Последно ажурирање: 4 септември 2026 · Верзија 1.0
Овој Договор за обработка на податоци („DPA“) е составен дел од Договорот за Maildroppa. Тој се применува секогаш кога Maildroppa обработува лични податоци во име на Клиент.
Страни
Контролор („Клиент“): физичкото или правното лице наведено како Клиент во Нарачката или во сметката на Maildroppa, вклучувајќи Поврзано лице на Клиентот кое е полноважно вклучено, кога тоа Поврзано лице е контролор на Личните податоци на Клиентот.
Обработувач („Maildroppa“):
Marcus Biel, кој работи под трговското име „Maildroppa“
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Germany
Контакт: формулар за контакт
Клиентот и Maildroppa заедно се „Страните“.
1. Опфат, времетраење и првенство
1.1 Овој DPA ја уредува обработката на лични податоци што Maildroppa ја врши во име на Клиентот во врска со услугата („Лични податоци на Клиентот“). Предметот, природата, целта, категориите субјекти на лични податоци и видовите податоци се опишани во Прилог 1.
1.2 DPA стапува во сила кога Клиентот ќе ги прифати Условите, Нарачка во која е вклучен или посебна електронска потврда. Тој останува во сила за времетраењето на Договорот и сè додека Maildroppa обработува Лични податоци на Клиентот.
1.3 Овој DPA има првенство пред главниот Договор во однос на обработката во име на Клиентот. Задолжителните прописи за заштита на личните податоци имаат првенство во секој случај.
1.4 За сопствени цели — вклучувајќи договорни односи и наплата, сопствената безбедност на сметките на Maildroppa, заштита на платформата и инфраструктурата за испраќање, спречување злоупотреби и законски обврски — Maildroppa може да биде посебен контролор. Таквата обработка е уредена со Известувањето за приватност, а не со овој DPA. Maildroppa нема да ја користи улогата на обработувач за да ги употребува Личните податоци на Клиентот за рекламирање на Maildroppa.
2. Дефиниции и применливо право
2.1 „Лични податоци“, „обработка“, „контролор“, „обработувач“, „субјект на лични податоци“, „нарушување на безбедноста на личните податоци“ и „надзорен орган“ го имаат значењето утврдено во Општата регулатива за заштита на податоците (GDPR).
2.2 „Прописи за заштита на личните податоци“ ги означува GDPR, германскиот Сојузен закон за заштита на податоците и другите прописи за заштита на личните податоци применливи на конкретната обработка.
2.3 Ако самиот Клиент е обработувач за друг контролор, Maildroppa дејствува како подобработувач. Клиентот гарантира дека е овластен да ѝ дава упатства на Maildroppa и да ја ангажира и дека ќе ѝ ги стави на располагање информациите и правата на контролорот во обем потребен за извршување на овој DPA.
3. Одговорност и упатства на Клиентот
3.1 Клиентот е одговорен за законитоста на обработката, правата на субјектите на личните податоци, точноста и неопходноста на податоците и своите упатства. Клиентот особено ги обезбедува правната основа, известувањата, согласноста кога е потребна, одлуките за чување и бришење и законитоста на примателите.
3.2 Документираните упатства се состојат од главниот Договор, овој DPA, конфигурацијата и користењето на услугата од страна на Клиентот и дополнителните упатства во текстуална форма. Упатството не смее суштински да ги менува природата, целта или опфатот на договорената услуга. Дополнителните упатства може да бараат посебен договор и разумен надоместок.
3.3 Клиентот не смее во Maildroppa да обработува посебни категории лични податоци според член 9 од GDPR, податоци за кривични осуди и казниви дела според член 10 од GDPR, целосни податоци за платежни инструменти, службени тајни или други посебно заштитени информации, освен ако Maildroppa однапред изречно не ги одобри конкретната цел и заштитните мерки во текстуална форма.
3.4 Клиентот ги конфигурира достапните функции за улоги, извоз, бришење, согласност, следење и интеграции соодветно на ризикот и ги штити сметките, домените, API клучевите и податоците за најава.
4. Обработка само според документирани упатства
4.1 Maildroppa ги обработува Личните податоци на Клиентот само според документирани упатства на Клиентот, вклучително и при пренос во трета земја, освен ако правото на Унијата или на држава членка не бара обработка. Во тој случај Maildroppa го информира Клиентот за законското барање пред обработката, освен ако законот не забранува такво информирање поради важни причини од јавен интерес.
4.2 Maildroppa ги користи Личните податоци на Клиентот само за обезбедување, заштита, поддршка и престанок на договорената услуга и за спроведување законски упатства. Забранети се продажба, рекламирање за трети лица и создавање список на приматели за друго лице.
4.3 Ако Maildroppa смета дека некое упатство ги прекршува Прописите за заштита на личните податоци, го информира Клиентот без непотребно одложување и може да го запре спроведувањето на засегнатото упатство додека тоа не биде потврдено, изменето или разјаснето од надлежниот орган. Страните соработуваат во добра верба за да најдат законска алтернатива.
4.4 До Личните податоци на Клиентот може да пристапува само персоналот на кој му е потребен пристап за извршување на неговите должности. Пред да добијат пристап, овие лица се обврзани на доверливост или подлежат на соодветна законска обврска и добиваат упатства за приватност и безбедност.
5. Технички и организациски мерки
5.1 Maildroppa ги спроведува мерките од Прилог 2 според членовите 28(3)(c) и 32 од GDPR. Мерките ги земаат предвид најновите технички достигнувања, трошоците за спроведување, природата, опфатот, контекстот и целите, како и веројатноста и сериозноста на ризикот.
5.2 Maildroppa може да развива поединечни мерки или да ги замени со еквивалентни или поефективни контроли. Вкупното договорено ниво на заштита не смее значително да се намали. За значителни неповолни промени се известува однапред, освен ако е неопходно итно постапување за справување со акутен ризик.
5.3 Безбедноста е заедничка одговорност. Maildroppa не е одговорна за ризици предизвикани исклучиво од незаконска Содржина на Клиентот, небезбедни уреди на Клиентот, споделени податоци за најава, погрешно конфигурирани интеграции на Клиентот или упатства на Клиентот. Сопствените законски и договорни обврски на Maildroppa остануваат непроменети.
6. Помош за остварување на правата на субјектите на личните податоци
6.1 Земајќи ја предвид природата на обработката, Maildroppa му помага на Клиентот преку соодветни технички и организациски мерки во постапувањето по барања според Поглавје III од GDPR, вклучувајќи пристап, исправка, бришење, ограничување, преносливост, приговор и информации во врска со автоматизирани одлуки.
6.2 Кога бараните податоци се достапни преку функционалностите на производот, Клиентот сам постапува по барањето. За дополнителна пропорционална поддршка, Maildroppa ги обезбедува достапните информации или ги исправа, извезува, брише податоците или ја ограничува нивната обработка според документирано упатство.
6.3 Ако Maildroppa добие барање од субјект на лични податоци за кое може да се утврди дека се однесува на Лични податоци на Клиентот, го информира Клиентот без непотребно одложување и не одговара по суштината на барањето, освен ако Клиентот не ѝ даде упатство или ако тоа не се бара со закон. Maildroppa може да го извести субјектот на личните податоци дека барањето е препратено до контролорот.
6.4 Клиентот испраќа само информации потребни за пронаоѓање на податоците и безбедно исполнување на барањето. Maildroppa може да наплати разумни трошоци, за кои претходно известила, за очигледно прекумерна, повторена или нестандардна помош, во обем дозволен со член 28 од GDPR.
7. Усогласеност, проценки на влијанието и надлежни органи
7.1 Земајќи ги предвид природата на обработката и достапните информации, Maildroppa му помага на Клиентот во исполнувањето на обврските од членовите 32 до 36 од GDPR, вклучувајќи безбедност, известување на надзорниот орган и информирање на субјектите за нарушување на безбедноста, проценки на влијанието врз заштитата на личните податоци и претходни консултации.
7.2 По разумно барање, Maildroppa обезбедува информации за услугата, тековите на податоци, мерките, подобработувачите и познатите ризици што му се потребни на Клиентот за проценка на влијанието, доколку тие веќе не се достапни во документацијата или во сметката.
7.3 Ако Maildroppa добие обврзувачко барање од надлежен орган или суд за Лични податоци на Клиентот, го информира Клиентот пред нивното откривање, кога тоа е законски дозволено. Maildroppa ги оценува овластувањето и опфатот на барањето, го открива само она што е законски задолжително и го евидентира случајот.
8. Нарушувања на безбедноста на личните податоци
8.1 Maildroppa го известува Клиентот без непотребно одложување откако ќе дознае за Нарушување на безбедноста на личните податоци што ги засега Личните податоци на Клиентот. Првичните информации може да се доставуваат во фази и нивното доставување нема да се одложува до завршување на истрагата.
8.2 Во обем во кој информациите се достапни, известувањето вклучува:
- природата на нарушувањето, вклучувајќи ги категориите и приближниот број на засегнати лица и записи;
- веројатните последици;
- преземените или предложените мерки за ограничување и санирање на нарушувањето;
- времето или периодот на настанување и тековниот статус на истрагата;
- контактна точка за прашања.
8.3 Maildroppa неодложно презема разумни чекори за ограничување на нарушувањето, зачувување на доказите, утврдување на основната причина и санирање, го документира нарушувањето и ги обезбедува достапните информации за исполнување на обврските на Клиентот од членовите 33 и 34 од GDPR.
8.4 Клиентот останува одговорен за проценката и за секое потребно известување на надзорниот орган во рок од 72 часа откако самиот ќе дознае за нарушувањето, како и за секое потребно информирање на субјектите на личните податоци. Известувањето од Maildroppa не претставува признавање на повреда на обврска или на одговорност.
8.5 Клиентот неодложно ја информира Maildroppa за безбедносни инциденти во неговата средина што може да влијаат врз Личните податоци на Клиентот или врз услугата и соработува при ублажувањето на последиците.
9. Подобработувачи
9.1 Клиентот дава општо писмено овластување за подобработувачите наведени во Прилог 3. Maildroppa останува одговорна пред Клиентот за исполнувањето на обврските на подобработувачот според член 28(4) од GDPR.
9.2 Maildroppa договорно го обврзува секој подобработувач да обезбеди суштински исто ниво на заштита на податоците за соодветната услуга, вклучувајќи упатства, доверливост, безбедност, помош, бришење и права на ревизија.
9.3 Maildroppa по правило испраќа известување најмалку 30 дена пред додавање или замена на подобработувач на деловната адреса за е-пошта зачувана во сметката и ја објавува промената со датум во списокот на подобработувачи. За итни потреби поврзани со безбедноста или достапноста може да се примени пократок рок; Maildroppa ја објаснува причината и известува што е можно порано.
9.4 Клиентот може да поднесе приговор во рокот за известување врз конкретни, поткрепени основи поврзани со заштитата на податоците. Страните настојуваат да најдат разумно решение, како што е промена на конфигурацијата. Ако не е можно решение и приговорот е оправдан, Клиентот може да го раскине главниот Договор од оправдана причина, без дополнителен надоместок, пред ангажирањето на новиот подобработувач. Приговори од исклучиво комерцијални или конкурентски причини не се доволни.
9.5 Услугите што не обработуваат Лични податоци на Клиентот, како и примателите или интеграциите што Клиентот ги поврзува според своите упатства, не се подобработувачи на Maildroppa. Ова вклучува и услуга што Клиентот ја поврзува и ја договара преку сопствена сметка кај трето лице.
10. Меѓународни преноси
10.1 Maildroppa пренесува Лични податоци на Клиентот надвор од Европската економска област само врз основа на документирани упатства и во согласност со поглавје V од Општата регулатива за заштита на податоците (GDPR).
10.2 Кога нема применлива одлука за соодветност, Maildroppa ги склучува со увозникот тогаш важечките Стандардни договорни клаузули на Европската комисија. Модул 2 по правило се применува кога Клиентот е контролор, а Модул 3 кога Клиентот е обработувач. Овој Договор за обработка на податоци (DPA) и неговите Прилози ги дополнуваат соодветните Анекси на SCC.
10.3 Кога давателот има важечка сертификација според Рамката за приватност на податоците ЕУ–САД за соодветните податоци, може да се користи одлуката за соодветност. Maildroppa ја проверува релевантната сертификација во разумни интервали и одржува алтернативен механизам кога тоа е потребно за продолжување на преносот.
10.4 Maildroppa документира проценка на влијанието на преносот кога тоа е задолжително и користи дополнителни технички, договорни или организациски мерки соодветни на релевантното право, можноста за пристап и ризикот за податоците. Клиентот ги доставува информациите потребни за проценка на сопствените упатства.
11. Враќање и бришење
11.1 Во текот на важноста на Договорот, Клиентот може да ги користи достапните функции за извоз и бришење. Пред престанокот на договорот, Клиентот може да побара враќање на оперативните Лични податоци на Клиентот во достапен, вообичаено користен машински читлив формат.
11.2 По престанокот на услугите, Maildroppa ги брише сите Лични податоци на Клиентот и нивните копии без непотребно одлагање, освен ако Клиентот претходно побарал враќање или правото на Унијата или на земја членка наложува задржување. Бришењето започнува откако ќе заврши секое договорено враќање. На барање, Maildroppa го потврдува бришењето во текстуална форма.
11.3 Податоците што остануваат во резервни копии со ограничен пристап не се користат за нови цели во продукциската средина и се презапишуваат според документираниот редовен циклус за резервни копии. Дотогаш, редовниот пристап до нив останува блокиран. Ако резервна копија се користи за обновување, Maildroppa неодложно повторно ги применува евидентираните, сè уште неспроведени бришења, приговори и ограничувања.
11.4 Податоците што се задржуваат по закон и минималните информации што се строго неопходни за безбедност, спречување злоупотреби или трајно почитување на одјавувањата се издвојуваат, пристапот до нив се ограничува и се користат само за таа цел, а потоа се бришат кога повеќе не се потребни. Maildroppa му ги наведува на Клиентот категоријата и правниот основ, доколку тие не се веќе документирани.
12. Информации и ревизии
12.1 Maildroppa ги обезбедува информациите потребни за докажување на усогласеноста со член 28 од GDPR и овој DPA. Тие може да вклучуваат тековни технички и организациски мерки (TOMs), информации за подобработувачите и преносите, соодветни сертификати, ревизорски извештаи, прашалници и потврди за бришење.
12.2 Ако тие материјали не разрешуваат поткрепен ризик, Клиентот или независен стручен ревизор обврзан на доверливост може да спроведе ревизија. Ревизиите вообичаено се спроведуваат најмногу еднаш во дванаесет месеци, со известување најмалку 30 дена однапред, во редовното работно време и без нарушувања за другите клиенти или за безбедноста што може да се избегнат.
12.3 Дополнителна ревизија или ревизија со пократок рок за известување е дозволена кога е оправдана поради Нарушување на безбедноста на личните податоци, конкретна сериозна загриженост или налог на надзорен орган. Maildroppa може да стави на располагање високо чувствителни безбедносни материјали преку соодветен извештај од трето лице и да го ограничи пристапот до податоци на други клиенти, изворен код, ранливости или деловни тајни, доколку целта на ревизијата и понатаму може да се постигне.
12.4 Секоја Страна ги сноси сопствените трошоци. Кога ревизијата предизвикува значителен обем на работа надвор од законските обврски или не утврдува суштинска неусогласеност на Maildroppa, Maildroppa може да наплати разумни, однапред договорени трошоци. Ако со ревизијата се утврди суштинска неусогласеност на Maildroppa, Maildroppa ги сноси разумните трошоци за ревизијата и ја отстранува неусогласеноста без непотребно одлагање.
12.5 Maildroppa води евиденција за категориите на обработка според член 30(2) од GDPR и соработува со надлежниот надзорен орган на негово барање.
13. Одговорност
13.1 Одговорноста меѓу Страните се уредува со член 82 од GDPR, другите задолжителни Прописи за заштита на податоците и важечките одредби за одговорност од главниот Договор. Ниту една одредба од овој DPA не ги ограничува правата на субјектите на лични податоци или овластувањата на надзорниот орган.
13.2 Во меѓусебните односи на Страните, секоја е одговорна за штетата и трошоците во мерата во која се предизвикани со нејзина виновна повреда на овој DPA, законска обврска или одговорност според правото. Законските права на регрес остануваат непроменети.
14. Раскинување поради повреда на обврските за заштита на податоците
14.1 Ако Maildroppa суштински го повреди овој DPA, Клиентот може да ја запре засегнатата обработка додека повредата не се отстрани. Ако Maildroppa не ја отстрани суштинската повреда во разумен рок или ако нејзиното отстранување е невозможно, Клиентот може да ја раскине засегнатата услуга од оправдана причина.
14.2 Maildroppa може да го запре извршувањето на незаконско упатство според клаузула 4.3. Ако не може да се најде законита алтернатива и продолжувањето би ги прекршило Прописите за заштита на податоците, Maildroppa може да ја прекине засегнатата обработка. Обврските за враќање, бришење и обезбедување докази остануваат во сила.
15. Завршни одредби
15.1 Измените се договараат во текстуална форма или се вклучуваат преку електронска постапка што може да се докаже. Прилозите може да се ажурираат за да ја одразуваат фактичката обработка, доколку целокупната заштита не се намалува суштински и се почитуваат правата на известување и приговор според DPA.
15.2 Ако некоја одредба е неважечка, останатите одредби остануваат во сила, а на нејзино место се применуваат законските правила.
15.3 Се применуваат германското право и одредбата за месна надлежност од главниот Договор, доколку задолжителните Прописи за заштита на податоците не наложуваат поинаку.
15.4 Оваа англиска верзија е дадена за полесно користење. Ако е во спротивност со германската верзија, предност има германската верзија, освен ако задолжителните правни прописи не наложуваат поинаку.
Прилог 1 – Опис на обработката
1. Предмет и цел
Обезбедување на услугата Maildroppa базирана на облак за маркетинг преку е-пошта врз основа на дозвола, вклучувајќи управување со контакти и списоци, формулари и Signup Flows, кампањи, шаблони, автоматизации, испраќање, извештаи за испорака и интеракции, датотеки, интеграции, извоз, поддршка, безбедност, резервни копии и договорно бришење.
2. Времетраење
Периодот на важност на главниот Договор, плус периодот за враќање, бришење и истекување на рокот за чување на резервните копии од клаузула 11.
3. Природа на обработката
Собирање преку формулари на Клиентот, евидентирање, организирање, структурирање, чување, приспособување, сегментирање, совпаѓање, пребарување и преземање, прикажување, увоз, извоз, пренос, испраќање, водење дневници, анализа, ограничување, создавање резервни копии и бришење според упатствата на Клиентот.
4. Категории на субјекти на лични податоци
- претплатници, потенцијални клиенти, заинтересирани контакти, клиенти и други деловни контакти на Клиентот;
- посетители и лица што поднесуваат податоци преку формуларите и одредишните страници на Клиентот;
- приматели на кампањите, автоматизациите и трансакциските пораки на Клиентот;
- други физички лица чии податоци Клиентот законито ги доставува во услугата.
5. Категории на лични податоци
- податоци за идентитет и контакт: име, адреса за е-пошта и деловни контакт-информации внесени од Клиентот;
- профилни полиња, ознаки, сегменти, списоци и распределби во публики дефинирани од Клиентот;
- податоци за согласност, извор и докази: извор на пријавување, формулар, текст на согласноста, временски ознаки, статус на потврда и одјавување и метаподатоци за IP/прелистувачот кога тоа е овозможено и законито;
- технички податоци за формулари и злоупотреби: димензии на екранот, верзија на прелистувачот и оперативниот систем, изведен идентификатор на уредот, податоци за IP/барањето и време на последното прикажување на скокачкиот прозорец зачувано во прелистувачот, кога Клиентот соодветно ја вградува скриптата за вчитување на формуларот;
- содржина на кампањи, формулари, автоматизации, шаблони и пораки;
- податоци за испорака и интеракции: статус на испорака, настани на отворање и кликнување кога тоа е овозможено и законито, вратени пораки, поплаки, одјавувања и исклучувања од испраќање;
- технички податоци: IP-адреса, информации за уредот, прелистувачот, барањата, безбедноста, дневниците и грешките;
- датотеки, прилози и содржина поставени од Клиентот;
- информации за интеграции, увоз, извоз и поддршка, вклучувајќи идентификатори од трети лица доставени од Клиентот.
6. Посебни податоци
Обработката на посебните категории податоци од член 9 и податоците за кривични осуди од член 10 не е дел од услугата и е забранета, освен ако однапред не е изречно договорена во текстуална форма за конкретна цел со дополнителни заштитни мерки.
7. Зачестеност и обем
Континуирано, во обем определен од користењето, конфигурацијата, примателите, претплатничкиот пакет и упатствата на Клиентот.
8. Права и обврски на Клиентот
Правата и обврските на Клиентот произлегуваат од овој DPA, главниот Договор и Прописите за заштита на податоците. Клиентот особено одлучува за целите, правните основи, категориите на податоци, примателите, конфигурацијата, задржувањето и постапувањето во врска со правата на субјектите на лични податоци.
Прилог 2 – Технички и организациски мерки
Maildroppa ги одржува следниве мерки за Личните податоци на Клиентот. Нивното спроведување може да се развива во согласност со најновите технички достигнувања, без суштинско намалување на целокупната заштита.
1. Организација и управување
- документирани одговорности за приватност, безбедност и инциденти;
- обврски за доверливост за овластениот персонал;
- упатства за приватност и безбедност соодветни на улогите и задачите;
- контролирано доделување, менување и одземање на внатрешниот пристап;
- документирана проверка на давателите и потребни договори за обработка на податоци;
- постапки за барања на субјекти на лични податоци, упатства, бришење и барања на надлежни органи.
2. Автентикација и контрола на пристапот
- автентицирани сметки преку Auth0/Okta и интерфејси на производот и за администрација со пристап ограничен според улогите;
- индивидуален внатрешен пристап врз основа на потребата и начелото на најмали привилегии;
- заштита на привилегираниот пристап и техничките тајни; Maildroppa не чува лозинки во нешифриран текст;
- евидентирање на настани поврзани со сметките и администрацијата што се релевантни за безбедноста;
- проверка врз основа на настани и ризици и неодложно одземање на пристапот што повеќе не е потребен.
3. Безбедност на преносот и комуникацијата
- шифриран пренос преку современи HTTPS/TLS-врски;
- заштитени API и веб-куки со употреба на автентикација или методи со потпис/тајна, кога се предвидени;
- проверки на доменот и испраќачот и поддршка за вообичаени методи за автентикација на е-пошта;
- заштита од злонамерни барања преку прокси-контроли, мрежни контроли, ограничување на зачестеноста и безбедносни контроли.
4. Раздвојување на клиентските средини и целите
- логичко распределување на податоците и пристапот кон сметките на Клиентите;
- авторизација на серверската страна за ресурсите на сметката;
- раздвоени улоги и цели за оперативното работење, поддршката, наплатата и обработката за Клиентот;
- без користење на Личните податоци на Клиентот за рекламирање од трети лица или тргување со списоци.
5. Достапност, отпорност и обновување
- функционирање на основната апликација на контролирана инфраструктура во Германија и примарно складирање на објектни податоци во ЕУ;
- заштитни мерки против мрежни напади и злонамерно оптоварување;
- следење на услугата, евидентирање грешки и контролирана ескалација;
- резервни копии со ограничен пристап според документиран распоред;
- контролирани постапки за обновување;
- повторна примена на евидентираните, сè уште неспроведени бришења и ограничувања по обновувањето.
6. Интегритет и безбедна обработка
- техничка проверка на типот, големината и пристапот за поддржаните поставувања на датотеки;
- контролирано пуштање софтвер во употреба и управување со зависности/ранливости;
- водење дневници за грешки и безбедност со минимизирање на податоците;
- заштитни мерки против неовластени измени преку контрола на пристапот;
- обработка на вратени пораки, поплаки, одјавувања и исклучувања од испраќање со обезбедена отчетност.
7. Техничка заштита на податоците
- задолжителни полиња и обработка ограничени на целта; дополнителните полиња на Клиентот може да се конфигурираат;
- функциите за извоз, исправка, бришење и исклучување од испраќање ги поддржуваат постапките за субјектите на лични податоци;
- тековите за согласност и пријавување може да евидентираат текст, извор и релевантни временски ознаки;
- мерењето на отворањата и кликнувањата е прикажано како транспарентна поставка каде што функцијата е применлива;
- дијагностичките и аналитичките податоци се псевдонимизираат или минимизираат кога е можно.
8. Бришење и задржување
- оперативни текови за бришење контакти, кампањи, автоматизации, формулари, датотеки и поврзани податоци на Клиентот;
- раздвојување на законски задолжителната евиденција за наплата од оперативните податоци на Клиентот;
- ограничени информации за исклучување од испраќање и безбедност, кои се користат само за нивната заштитна цел;
- оперативно бришење без непотребно одлагање по престанокот на услугата и завршувањето на секое договорено враќање; истекување на рокот за чување на резервните копии според документираниот циклус за резервни копии;
- документирање на враќањето или бришењето на барање.
9. Управување со инциденти и проверка
- документиран процес за откривање, класификација, ограничување на инцидентот, истрага, отстранување на последиците и проверка;
- известување на Клиентот без непотребно одлагање по дознавањето за нарушување што ги засега Личните податоци на Клиентот;
- евидентирање на временскиот тек, засегнатите системи и податоци, мерките и достапните информации за влијанието;
- зачувување на доказите со ограничен пристап;
- периодична проверка на ефективноста и приспособување на мерките врз основа на ризикот.
Прилог 3 – Овластени подобработувачи и преноси
Следниов список се применува на соодветните функции; не секој давател ги обработува истите податоци за секој Клиент. Maildroppa ги проверува правното лице, регионот и механизмот за пренос според фактичкиот договор пред првото користење и по суштинска промена.
| Подобработувач | Услуга и можни податоци | Примарна локација | Механизам за пренос во трети земји кога е потребен |
|---|---|---|---|
| Hetzner Online GmbH, Германија | Основен хостинг, компјутерски ресурси, база на податоци и мрежа; Лични податоци на Клиентот потребни за услугата | Германија | нема пренос во трети земји при редовното работење во ЕЕП |
| Cloudflare, Inc., Соединетите Американски Држави, и субјектите со кои е склучен договор | DNS, прокси, CDN, WAF, DDoS и безбедност; податоци за IP, барања, домени, сообраќај и, при обработка преку прокси, податоци од пренесената содржина | ЕУ и глобални периферни локации; можен пристап од САД | Рамка за приватност на податоците ЕУ–САД за сертифицирани приматели во САД и/или SCCs со дополнителни заштитни мерки |
| Amazon Web Services EMEA SARL, Луксембург, и субјектите на AWS со кои е склучен договор | Објектно складирање и технички услуги во облак; датотеки, шаблони и поврзани метаподатоци | првенствено Франкфурт, Германија (eu-central-1); можен глобален пристап за поддршка | одлука за соодветност кога е применлива, во спротивно SCCs со дополнителни заштитни мерки |
| Bird B.V., Холандија, вклучувајќи ја платформата за е-пошта SparkPost и поврзаните друштва што ја обезбедуваат услугата | Пренос на е-пошта, настани поврзани со доставувањето, одбиени пораки и поплаки; адреса на примателот, испраќач, тело на пораката и метаподатоци за испраќањето | технички е конфигурирана крајната точка на SparkPost во ЕУ; можен пристап за поддршка или од друштва во групацијата надвор од ЕЕП | за пристап од трети земји, Рамката за приватност на податоците ЕУ–САД кога е применлива и/или SCCs со дополнителни заштитни мерки |
| Okta, Inc., Соединетите Американски Држави, и субјектите на Auth0/Okta со кои е склучен договор | Автентикација и пристап до сметката; корисник на сметката, идентификатор за најава, е-пошта, безбедносни метаподатоци и метаподатоци за сесијата | регион во ЕУ кога е овозможен; можен пристап од САД | Рамка за приватност на податоците ЕУ–САД за сертифицирани приматели и/или SCCs со дополнителни заштитни мерки |
| SmartBear Software, Inc., Соединетите Американски Држави, и поврзаните друштва (Bugsnag) | Дијагностика на грешки и следење на работењето; псевдонимизиран идентификатор на сметката/корисникот, метаподатоци за грешки, уреди, барања и изданија | избран регион на Bugsnag; можен пристап од САД | Рамка за приватност на податоците ЕУ–САД за сертифицирани приматели и/или SCCs со дополнителни заштитни мерки |
Auth0/Okta е вклучен во овој Прилог само во мерата во која обработува Лични податоци на Клиентот како подобработувач во конкретен тек на податоци. Обработката на податоците за корисниците на сметките што Maildroppa ја врши како контролор за сопствени цели поврзани со договорот, сметката и автентикацијата е уредена со Известувањето за приватност и е надвор од опфатот на овој Договор за обработка на податоци (DPA).
Известувања за промени
Maildroppa ги известува Клиентите на деловната адреса за е-пошта зачувана во сметката и објавува верзија на оваа листа со наведен датум. Во известувањето се наведуваат давателот, целта, локацијата, механизмот и планираниот датум на започнување. Постапката за приговор е уредена со клаузула 9.
Интеграции по налог на Клиентот
Zapier, Make и другите услуги што ги поврзува Клиентот не се автоматски подобработувачи на Maildroppa. Кога Maildroppa пренесува податоци до таква интеграција по упатство на Клиентот, Клиентот е одговорен за изборот на примателот, овластувањето, известувањата за приватност, договорите и механизмите за меѓународен пренос.