Kemas kini terakhir: 4 September 2026 · Versi 1.0
Notis Privasi ini menerangkan cara Maildroppa memproses data peribadi apabila anda melawat laman web kami, mencipta atau mengurus akaun Maildroppa, berkomunikasi dengan kami atau menggunakan perkhidmatan lain yang tujuannya ditentukan oleh Maildroppa. Data yang dimasukkan oleh pelanggan perniagaan ke dalam Maildroppa untuk penerima mereka sendiri dibincangkan secara berasingan di bawah “Maildroppa sebagai pemproses”.
1. Pengawal dan maklumat hubungan
Pengawal di bawah Peraturan Perlindungan Data Umum (GDPR) ialah:
Marcus Biel, yang menjalankan perniagaan sebagai “Maildroppa”
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Jerman
Telefon: +49 171 1151013
Pertanyaan umum dan permintaan privasi: borang hubungan
Kandungan yang menyalahi undang-undang, spam atau penyalahgunaan lain juga boleh dilaporkan melalui Laporkan kandungan yang menyalahi undang-undang dan penyalahgunaan.
Permintaan berkaitan privasi disampaikan kepada Maildroppa melalui saluran hubungan privasi di atas. Jika pegawai perlindungan data dilantik atau kewajipan undang-undang untuk melantik pegawai tersebut timbul, maklumat hubungan terus pegawai itu akan diterbitkan di sini.
2. Siapa yang diliputi oleh Notis ini
Notis ini meliputi, khususnya:
- pelawat laman web kami dan halaman Maildroppa yang dihoskan untuk akses awam;
- bakal pelanggan, pengguna percubaan, pelanggan dan pengguna akaun yang diberi kuasa oleh mereka;
- individu yang menghantar permintaan berkaitan sokongan, privasi atau penyalahgunaan;
- penerima komunikasi jualan dan produk Maildroppa sendiri;
- individu yang datanya kami proses untuk tujuan kontrak, keselamatan, pengebilan atau pencegahan penyalahgunaan kami sendiri.
Maildroppa ditawarkan hanya kepada perniagaan, bukan kepada pengguna individu atau kanak-kanak. Pengguna akaun mestilah berumur sekurang-kurangnya 18 tahun.
3. Peranan kami
Maildroppa sebagai pengawal
Maildroppa ialah pengawal apabila kami menentukan tujuan dan kaedah utama pemprosesan. Ini termasuk pengendalian laman web, komunikasi dengan bakal pelanggan, pentadbiran kontrak dan akaun, pengesahan identiti, pengebilan, komunikasi produk kami sendiri, keselamatan, pencegahan penipuan dan penyalahgunaan, serta kewajipan undang-undang.
Maildroppa sebagai pemproses
Apabila pelanggan memproses senarai penerima, kempen, penyerahan borang, automasi atau data pelanggan yang seumpamanya dalam Maildroppa, pelanggan tersebut lazimnya menentukan tujuan dan kaedah utama pemprosesan. Maildroppa memproses data tersebut sebagai pemproses mengikut arahan pelanggan yang didokumenkan. Perjanjian Pemprosesan Data kami di bawah Perkara 28 GDPR terpakai.
Subjek data pada amnya hendaklah mengemukakan permintaan berkaitan data pelanggan tersebut kepada pengirim atau pelanggan Maildroppa yang berkenaan. Jika kami dapat mengenal pasti pelanggan tersebut dengan selamat, kami memajukan permintaan itu dan memberikan bantuan di bawah DPA. Kami tidak membuat keputusan secara bebas tentang kesahan kempen pelanggan atau pengecualian terhadap hak subjek data.
Untuk tujuan yang terhad secara khusus — terutamanya petunjuk aduan dan penyalahgunaan pada peringkat penyedia, keselamatan platform dan rangkaian, perlindungan infrastruktur penghantaran, pencegahan penggunaan yang menyalahi undang-undang serta kewajipan undang-undang kami sendiri — Maildroppa mungkin bertindak sebagai pengawal bagi metadata tertentu. Tujuan tersebut tidak digabungkan dengan pengiklanan untuk Maildroppa. Klausa 4.12 memberikan butirannya.
4. Data, tujuan, asas undang-undang dan tempoh penyimpanan
4.1 Penyampaian laman web dan keselamatan teknikal
Apabila laman web kami atau halaman awam diminta, kami memproses maklumat seperti alamat IP, tarikh dan masa, URL yang diminta, perujuk, butiran pelayar dan peranti, status HTTP, jumlah data yang dipindahkan serta petunjuk keselamatan atau ralat.
Kami menggunakan data tersebut untuk menyampaikan halaman, mengekalkan kestabilan, menyiasat ralat, melindungi daripada serangan dan penyalahgunaan, serta merekodkan bukti peristiwa yang berkaitan dengan keselamatan. Asas undang-undangnya ialah Perkara 6(1)(f) GDPR. Kepentingan sah kami ialah perkhidmatan yang selamat, tersedia dan dapat dipertanggungjawabkan. Penyimpanan atau akses kepada maklumat peranti yang benar-benar diperlukan untuk perkhidmatan yang diminta secara nyata oleh pengguna tertakluk pada seksyen 25(2) TDDDG. Kami hanya menggunakan akses peranti yang tidak penting berdasarkan persetujuan yang sah di bawah seksyen 25(1) TDDDG.
Log web dan keselamatan rutin dipadamkan mengikut kitaran operasi yang didokumenkan apabila tidak lagi diperlukan untuk penyampaian, diagnostik dan perlindungan. Petikan log yang berkaitan dengan keselamatan boleh disimpan sehingga insiden diselesaikan dan sepanjang tempoh yang terpakai bagi tuntutan undang-undang.
4.2 Tetapan yang diperlukan secara teknikal
Jika diperlukan untuk sesi, bahasa, keselamatan, log masuk atau fungsi lain yang anda minta secara nyata, kami menyimpan atau membaca maklumat yang diperlukan dalam pelayar. Operasi ini hanya menyokong fungsi yang diminta dan tertakluk pada seksyen 25(2) TDDDG. Maklumat sesi tamat bersama sesi; tetapan lain yang diperlukan hanya disimpan selama yang perlu untuk fungsi atau tujuan keselamatan berkenaan.
4.3 Analitik khalayak dan produk
Kami menggunakan Plausible Analytics untuk mendapatkan maklumat agregat tentang paparan halaman, sumber, pelayar, sistem pengendalian, kategori peranti, anggaran lokasi, pautan keluar dan peristiwa terpilih seperti klik ke halaman pendaftaran. Dalam integrasi kami, Plausible tidak menggunakan kuki, storan setempat atau pengecam berterusan merentas peranti atau pengguna. Alamat IP dan User-Agent digunakan untuk memproses permintaan tetapi tidak disimpan dalam bentuk mentah; pengecam yang bertukar setiap hari tidak boleh dipautkan merentas hari atau laman web.
Asas undang-undangnya ialah Perkara 6(1)(f) GDPR. Kepentingan sah kami ialah pengukuran agregat yang mengambil kira privasi serta penambahbaikan laman web dan produk. Penyedianya ialah Plausible Insights OÜ, Estonia; menurut penyedia tersebut, data pelawat diproses di EU. Google Ads dan Google Tag Manager tidak digunakan pada laman web ini pada masa ini.
4.4 Video terbenam dan kandungan luaran
Halaman tertentu mungkin membenamkan video YouTube atau Spotlightr serta media luaran lain. Pemain luaran itu sendiri hanya dimuatkan apabila anda sengaja mengaktifkan main balik. Imej pratonton mungkin diambil daripada sumber setempat atau penyedia berkenaan terlebih dahulu. Bagi permintaan luaran, penyedia menerima maklumat secara teknikal, termasuk alamat IP, butiran pelayar dan peranti, halaman yang diminta serta masa. Selepas pemain diaktifkan, maklumat penggunaan selanjutnya dan, jika anda telah log masuk dengan penyedia tersebut, maklumat akaun mungkin diproses.
Pengambilan imej pratonton berasaskan Perkara 6(1)(f) GDPR; kepentingan sah kami ialah pratonton video yang bermaklumat dan meminimumkan penggunaan data. Tindakan sengaja mengaktifkan pemain luaran merupakan permintaan untuk kandungan tersebut; akses peranti yang diperlukan tertakluk pada seksyen 25(2) TDDDG. Notis privasi penyedia itu sendiri terpakai bagi pemprosesan seterusnya oleh penyedia tersebut.
4.5 Hubungan, sokongan, privasi dan laporan penyalahgunaan
Apabila anda menghubungi kami, kami memproses maklumat hubungan, konteks syarikat dan akaun, mesej dan lampiran, metadata teknikal, respons kami serta catatan kes. Laporan penyalahgunaan juga mungkin merangkumi URL yang dilaporkan, pengirim, pengepala, pengecam kempen, sebab, bukti dan pernyataan niat baik.
Tujuannya adalah untuk menjawab permintaan, membuat atau melaksanakan kontrak, mematuhi kewajipan undang-undang, membela diri terhadap tuntutan serta melindungi penerima dan platform. Bergantung pada permintaan, asas undang-undangnya ialah Perkara 6(1)(b), (c) atau (f) GDPR. Kepentingan sah kami ialah pengendalian kes yang dapat dipertanggungjawabkan, pencegahan penyalahgunaan dan pembelaan undang-undang.
Kes umum biasanya disimpan selama tiga tahun dari akhir tahun kalendar kes tersebut ditutup. Sesuatu kes boleh disimpan lebih lama jika diperlukan oleh undang-undang, penyiasatan, permintaan pihak berkuasa atau tuntutan undang-undang. Lampiran dan bukti identiti yang jelas tidak lagi diperlukan dipadamkan lebih awal.
4.6 Pendaftaran, akaun, pengesahan identiti dan kontrak
Semasa pendaftaran dan penggunaan, kami memproses nama, maklumat hubungan perniagaan, syarikat, alamat, negara, bahasa, pengecam log masuk dan pengesahan identiti, peranan, tetapan akaun, butiran kontrak dan pelan, versi dokumen yang diterima, peristiwa penggunaan dan keselamatan, serta komunikasi yang diperlukan.
Tujuannya adalah untuk membuat dan melaksanakan kontrak, menyediakan dan mentadbir perkhidmatan, mengesahkan identiti pengguna yang diberi kuasa, merekodkan pernyataan berkaitan kontrak serta menyediakan sokongan. Asas undang-undangnya ialah Perkara 6(1)(b) GDPR, ditambah dengan Perkara 6(1)(f) GDPR untuk keselamatan dan bukti.
Data operasi akaun dipadamkan mengikut proses penamatan dan pemadaman yang didokumenkan apabila tidak lagi diperlukan untuk pemulangan, penyelesaian urusan penamatan atau tempoh pengehadan yang sah di sisi undang-undang. Data kontrak dan bukti boleh disimpan sehingga tempoh had tuntutan yang terpakai tamat.
4.7 Pengebilan dan pembayaran
Bagi sebut harga, pesanan, pembayaran, kredit dan invois, kami memproses nama, syarikat, alamat, ID VAT, pelan, amaun, mata wang, status pembayaran, pengecam transaksi dan surat-menyurat. Butiran penuh kad atau bank lazimnya diproses oleh Stripe dan hanya status serta maklumat pengebilan yang diperlukan oleh Maildroppa dikembalikan kepada kami.
Asas undang-undangnya ialah Perkara 6(1)(b) GDPR untuk kontrak dan pembayaran serta Perkara 6(1)(c) GDPR untuk kewajipan komersial dan cukai. Baucar perakaunan lazimnya disimpan selama lapan tahun, manakala buku dan rekod komersial yang tertakluk pada tempoh penyimpanan berkanun yang lebih panjang disimpan selama sepuluh tahun, dalam setiap keadaan dikira dari akhir tahun kalendar berkenaan. Jika Stripe menggunakan data untuk tujuan kawal selianya sendiri, Stripe bertindak di bawah tanggungjawab perlindungan datanya sendiri bagi tujuan tersebut.
4.8 Keselamatan akaun, pencegahan penipuan dan penyalahgunaan
Untuk melindungi perkhidmatan, reputasi penghantaran dan pengguna lain, kami memproses petunjuk berkaitan akaun, domain, pengirim, pembayaran, rangkaian, penggunaan, penghantaran, kegagalan penghantaran e-mel, aduan dan risiko. Ini mungkin termasuk alamat IP dan negara, ciri e-mel dan domain, corak log masuk atau penghantaran yang luar biasa, bukti asal usul senarai, kadar aduan dan hasil semakan akaun.
Asas undang-undangnya ialah Perkara 6(1)(f) GDPR dan, bagi kewajipan pelaporan atau kerjasama di sisi undang-undang, Perkara 6(1)(c) GDPR. Kepentingan sah kami ialah mencegah spam, penipuan, pemancingan data, perisian hasad, akses tanpa kebenaran dan kemudaratan terhadap reputasi. Petunjuk automatik boleh mencetuskan semakan, permintaan bukti atau langkah perlindungan sementara yang perlu diambil serta-merta. Jika sesuatu keputusan menghasilkan kesan undang-undang atau kesan yang sama ketaranya terhadap individu, keperluan berkanun bagi keputusan automatik terpakai; individu tersebut boleh meminta semakan oleh manusia dan mengemukakan pendiriannya.
Petunjuk risiko rutin yang belum disahkan dipadamkan apabila tidak lagi diperlukan untuk menilai dan melindungi perkhidmatan. Bukti pelanggaran yang disahkan, pengehadan dan aduan boleh disimpan sepanjang tempoh perlindungan dan had tuntutan yang diperlukan. Rekod sekatan penghantaran yang minimum dengan akses terhad boleh disimpan jika perlu untuk mencegah komunikasi tidak diingini berulang atau cubaan mengelak sekatan.
4.9 Diagnostik ralat dan pemantauan operasi
Apabila ralat berlaku, kami mungkin memproses masa ralat, fungsi yang terjejas, pengecam akaun atau pengguna bersamaran, peranti, pelayar, sistem pengendalian, keluaran perisian, tindanan dan metadata permintaan. Kandungan dan pengecam langsung diminimumkan atau dikeluarkan sebelum pemindahan jika boleh.
Tujuannya ialah penyelesaian masalah, keselamatan dan ketersediaan, berasaskan Perkara 6(1)(f) GDPR. Data diagnostik dipadamkan mengikut kitaran penyedia dan operasi yang dikonfigurasi apabila tidak lagi diperlukan untuk penyelesaian masalah, keselamatan atau kes sokongan tertentu.
4.10 Komunikasi perkhidmatan dan pemasaran kami
Kami menghantar mesej berkaitan kontrak dan keselamatan jika perlu untuk melaksanakan kontrak di bawah Perkara 6(1)(b) GDPR. Buletin e-mel dan pengiklanan lain bergantung pada persetujuan di bawah Perkara 6(1)(a) GDPR dan seksyen 7 UWG atau, dalam skop pengecualian berkanun yang terhad bagi pelanggan sedia ada untuk perkhidmatan kami yang serupa, Perkara 6(1)(f) GDPR bersama seksyen 7(3) UWG.
Anda boleh memilih untuk berhenti menerima pemasaran pada bila-bila masa tanpa caj. Selepas penarikan balik persetujuan atau bantahan, kami menyimpan rekod sekatan penghantaran dan bukti yang minimum jika perlu untuk menghormati pilihan tersebut dan membuktikan kesahan pemprosesan terdahulu. Rekod persetujuan biasanya disimpan sehingga tiga tahun selepas akhir tahun kalendar persetujuan kali terakhir digunakan atau ditarik balik.
4.11 Kandungan pelanggan dan data penerima
Pelanggan boleh memproses maklumat hubungan, medan tersuai, teg, segmen, bukti persetujuan dan sumber, penyerahan borang, kandungan kempen dan automasi, data penghantaran, pembukaan, klik, kegagalan penghantaran e-mel, aduan dan tindakan berhenti melanggan, fail serta data integrasi dalam Maildroppa. Pelanggan menentukan skop khususnya.
Apabila pelanggan membenamkan pemuat borang Maildroppa pada laman webnya, pemuat tersebut mungkin menghasilkan pengecam teknikal daripada dimensi skrin, butiran pelayar dan sistem pengendalian, lalu menghantarnya bersama permintaan borang kepada Maildroppa untuk semakan penyalahgunaan borang. Untuk mengawal paparan berulang borang timbul, pemuat juga mungkin menyimpan masa paparan terakhir dalam storan setempat pelayar. Pelanggan membuat keputusan tentang pembenaman dan konfigurasi, dan mesti menerangkan operasi peranti ini dalam notis privasinya sendiri serta menilai kesahannya di bawah undang-undang yang terpakai.
Maildroppa lazimnya memproses data ini hanya untuk menyediakan, melindungi dan menyokong perkhidmatan mengikut arahan pelanggan yang didokumenkan. Bagi Maildroppa, asas kontraknya ialah Perkara 6(1)(b) GDPR berhubung dengan pelanggan, bersama Perkara 28 GDPR; pelanggan menentukan asas undang-undang berhubung dengan setiap subjek data. Butiran pemprosesan, kategori, pemadaman dan subpemproses dinyatakan dalam DPA.
Kategori khas data peribadi di bawah Perkara 9 GDPR dan data sabitan jenayah di bawah Perkara 10 GDPR tidak dimaksudkan untuk perkhidmatan ini dan tidak boleh dimuat naik atau diproses.
4.12 Petunjuk aduan, penghantaran dan penyalahgunaan pada peringkat penyedia
Maildroppa lazimnya memproses peristiwa penghantaran, kegagalan penghantaran e-mel, aduan, tindakan berhenti melanggan dan sekatan penghantaran bagi pihak pelanggan berkenaan. Jika Maildroppa memerlukan metadata tertentu secara berasingan untuk melindungi platform, infrastruktur penghantaran atau penerima lain, Maildroppa sendiri menentukan tujuan yang terhad secara khusus itu. Sumber termasuk konfigurasi pelanggan, maklum balas penyedia penghantaran, tindakan penerima dan laporan penyalahgunaan. Data mungkin termasuk alamat penerima atau pengecam sekatan penghantaran yang diterbitkan daripadanya, pengirim dan domain, pengecam mesej atau kempen, jenis peristiwa, masa, sebab, serta status pengendalian atau semakan.
Asas undang-undangnya ialah Perkara 6(1)(f) GDPR. Kepentingan sahnya ialah mengambil kira aduan dan bantahan, mencegah komunikasi tidak diingini yang berulang, mencegah penyalahgunaan dan melindungi reputasi penghantaran bersama. Maklumat dihadkan kepada skop perlindungan dan bukti yang diperlukan, lalu dipadamkan atau dijadikan tanpa nama apabila tujuan tersebut dan tempoh had tuntutan atau pengehadan yang diperlukan tamat. Pelanggan berkenaan memberikan maklumat utama tentang komunikasinya; Notis ini memberikan maklumat tambahan tentang tujuan berasingan Maildroppa.
5. Penerima dan penyedia perkhidmatan
Data peribadi hanya didedahkan kepada penerima yang memerlukannya untuk tujuan di atas. Ini mungkin termasuk:
- Marcus Biel dan, apabila khidmat mereka digunakan, individu yang diberi kuasa secara nyata serta penasihat profesional yang terikat dengan kewajipan kerahsiaan;
- penyedia teknikal yang digunakan untuk peti e-mel sokongan yang diterbitkan serta komunikasi masuk dan keluarnya;
- Hetzner Online GmbH untuk pengehosan teras dan infrastruktur di Jerman;
- Cloudflare, Inc. untuk DNS, penyampaian kandungan, proksi dan fungsi keselamatan;
- Amazon Web Services EMEA SARL dan entiti AWS yang berkaitan untuk storan objek dan perkhidmatan awan teknikal, terutamanya di Frankfurt;
- SparkPost/Bird untuk penghantaran e-mel transaksi dan e-mel pelanggan;
- Okta/Auth0 untuk pengesahan identiti dan akses akaun;
- Bugsnag/SmartBear untuk diagnostik ralat;
- Plausible Insights OÜ untuk analitik laman web dan produk yang mengambil kira privasi;
- Stripe Payments Europe, Limited dan entiti Stripe yang berkaitan untuk pembayaran;
- YouTube/Google dan Spotlightr untuk imej pratonton luaran apabila digunakan dan, selepas pengaktifan secara sengaja, untuk pemain berkenaan;
- penasihat undang-undang, cukai dan keselamatan, pihak berkuasa serta mahkamah apabila perlu atau dikehendaki oleh undang-undang.
Bagi data yang diproses oleh Maildroppa sebagai pemproses, senarai subpemproses semasa terpakai. Perkhidmatan seperti Zapier, Make atau integrasi lain yang disambungkan oleh pelanggan menerima data mengikut arahan dan di bawah tanggungjawab pelanggan; pelanggan mesti menilai penerima, kontrak dan pemindahan tersebut.
Kami tidak menjual data peribadi atau mendedahkannya untuk pengiklanan langsung pihak lain.
6. Pemindahan antarabangsa
Sesetengah penyedia atau entiti sokongan berada di luar Kawasan Ekonomi Eropah. Apabila data peribadi dipindahkan ke atau diakses dari negara ketiga, kami menggunakan mekanisme yang sesuai di bawah Bab V GDPR, khususnya keputusan kecukupan perlindungan, termasuk penyertaan yang sah dalam EU-US Data Privacy Framework, atau Klausa Kontrak Standard Suruhanjaya Eropah.
Apabila Klausa Kontrak Standard digunakan, kami menilai undang-undang dan amalan yang berkaitan serta apa-apa perlindungan tambahan dari segi teknikal, kontrak dan organisasi. Penerima, rantau dan mekanisme pemindahan yang digunakan untuk data pelanggan dinyatakan dalam senarai subpemproses dan pemindahan. Salinan perlindungan yang berkaitan boleh diminta melalui borang hubungan; rahsia perdagangan dan butiran keselamatan mungkin disunting keluar.
7. Penyimpanan, pemadaman dan sandaran
Tempoh khusus dinyatakan di atas. Jika tiada tempoh tetap dinyatakan, kami memadamkan atau menjadikan data tanpa nama apabila tujuannya tamat dan tiada kewajipan undang-undang, keperluan pengehadan, penyiasatan berterusan atau pembelaan undang-undang yang memerlukan data tersebut. Kami mempertimbangkan tujuan, tahap sensitiviti, jumlah, risiko dan tempoh had tuntutan berkanun.
Data operasi pelanggan dipulangkan atau dipadamkan tanpa kelewatan yang tidak wajar di bawah DPA selepas perkhidmatan dan sebarang pemulangan yang dipersetujui selesai. Data dalam sandaran dengan akses terhad tidak digunakan untuk tujuan operasi pengeluaran baharu dan ditulis ganti mengikut kitaran sandaran yang didokumenkan. Jika sandaran perlu dipulihkan, rekod pemadaman, bantahan dan pengehadan yang sepatutnya dilaksanakan akan diterapkan semula.
Rekod pengebilan dan kontrak yang disimpan menurut undang-undang, maklumat sekatan penghantaran yang minimum serta bukti keselamatan atau penyalahgunaan diasingkan dan dihadkan mengikut tujuan. Data tersebut tidak digunakan untuk kempen pemasaran baharu.
8. Maklumat yang diperlukan
Pelawat laman web lazimnya tidak perlu memberikan maklumat kontrak tambahan. Data yang ditandakan sebagai wajib untuk pendaftaran, pengesahan identiti, kontrak, pembayaran dan semakan keselamatan adalah diperlukan; tanpanya, kami mungkin tidak dapat menyediakan akaun atau fungsi tertentu. Maklumat pilihan ditandakan sedemikian atau jelas berdasarkan konteks.
9. Hak anda
Apabila keperluan undang-undang dipenuhi, anda mempunyai hak untuk:
- mengakses data di bawah Perkara 15 GDPR;
- membetulkan data di bawah Perkara 16 GDPR;
- memadamkan data di bawah Perkara 17 GDPR;
- mengehadkan pemprosesan di bawah Perkara 18 GDPR;
- mendapat kemudahalihan data di bawah Perkara 20 GDPR;
- membantah di bawah Perkara 21 GDPR;
- menarik balik persetujuan dengan kesan bagi pemprosesan selepas penarikan balik itu;
- membuat aduan kepada pihak berkuasa perlindungan data.
Bantahan: Jika pemprosesan berasaskan Perkara 6(1)(f) GDPR, anda boleh membantah atas alasan yang berkaitan dengan keadaan khusus anda. Anda boleh membantah pemasaran langsung pada bila-bila masa tanpa memberikan sebab; data tersebut kemudiannya tidak lagi akan diproses untuk tujuan itu.
Gunakan borang hubungan kami. Kami mungkin meminta maklumat yang diperlukan untuk mengesahkan identiti dan mengenal pasti data dengan selamat. Kami lazimnya memberikan respons dalam tempoh satu bulan; jika dibenarkan oleh undang-undang, permintaan yang rumit atau banyak mungkin memerlukan sehingga dua bulan tambahan.
Jika permintaan berkaitan dengan data pelanggan yang pengawalnya ialah pelanggan Maildroppa, sila hubungi pelanggan tersebut. Kami akan membantunya memberikan respons.
10. Hak untuk membuat aduan
Anda boleh membuat aduan kepada pihak berkuasa perlindungan data. Pihak berkuasa tempatan yang berbidang kuasa bagi Maildroppa lazimnya ialah:
Bavarian State Office for Data Protection Supervision (BayLDA)
Promenade 18
91522 Ansbach
Jerman
www.lda.bayern.de
Anda juga boleh menghubungi pihak berkuasa bagi tempat kediaman biasa anda, tempat kerja atau tempat berlakunya pelanggaran yang didakwa.
11. Keselamatan
Kami menggunakan langkah teknikal dan organisasi yang bertujuan menyediakan tahap keselamatan yang sesuai dengan risiko, dengan mengambil kira tahap teknologi terkini, kos pelaksanaan, sifat, skop, konteks dan tujuan pemprosesan. Ini termasuk pemindahan yang disulitkan, akses yang disahkan identitinya dan dihadkan mengikut peranan, pengasingan persekitaran pelanggan, pengelogan keselamatan, perlindungan infrastruktur serta prosedur untuk insiden, sandaran, pemulihan dan pemadaman.
Langkah yang mengikat bagi pemprosesan bagi pihak pelanggan dinyatakan dalam langkah teknikal dan organisasi. Tiada perkhidmatan berasaskan internet yang dapat menjamin keselamatan mutlak.
12. Perubahan pada Notis ini
Kami mengemas kini Notis ini apabila terdapat perubahan material pada pemprosesan, penyedia atau kedudukan undang-undang. Versi dan tarikh semasa tersedia pada halaman ini. Kami juga memberikan notis tambahan yang sewajarnya tentang perubahan material yang menjejaskan akaun atau pilihan sedia ada.