Stuðningur við GDPR sem þú getur lagt mat á
Maildroppa styður tölvupóstmarkaðssetningu sem byggist á leyfi með skráningarferlum með tvöfaldri staðfestingu, skráningu samþykkis, meðhöndlun afskráninga, vinnslu frákasta og kvartana, útflutningi gagna og stýrðum samþættingum. Þú berð áfram ábyrgð á lögmætri öflun tengiliðaupplýsinga, upplýsingagjöf til skráðra einstaklinga og þinni tilteknu notkun gagnanna.
Enginn tölvupóstmarkaðsvettvangur getur einn og sér tryggt að öll verkferli viðskiptavina séu „í samræmi við GDPR“. Maildroppa veitir því ekki almenna tryggingu fyrir reglufylgni. Þess í stað veitir Maildroppa aðgang að upplýsingum um hlutverk, gagnaflæði, samninga, undirvinnsluaðila og öryggisráðstafanir til yfirferðar.
Gögn sem þú getur kynnt þér
- Persónuverndaryfirlýsing um eigin vinnslu Maildroppa;
- vinnslusamningur samkvæmt 28. gr. GDPR;
- tæknilegar og skipulagslegar ráðstafanir;
- undirvinnsluaðilar og alþjóðlegir gagnaflutningar;
- stefna gegn ruslpósti og um ásættanlega notkun;
- persónuverndarbeiðni og tilkynning um misnotkun.
Hlutverk án smáa letursins
Sem ábyrgðaraðili ákveður þú hvers vegna og hvernig þú notar upplýsingar um áskrifendur þína, mögulega viðskiptavini og viðskiptavini til tölvupóstmarkaðssetningar. Maildroppa vinnur að jafnaði þessar upplýsingar sem vinnsluaðili þinn samkvæmt skjalfestum fyrirmælum.
Þegar Maildroppa vinnur upplýsingar í eigin tilgangi — meðal annars vegna samninga, reikningagerðar, öryggis notandareikninga, varna gegn misnotkun og lagaskyldna — er Maildroppa sjálft ábyrgðaraðili. Þessari starfsemi er lýst sérstaklega í persónuverndaryfirlýsingunni í stað þess að hún sé felld með óskýrum hætti undir hlutverk vinnsluaðila.
Staðsetning og þjónustuveitendur
Maildroppa er þróað og rekið í Þýskalandi. Kjarnainnviðir og aðalgagnageymsla eru í Þýskalandi og ESB. Upplýst er um þá þjónustuveitendur sem eru notaðir við afhendingu, auðkenningu, vernd, greiningu og greiðslur, en notkun þeirra getur leitt til viðbótarvinnslu og fleiri aðgangsleiða. Gildandi listi yfir undirvinnsluaðila og gagnaflutninga gefur því nákvæmari mynd en hið einfalda loforð „aðeins í Þýskalandi“.
Stýriúrræði í þjónustunni
Aflaðu leyfis og skjalfestu það
Signup Flows getur tengt saman eyðublað, staðfestingartölvupóst og svar eftir staðfestingu. Maildroppa skráir orðalag samþykkisins sem var notað og viðeigandi tímastimpla. Hvort samþykki er nauðsynlegt og gilt fer eftir útfærslu þinni, markhópi og gildandi lögum.
Virtu afskráningar og taktu mið af afhendingarvandamálum
Markaðspóstur inniheldur leið til afskráningar. Tekið er tillit til afskráninga, kvartana og varanlegra frákasta við síðari sendingar. Nauðsynlegt kann að vera að varðveita lágmarksfærslu á útilokunarlista svo ekki sé sent fyrir mistök á netfang sem hefur verið eytt eða flutt inn aftur.
Felldu eyðublöð inn með gagnsæjum hætti
Hleðslukóði Maildroppa fyrir eyðublöð kann að senda auðkenni sem er dregið af eiginleikum skjás, vafra og stýrikerfis til að kanna misnotkun og kann að vista síðasta birtingartíma sprettigluggaeyðublaða í staðbundinni geymslu. Ef þú notar hleðslukóðann á vefsíðu þinni verður þú að lýsa þessu gagnaflæði og aðgangi að tæki í eigin persónuverndaryfirlýsingu og meta hvaða lagagrundvöll eða samþykki þarf.
Flyttu út og leiðréttu gögn
Útflutnings- og breytingaaðgerðir fyrir viðskiptavini styðja við stjórnun tengiliðaupplýsinga. Útflutningur úr þjónustunni er ekki sjálfkrafa fullnægjandi svar samkvæmt 15. gr. GDPR; einnig kann að þurfa að taka tillit til tengdra lýsigagna, viðtakenda, tilgangs og undanþága.
Verndaðu aðgang og gagnaflutning
Maildroppa notar auðkennda notandareikninga, viðmót með hlutverkatakmörkuðum aðgangi, dulkóðaðan gagnaflutning, aðskilnað milli viðskiptavina, athuganir á lénum og sendendum, varnir gegn misnotkunarbeiðnum og sannprófun á gerð, stærð og aðgangi fyrir studdar innsendingar skráa. Bindandi gildandi lýsingu er að finna í tæknilegum og skipulagslegum ráðstöfunum.
Ákvarðanir sem þú berð áfram ábyrgð á
- lagagrundvöllur og heimill tilgangur fyrir hvern tengilið;
- gagnsæ upplýsingagjöf og samþykki þar sem þess er krafist;
- skyldureitir, frjálsir textareitir, hópaskiptingar og varðveislutímar;
- heimilt efni, markhópar og sendingarlönd;
- stillingar fyrir mælingar á opnunum/smellum og innfellda tækni;
- samningar og gagnaflæði fyrir eigin samþættingar;
- mat á beiðnum skráðra einstaklinga og svör við þeim.
Varnir gegn ruslpósti vernda persónuupplýsingar og innviði
Maildroppa bannar keypta, leigða, skrapaða eða miðlaða tengiliðalista og fjöldasendingar óumbeðins tölvupósts. Viðskiptalíkön sem fela í sér meiri áhættu eru útilokuð eða yfirfarin áður en aðgangur er virkjaður. Þetta verndar viðtakendur, lögmæta viðskiptavini og sameiginlegt orðspor sendenda. Nánari upplýsingar eru í stefnunni gegn ruslpósti og um ásættanlega notkun.
Algengar spurningar
Er Maildroppa í samræmi við GDPR?
Maildroppa býður upp á samning samkvæmt 28. gr., skjalfest gagnaflæði og persónuverndarúrræði og skuldbindur sig til að uppfylla þær skyldur samkvæmt GDPR sem gilda um Maildroppa. Hvort þín tiltekna notkun er lögmæt fer einnig eftir tilgangi þínum, lagagrundvelli, efni og stillingum.
Eru öll gögn aðeins unnin í Þýskalandi?
Nei. Kjarnainnviðir og aðalgagnageymsla eru í Þýskalandi eða ESB. Þjónustuveitendur sem upplýst er um styðja tilteknar aðgerðir. Þar sem tengsl eru við þriðja land lýsir gagnaflutningslistinn grundvelli flutningsins og viðbótarmati.
Kemur tvöföld staðfesting skráningar í stað lagalegs mats?
Nei. Tvöföld staðfesting skráningar er mikilvægt úrræði til staðfestingar og sönnunar. Hún gerir óljósan eða bannaðan tilgang ekki lögmætan.
Hvað gerist eftir uppsögn?
Aðgangi lýkur samkvæmt skilmálunum. Að vali viðskiptavinar og samkvæmt vinnslusamningnum er gögnum viðskiptavinar í virkum rekstri skilað eða eytt án ótilhlýðilegrar tafar. Um reikningsgögn sem varðveita þarf samkvæmt lögum, nauðsynlegar útilokunar- og öryggisskrár og afrit með takmörkuðum aðgangi gilda sérstakar reglur sem takmarkast við viðeigandi tilgang.
Hvernig tilkynnir Maildroppa um öryggisbrest við meðferð persónuupplýsinga?
Sem vinnsluaðili tilkynnir Maildroppa viðkomandi ábyrgðaraðila án ótilhlýðilegrar tafar, veitir tiltækar upplýsingar og aðstoðar við mat. Sá 72 klukkustunda frestur sem ábyrgðaraðili kann að hafa til að tilkynna eftirlitsyfirvaldi hefst þegar ábyrgðaraðili verður var við brestinn; hann ætti ekki að bíða eftir lokaskýrslu um atvikið.
Prófaðu Maildroppa ókeypis
Kynntu þér persónuverndargögnin
Ekkert kreditkort. Engin sjálfvirk reglufylgni. Gagnsætt verkfæri fyrir tölvupóstmarkaðssetningu sem byggist á leyfi.