Un supporto al GDPR che potete valutare
Maildroppa supporta l'email marketing basato sul consenso con procedure di double opt-in, documentazione del consenso, gestione delle disiscrizioni, delle mancate consegne e delle segnalazioni, esportazioni e integrazioni controllate. L'acquisizione lecita dei contatti, le informazioni agli interessati e l'uso specifico dei dati restano sotto la vostra responsabilità.
Nessuna piattaforma di email marketing può, da sola, rendere ogni flusso di lavoro del cliente «conforme al GDPR». Maildroppa non rilascia quindi una garanzia generale di conformità. Mette invece a disposizione, per la vostra valutazione, informazioni su ruoli, flussi di dati, contratti, sub-responsabili e misure di sicurezza.
Documentazione a disposizione per la vostra valutazione
- Informativa sulla privacy per i trattamenti svolti da Maildroppa per finalità proprie;
- Accordo sul trattamento dei dati ai sensi dell'articolo 28 GDPR;
- misure tecniche e organizzative;
- sub-responsabili e trasferimenti internazionali;
- Politica antispam e di utilizzo accettabile;
- richiesta in materia di privacy e segnalazione di abusi.
Ruoli chiari, senza clausole nascoste
In qualità di titolari del trattamento, decidete perché e come utilizzare i dati dei vostri iscritti, potenziali clienti e clienti per l'email marketing. Maildroppa tratta generalmente tali dati in qualità di responsabile del trattamento per vostro conto, sulla base di istruzioni documentate.
Per le proprie finalità — tra cui gestione contrattuale, fatturazione, sicurezza degli account, prevenzione degli abusi e adempimento degli obblighi di legge — Maildroppa è essa stessa titolare del trattamento. Queste attività sono descritte separatamente nell'Informativa sulla privacy, anziché essere celate nel ruolo di responsabile del trattamento.
Ubicazione e fornitori di servizi
Maildroppa è sviluppata e gestita in Germania. L'infrastruttura principale e l'archiviazione primaria si trovano in Germania e nell'UE. Per la consegna, l'autenticazione, la protezione, la diagnostica e i pagamenti vengono utilizzati i fornitori indicati nella documentazione, il che può comportare ulteriori modalità di trattamento e accesso. L'attuale elenco dei sub-responsabili e dei trasferimenti è quindi più accurato della promessa sintetica «solo in Germania».
Funzioni di controllo del prodotto
Raccogliere e documentare il consenso
Signup Flows consente di collegare un modulo, un'email di conferma e una risposta successiva alla conferma. Maildroppa registra il testo del consenso utilizzato e le relative marcature temporali. La necessità e la validità del consenso dipendono dalla configurazione scelta, dal pubblico di riferimento e dalla normativa applicabile.
Rispettare le disiscrizioni e tenere conto dei problemi di consegna
Le email di marketing contengono una funzione di disiscrizione. Le disiscrizioni, le segnalazioni e le mancate consegne permanenti (hard bounce) vengono prese in considerazione per gli invii futuri. Può essere necessario conservare una registrazione minima di esclusione dagli invii, affinché un indirizzo eliminato o reimportato non venga contattato accidentalmente.
Incorporare i moduli in modo trasparente
Il componente di caricamento dei moduli di Maildroppa può trasmettere un identificativo derivato dalle caratteristiche dello schermo, del browser e del sistema operativo per i controlli antiabuso e può memorizzare l'ora dell'ultima visualizzazione nell'archiviazione locale per i moduli popup. Se utilizzate questo componente sul vostro sito web, dovete descrivere tale flusso di dati e l'accesso al dispositivo nella vostra informativa sulla privacy e valutare la base giuridica o il consenso necessari.
Esportare e rettificare i dati
Le funzioni di esportazione e modifica a disposizione del cliente supportano la gestione dei dati dei contatti. Un'esportazione dal prodotto non costituisce automaticamente una risposta completa ai sensi dell'articolo 15 GDPR; può essere necessario considerare anche i metadati associati, i destinatari, le finalità e le eccezioni.
Proteggere l'accesso e il trasferimento
Maildroppa utilizza account autenticati, interfacce con accesso limitato in base al ruolo, trasferimenti cifrati, separazione tra gli ambienti dei clienti, controlli su domini e mittenti, misure di protezione contro le richieste abusive e verifiche di tipo, dimensione e accesso per i caricamenti supportati. La descrizione attuale vincolante è contenuta nelle misure tecniche e organizzative.
Decisioni che restano sotto la vostra responsabilità
- la base giuridica e la finalità consentita per ogni contatto;
- informazioni trasparenti e, ove necessario, il consenso;
- campi obbligatori, campi di testo libero, segmenti e periodi di conservazione;
- contenuti, destinatari e paesi di invio consentiti;
- configurazione della misurazione di aperture e clic e delle tecnologie incorporate;
- contratti e flussi di dati relativi alle vostre integrazioni;
- valutazione e risposta alle richieste degli interessati.
L'antispam protegge la privacy e l'infrastruttura
Maildroppa vieta gli elenchi acquistati, noleggiati, ottenuti tramite scraping o intermediari e l'invio massivo di email a freddo. I modelli di business a rischio più elevato sono esclusi o sottoposti a verifica prima dell'attivazione. Ciò protegge i destinatari, i clienti che operano legittimamente e la reputazione di invio condivisa. I dettagli sono disponibili nella Politica antispam e di utilizzo accettabile.
Domande frequenti
Maildroppa è conforme al GDPR?
Maildroppa mette a disposizione un accordo ai sensi dell'articolo 28, flussi di dati documentati e controlli per la privacy e si impegna a rispettare gli obblighi del GDPR che le sono applicabili. La liceità del vostro specifico utilizzo dipende anche dalle vostre finalità, basi giuridiche, contenuti e impostazioni.
Tutti i dati sono trattati solo in Germania?
No. L'infrastruttura principale e l'archiviazione primaria si trovano in Germania o nell'UE. I fornitori indicati nella documentazione supportano funzioni specifiche. In presenza di un collegamento con un paese terzo, l'elenco dei trasferimenti descrive il meccanismo e la valutazione supplementare.
Il double opt-in sostituisce una valutazione giuridica?
No. Il double opt-in è un importante meccanismo di conferma e di prova. Non rende lecita una finalità poco chiara o vietata.
Cosa succede dopo la disdetta?
L'accesso termina secondo quanto previsto dalle Condizioni. A scelta del cliente e ai sensi del DPA, i dati operativi del cliente vengono restituiti o cancellati senza ingiustificato ritardo. I dati di fatturazione richiesti per legge, le registrazioni necessarie per l'esclusione dagli invii e la sicurezza, nonché i backup ad accesso limitato sono soggetti a regole separate, circoscritte alle rispettive finalità.
Come segnala Maildroppa una violazione dei dati personali?
In qualità di responsabile del trattamento, Maildroppa informa il titolare interessato senza ingiustificato ritardo, fornisce le informazioni disponibili e presta assistenza nella valutazione. L'eventuale termine di 72 ore per la notifica all'autorità di controllo decorre dal momento in cui il titolare viene a conoscenza della violazione; il titolare non dovrebbe attendere una relazione finale sull'incidente.
Provate Maildroppa gratuitamente
Consultate la documentazione sulla privacy
Nessuna carta di credito. Nessuna conformità automatica. Uno strumento trasparente per l'email marketing basato sul consenso.