Kemas kini terakhir: 4 September 2026 · Versi 1.0
Perjanjian Pemprosesan Data ini (“DPA”) merupakan sebahagian daripada Perjanjian bagi Maildroppa. Ia terpakai apabila Maildroppa memproses data peribadi bagi pihak Pelanggan.
Pihak-pihak
Pengawal (“Pelanggan”): orang sebenar atau entiti undang-undang yang dikenal pasti sebagai Pelanggan dalam Pesanan atau akaun Maildroppa, termasuk Ahli Gabungan Pelanggan yang telah disertakan secara sah apabila Ahli Gabungan tersebut merupakan pengawal Data Peribadi Pelanggan.
Pemproses (“Maildroppa”):
Marcus Biel, menjalankan perniagaan sebagai “Maildroppa”
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Germany
Hubungi: borang hubungan
Pelanggan dan Maildroppa secara bersama dirujuk sebagai “Pihak-pihak”.
1. Skop, tempoh dan keutamaan
1.1 DPA ini mengawal pemprosesan data peribadi oleh Maildroppa bagi pihak Pelanggan berhubung dengan perkhidmatan (“Data Peribadi Pelanggan”). Perkara pokok, sifat, tujuan, kategori subjek data dan jenis data diterangkan dalam Jadual 1.
1.2 DPA berkuat kuasa apabila Pelanggan menerima Terma, Pesanan yang menggabungkan DPA ini atau pengesahan elektronik berasingan. Ia kekal berkuat kuasa sepanjang tempoh Perjanjian dan selagi Maildroppa memproses Data Peribadi Pelanggan.
1.3 DPA ini mengatasi Perjanjian utama bagi pemprosesan yang dilakukan bagi pihak Pelanggan. Undang-undang perlindungan data yang mandatori mengatasi semuanya dalam setiap keadaan.
1.4 Bagi tujuannya sendiri — termasuk kontrak dan pengebilan, keselamatan akaun Maildroppa sendiri, perlindungan platform dan infrastruktur penghantaran, pencegahan penyalahgunaan dan kewajipan undang-undang — Maildroppa boleh menjadi pengawal berasingan. Pemprosesan sedemikian tertakluk pada Notis Privasi, bukan DPA ini. Maildroppa tidak akan menggunakan peranan pemproses untuk menggunakan Data Peribadi Pelanggan bagi pengiklanan Maildroppa.
2. Takrif dan undang-undang yang terpakai
2.1 “Data peribadi”, “pemprosesan”, “pengawal”, “pemproses”, “subjek data”, “pelanggaran data peribadi” dan “pihak berkuasa penyeliaan” mempunyai makna yang diberikan dalam GDPR.
2.2 “Undang-undang Perlindungan Data” bermaksud GDPR, Akta Perlindungan Data Persekutuan Jerman dan undang-undang perlindungan data lain yang terpakai kepada pemprosesan tertentu itu.
2.3 Jika Pelanggan sendiri merupakan pemproses bagi pengawal lain, Maildroppa bertindak sebagai subpemproses. Pelanggan menjamin bahawa ia diberi kuasa untuk mengarahkan dan melantik Maildroppa serta akan menyediakan maklumat dan hak pengawal kepada Maildroppa setakat yang diperlukan untuk melaksanakan DPA ini.
3. Tanggungjawab dan arahan Pelanggan
3.1 Pelanggan bertanggungjawab atas kesahan pemprosesan, hak subjek data, ketepatan dan keperluan data, serta arahannya. Khususnya, Pelanggan memastikan adanya asas undang-undang, notis, persetujuan jika diperlukan, keputusan penyimpanan dan pemadaman, serta penerima yang sah.
3.2 Arahan yang didokumenkan terdiri daripada Perjanjian utama, DPA ini, konfigurasi dan penggunaan perkhidmatan oleh Pelanggan, serta arahan tambahan dalam bentuk teks. Sesuatu arahan tidak boleh mengubah secara asas sifat, tujuan atau skop perkhidmatan yang dipersetujui. Arahan tambahan mungkin memerlukan perjanjian berasingan dan caj yang munasabah.
3.3 Pelanggan tidak boleh memproses kategori khas di bawah Perkara 9 GDPR, data sabitan jenayah dan kesalahan di bawah Perkara 10 GDPR, data instrumen pembayaran yang lengkap, rahsia rasmi atau maklumat lain yang dilindungi secara khas dalam Maildroppa melainkan Maildroppa terlebih dahulu meluluskan secara nyata tujuan khusus dan langkah perlindungan tersebut dalam bentuk teks.
3.4 Pelanggan mengkonfigurasi fungsi peranan, eksport, pemadaman, persetujuan, penjejakan dan integrasi yang tersedia dengan sewajarnya mengikut risiko, serta melindungi akaun, domain, kunci API dan kelayakan akses.
4. Pemprosesan hanya berdasarkan arahan yang didokumenkan
4.1 Maildroppa memproses Data Peribadi Pelanggan hanya berdasarkan arahan Pelanggan yang didokumenkan, termasuk bagi pemindahan ke negara ketiga, melainkan undang-undang Kesatuan Eropah atau Negara Anggota mewajibkan pemprosesan tersebut. Dalam keadaan itu, Maildroppa memaklumkan Pelanggan tentang keperluan undang-undang tersebut sebelum pemprosesan, melainkan undang-undang melarang pemberian maklumat sedemikian atas alasan penting berkaitan kepentingan awam.
4.2 Maildroppa menggunakan Data Peribadi Pelanggan hanya untuk menyediakan, melindungi, menyokong dan menamatkan perkhidmatan yang dipersetujui serta melaksanakan arahan yang sah. Penjualan, pengiklanan pihak ketiga dan pembentukan senarai penerima pihak lain adalah dilarang.
4.3 Jika Maildroppa menganggap sesuatu arahan melanggar Undang-undang Perlindungan Data, ia memaklumkan Pelanggan tanpa kelewatan yang tidak wajar dan boleh menggantung pelaksanaan arahan tersebut sehingga arahan itu disahkan, diubah atau dijelaskan oleh badan yang berbidang kuasa. Pihak-pihak bekerjasama dengan suci hati untuk mencari alternatif yang sah.
4.4 Hanya kakitangan yang memerlukan akses untuk menjalankan tugas mereka boleh mengakses Data Peribadi Pelanggan. Sebelum diberikan akses, individu tersebut terikat dengan kewajipan kerahsiaan atau kewajipan berkanun yang sesuai dan menerima arahan privasi serta keselamatan.
5. Langkah teknikal dan organisasi
5.1 Maildroppa melaksanakan langkah dalam Jadual 2 di bawah Perkara 28(3)(c) dan 32 GDPR. Langkah tersebut mengambil kira tahap kemajuan teknologi semasa, kos pelaksanaan, sifat, skop, konteks dan tujuan, serta kebarangkalian dan tahap keterukan risiko.
5.2 Maildroppa boleh menambah baik atau menggantikan langkah tertentu dengan kawalan yang setara atau lebih berkesan. Tahap perlindungan keseluruhan yang dipersetujui tidak boleh dikurangkan secara material. Perubahan buruk yang material dimaklumkan terlebih dahulu melainkan tindakan segera diperlukan untuk menangani risiko yang mendesak.
5.3 Keselamatan ialah tanggungjawab bersama. Maildroppa tidak bertanggungjawab atas risiko yang disebabkan semata-mata oleh Kandungan Pelanggan yang menyalahi undang-undang, peranti Pelanggan yang tidak selamat, kelayakan akses yang dikongsi, integrasi Pelanggan yang tersalah konfigurasi atau arahan Pelanggan. Kewajipan berkanun dan kontraktual Maildroppa sendiri kekal tidak terjejas.
6. Bantuan berkaitan hak subjek data
6.1 Dengan mengambil kira sifat pemprosesan, Maildroppa membantu Pelanggan melalui langkah teknikal dan organisasi yang sesuai berhubung dengan permintaan di bawah Bab III GDPR, termasuk akses, pembetulan, pemadaman, sekatan, kemudahalihan, bantahan dan maklumat tentang keputusan automatik.
6.2 Jika data yang diminta tersedia melalui fungsi produk, Pelanggan mengendalikan sendiri permintaan tersebut. Bagi sokongan tambahan yang berkadar, Maildroppa memberikan maklumat yang tersedia atau membetulkan, mengeksport, menyekat atau memadamkan data mengikut arahan yang didokumenkan.
6.3 Jika Maildroppa menerima permintaan subjek data yang dapat dikenal pasti sebagai berkaitan dengan Data Peribadi Pelanggan, ia memaklumkan Pelanggan tanpa kelewatan yang tidak wajar dan tidak memberikan respons substantif melainkan diarahkan oleh Pelanggan atau diwajibkan oleh undang-undang. Maildroppa boleh memaklumkan subjek data bahawa permintaan tersebut telah dikemukakan kepada pengawal.
6.4 Pelanggan hanya menghantar maklumat yang diperlukan untuk mengesan data berkaitan dan memenuhi permintaan dengan selamat. Maildroppa boleh mengenakan kos munasabah yang dimaklumkan terlebih dahulu bagi bantuan yang jelas berlebihan, berulang atau di luar kebiasaan, setakat yang dibenarkan oleh Perkara 28 GDPR.
7. Pematuhan, penilaian impak dan pihak berkuasa
7.1 Dengan mengambil kira sifat pemprosesan dan maklumat yang tersedia, Maildroppa membantu Pelanggan berhubung dengan Perkara 32 hingga 36 GDPR, termasuk keselamatan, pemberitahuan dan komunikasi tentang pelanggaran, penilaian impak perlindungan data serta perundingan terlebih dahulu.
7.2 Atas permintaan yang munasabah, Maildroppa membekalkan maklumat tentang perkhidmatan, aliran data, langkah, subpemproses dan risiko yang diketahui yang diperlukan bagi penilaian impak Pelanggan, jika maklumat tersebut belum tersedia dalam dokumentasi atau akaun.
7.3 Jika Maildroppa menerima permintaan yang mengikat daripada pihak berkuasa atau mahkamah untuk Data Peribadi Pelanggan, ia memaklumkan Pelanggan sebelum pendedahan jika dibenarkan oleh undang-undang. Maildroppa menilai kuasa dan skop permintaan, mendedahkan hanya perkara yang diwajibkan oleh undang-undang dan merekodkan perkara tersebut.
8. Pelanggaran data peribadi
8.1 Maildroppa memberitahu Pelanggan tanpa kelewatan yang tidak wajar selepas menyedari Pelanggaran Data Peribadi yang menjejaskan Data Peribadi Pelanggan. Maklumat awal boleh diberikan secara berperingkat dan tidak akan ditangguhkan sehingga siasatan selesai.
8.2 Setakat maklumat tersedia, notis merangkumi:
- sifat pelanggaran, termasuk kategori dan anggaran bilangan individu serta rekod yang terjejas;
- akibat yang berkemungkinan;
- langkah yang diambil atau dicadangkan untuk membendung dan memulihkannya;
- masa atau tempoh kejadian dan status siasatan semasa;
- pihak untuk dihubungi bagi pertanyaan.
8.3 Maildroppa dengan segera mengambil langkah munasabah untuk pembendungan, pemeliharaan bukti, pengenalpastian punca utama dan pemulihan, mendokumenkan pelanggaran serta memberikan maklumat yang tersedia bagi kewajipan Pelanggan di bawah Perkara 33 dan 34 GDPR.
8.4 Pelanggan kekal bertanggungjawab atas penilaian dan apa-apa pemberitahuan kepada pihak berkuasa penyeliaan dalam tempoh 72 jam selepas Pelanggan sendiri menyedari pelanggaran, serta apa-apa komunikasi kepada subjek data. Notis daripada Maildroppa bukanlah pengakuan pelanggaran kewajipan atau liabiliti.
8.5 Pelanggan dengan segera memaklumkan Maildroppa tentang insiden keselamatan dalam persekitaran Pelanggan yang mungkin menjejaskan Data Peribadi Pelanggan atau perkhidmatan, dan bekerjasama dalam usaha mengurangkan kesannya.
9. Subpemproses
9.1 Pelanggan memberikan kebenaran bertulis umum bagi subpemproses dalam Jadual 3. Maildroppa kekal bertanggungjawab kepada Pelanggan atas pelaksanaan kewajipan subpemproses di bawah Perkara 28(4) GDPR.
9.2 Maildroppa mengikat setiap subpemproses secara kontrak kepada tahap perlindungan data yang pada asasnya sama bagi perkhidmatan berkenaan, termasuk arahan, kerahsiaan, keselamatan, bantuan, pemadaman dan hak audit.
9.3 Maildroppa lazimnya memberikan notis sekurang-kurangnya 30 hari sebelum menambah atau menggantikan subpemproses, melalui alamat e-mel perniagaan yang disimpan dalam akaun, dan menerbitkan perubahan berserta tarikhnya dalam senarai subpemproses. Tempoh yang lebih singkat boleh terpakai bagi keperluan keselamatan atau ketersediaan yang mendesak; Maildroppa menerangkan sebabnya dan memberikan notis seawal mungkin.
9.4 Pelanggan boleh membantah dalam tempoh notis atas alasan perlindungan data yang khusus dan disokong bukti. Pihak-Pihak berusaha mencari penyelesaian yang munasabah, seperti perubahan konfigurasi. Jika tiada penyelesaian yang dapat dilaksanakan dan bantahan itu berasas, Pelanggan boleh menamatkan Perjanjian utama atas sebab yang wajar tanpa caj tambahan sebelum subpemproses baharu digunakan. Bantahan semata-mata atas alasan komersial atau persaingan tidak mencukupi.
9.5 Perkhidmatan yang tidak memproses Data Peribadi Pelanggan, serta penerima atau integrasi yang disambungkan oleh Pelanggan mengikut arahannya sendiri, bukan subpemproses Maildroppa. Ini termasuk perkhidmatan yang disambungkan dan dikontrakkan oleh Pelanggan melalui akaun pihak ketiganya sendiri.
10. Pemindahan antarabangsa
10.1 Maildroppa memindahkan Data Peribadi Pelanggan ke luar Kawasan Ekonomi Eropah hanya berdasarkan arahan yang didokumenkan dan dengan mematuhi Bab V GDPR.
10.2 Jika tiada keputusan kecukupan yang terpakai, Maildroppa memeterai Klausa Kontrak Standard Suruhanjaya Eropah yang berkuat kuasa pada masa itu dengan pengimport. Modul 2 lazimnya terpakai apabila Pelanggan ialah pengawal dan Modul 3 apabila Pelanggan ialah pemproses. DPA ini dan Jadual-Jadualnya melengkapkan Lampiran SCC yang berkenaan.
10.3 Jika penyedia mempunyai pensijilan yang sah di bawah Rangka Kerja Privasi Data EU-AS bagi data yang berkenaan, keputusan kecukupan boleh digunakan. Maildroppa memantau pensijilan yang berkenaan pada sela masa yang munasabah dan mengekalkan mekanisme alternatif jika diperlukan untuk meneruskan pemindahan.
10.4 Maildroppa mendokumenkan penilaian impak pemindahan apabila diperlukan dan menggunakan langkah teknikal, kontraktual atau organisasi tambahan yang sesuai dengan undang-undang yang berkenaan, kemungkinan akses dan risiko data. Pelanggan membekalkan maklumat yang diperlukan untuk menilai arahannya sendiri.
11. Pemulangan dan pemadaman
11.1 Sepanjang tempoh Perjanjian, Pelanggan boleh menggunakan fungsi eksport dan pemadaman yang tersedia. Sebelum kontrak tamat, Pelanggan boleh meminta pemulangan Data Peribadi Pelanggan yang digunakan dalam operasi dalam format boleh dibaca mesin yang tersedia dan lazim digunakan.
11.2 Selepas perkhidmatan tamat, Maildroppa memadamkan semua Data Peribadi Pelanggan dan salinannya tanpa kelewatan yang tidak wajar melainkan Pelanggan telah meminta pemulangan terlebih dahulu atau undang-undang Kesatuan Eropah atau Negara Anggota menghendaki penyimpanannya. Pemadaman bermula setelah sebarang pemulangan yang dipersetujui selesai. Atas permintaan, Maildroppa mengesahkan pemadaman dalam bentuk teks.
11.3 Data yang masih berada dalam sandaran dengan akses terhad tidak digunakan untuk tujuan operasi pengeluaran baharu dan ditulis ganti mengikut kitaran sandaran berkala yang didokumenkan. Sehingga itu, data tersebut kekal disekat daripada akses biasa. Jika sandaran digunakan untuk pemulihan, Maildroppa segera melaksanakan semula rekod pemadaman, bantahan dan sekatan yang masih belum dilaksanakan.
11.4 Data yang disimpan menurut undang-undang dan maklumat minimum yang benar-benar diperlukan untuk keselamatan, pencegahan penyalahgunaan atau pematuhan kekal terhadap pembatalan langganan diasingkan, dihadkan aksesnya dan digunakan hanya untuk tujuan tersebut, kemudian dipadamkan apabila tidak lagi diperlukan. Maildroppa memaklumkan kategori dan asas undang-undangnya kepada Pelanggan jika belum didokumenkan.
12. Maklumat dan audit
12.1 Maildroppa menyediakan maklumat yang diperlukan untuk menunjukkan pematuhan terhadap Perkara 28 GDPR dan DPA ini. Ini boleh merangkumi langkah teknikal dan organisasi (TOMs) semasa, maklumat subpemproses dan pemindahan, pensijilan yang sesuai, laporan audit, soal selidik dan pengesahan pemadaman.
12.2 Jika bahan tersebut tidak menyelesaikan risiko yang disokong bukti, Pelanggan atau juruaudit bebas yang kompeten dan terikat dengan kewajipan kerahsiaan boleh menjalankan audit. Audit biasanya dijalankan tidak lebih daripada sekali dalam tempoh dua belas bulan, dengan notis sekurang-kurangnya 30 hari, pada waktu perniagaan biasa dan tanpa gangguan yang boleh dielakkan terhadap pelanggan lain atau keselamatan.
12.3 Audit tambahan atau audit dengan notis yang lebih singkat dibenarkan jika berasas disebabkan oleh Pelanggaran Data Peribadi, kebimbangan material yang khusus atau arahan pihak berkuasa penyeliaan. Maildroppa boleh menyediakan bahan keselamatan yang sangat sensitif melalui laporan pihak ketiga yang sesuai dan mengehadkan akses kepada data pelanggan lain, kod sumber, kelemahan keselamatan atau rahsia perdagangan jika tujuan audit masih dapat dicapai.
12.4 Setiap Pihak menanggung kosnya sendiri. Jika audit menimbulkan beban kerja yang besar di luar kewajipan berkanun atau tidak menemukan ketidakpatuhan material oleh Maildroppa, Maildroppa boleh mengenakan kos munasabah yang dipersetujui terlebih dahulu. Jika audit mengenal pasti ketidakpatuhan material oleh Maildroppa, Maildroppa menanggung kos audit yang munasabah dan membetulkan perkara tersebut tanpa kelewatan yang tidak wajar.
12.5 Maildroppa menyimpan rekod kategori pemprosesan di bawah Perkara 30(2) GDPR dan bekerjasama dengan pihak berkuasa penyeliaan yang berbidang kuasa atas permintaan.
13. Liabiliti
13.1 Liabiliti antara Pihak-Pihak dikawal oleh Perkara 82 GDPR, Undang-Undang Perlindungan Data mandatori yang lain dan peruntukan liabiliti yang sah berkuat kuasa dalam Perjanjian utama. Tiada apa-apa dalam DPA ini mengehadkan hak subjek data atau kuasa pihak berkuasa penyeliaan.
13.2 Dalam hubungan antara Pihak-Pihak, setiap Pihak bertanggungjawab atas kerugian dan kos setakat yang disebabkan oleh pelanggarannya terhadap DPA ini, kewajipan berkanun atau tanggungjawab di sisi undang-undang, yang berpunca daripada kesalahannya sendiri. Hak tuntutan balik berkanun tidak terjejas.
14. Penamatan kerana pelanggaran perlindungan data
14.1 Jika Maildroppa melakukan pelanggaran material terhadap DPA ini, Pelanggan boleh menggantung pemprosesan yang terjejas sehingga pelanggaran itu dibetulkan. Jika Maildroppa tidak membetulkan pelanggaran material dalam tempoh yang munasabah, atau pembetulan tidak mungkin dilakukan, Pelanggan boleh menamatkan perkhidmatan yang terjejas atas sebab yang wajar.
14.2 Maildroppa boleh menggantung pelaksanaan arahan yang menyalahi undang-undang di bawah klausa 4.3. Jika tiada alternatif yang sah dapat ditemukan dan penerusan akan melanggar Undang-Undang Perlindungan Data, Maildroppa boleh menamatkan pemprosesan yang terjejas. Kewajipan berhubung pemulangan, pemadaman dan bukti kekal terpakai.
15. Peruntukan akhir
15.1 Pindaan dipersetujui dalam bentuk teks atau digabungkan melalui proses elektronik yang boleh dibuktikan. Jadual boleh dikemas kini untuk mencerminkan pemprosesan sebenar jika perlindungan keseluruhan tidak dikurangkan secara material dan hak notis serta bantahan di bawah DPA dipatuhi.
15.2 Jika sesuatu peruntukan tidak sah, peruntukan lain kekal berkuat kuasa dan peraturan berkanun menggantikan peruntukan yang tidak sah itu.
15.3 Undang-undang Jerman dan peruntukan tempat prosiding dalam Perjanjian utama terpakai setakat Undang-Undang Perlindungan Data mandatori tidak menghendaki sebaliknya.
15.4 Versi bahasa Inggeris ini disediakan untuk kemudahan. Jika terdapat percanggahan dengan versi bahasa Jerman, versi bahasa Jerman mengatasi versi ini melainkan undang-undang mandatori menghendaki sebaliknya.
Jadual 1 – Perihalan pemprosesan
1. Perkara pokok dan tujuan
Penyediaan perkhidmatan Maildroppa berasaskan awan untuk pemasaran e-mel berasaskan kebenaran, termasuk pengurusan kenalan dan senarai, borang dan Signup Flows, kempen, templat, automasi, penghantaran, laporan penyampaian dan interaksi, fail, integrasi, eksport, sokongan, keselamatan, sandaran dan pemadaman menurut kontrak.
2. Tempoh
Tempoh Perjanjian utama ditambah tempoh pemulangan, pemadaman dan luput sandaran dalam klausa 11.
3. Sifat pemprosesan
Pengumpulan melalui borang Pelanggan, perekodan, penyusunan, penstrukturan, penyimpanan, penyesuaian, segmentasi, pemadanan, perolehan semula, paparan, import, eksport, transmisi, penghantaran, pencatatan log, analisis, sekatan, sandaran dan pemadaman mengikut arahan Pelanggan.
4. Kategori subjek data
- pelanggan langganan, prospek, bakal pelanggan, pelanggan dan kenalan perniagaan lain milik Pelanggan;
- pengunjung serta individu yang menyerahkan maklumat melalui borang dan halaman pendaratan Pelanggan;
- penerima kempen, automasi dan mesej transaksi Pelanggan;
- individu lain yang datanya diserahkan oleh Pelanggan kepada perkhidmatan secara sah.
5. Kategori data peribadi
- data identiti dan hubungan: nama, alamat e-mel dan maklumat hubungan perniagaan yang dimasukkan oleh Pelanggan;
- medan profil, tag, segmen, senarai dan penetapan khalayak yang ditentukan oleh Pelanggan;
- data persetujuan, sumber dan bukti: sumber pendaftaran, borang, teks persetujuan, cap masa, status pengesahan dan pembatalan langganan, serta metadata IP/pelayar jika didayakan dan sah di sisi undang-undang;
- data teknikal borang dan penyalahgunaan: dimensi skrin, versi pelayar dan sistem pengendalian, pengecam peranti terbitan, data IP/permintaan dan waktu terakhir paparan tetingkap timbul yang disimpan dalam pelayar apabila Pelanggan membenamkan pemuat borang dengan tetapan yang berkenaan;
- kandungan kempen, borang, automasi, templat dan mesej;
- data penyampaian dan interaksi: status penyampaian, peristiwa pembukaan dan klik jika didayakan dan sah di sisi undang-undang, e-mel lantunan, aduan, pembatalan langganan dan sekatan penghantaran;
- data teknikal: maklumat alamat IP, peranti, pelayar, permintaan, keselamatan, log dan ralat;
- fail, lampiran dan kandungan yang dimuat naik oleh Pelanggan;
- maklumat integrasi, import, eksport dan sokongan, termasuk pengecam pihak ketiga yang diserahkan oleh Pelanggan.
6. Data khas
Pemprosesan kategori khas di bawah Perkara 9 dan data sabitan jenayah di bawah Perkara 10 bukan sebahagian daripada perkhidmatan dan dilarang melainkan dipersetujui secara nyata terlebih dahulu dalam bentuk teks untuk tujuan tertentu dengan perlindungan tambahan.
7. Kekerapan dan volum
Secara berterusan, pada volum yang ditentukan oleh penggunaan, konfigurasi, penerima, pelan dan arahan Pelanggan.
8. Hak dan kewajipan Pelanggan
Hak dan kewajipan Pelanggan timbul daripada DPA ini, Perjanjian utama dan Undang-Undang Perlindungan Data. Pelanggan menentukan khususnya tujuan, asas undang-undang, kategori data, penerima, konfigurasi, penyimpanan dan tindak balas terhadap pelaksanaan hak subjek data.
Jadual 2 – Langkah teknikal dan organisasi
Maildroppa mengekalkan langkah berikut bagi Data Peribadi Pelanggan. Pelaksanaannya boleh berkembang seiring dengan kemajuan teknologi terkini tanpa mengurangkan perlindungan keseluruhan secara material.
1. Organisasi dan tadbir urus
- tanggungjawab privasi, keselamatan dan insiden yang didokumenkan;
- kewajipan kerahsiaan bagi kakitangan yang diberi kuasa;
- arahan privasi dan keselamatan yang sesuai dengan peranan dan tugas;
- pemberian, perubahan dan pembatalan akses dalaman secara terkawal;
- semakan penyedia yang didokumenkan dan kontrak pemprosesan data yang diperlukan;
- prosedur bagi permintaan subjek data, arahan, pemadaman dan tuntutan pihak berkuasa.
2. Pengesahan identiti dan kawalan akses
- akaun yang disahkan melalui Auth0/Okta serta antara muka produk dan pentadbiran yang dihadkan mengikut peranan;
- akses dalaman individu berdasarkan keperluan dan prinsip keistimewaan minimum;
- perlindungan akses berkeistimewaan dan rahsia teknikal; tiada penyimpanan kata laluan dalam teks biasa oleh Maildroppa;
- pencatatan log peristiwa akaun dan pentadbiran yang berkaitan dengan keselamatan;
- semakan berdasarkan peristiwa dan risiko serta pembatalan segera akses yang tidak lagi diperlukan.
3. Keselamatan transmisi dan komunikasi
- transmisi tersulit menggunakan sambungan HTTPS/TLS semasa;
- API dan webhook yang dilindungi menggunakan pengesahan identiti atau kaedah tandatangan/rahsia jika disediakan;
- semakan domain dan pengirim serta sokongan untuk kaedah pengesahan e-mel yang lazim;
- perlindungan daripada permintaan yang menyalahgunakan perkhidmatan melalui kawalan proksi, rangkaian, had kadar dan keselamatan.
4. Pengasingan penyewa dan tujuan
- peruntukan data dan akses kepada akaun Pelanggan secara logik;
- pemberian kebenaran di sisi pelayan bagi sumber akaun;
- pengasingan peranan dan tujuan bagi operasi, sokongan, pengebilan dan pemprosesan Pelanggan;
- tiada penggunaan Data Peribadi Pelanggan untuk pengiklanan pihak ketiga atau jual beli senarai.
5. Ketersediaan, daya tahan dan pemulihan
- pengendalian aplikasi teras pada infrastruktur terkawal di Jerman dan penyimpanan utama data objek di EU;
- perlindungan daripada serangan rangkaian dan beban akibat penyalahgunaan;
- pemantauan perkhidmatan, perekodan ralat dan eskalasi terkawal;
- sandaran dengan akses terhad mengikut jadual yang didokumenkan;
- prosedur pemulihan terkawal;
- pelaksanaan semula rekod pemadaman dan sekatan yang masih belum dilaksanakan selepas pemulihan.
6. Integriti dan pemprosesan selamat
- pengesahan teknikal jenis, saiz dan akses bagi muat naik yang disokong;
- pelaksanaan perisian secara terkawal dan pengendalian kebergantungan/kelemahan keselamatan;
- pencatatan log ralat dan keselamatan dengan peminimuman data;
- perlindungan daripada pengubahan tanpa kebenaran melalui kawalan akses;
- pemprosesan e-mel lantunan, aduan, pembatalan langganan dan sekatan penghantaran secara bertanggungjawab.
7. Perlindungan data melalui reka bentuk
- medan wajib dan pemprosesan dihadkan kepada tujuan; medan tambahan Pelanggan boleh dikonfigurasi;
- fungsi eksport, pembetulan, pemadaman dan sekatan penghantaran menyokong proses berkaitan subjek data;
- aliran persetujuan dan pendaftaran boleh merekodkan teks, sumber dan cap masa yang berkenaan;
- pengukuran pembukaan dan klik dipersembahkan sebagai konfigurasi yang telus apabila fungsi tersebut terpakai;
- data diagnostik dan analitik dipseudonimkan atau diminimumkan jika boleh.
8. Pemadaman dan penyimpanan
- aliran pemadaman operasi bagi kenalan, kempen, automasi, borang, fail dan data Pelanggan yang berkaitan;
- pengasingan rekod pengebilan berkanun daripada data operasi Pelanggan;
- maklumat sekatan penghantaran dan keselamatan yang terhad, digunakan hanya untuk tujuan perlindungannya;
- pemadaman operasi tanpa kelewatan yang tidak wajar selepas perkhidmatan tamat dan sebarang pemulangan yang dipersetujui selesai; pelupusan sandaran apabila tamat tempohnya mengikut kitaran sandaran yang didokumenkan;
- pemulangan atau pemadaman didokumenkan atas permintaan.
9. Pengurusan insiden dan semakan
- proses pengesanan, pengelasan, pembendungan, penyiasatan, pembetulan dan semakan yang didokumenkan;
- notis kepada Pelanggan tanpa kelewatan yang tidak wajar selepas menyedari pelanggaran yang menjejaskan Data Peribadi Pelanggan;
- perekodan garis masa, sistem dan data yang terjejas, langkah yang diambil serta maklumat impak yang tersedia;
- pemeliharaan bukti dengan sekatan akses;
- semakan keberkesanan secara berkala dan pelarasan langkah berdasarkan risiko.
Jadual 3 – Subpemproses yang dibenarkan dan pemindahan
Senarai berikut terpakai kepada fungsi yang berkenaan; bukan setiap penyedia memproses data yang sama bagi setiap Pelanggan. Maildroppa mengesahkan entiti undang-undang, rantau dan mekanisme pemindahan berdasarkan kontrak sebenar sebelum penggunaan pertama dan selepas perubahan material.
| Subpemproses | Perkhidmatan dan data yang mungkin diproses | Lokasi utama | Mekanisme negara ketiga jika diperlukan |
|---|---|---|---|
| Hetzner Online GmbH, Jerman | Pengehosan teras, pengkomputeran, pangkalan data dan rangkaian; Data Peribadi Pelanggan yang diperlukan untuk perkhidmatan | Jerman | tiada pemindahan ke negara ketiga bagi operasi biasa di EEA |
| Cloudflare, Inc., Amerika Syarikat, dan entiti yang terikat kontrak | DNS, proksi, CDN, WAF, DDoS dan keselamatan; data IP, permintaan, domain, trafik dan, bagi pemprosesan melalui proksi, kandungan yang dihantar | EU dan lokasi pinggir rangkaian global; kemungkinan akses dari Amerika Syarikat | Rangka Kerja Privasi Data EU-US bagi penerima Amerika Syarikat yang diperakui dan/atau SCCs dengan langkah perlindungan tambahan |
| Amazon Web Services EMEA SARL, Luxembourg, dan entiti AWS yang terikat kontrak | Penyimpanan objek dan perkhidmatan awan teknikal; fail, templat dan metadata berkaitan | terutamanya Frankfurt, Jerman (eu-central-1); kemungkinan akses sokongan global | keputusan kecukupan jika terpakai, jika tidak, SCCs dengan langkah perlindungan tambahan |
| Bird B.V., Belanda, termasuk platform e-mel SparkPost dan sekutu perkhidmatan | Penghantaran e-mel, peristiwa penyerahan, e-mel lantunan dan aduan; alamat penerima, pengirim, isi mesej dan metadata penghantaran | titik akhir SparkPost EU dikonfigurasikan secara teknikal; kemungkinan akses sokongan atau kumpulan dari luar EEA | bagi akses dari negara ketiga, Rangka Kerja Privasi Data EU-US jika terpakai dan/atau SCCs dengan langkah perlindungan tambahan |
| Okta, Inc., Amerika Syarikat, dan entiti Auth0/Okta yang terikat kontrak | Pengesahan identiti dan akses akaun; pengguna akaun, pengecam log masuk, e-mel, metadata keselamatan dan sesi | rantau EU jika didayakan; kemungkinan akses dari Amerika Syarikat | Rangka Kerja Privasi Data EU-US bagi penerima yang diperakui dan/atau SCCs dengan langkah perlindungan tambahan |
| SmartBear Software, Inc., Amerika Syarikat, dan sekutu (Bugsnag) | Diagnostik ralat dan pemantauan operasi; pengecam akaun/pengguna berpseudonim, metadata ralat, peranti, permintaan dan keluaran | rantau Bugsnag yang dipilih; kemungkinan akses dari Amerika Syarikat | Rangka Kerja Privasi Data EU-US bagi penerima yang diperakui dan/atau SCCs dengan langkah perlindungan tambahan |
Auth0/Okta dimasukkan dalam Jadual ini hanya setakat ia memproses Data Peribadi Pelanggan sebagai subpemproses dalam sesuatu aliran data tertentu. Pemprosesan data pengguna akaun oleh Maildroppa sebagai pengawal bagi tujuan kontrak, akaun dan pengesahan identitinya sendiri tertakluk pada Notis Privasi dan berada di luar skop DPA ini.
Notis perubahan
Maildroppa memaklumkan Pelanggan melalui alamat e-mel perniagaan yang disimpan dalam akaun dan menerbitkan versi senarai ini yang bertarikh. Notis tersebut menyatakan penyedia, tujuan, lokasi, mekanisme dan tarikh mula yang dirancang. Proses bantahan tertakluk pada klausa 9.
Integrasi atas arahan Pelanggan
Zapier, Make dan perkhidmatan lain yang disambungkan oleh Pelanggan tidak secara automatik menjadi subpemproses Maildroppa. Jika Maildroppa menghantar data kepada integrasi sedemikian atas arahan Pelanggan, Pelanggan bertanggungjawab terhadap pemilihan penerima, kuasa untuk berbuat demikian, notis privasi, kontrak dan mekanisme pemindahan antarabangsa.