Turpmākais saraksts attiecas uz atbilstošajām funkcijām; ne katrs pakalpojuma sniedzējs apstrādā vienādus datus visiem Klientiem. Pirms pirmās izmantošanas un pēc būtiskām izmaiņām Maildroppa pārbauda juridisko personu, reģionu un datu nosūtīšanas mehānismu, salīdzinot tos ar faktisko līgumu.
| Apakšapstrādātājs | Pakalpojums un iespējamie dati | Galvenā atrašanās vieta | Nosūtīšanas uz trešām valstīm mehānisms, ja nepieciešams |
|---|---|---|---|
| Hetzner Online GmbH, Vācija | Pamata mitināšana, skaitļošanas resursi, datubāze un tīkls; pakalpojuma sniegšanai nepieciešamie Klienta personas dati | Vācija | Parastās darbības ietvaros EEZ dati netiek nosūtīti uz trešām valstīm |
| Cloudflare, Inc., Amerikas Savienotās Valstis, un līgumiski piesaistītās struktūrvienības | DNS, starpniekserveris, CDN, WAF, DDoS un drošība; IP, pieprasījumu, domēnu un datplūsmas dati, kā arī nosūtītā satura dati, ja apstrāde notiek ar starpniekservera palīdzību | ES un globālā perifērijas tīkla atrašanās vietas; iespējama piekļuve no ASV | ES un ASV datu privātuma regulējums sertificētiem saņēmējiem ASV un/vai standarta līguma klauzulas (SCC) ar papildu aizsardzības pasākumiem |
| Amazon Web Services EMEA SARL, Luksemburga, un līgumiski piesaistītās AWS struktūrvienības | Objektu glabāšana un tehniskie mākoņpakalpojumi; faili, veidnes un saistītie metadati | Galvenokārt Frankfurte, Vācija (eu-central-1); iespējama globāla piekļuve atbalsta sniegšanai | Lēmums par aizsardzības līmeņa pietiekamību, ja piemērojams, citādi SCC ar papildu aizsardzības pasākumiem |
| Bird B.V., Nīderlande, tostarp SparkPost e-pasta platforma un pakalpojumu sniegšanā iesaistītie saistītie uzņēmumi | E-pasta nosūtīšana, piegādes notikumi, nepiegādātie sūtījumi un sūdzības; saņēmēja adrese, sūtītājs, ziņojuma saturs un nosūtīšanas metadati | Tehniski konfigurēts SparkPost ES galapunkts; iespējama piekļuve no ārpus EEZ atbalsta sniegšanai vai grupas ietvaros | Piekļuvei no trešām valstīm — ES un ASV datu privātuma regulējums, ja piemērojams, un/vai SCC ar papildu aizsardzības pasākumiem |
| Okta, Inc., Amerikas Savienotās Valstis, un līgumiski piesaistītās Auth0/Okta struktūrvienības | Autentifikācija un piekļuve kontam; konta lietotājs, pieteikšanās identifikators, e-pasta adrese, drošības un sesiju metadati | ES reģions, ja iespējots; iespējama piekļuve no ASV | ES un ASV datu privātuma regulējums sertificētiem saņēmējiem un/vai SCC ar papildu aizsardzības pasākumiem |
| SmartBear Software, Inc., Amerikas Savienotās Valstis, un saistītie uzņēmumi (Bugsnag) | Kļūdu diagnostika un darbības uzraudzība; pseidonimizēts konta/lietotāja identifikators, kļūdu, ierīču, pieprasījumu un laidienu metadati | Izvēlētais Bugsnag reģions; iespējama piekļuve no ASV | ES un ASV datu privātuma regulējums sertificētiem saņēmējiem un/vai SCC ar papildu aizsardzības pasākumiem |
Auth0/Okta ir iekļauts šajā pielikumā tikai tiktāl, ciktāl tas konkrētā datu plūsmā apstrādā Klienta personas datus kā apakšapstrādātājs. Uz konta lietotāju datu apstrādi, ko Maildroppa veic kā pārzinis savām vajadzībām saistībā ar līgumiem, kontiem un autentifikāciju, attiecas Privātuma paziņojums, un šī apstrāde neietilpst šī Datu apstrādes līguma (DPA) darbības jomā.
Paziņojumi par izmaiņām
Maildroppa informē Klientus, izmantojot kontā saglabāto uzņēmuma e-pasta adresi, un publicē šī saraksta versiju ar datumu. Paziņojumā norāda pakalpojuma sniedzēju, nolūku, atrašanās vietu, mehānismu un paredzēto darbības sākuma datumu. Iebildumu iesniegšanas kārtību nosaka 9. punkts.
Integrācijas pēc Klienta norādījuma
Zapier, Make un citi Klienta pievienotie pakalpojumi automātiski nekļūst par Maildroppa apakšapstrādātājiem. Ja Maildroppa pēc Klienta norādījuma nosūta datus uz šādu integrāciju, Klients ir atbildīgs par saņēmēja izvēli, tiesisko pilnvarojumu, privātuma paziņojumiem, līgumiem un starptautiskās datu nosūtīšanas mehānismiem.