppa. DPA ini berlaku setiap kali Maildroppa memproses data pribadi atas nama Pelanggan.
Para Pihak
Pengendali (“Pelanggan”): orang perseorangan atau badan hukum yang diidentifikasi sebagai Pelanggan dalam Pesanan atau akun Maildroppa, termasuk Afiliasi Pelanggan yang secara sah dicakup apabila Afiliasi tersebut merupakan pengendali atas Data Pribadi Pelanggan.
Prosesor (“Maildroppa”):
Marcus Biel, menjalankan usaha dengan nama “Maildroppa”
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Germany
Kontak: formulir kontak
Pelanggan dan Maildroppa secara bersama-sama disebut “Para Pihak”.
1. Ruang lingkup, jangka waktu, dan prioritas
1.1 DPA ini mengatur pemrosesan data pribadi oleh Maildroppa atas nama Pelanggan sehubungan dengan layanan (“Data Pribadi Pelanggan”). Pokok pemrosesan, sifat, tujuan, kategori subjek data, dan jenis data dijelaskan dalam Lampiran 1.
1.2 DPA mulai berlaku ketika Pelanggan menerima Ketentuan, Pesanan yang mencakup DPA ini, atau konfirmasi elektronik terpisah. DPA tetap berlaku selama jangka waktu Perjanjian dan selama Maildroppa masih memproses Data Pribadi Pelanggan.
1.3 DPA ini didahulukan atas Perjanjian utama untuk pemrosesan atas nama Pelanggan. Hukum perlindungan data yang bersifat memaksa tetap didahulukan dalam segala keadaan.
1.4 Untuk keperluannya sendiri — termasuk kontrak dan penagihan, keamanan akun Maildroppa sendiri, perlindungan platform dan infrastruktur pengiriman, pencegahan penyalahgunaan, dan kewajiban hukum — Maildroppa dapat bertindak sebagai pengendali terpisah. Pemrosesan tersebut diatur oleh Pemberitahuan Privasi, bukan DPA ini. Maildroppa tidak akan memanfaatkan perannya sebagai prosesor untuk menggunakan Data Pribadi Pelanggan bagi periklanan Maildroppa.
2. Definisi dan hukum yang berlaku
2.1 “Data pribadi”, “pemrosesan”, “pengendali”, “prosesor”, “subjek data”, “pelanggaran data pribadi”, dan “otoritas pengawas” memiliki makna sebagaimana ditetapkan dalam GDPR.
2.2 “Hukum Perlindungan Data” berarti GDPR, Undang-Undang Federal Jerman tentang Perlindungan Data, dan hukum perlindungan data lainnya yang berlaku untuk pemrosesan terkait.
2.3 Jika Pelanggan sendiri merupakan prosesor untuk pengendali lain, Maildroppa bertindak sebagai subprosesor. Pelanggan menjamin bahwa Pelanggan berwenang memberikan instruksi kepada dan menggunakan jasa Maildroppa, serta akan menyediakan informasi dan hak pengendali kepada Maildroppa sejauh diperlukan untuk melaksanakan DPA ini.
3. Tanggung jawab dan instruksi Pelanggan
3.1 Pelanggan bertanggung jawab atas keabsahan pemrosesan, hak subjek data, keakuratan dan kebutuhan data, serta instruksinya. Secara khusus, Pelanggan memastikan adanya dasar hukum, pemberitahuan, persetujuan jika diwajibkan, keputusan penyimpanan dan penghapusan, serta penerima yang sah.
3.2 Instruksi yang terdokumentasi terdiri atas Perjanjian utama, DPA ini, konfigurasi dan penggunaan layanan oleh Pelanggan, serta instruksi tambahan dalam bentuk teks. Instruksi tidak boleh secara mendasar mengubah sifat, tujuan, atau ruang lingkup layanan yang disepakati. Instruksi tambahan dapat memerlukan perjanjian terpisah dan biaya yang wajar.
3.3 Pelanggan tidak boleh memproses kategori data khusus berdasarkan Pasal 9 GDPR, data putusan pidana dan tindak pidana berdasarkan Pasal 10 GDPR, data lengkap instrumen pembayaran, rahasia kedinasan, atau informasi lain yang dilindungi secara khusus di Maildroppa, kecuali Maildroppa secara tegas menyetujui tujuan spesifik dan langkah pengamanannya terlebih dahulu dalam bentuk teks.
3.4 Pelanggan mengonfigurasi fungsi peran, ekspor, penghapusan, persetujuan, pelacakan, dan integrasi yang tersedia sesuai dengan risiko serta melindungi akun, domain, kunci API, dan kredensial.
4. Pemrosesan hanya berdasarkan instruksi yang terdokumentasi
4.1 Maildroppa memproses Data Pribadi Pelanggan hanya berdasarkan instruksi Pelanggan yang terdokumentasi, termasuk untuk transfer ke negara ketiga, kecuali hukum Uni Eropa atau Negara Anggota mewajibkan pemrosesan tersebut. Dalam hal tersebut, Maildroppa memberi tahu Pelanggan mengenai kewajiban hukum itu sebelum pemrosesan, kecuali hukum melarang pemberian informasi tersebut atas alasan penting yang berkaitan dengan kepentingan umum.
4.2 Maildroppa menggunakan Data Pribadi Pelanggan hanya untuk menyediakan, mengamankan, mendukung, dan mengakhiri layanan yang disepakati serta menjalankan instruksi yang sah. Penjualan, periklanan pihak ketiga, dan pembuatan daftar penerima milik pihak lain dilarang.
4.3 Jika Maildroppa menilai bahwa suatu instruksi melanggar Hukum Perlindungan Data, Maildroppa memberi tahu Pelanggan tanpa penundaan yang tidak semestinya dan dapat menangguhkan pelaksanaan instruksi terkait sampai instruksi tersebut dikonfirmasi, diubah, atau diperjelas oleh badan yang berwenang. Para Pihak bekerja sama dengan itikad baik untuk menemukan alternatif yang sah.
4.4 Hanya personel yang memerlukan akses untuk menjalankan tugasnya yang boleh mengakses Data Pribadi Pelanggan. Sebelum memperoleh akses, orang-orang tersebut terikat oleh kewajiban kerahasiaan atau kewajiban berdasarkan undang-undang yang sesuai serta menerima instruksi mengenai privasi dan keamanan.
5. Langkah teknis dan organisasional
5.1 Maildroppa menerapkan langkah-langkah dalam Lampiran 2 berdasarkan Pasal 28(3)(c) dan 32 GDPR. Langkah-langkah tersebut mempertimbangkan perkembangan teknologi terkini, biaya penerapan, sifat, ruang lingkup, konteks dan tujuan, serta kemungkinan terjadinya dan tingkat keparahan risiko.
5.2 Maildroppa dapat mengembangkan atau mengganti langkah tertentu dengan kontrol yang setara atau lebih efektif. Tingkat perlindungan keseluruhan yang disepakati tidak boleh dikurangi secara material. Perubahan material yang merugikan diberitahukan terlebih dahulu, kecuali tindakan segera diperlukan untuk menangani risiko akut.
5.3 Keamanan merupakan tanggung jawab bersama. Maildroppa tidak bertanggung jawab atas risiko yang semata-mata disebabkan oleh Konten Pelanggan yang melanggar hukum, perangkat Pelanggan yang tidak aman, kredensial yang digunakan bersama, integrasi Pelanggan yang salah dikonfigurasi, atau instruksi Pelanggan. Kewajiban Maildroppa sendiri berdasarkan undang-undang dan kontrak tetap berlaku tanpa terpengaruh.
6. Bantuan terkait hak subjek data
6.1 Dengan mempertimbangkan sifat pemrosesan, Maildroppa membantu Pelanggan melalui langkah teknis dan organisasional yang sesuai dalam menangani permintaan berdasarkan Bab III GDPR, termasuk akses, perbaikan, penghapusan, pembatasan, portabilitas, keberatan, dan informasi mengenai keputusan otomatis.
6.2 Jika data yang diminta tersedia melalui fungsi produk, Pelanggan menangani sendiri permintaan tersebut. Untuk dukungan tambahan yang proporsional, Maildroppa menyediakan informasi yang tersedia atau memperbaiki, mengekspor, membatasi, atau menghapus data berdasarkan instruksi yang terdokumentasi.
6.3 Jika Maildroppa menerima permintaan subjek data yang dapat dikenali sebagai permintaan terkait Data Pribadi Pelanggan, Maildroppa memberi tahu Pelanggan tanpa penundaan yang tidak semestinya dan tidak memberikan tanggapan substantif kecuali atas instruksi Pelanggan atau jika diwajibkan oleh hukum. Maildroppa dapat memberi tahu subjek data bahwa permintaan tersebut telah diteruskan kepada pengendali.
6.4 Pelanggan hanya mengirimkan informasi yang diperlukan untuk menemukan data terkait dan memenuhi permintaan secara aman. Maildroppa dapat mengenakan biaya yang wajar dan telah diberitahukan sebelumnya untuk bantuan yang jelas berlebihan, berulang, atau di luar standar, sejauh diizinkan oleh Pasal 28 GDPR.
7. Kepatuhan, penilaian dampak, dan otoritas
7.1 Dengan mempertimbangkan sifat pemrosesan dan informasi yang tersedia, Maildroppa membantu Pelanggan memenuhi Pasal 32 hingga 36 GDPR, termasuk keamanan, pemberitahuan dan komunikasi pelanggaran, penilaian dampak perlindungan data, serta konsultasi sebelumnya.
7.2 Atas permintaan yang wajar, Maildroppa menyediakan informasi mengenai layanan, aliran data, langkah-langkah, subprosesor, dan risiko yang diketahui yang diperlukan untuk penilaian dampak Pelanggan, apabila informasi tersebut belum tersedia dalam dokumentasi atau akun.
7.3 Jika Maildroppa menerima permintaan yang mengikat dari otoritas atau pengadilan atas Data Pribadi Pelanggan, Maildroppa memberi tahu Pelanggan sebelum pengungkapan apabila diizinkan oleh hukum. Maildroppa menilai kewenangan dan ruang lingkup permintaan, hanya mengungkapkan apa yang diwajibkan oleh hukum, serta mencatat perkara tersebut.
8. Pelanggaran data pribadi
8.1 Maildroppa memberi tahu Pelanggan tanpa penundaan yang tidak semestinya setelah mengetahui adanya Pelanggaran Data Pribadi yang berdampak pada Data Pribadi Pelanggan. Informasi awal dapat diberikan secara bertahap dan pemberiannya tidak akan ditunda hingga penyelidikan selesai.
8.2 Sejauh tersedia, pemberitahuan mencakup:
- sifat pelanggaran, termasuk kategori dan perkiraan jumlah orang serta catatan yang terdampak;
- kemungkinan akibat;
- langkah yang telah diambil atau diusulkan untuk membatasi dan menanggulanginya;
- waktu atau periode kejadian dan status penyelidikan terkini;
- narahubung untuk pertanyaan.
8.3 Maildroppa segera mengambil langkah yang wajar untuk membatasi dampak, mengamankan bukti, mengidentifikasi akar penyebab, dan melakukan pemulihan, mendokumentasikan pelanggaran, serta menyediakan informasi yang tersedia untuk pemenuhan kewajiban Pelanggan berdasarkan Pasal 33 dan 34 GDPR.
8.4 Pelanggan tetap bertanggung jawab atas penilaian dan setiap pemberitahuan kepada otoritas pengawas dalam waktu 72 jam sejak Pelanggan sendiri mengetahui pelanggaran tersebut, serta atas setiap komunikasi kepada subjek data. Pemberitahuan dari Maildroppa bukan merupakan pengakuan atas pelanggaran kewajiban atau tanggung jawab hukum.
8.5 Pelanggan segera memberi tahu Maildroppa mengenai insiden keamanan di lingkungan Pelanggan yang dapat berdampak pada Data Pribadi Pelanggan atau layanan, serta bekerja sama dalam upaya mitigasi.
9. Subprosesor
9.1 Pelanggan memberikan otorisasi tertulis umum untuk subprosesor dalam Lampiran 3. Maildroppa tetap bertanggung jawab kepada Pelanggan atas pelaksanaan kewajiban subprosesor berdasarkan Pasal 28(4) GDPR.
9.2 Maildroppa mengikat setiap subprosesor secara kontraktual pada tingkat perlindungan data yang secara substansial sama untuk layanan terkait, termasuk instruksi, kerahasiaan, keamanan, bantuan, penghapusan, dan hak audit.
9.3 Maildroppa pada umumnya memberikan pemberitahuan setidaknya 30 hari sebelum menambahkan atau mengganti subprosesor ke alamat email bisnis yang tersimpan dalam akun dan memublikasikan perubahan tersebut beserta tanggalnya dalam daftar subprosesor. Jangka waktu yang lebih singkat dapat berlaku untuk kebutuhan keamanan atau ketersediaan yang mendesak; Maildroppa menjelaskan alasannya dan memberikan pemberitahuan sedini mungkin.
9.4 Pelanggan dapat mengajukan keberatan dalam jangka waktu pemberitahuan atas dasar pelindungan data yang spesifik dan didukung bukti. Para Pihak mengupayakan solusi yang wajar, seperti perubahan konfigurasi. Jika tidak ada solusi yang memungkinkan dan keberatan tersebut beralasan, Pelanggan dapat mengakhiri Perjanjian utama atas alasan yang sah tanpa biaya tambahan sebelum subprosesor baru digunakan. Keberatan yang semata-mata didasarkan pada alasan komersial atau persaingan tidak memadai.
9.5 Layanan yang tidak memproses Data Pribadi Pelanggan, serta penerima atau integrasi yang dihubungkan oleh Pelanggan berdasarkan instruksinya, bukan merupakan subprosesor Maildroppa. Hal ini mencakup layanan yang dihubungkan dan dikontrak oleh Pelanggan melalui akun pihak ketiga miliknya sendiri.
10. Transfer internasional
10.1 Maildroppa mentransfer Data Pribadi Pelanggan ke luar Wilayah Ekonomi Eropa hanya berdasarkan instruksi terdokumentasi dan sesuai dengan Bab V GDPR.
10.2 Jika tidak ada keputusan kecukupan pelindungan data yang berlaku, Maildroppa mengikatkan diri dengan importir data melalui Klausul Kontraktual Standar Komisi Eropa yang berlaku pada saat itu. Modul 2 pada umumnya berlaku jika Pelanggan bertindak sebagai pengendali, dan Modul 3 jika Pelanggan bertindak sebagai prosesor. DPA ini beserta Lampirannya melengkapi Lampiran SCC yang bersesuaian.
10.3 Jika penyedia memiliki sertifikasi yang sah berdasarkan Kerangka Privasi Data UE-AS untuk data yang bersangkutan, keputusan kecukupan pelindungan data dapat digunakan. Maildroppa memantau sertifikasi yang relevan pada interval yang wajar dan mempertahankan mekanisme alternatif jika diperlukan untuk melanjutkan transfer.
10.4 Maildroppa mendokumentasikan penilaian dampak transfer jika diwajibkan dan menggunakan langkah teknis, kontraktual, atau organisasional tambahan yang sesuai dengan hukum yang relevan, kemungkinan akses, dan risiko terhadap data. Pelanggan menyediakan informasi yang diperlukan untuk menilai instruksinya sendiri.
11. Pengembalian dan penghapusan
11.1 Selama Perjanjian berlaku, Pelanggan dapat menggunakan fungsi ekspor dan penghapusan yang tersedia. Sebelum kontrak berakhir, Pelanggan dapat meminta pengembalian Data Pribadi Pelanggan yang digunakan dalam operasional dalam format yang tersedia, lazim digunakan, dan dapat dibaca mesin.
11.2 Setelah layanan berakhir, Maildroppa menghapus seluruh Data Pribadi Pelanggan beserta salinannya tanpa penundaan yang tidak semestinya, kecuali Pelanggan sebelumnya meminta pengembalian atau hukum Uni Eropa atau Negara Anggota mewajibkan penyimpanan. Penghapusan dimulai setelah pengembalian yang disepakati selesai. Atas permintaan, Maildroppa mengonfirmasi penghapusan dalam bentuk teks.
11.3 Data yang masih tersimpan dalam cadangan dengan akses terbatas tidak digunakan untuk tujuan operasional produksi baru dan ditimpa sesuai siklus pencadangan rutin yang terdokumentasi. Hingga saat itu, data tersebut tetap diblokir dari akses reguler. Jika cadangan digunakan untuk pemulihan, Maildroppa segera menerapkan kembali catatan penghapusan, keberatan, dan pembatasan yang belum ditindaklanjuti.
11.4 Data yang disimpan karena kewajiban hukum dan informasi minimum yang benar-benar diperlukan untuk keamanan, pencegahan penyalahgunaan, atau pemenuhan permintaan berhenti berlangganan secara permanen dipisahkan, dibatasi aksesnya, dan digunakan hanya untuk tujuan tersebut, kemudian dihapus ketika tidak lagi diperlukan. Maildroppa memberi tahu Pelanggan mengenai kategori dan dasar hukumnya jika belum terdokumentasi.
12. Informasi dan audit
12.1 Maildroppa menyediakan informasi yang diperlukan untuk menunjukkan kepatuhan terhadap Pasal 28 GDPR dan DPA ini. Informasi tersebut dapat mencakup langkah teknis dan organisasional (TOMs) terkini, informasi subprosesor dan transfer, sertifikasi yang sesuai, laporan audit, kuesioner, dan konfirmasi penghapusan.
12.2 Jika dokumen tersebut tidak mengatasi risiko yang didukung bukti, Pelanggan atau auditor independen yang kompeten dan terikat kewajiban kerahasiaan dapat melakukan audit. Audit biasanya dilakukan tidak lebih dari sekali dalam dua belas bulan, dengan pemberitahuan setidaknya 30 hari sebelumnya, selama jam kerja biasa, dan tanpa menimbulkan gangguan yang dapat dihindari terhadap pelanggan lain atau keamanan.
12.3 Audit tambahan atau audit dengan pemberitahuan yang lebih singkat diperbolehkan jika beralasan karena adanya Pelanggaran Data Pribadi, kekhawatiran spesifik yang bersifat material, atau arahan otoritas pengawas. Maildroppa dapat menyediakan materi keamanan yang sangat sensitif melalui laporan pihak ketiga yang sesuai dan membatasi akses ke data pelanggan lain, kode sumber, kerentanan, atau rahasia dagang sepanjang tujuan audit tetap dapat tercapai.
12.4 Masing-masing Pihak menanggung biayanya sendiri. Jika audit menimbulkan pekerjaan yang substansial di luar kewajiban berdasarkan peraturan perundang-undangan atau tidak menemukan ketidakpatuhan material oleh Maildroppa, Maildroppa dapat mengenakan biaya yang wajar yang disepakati sebelumnya. Jika audit menemukan ketidakpatuhan material oleh Maildroppa, Maildroppa menanggung biaya audit yang wajar dan memperbaiki masalah tersebut tanpa penundaan yang tidak semestinya.
12.5 Maildroppa memelihara catatan kategori pemrosesan berdasarkan Pasal 30(2) GDPR dan bekerja sama dengan otoritas pengawas yang berwenang atas permintaan.
13. Tanggung jawab
13.1 Tanggung jawab antara Para Pihak diatur oleh Pasal 82 GDPR, ketentuan Hukum Pelindungan Data lainnya yang bersifat memaksa, serta ketentuan tanggung jawab dalam Perjanjian utama yang berlaku secara sah. Tidak ada ketentuan dalam DPA ini yang membatasi hak subjek data atau kewenangan otoritas pengawas.
13.2 Dalam hubungan antara Para Pihak, masing-masing bertanggung jawab atas kerugian dan biaya sejauh disebabkan oleh pelanggarannya yang mengandung unsur kesalahan terhadap DPA ini, kewajiban berdasarkan peraturan perundang-undangan, atau tanggung jawab menurut hukum. Hak regres berdasarkan peraturan perundang-undangan tetap tidak terpengaruh.
14. Pengakhiran karena pelanggaran pelindungan data
14.1 Jika Maildroppa melakukan pelanggaran material terhadap DPA ini, Pelanggan dapat menangguhkan pemrosesan yang terdampak hingga pelanggaran tersebut diperbaiki. Jika Maildroppa tidak memperbaiki pelanggaran material dalam jangka waktu yang wajar, atau perbaikan tidak memungkinkan, Pelanggan dapat mengakhiri layanan yang terdampak atas alasan yang sah.
14.2 Maildroppa dapat menangguhkan pelaksanaan instruksi yang melanggar hukum berdasarkan klausul 4.3. Jika tidak ditemukan alternatif yang sah dan kelanjutan pemrosesan akan melanggar Hukum Pelindungan Data, Maildroppa dapat mengakhiri pemrosesan yang terdampak. Kewajiban pengembalian, penghapusan, dan pembuktian tetap berlaku.
15. Ketentuan penutup
15.1 Perubahan disepakati dalam bentuk teks atau dimasukkan melalui proses elektronik yang dapat dibuktikan. Lampiran dapat diperbarui untuk mencerminkan pemrosesan yang sebenarnya sepanjang pelindungan secara keseluruhan tidak berkurang secara material dan hak atas pemberitahuan serta hak untuk mengajukan keberatan berdasarkan DPA dipenuhi.
15.2 Jika suatu ketentuan tidak sah, ketentuan lainnya tetap berlaku dan ketentuan peraturan perundang-undangan menggantikan ketentuan yang tidak sah tersebut.
15.3 Hukum Jerman dan ketentuan mengenai tempat penyelesaian sengketa dalam Perjanjian utama berlaku sepanjang ketentuan Hukum Pelindungan Data yang bersifat memaksa tidak mewajibkan lain.
15.4 Versi bahasa Inggris ini disediakan untuk kemudahan. Jika terdapat pertentangan dengan versi bahasa Jerman, versi bahasa Jerman yang berlaku, kecuali ketentuan hukum yang bersifat memaksa mewajibkan lain.
Lampiran 1 – Uraian pemrosesan
1. Pokok dan tujuan
Penyediaan layanan Maildroppa berbasis komputasi awan untuk pemasaran email berbasis izin, termasuk pengelolaan kontak dan daftar, formulir dan Signup Flows, kampanye, templat, otomatisasi, pengiriman, laporan keterkiriman dan interaksi, berkas, integrasi, ekspor, dukungan, keamanan, pencadangan, dan penghapusan sesuai kontrak.
2. Durasi
Masa berlaku Perjanjian utama ditambah jangka waktu pengembalian, penghapusan, dan berakhirnya masa penyimpanan cadangan dalam klausul 11.
3. Sifat pemrosesan
Pengumpulan melalui formulir Pelanggan, pencatatan, pengorganisasian, penataan, penyimpanan, penyesuaian, segmentasi, pencocokan, pengambilan, penampilan, impor, ekspor, transmisi, pengiriman, pencatatan log, analisis, pembatasan, pencadangan, dan penghapusan berdasarkan instruksi Pelanggan.
4. Kategori subjek data
- pelanggan buletin, prospek, calon pelanggan potensial, pelanggan, dan kontak bisnis lainnya milik Pelanggan;
- pengunjung serta pihak yang mengirimkan data melalui formulir dan halaman arahan Pelanggan;
- penerima kampanye, otomatisasi, dan pesan transaksional Pelanggan;
- individu lain yang datanya dikirimkan secara sah oleh Pelanggan ke layanan.
5. Kategori data pribadi
- data identitas dan kontak: nama, alamat email, dan informasi kontak bisnis yang dimasukkan oleh Pelanggan;
- kolom profil, tag, segmen, daftar, dan penetapan audiens yang ditentukan oleh Pelanggan;
- data persetujuan, sumber, dan bukti: sumber pendaftaran, formulir, rumusan persetujuan, cap waktu, status konfirmasi dan berhenti berlangganan, serta metadata IP/peramban jika diaktifkan dan sah menurut hukum;
- data teknis formulir dan data penyalahgunaan: dimensi layar, versi peramban dan sistem operasi, pengenal perangkat yang dihasilkan dari data lain, data IP/permintaan, serta waktu terakhir tampilan pop-up yang disimpan dalam peramban jika Pelanggan menyematkan pemuat formulir dengan pengaturan tersebut;
- konten kampanye, formulir, otomatisasi, templat, dan pesan;
- data keterkiriman dan interaksi: status keterkiriman, peristiwa pembukaan dan klik jika diaktifkan dan sah menurut hukum, email terpental, keluhan, permintaan berhenti berlangganan, dan pengecualian dari pengiriman;
- data teknis: alamat IP, informasi perangkat, peramban, permintaan, keamanan, log, dan kesalahan;
- berkas, lampiran, dan konten yang diunggah oleh Pelanggan;
- informasi integrasi, impor, ekspor, dan dukungan, termasuk pengenal pihak ketiga yang dikirimkan oleh Pelanggan.
6. Data khusus
Pemrosesan kategori data khusus berdasarkan Pasal 9 dan data putusan pidana berdasarkan Pasal 10 bukan merupakan bagian dari layanan dan dilarang, kecuali secara tegas disepakati sebelumnya dalam bentuk teks untuk tujuan tertentu dengan langkah pelindungan tambahan.
7. Frekuensi dan volume
Berkelanjutan, dengan volume yang ditentukan oleh penggunaan, konfigurasi, penerima, paket, dan instruksi Pelanggan.
8. Hak dan kewajiban Pelanggan
Hak dan kewajiban Pelanggan timbul dari DPA ini, Perjanjian utama, dan Hukum Pelindungan Data. Pelanggan khususnya menentukan tujuan, dasar hukum, kategori data, penerima, konfigurasi, masa penyimpanan, dan tanggapan atas pelaksanaan hak subjek data.
Lampiran 2 – Langkah teknis dan organisasional
Maildroppa mempertahankan langkah-langkah berikut untuk Data Pribadi Pelanggan. Penerapannya dapat berkembang mengikuti kemajuan teknologi tanpa mengurangi pelindungan secara keseluruhan secara material.
1. Organisasi dan tata kelola
- tanggung jawab privasi, keamanan, dan penanganan insiden yang terdokumentasi;
- kewajiban kerahasiaan bagi personel yang berwenang;
- instruksi privasi dan keamanan yang sesuai dengan peran dan tugas;
- pemberian, perubahan, dan pencabutan akses internal yang terkendali;
- peninjauan penyedia yang terdokumentasi dan kontrak pemrosesan data yang diwajibkan;
- prosedur untuk permintaan subjek data, instruksi, penghapusan, dan tuntutan otoritas.
2. Autentikasi dan kontrol akses
- akun yang diautentikasi melalui Auth0/Okta serta antarmuka produk dan administrasi yang aksesnya dibatasi berdasarkan peran;
- akses internal individual berdasarkan kebutuhan dan prinsip hak akses minimum;
- pelindungan akses istimewa dan rahasia teknis; Maildroppa tidak menyimpan kata sandi dalam teks biasa;
- pencatatan peristiwa akun dan administrasi yang relevan bagi keamanan;
- peninjauan berbasis peristiwa dan risiko serta pencabutan segera atas akses yang tidak lagi diperlukan.
3. Keamanan transmisi dan komunikasi
- transmisi terenkripsi menggunakan koneksi HTTPS/TLS terkini;
- API dan webhook yang dilindungi dengan autentikasi atau metode tanda tangan/nilai rahasia jika tersedia;
- pemeriksaan domain dan pengirim serta dukungan untuk metode autentikasi email yang umum;
- pelindungan terhadap permintaan yang menyalahgunakan layanan melalui kontrol proksi, jaringan, pembatasan laju, dan keamanan.
4. Pemisahan tenant dan tujuan
- alokasi logis data dan akses ke akun Pelanggan;
- otorisasi di sisi server untuk sumber daya akun;
- pemisahan peran dan tujuan untuk operasional, dukungan, penagihan, dan pemrosesan bagi Pelanggan;
- tidak menggunakan Data Pribadi Pelanggan untuk periklanan pihak ketiga atau perdagangan daftar.
5. Ketersediaan, ketahanan, dan pemulihan
- pengoperasian aplikasi inti pada infrastruktur terkendali di Jerman dan penyimpanan utama data objek di UE;
- langkah pelindungan terhadap serangan jaringan dan beban akibat penyalahgunaan;
- pemantauan layanan, pencatatan kesalahan, dan eskalasi yang terkendali;
- cadangan dengan akses terbatas sesuai jadwal yang terdokumentasi;
- prosedur pemulihan yang terkendali;
- penerapan kembali catatan penghapusan dan pembatasan yang belum ditindaklanjuti setelah pemulihan.
6. Integritas dan pemrosesan yang aman
- validasi teknis atas jenis, ukuran, dan akses untuk unggahan yang didukung;
- penerapan perangkat lunak yang terkendali dan penanganan dependensi/kerentanan;
- pencatatan log kesalahan dan keamanan dengan minimalisasi data;
- langkah pelindungan terhadap perubahan tanpa wewenang melalui kontrol akses;
- pemrosesan email terpental, keluhan, permintaan berhenti berlangganan, dan pengecualian dari pengiriman yang dapat dipertanggungjawabkan.
7. Pelindungan data sejak tahap perancangan
- kolom wajib dan pemrosesan dibatasi sesuai tujuan; kolom tambahan Pelanggan dapat dikonfigurasi;
- fungsi ekspor, perbaikan, penghapusan, dan pengecualian dari pengiriman mendukung proses terkait subjek data;
- alur persetujuan dan pendaftaran dapat mencatat teks, sumber, dan cap waktu yang relevan;
- pengukuran pembukaan dan klik disajikan sebagai konfigurasi yang transparan jika fungsi tersebut berlaku;
- data diagnostik dan analitik dipseudonimkan atau diminimalkan jika memungkinkan.
8. Penghapusan dan penyimpanan
- alur penghapusan operasional untuk kontak, kampanye, otomatisasi, formulir, berkas, dan data Pelanggan terkait;
- pemisahan catatan penagihan yang diwajibkan oleh peraturan perundang-undangan dari data operasional Pelanggan;
- informasi terbatas mengenai pengecualian dari pengiriman dan keamanan yang digunakan hanya untuk tujuan pelindungannya;
- penghapusan operasional tanpa penundaan yang tidak semestinya setelah layanan berakhir dan pengembalian yang disepakati selesai; berakhirnya masa penyimpanan cadangan sesuai siklus pencadangan yang terdokumentasi;
- pengembalian atau penghapusan didokumentasikan atas permintaan.
9. Pengelolaan dan peninjauan insiden
- proses deteksi, klasifikasi, pembatasan dampak, investigasi, perbaikan, dan peninjauan yang terdokumentasi;
- pemberitahuan kepada Pelanggan tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran yang memengaruhi Data Pribadi Pelanggan;
- pencatatan kronologi, sistem dan data yang terdampak, langkah yang diambil, serta informasi dampak yang tersedia;
- penyimpanan bukti dengan pembatasan akses;
- peninjauan efektivitas secara berkala dan penyesuaian langkah berdasarkan risiko.
Lampiran 3 – Subprosesor dan transfer yang diizinkan
Daftar berikut berlaku untuk fungsi yang relevan; tidak setiap penyedia memproses data yang sama untuk setiap Pelanggan. Maildroppa memverifikasi badan hukum, wilayah, dan mekanisme transfer berdasarkan kontrak yang sebenarnya sebelum penggunaan pertama dan setelah perubahan material.
| Subprosesor | Layanan dan data yang mungkin diproses | Lokasi utama | Mekanisme transfer ke negara ketiga jika diwajibkan |
|---|---|---|---|
| Hetzner Online GmbH, Jerman | Hosting inti, komputasi, basis data, dan jaringan; Data Pribadi Pelanggan yang diperlukan untuk layanan | Jerman | tidak ada transfer ke negara ketiga untuk kegiatan operasional rutin di EEA |
| Cloudflare, Inc., Amerika Serikat, dan entitas yang terikat kontrak | DNS, proksi, CDN, WAF, DDoS, dan keamanan; IP, permintaan, domain, lalu lintas, serta, untuk pemrosesan melalui proksi, data konten yang ditransmisikan | UE dan lokasi edge di seluruh dunia; kemungkinan akses dari AS | Kerangka Privasi Data UE-AS untuk penerima bersertifikasi di AS dan/atau SCCs dengan langkah perlindungan tambahan |
| Amazon Web Services EMEA SARL, Luksemburg, dan entitas AWS yang terikat kontrak | Penyimpanan objek dan layanan cloud teknis; berkas, templat, dan metadata terkait | terutama Frankfurt, Jerman (eu-central-1); kemungkinan akses dukungan dari seluruh dunia | keputusan kecukupan jika berlaku, jika tidak, SCCs dengan langkah perlindungan tambahan |
| Bird B.V., Belanda, termasuk platform email SparkPost dan afiliasi layanan | Transmisi email, peristiwa pengiriman, email yang gagal terkirim, dan keluhan; alamat penerima, pengirim, isi pesan, dan metadata pengiriman | endpoint SparkPost UE dikonfigurasi secara teknis; kemungkinan akses dukungan atau grup dari luar EEA | untuk akses dari negara ketiga, Kerangka Privasi Data UE-AS jika berlaku dan/atau SCCs dengan langkah perlindungan tambahan |
| Okta, Inc., Amerika Serikat, dan entitas Auth0/Okta yang terikat kontrak | Autentikasi dan akses akun; pengguna akun, pengenal login, email, serta metadata keamanan dan sesi | wilayah UE jika diaktifkan; kemungkinan akses dari AS | Kerangka Privasi Data UE-AS untuk penerima bersertifikasi dan/atau SCCs dengan langkah perlindungan tambahan |
| SmartBear Software, Inc., Amerika Serikat, dan afiliasi (Bugsnag) | Diagnostik kesalahan dan pemantauan operasional; pengenal akun/pengguna yang dipseudonimkan, serta metadata kesalahan, perangkat, permintaan, dan rilis | wilayah Bugsnag yang dipilih; kemungkinan akses dari AS | Kerangka Privasi Data UE-AS untuk penerima bersertifikasi dan/atau SCCs dengan langkah perlindungan tambahan |
Auth0/Okta dicantumkan dalam Lampiran ini hanya sejauh memproses Data Pribadi Pelanggan sebagai subprosesor dalam aliran data tertentu. Pemrosesan data pengguna akun oleh Maildroppa sebagai pengendali untuk keperluan kontrak, akun, dan autentikasinya sendiri diatur oleh Pemberitahuan Privasi dan berada di luar cakupan DPA ini.
Pemberitahuan perubahan
Maildroppa memberi tahu Pelanggan melalui alamat email bisnis yang tersimpan dalam akun dan menerbitkan versi daftar ini yang mencantumkan tanggal. Pemberitahuan tersebut menyebutkan penyedia, tujuan, lokasi, mekanisme, dan tanggal mulai yang direncanakan. Proses pengajuan keberatan diatur dalam klausul 9.
Integrasi atas arahan Pelanggan
Zapier, Make, dan layanan lain yang dihubungkan oleh Pelanggan tidak secara otomatis menjadi subprosesor Maildroppa. Jika Maildroppa mentransmisikan data ke integrasi tersebut berdasarkan instruksi Pelanggan, Pelanggan bertanggung jawab atas pemilihan penerima, kewenangan, pemberitahuan privasi, kontrak, dan mekanisme transfer internasional.