Laatst bijgewerkt: 4 september 2026 · Versie 1.0
Deze Verwerkersovereenkomst (‘DPA’) maakt deel uit van de Overeenkomst voor Maildroppa. Zij is van toepassing wanneer Maildroppa persoonsgegevens namens een Klant verwerkt.
Partijen
Verwerkingsverantwoordelijke (‘Klant’): de natuurlijke persoon of rechtspersoon die in de Bestelling of het Maildroppa-account als Klant is aangeduid, met inbegrip van een rechtsgeldig onder de Overeenkomst gebrachte Gelieerde Onderneming van de Klant wanneer die Gelieerde Onderneming verwerkingsverantwoordelijke is voor Persoonsgegevens van de Klant.
Verwerker (‘Maildroppa’):
Marcus Biel, handelend onder de naam ‘Maildroppa’
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Duitsland
Contact: contactformulier
De Klant en Maildroppa worden gezamenlijk aangeduid als de ‘Partijen’.
1. Reikwijdte, looptijd en voorrang
1.1 Deze DPA regelt de verwerking van persoonsgegevens door Maildroppa namens de Klant in verband met de dienst (‘Persoonsgegevens van de Klant’). Het onderwerp, de aard, het doel, de categorieën betrokkenen en de soorten gegevens worden beschreven in Bijlage 1.
1.2 De DPA treedt in werking wanneer de Klant de Voorwaarden, een Bestelling waarin deze DPA is opgenomen of een afzonderlijke elektronische bevestiging aanvaardt. Zij blijft van kracht gedurende de looptijd van de Overeenkomst en zolang Maildroppa Persoonsgegevens van de Klant verwerkt.
1.3 Voor verwerkingen namens de Klant heeft deze DPA voorrang op de hoofdovereenkomst. Dwingend gegevensbeschermingsrecht heeft in alle gevallen voorrang.
1.4 Voor eigen doeleinden — waaronder de overeenkomst en facturering, de eigen accountbeveiliging van Maildroppa, bescherming van het platform en de verzendinfrastructuur, misbruikpreventie en wettelijke verplichtingen — kan Maildroppa een zelfstandige verwerkingsverantwoordelijke zijn. Op dergelijke verwerkingen is de Privacyverklaring van toepassing, niet deze DPA. Maildroppa zal de rol van verwerker niet aanwenden om Persoonsgegevens van de Klant voor reclame van Maildroppa te gebruiken.
2. Definities en toepasselijk recht
2.1 ‘Persoonsgegevens’, ‘verwerking’, ‘verwerkingsverantwoordelijke’, ‘verwerker’, ‘betrokkene’, ‘inbreuk in verband met persoonsgegevens’ en ‘toezichthoudende autoriteit’ hebben de betekenis die daaraan in de AVG wordt gegeven.
2.2 Onder ‘Gegevensbeschermingsrecht’ wordt verstaan: de AVG, de Duitse federale wet inzake gegevensbescherming en andere gegevensbeschermingswetgeving die op de betreffende verwerking van toepassing is.
2.3 Als de Klant zelf verwerker is voor een andere verwerkingsverantwoordelijke, treedt Maildroppa op als subverwerker. De Klant garandeert dat hij bevoegd is Maildroppa instructies te geven en in te schakelen en zal de informatie en rechten van de verwerkingsverantwoordelijke aan Maildroppa beschikbaar stellen voor zover dit nodig is om deze DPA uit te voeren.
3. Verantwoordelijkheid en instructies van de Klant
3.1 De Klant is verantwoordelijk voor de rechtmatigheid van de verwerking, de rechten van betrokkenen, de juistheid en noodzakelijkheid van gegevens en zijn instructies. De Klant draagt in het bijzonder zorg voor de rechtsgrond, informatieverstrekking, toestemming waar vereist, beslissingen over bewaring en wissing en de rechtmatigheid van verstrekking aan ontvangers.
3.2 De gedocumenteerde instructies bestaan uit de hoofdovereenkomst, deze DPA, de configuratie en het gebruik van de dienst door de Klant en aanvullende instructies in tekstvorm. Een instructie mag de aard, het doel of de omvang van de overeengekomen dienst niet wezenlijk wijzigen. Aanvullende instructies kunnen een afzonderlijke overeenkomst en een redelijke vergoeding vereisen.
3.3 De Klant mag in Maildroppa geen bijzondere categorieën persoonsgegevens als bedoeld in artikel 9 AVG, gegevens over strafrechtelijke veroordelingen en strafbare feiten als bedoeld in artikel 10 AVG, volledige gegevens van betaalinstrumenten, ambtsgeheimen of andere bijzonder beschermde informatie verwerken, tenzij Maildroppa het specifieke doel en de waarborgen vooraf uitdrukkelijk in tekstvorm goedkeurt.
3.4 De Klant configureert de beschikbare functies voor rollen, export, wissing, toestemming, tracking en integraties op een wijze die passend is bij het risico, en beschermt accounts, domeinen, API-sleutels en toegangsgegevens.
4. Verwerking uitsluitend op basis van gedocumenteerde instructies
4.1 Maildroppa verwerkt Persoonsgegevens van de Klant uitsluitend op basis van gedocumenteerde instructies van de Klant, ook bij doorgifte aan een derde land, tenzij het Unierecht of het recht van een lidstaat tot verwerking verplicht. In dat geval stelt Maildroppa de Klant vóór de verwerking in kennis van die wettelijke verplichting, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
4.2 Maildroppa gebruikt Persoonsgegevens van de Klant uitsluitend om de overeengekomen dienst te leveren, te beveiligen, te ondersteunen en te beëindigen en om rechtmatige instructies uit te voeren. Verkoop, reclame voor derden en het samenstellen van een ontvangerslijst voor een andere partij zijn verboden.
4.3 Als Maildroppa van mening is dat een instructie in strijd is met het Gegevensbeschermingsrecht, informeert het de Klant zonder onredelijke vertraging en mag het de uitvoering van de betreffende instructie opschorten totdat deze door de bevoegde instantie is bevestigd, gewijzigd of verduidelijkt. De Partijen werken te goeder trouw samen aan een rechtmatig alternatief.
4.4 Alleen medewerkers die voor hun taken toegang nodig hebben, mogen toegang krijgen tot Persoonsgegevens van de Klant. Voordat zij toegang krijgen, zijn deze personen gebonden aan geheimhouding of een passende wettelijke geheimhoudingsplicht en ontvangen zij instructies inzake privacy en beveiliging.
5. Technische en organisatorische maatregelen
5.1 Maildroppa voert de maatregelen in Bijlage 2 uit op grond van de artikelen 28(3)(c) en 32 AVG. De maatregelen houden rekening met de stand van de techniek, de uitvoeringskosten, de aard, omvang, context en doeleinden en de waarschijnlijkheid en ernst van het risico.
5.2 Maildroppa mag afzonderlijke maatregelen doorontwikkelen of vervangen door gelijkwaardige of doeltreffendere beheersmaatregelen. Het overeengekomen algemene beschermingsniveau mag niet wezenlijk worden verlaagd. Wezenlijke nadelige wijzigingen worden vooraf gemeld, tenzij onmiddellijk handelen noodzakelijk is om een acuut risico aan te pakken.
5.3 Beveiliging is een gedeelde verantwoordelijkheid. Maildroppa is niet verantwoordelijk voor risico’s die uitsluitend worden veroorzaakt door onrechtmatige Klantinhoud, onveilige apparaten van de Klant, gedeelde toegangsgegevens, onjuist geconfigureerde integraties van de Klant of instructies van de Klant. De eigen wettelijke en contractuele verplichtingen van Maildroppa blijven onverlet.
6. Bijstand bij de rechten van betrokkenen
6.1 Rekening houdend met de aard van de verwerking verleent Maildroppa de Klant met passende technische en organisatorische maatregelen bijstand bij verzoeken op grond van hoofdstuk III AVG, waaronder inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar en informatie over geautomatiseerde besluitvorming.
6.2 Als de gevraagde gegevens via productfuncties beschikbaar zijn, handelt de Klant het verzoek zelf af. Voor aanvullende evenredige ondersteuning verstrekt Maildroppa beschikbare informatie of rectificeert, exporteert of wist het gegevens, dan wel beperkt het de verwerking daarvan, op basis van gedocumenteerde instructies.
6.3 Als Maildroppa een verzoek van een betrokkene ontvangt dat herkenbaar betrekking heeft op Persoonsgegevens van de Klant, informeert het de Klant zonder onredelijke vertraging en reageert het niet inhoudelijk, tenzij de Klant daartoe instructie geeft of de wet dit vereist. Maildroppa mag de betrokkene meedelen dat het verzoek is doorgestuurd naar de verwerkingsverantwoordelijke.
6.4 De Klant verstrekt uitsluitend informatie die nodig is om de gegevens waarop het verzoek betrekking heeft te vinden en het verzoek veilig uit te voeren. Maildroppa mag voor kennelijk buitensporige, herhaalde of niet-standaardbijstand redelijke, vooraf meegedeelde kosten in rekening brengen, voor zover artikel 28 AVG dit toestaat.
7. Naleving, effectbeoordelingen en autoriteiten
7.1 Rekening houdend met de aard van de verwerking en de beschikbare informatie verleent Maildroppa de Klant bijstand bij de naleving van de artikelen 32 tot en met 36 AVG, waaronder beveiliging, melding en mededeling van inbreuken, gegevensbeschermingseffectbeoordelingen en voorafgaande raadpleging.
7.2 Op redelijk verzoek verstrekt Maildroppa informatie over de dienst, gegevensstromen, maatregelen, subverwerkers en bekende risico’s die nodig is voor de effectbeoordeling van de Klant, voor zover die informatie niet reeds in de documentatie of het account beschikbaar is.
7.3 Als Maildroppa een bindend verzoek van een autoriteit of rechtbank om Persoonsgegevens van de Klant ontvangt, informeert het de Klant vóór verstrekking, voor zover dit wettelijk is toegestaan. Maildroppa beoordeelt de bevoegdheid en reikwijdte, verstrekt uitsluitend wat wettelijk vereist is en legt de kwestie vast.
8. Inbreuken in verband met persoonsgegevens
8.1 Maildroppa stelt de Klant zonder onredelijke vertraging in kennis nadat het kennis heeft genomen van een Inbreuk in verband met Persoonsgegevens die Persoonsgegevens van de Klant raakt. De eerste informatie kan gefaseerd worden verstrekt en wordt niet uitgesteld totdat een onderzoek is afgerond.
8.2 Voor zover beschikbaar omvat de kennisgeving:
- de aard van de inbreuk, met inbegrip van de categorieën en het geschatte aantal getroffen personen en gegevensbestanden;
- de waarschijnlijke gevolgen;
- de genomen of voorgestelde maatregelen om de inbreuk in te perken en te verhelpen;
- het tijdstip of de periode en de huidige stand van het onderzoek;
- een contactpunt voor vragen.
8.3 Maildroppa neemt onverwijld redelijke maatregelen voor inperking, veiligstelling van bewijsmateriaal, onderzoek naar de hoofdoorzaak en herstel, documenteert de inbreuk en verstrekt beschikbare informatie voor de verplichtingen van de Klant op grond van de artikelen 33 en 34 AVG.
8.4 De Klant blijft verantwoordelijk voor de beoordeling en een eventuele melding aan de toezichthoudende autoriteit binnen 72 uur nadat hij zelf kennis heeft genomen van de inbreuk, en voor een eventuele mededeling aan betrokkenen. Een kennisgeving van Maildroppa houdt geen erkenning van een tekortkoming in de nakoming van verplichtingen of van aansprakelijkheid in.
8.5 De Klant informeert Maildroppa onverwijld over beveiligingsincidenten in de omgeving van de Klant die gevolgen kunnen hebben voor Persoonsgegevens van de Klant of de dienst, en werkt mee aan het beperken van de gevolgen.
9. Subverwerkers
9.1 De Klant geeft algemene schriftelijke toestemming voor de subverwerkers in Bijlage 3. Maildroppa blijft jegens de Klant verantwoordelijk voor de nakoming door een subverwerker van diens verplichtingen op grond van artikel 28(4) AVG.
9.2 Maildroppa verplicht elke subverwerker contractueel tot in wezen hetzelfde niveau van gegevensbescherming voor de betreffende dienst, met inbegrip van instructies, geheimhouding, beveiliging, bijstand, wissing en auditrechten.
9.3 Maildroppa stelt de Klant doorgaans ten minste 30 dagen vóór de toevoeging of vervanging van een subverwerker in kennis via het zakelijke e-mailadres dat in het account is opgeslagen en publiceert de wijziging met datum in de lijst van subverwerkers. Bij dringende behoeften op het gebied van beveiliging of beschikbaarheid kan een kortere termijn gelden; Maildroppa licht de reden toe en doet de kennisgeving zo vroeg mogelijk.
9.4 De Klant kan binnen de kennisgevingstermijn bezwaar maken op specifieke, onderbouwde gronden in verband met gegevensbescherming. De Partijen zoeken naar een redelijke oplossing, zoals een configuratiewijziging. Als geen oplossing mogelijk is en het bezwaar gerechtvaardigd is, kan de Klant de hoofdovereenkomst om gegronde redenen zonder extra kosten beëindigen voordat de nieuwe subverwerker wordt ingezet. Zuiver commerciële of concurrentiegerelateerde bezwaren zijn onvoldoende.
9.5 Diensten die geen Persoonsgegevens van de Klant verwerken, en ontvangers of integraties die door de Klant op diens instructie worden gekoppeld, zijn geen subverwerkers van Maildroppa. Hieronder valt ook een dienst die de Klant via een eigen account bij een derde koppelt en waarvoor de Klant via dat account een overeenkomst sluit.
10. Internationale doorgiften
10.1 Maildroppa geeft Persoonsgegevens van de Klant uitsluitend op basis van gedocumenteerde instructies en overeenkomstig hoofdstuk V AVG door buiten de Europese Economische Ruimte.
10.2 Als er geen toepasselijk adequaatheidsbesluit is, sluit Maildroppa met de gegevensimporteur de op dat moment geldende standaardcontractbepalingen van de Europese Commissie. Module 2 is doorgaans van toepassing wanneer de Klant verwerkingsverantwoordelijke is en Module 3 wanneer de Klant verwerker is. Deze DPA en de bijbehorende Bijlagen vullen de overeenkomstige bijlagen bij de SCC aan.
10.3 Wanneer een aanbieder voor de betreffende gegevens over een geldige certificering onder het EU-US Data Privacy Framework beschikt, kan het adequaatheidsbesluit worden gebruikt. Maildroppa controleert de relevante certificering met redelijke tussenpozen en houdt waar nodig een alternatief mechanisme in stand om de doorgifte voort te zetten.
10.4 Maildroppa documenteert waar vereist een beoordeling van de gevolgen van de doorgifte en past aanvullende technische, contractuele of organisatorische maatregelen toe die passend zijn gelet op de relevante wetgeving, de mogelijkheid van toegang en het risico voor de gegevens. De Klant verstrekt de informatie die nodig is om diens eigen instructies te beoordelen.
11. Teruggave en wissing
11.1 Tijdens de looptijd van de Overeenkomst kan de Klant de beschikbare export- en wisfuncties gebruiken. Vóór het einde van de overeenkomst kan de Klant verzoeken om teruggave van de operationele Persoonsgegevens van de Klant in een beschikbaar, gangbaar en machineleesbaar formaat.
11.2 Na beëindiging van de diensten wist Maildroppa alle Persoonsgegevens van de Klant en kopieën daarvan zonder onredelijke vertraging, tenzij de Klant vooraf om teruggave heeft verzocht of het Unierecht of het recht van een lidstaat bewaring vereist. De wissing begint zodra een eventueel overeengekomen teruggave is voltooid. Op verzoek bevestigt Maildroppa de wissing in tekstvorm.
11.3 Gegevens die achterblijven in back-ups met beperkte toegang worden niet voor nieuwe productiedoeleinden gebruikt en worden volgens de gedocumenteerde reguliere back-upcyclus overschreven. Tot die tijd blijven zij geblokkeerd voor reguliere toegang. Als een back-up voor herstel wordt gebruikt, past Maildroppa de nog uit te voeren geregistreerde wissingen, bezwaren en beperkingen onverwijld opnieuw toe.
11.4 Wettelijk bewaarde gegevens en minimale informatie die strikt noodzakelijk is voor beveiliging, misbruikpreventie of blijvende naleving van afmeldingen worden geïsoleerd, aan toegangsbeperkingen onderworpen en uitsluitend voor dat doel gebruikt. Zij worden gewist zodra zij niet meer nodig zijn. Maildroppa deelt de categorie en de rechtsgrond mee aan de Klant voor zover deze niet al zijn gedocumenteerd.
12. Informatie en audits
12.1 Maildroppa verstrekt de informatie die nodig is om de naleving van artikel 28 AVG en deze DPA aan te tonen. Dit kan onder meer actuele technische en organisatorische maatregelen (TOMs), informatie over subverwerkers en doorgiften, passende certificeringen, auditrapporten, vragenlijsten en bevestigingen van wissing omvatten.
12.2 Als deze stukken een onderbouwd risico niet wegnemen, mag de Klant of een onafhankelijke, deskundige auditor die aan geheimhouding is gebonden een audit uitvoeren. Audits vinden normaal gesproken niet vaker dan eenmaal per twaalf maanden plaats, met een aankondigingstermijn van ten minste 30 dagen, tijdens reguliere kantooruren en zonder vermijdbare verstoring voor andere klanten of van de beveiliging.
12.3 Een aanvullende audit of een audit met een kortere aankondigingstermijn is toegestaan wanneer dit gerechtvaardigd is door een Inbreuk in verband met Persoonsgegevens, een specifieke, wezenlijke reden tot bezorgdheid of een aanwijzing van een toezichthoudende autoriteit. Maildroppa mag zeer gevoelige beveiligingsinformatie beschikbaar stellen via een geschikt rapport van een derde en de toegang tot gegevens van andere klanten, broncode, kwetsbaarheden of bedrijfsgeheimen beperken, mits het doel van de audit nog steeds kan worden bereikt.
12.4 Elke Partij draagt haar eigen kosten. Wanneer een audit aanzienlijke werkzaamheden buiten de wettelijke verplichtingen met zich meebrengt of geen wezenlijke niet-naleving door Maildroppa aan het licht brengt, mag Maildroppa redelijke, vooraf overeengekomen kosten in rekening brengen. Als de audit wezenlijke niet-naleving door Maildroppa vaststelt, draagt Maildroppa de redelijke auditkosten en verhelpt zij de tekortkoming zonder onredelijke vertraging.
12.5 Maildroppa houdt overeenkomstig artikel 30(2) AVG een register van de categorieën van verwerkingsactiviteiten bij en werkt op verzoek samen met de bevoegde toezichthoudende autoriteit.
13. Aansprakelijkheid
13.1 De aansprakelijkheid tussen de Partijen wordt beheerst door artikel 82 AVG, overige dwingende Wetgeving inzake Gegevensbescherming en de rechtsgeldige aansprakelijkheidsbepalingen van de hoofdovereenkomst. Niets in deze DPA beperkt de rechten van betrokkenen of de bevoegdheden van toezichthoudende autoriteiten.
13.2 In hun onderlinge verhouding is elke Partij verantwoordelijk voor schade en kosten voor zover deze zijn veroorzaakt door haar toerekenbare schending van deze DPA, een wettelijke verplichting of een rechtens op haar rustende verantwoordelijkheid. Wettelijke regresrechten blijven onverlet.
14. Beëindiging wegens schending van gegevensbeschermingsverplichtingen
14.1 Als Maildroppa wezenlijk tekortschiet in de naleving van deze DPA, kan de Klant de betreffende verwerking opschorten totdat de tekortkoming is verholpen. Als Maildroppa een wezenlijke tekortkoming niet binnen een redelijke termijn verhelpt, of herstel onmogelijk is, kan de Klant de betreffende dienst om gegronde redenen beëindigen.
14.2 Maildroppa mag de uitvoering van een onrechtmatige instructie opschorten op grond van bepaling 4.3. Als geen rechtmatig alternatief kan worden gevonden en voortzetting in strijd zou zijn met de Wetgeving inzake Gegevensbescherming, mag Maildroppa de betreffende verwerking beëindigen. De verplichtingen tot teruggave, wissing en bewijslevering blijven bestaan.
15. Slotbepalingen
15.1 Wijzigingen worden in tekstvorm overeengekomen of via een aantoonbaar elektronisch proces opgenomen. Bijlagen mogen worden bijgewerkt om de feitelijke verwerking weer te geven, mits het algemene beschermingsniveau niet wezenlijk wordt verlaagd en de rechten op kennisgeving en bezwaar uit deze DPA in acht worden genomen.
15.2 Als een bepaling ongeldig is, blijven de overige bepalingen van kracht en treden wettelijke regels voor die bepaling in de plaats.
15.3 Het Duitse recht en het forumkeuzebeding van de hoofdovereenkomst zijn van toepassing, voor zover dwingende Wetgeving inzake Gegevensbescherming niet anders vereist.
15.4 Deze Engelse versie wordt voor het gemak verstrekt. Bij tegenstrijdigheid met de Duitse versie heeft de Duitse versie voorrang, tenzij dwingend recht anders vereist.
Bijlage 1 – Beschrijving van de verwerking
1. Onderwerp en doel
Het aanbieden van de cloudgebaseerde Maildroppa-dienst voor e-mailmarketing op basis van toestemming, met inbegrip van contact- en lijstbeheer, formulieren en Signup Flows, campagnes, sjablonen, automatiseringen, verzending, rapportages over aflevering en interacties, bestanden, integraties, exports, ondersteuning, beveiliging, back-ups en contractueel overeengekomen wissing.
2. Duur
De looptijd van de hoofdovereenkomst, vermeerderd met de in bepaling 11 bedoelde periode voor teruggave, wissing en het vervallen van back-ups.
3. Aard van de verwerking
Verzamelen via formulieren van de Klant, vastleggen, ordenen, structureren, opslaan, aanpassen, segmenteren, combineren, opvragen, weergeven, importeren, exporteren, doorgeven, verzenden, loggen, analyseren, beperken, back-ups maken en wissen op instructie van de Klant.
4. Categorieën betrokkenen
- Abonnees, potentiële klanten, leads, klanten en andere zakelijke contacten van de Klant;
- bezoekers van formulieren en landingspagina’s van de Klant en personen die via deze formulieren en pagina’s gegevens indienen;
- ontvangers van campagnes, automatiseringen en transactionele berichten van de Klant;
- overige personen van wie de Klant de gegevens rechtmatig aan de dienst verstrekt.
5. Categorieën persoonsgegevens
- identiteits- en contactgegevens: naam, e-mailadres en zakelijke contactgegevens die door de Klant zijn ingevoerd;
- door de Klant gedefinieerde profielvelden, tags, segmenten, lijsten en toewijzingen aan doelgroepen;
- toestemmings-, bron- en bewijsgegevens: aanmeldbron, formulier, toestemmingstekst, tijdstempels, bevestigings- en afmeldstatus, en IP-/browsermetagegevens voor zover ingeschakeld en rechtmatig;
- technische formuliergegevens en gegevens over misbruik: schermafmetingen, browser- en besturingssysteemversie, een afgeleide apparaatidentificator, IP-/verzoekgegevens en het in de browser opgeslagen tijdstip waarop voor het laatst een pop-up is weergegeven, wanneer de Klant de formulierlader op de daarvoor vereiste wijze insluit;
- inhoud van campagnes, formulieren, automatiseringen, sjablonen en berichten;
- afleverings- en interactiegegevens: afleveringsstatus, geregistreerde openingen en klikken voor zover ingeschakeld en rechtmatig, bounces, klachten, afmeldingen en verzendblokkeringen;
- technische gegevens: IP-adres, apparaat-, browser-, verzoek-, beveiligings-, log- en foutinformatie;
- door de Klant geüploade bestanden, bijlagen en inhoud;
- integratie-, import-, export- en ondersteuningsinformatie, met inbegrip van door de Klant verstrekte identificatoren van derden.
6. Bijzondere gegevens
Verwerking van bijzondere categorieën persoonsgegevens als bedoeld in artikel 9 en gegevens over strafrechtelijke veroordelingen als bedoeld in artikel 10 maakt geen deel uit van de dienst en is verboden, tenzij dit vooraf uitdrukkelijk in tekstvorm is overeengekomen voor een specifiek doel en met aanvullende waarborgen.
7. Frequentie en omvang
Doorlopend, in een omvang die wordt bepaald door het gebruik, de configuratie, de ontvangers, het abonnement en de instructies van de Klant.
8. Rechten en verplichtingen van de Klant
De rechten en verplichtingen van de Klant vloeien voort uit deze DPA, de hoofdovereenkomst en de Wetgeving inzake Gegevensbescherming. De Klant beslist in het bijzonder over de doeleinden, rechtsgronden, gegevenscategorieën, ontvangers, configuratie, bewaring en afhandeling van de uitoefening van rechten door betrokkenen.
Bijlage 2 – Technische en organisatorische maatregelen
Maildroppa handhaaft de volgende maatregelen voor Persoonsgegevens van de Klant. De uitvoering kan met de stand van de techniek mee veranderen, zonder het algemene beschermingsniveau wezenlijk te verlagen.
1. Organisatie en bestuur
- gedocumenteerde verantwoordelijkheden voor privacy, beveiliging en incidenten;
- geheimhoudingsverplichtingen voor bevoegd personeel;
- privacy- en beveiligingsinstructies die passen bij de rol en de taken;
- gecontroleerde verlening, wijziging en intrekking van interne toegang;
- gedocumenteerde beoordeling van aanbieders en vereiste verwerkersovereenkomsten;
- procedures voor verzoeken van betrokkenen, instructies, wissing en vorderingen van autoriteiten.
2. Authenticatie en toegangscontrole
- via Auth0/Okta geauthenticeerde accounts en product- en beheerinterfaces met rolgebaseerde toegangsbeperkingen;
- individuele interne toegang op basis van noodzaak en het beginsel van minimale rechten;
- bescherming van geprivilegieerde toegang en technische geheimen; geen opslag van wachtwoorden in platte tekst door Maildroppa;
- logging van beveiligingsrelevante account- en beheeractiviteiten;
- beoordeling op basis van gebeurtenissen en risico’s en onverwijlde intrekking van toegang die niet langer nodig is.
3. Beveiliging van overdracht en communicatie
- versleutelde overdracht via actuele HTTPS/TLS-verbindingen;
- beveiligde API’s en webhooks met authenticatie of methoden op basis van handtekeningen/geheimen, voor zover beschikbaar;
- domein- en afzendercontroles en ondersteuning voor gangbare e-mailauthenticatiemethoden;
- bescherming tegen misbruik via verzoeken door middel van proxy-, netwerk-, frequentiebeperkings- en beveiligingsmaatregelen.
4. Scheiding van klantomgevingen en doeleinden
- logische toewijzing van gegevens en toegang aan accounts van de Klant;
- autorisatie aan de serverzijde voor accountresources;
- gescheiden rollen en doeleinden voor bedrijfsvoering, ondersteuning, facturering en verwerking voor de Klant;
- geen gebruik van Persoonsgegevens van de Klant voor advertenties van derden of handel in lijsten.
5. Beschikbaarheid, veerkracht en herstel
- werking van de kernapplicatie op beheerde infrastructuur in Duitsland en primaire opslag van objectgegevens in de EU;
- waarborgen tegen netwerkaanvallen en overbelasting door misbruik;
- monitoring van de dienst, registratie van fouten en gecontroleerde escalatie;
- back-ups met beperkte toegang volgens een gedocumenteerd schema;
- gecontroleerde herstelprocedures;
- opnieuw toepassen van nog uit te voeren geregistreerde wissingen en beperkingen na herstel.
6. Integriteit en veilige verwerking
- technische validatie van type, grootte en toegang voor ondersteunde uploads;
- gecontroleerde uitrol van software en beheer van afhankelijkheden en kwetsbaarheden;
- fout- en beveiligingslogging met minimale gegevensverwerking;
- waarborgen tegen ongeoorloofde wijzigingen door middel van toegangscontrole;
- verantwoorde en controleerbare verwerking van bounces, klachten, afmeldingen en verzendblokkeringen.
7. Gegevensbescherming door ontwerp
- verplichte velden en verwerking beperkt tot het doel; aanvullende velden van de Klant zijn configureerbaar;
- functies voor export, rectificatie, wissing en verzendblokkering ondersteunen processen voor betrokkenen;
- toestemmings- en aanmeldprocessen kunnen tekst, bron en relevante tijdstempels vastleggen;
- meting van openingen en klikken wordt als een transparante configuratieoptie aangeboden waar de functie van toepassing is;
- diagnostische en analysegegevens worden waar mogelijk gepseudonimiseerd of tot een minimum beperkt.
8. Wissing en bewaring
- operationele wisprocessen voor contacten, campagnes, automatiseringen, formulieren, bestanden en gerelateerde gegevens van de Klant;
- scheiding van wettelijk verplichte factureringsadministratie en operationele gegevens van de Klant;
- beperkte informatie over verzendblokkeringen en beveiliging, uitsluitend gebruikt voor het beoogde beschermingsdoel;
- operationele wissing zonder onredelijke vertraging na beëindiging van de dienst en voltooiing van een eventueel overeengekomen teruggave; vervallen van back-ups volgens de gedocumenteerde back-upcyclus;
- documentatie van teruggave of wissing op verzoek.
9. Incidentbeheer en evaluatie
- gedocumenteerd proces voor detectie, classificatie, beheersing, onderzoek, herstel en evaluatie;
- kennisgeving aan de Klant zonder onredelijke vertraging na kennisneming van een inbreuk die Persoonsgegevens van de Klant treft;
- vastlegging van de tijdlijn, getroffen systemen en gegevens, maatregelen en beschikbare informatie over de gevolgen;
- bewaring van bewijsmateriaal met toegangsbeperkingen;
- periodieke beoordeling van de doeltreffendheid en risicogebaseerde aanpassing van maatregelen.
Bijlage 3 – Goedgekeurde subverwerkers en doorgiften
De volgende lijst geldt voor de betreffende functies; niet elke aanbieder verwerkt voor elke Klant dezelfde gegevens. Maildroppa controleert vóór het eerste gebruik en na een wezenlijke wijziging de rechtspersoon, regio en het doorgiftemechanisme aan de hand van de daadwerkelijke overeenkomst.
| Subverwerker | Dienst en mogelijke gegevens | Primaire locatie | Doorgiftemechanisme voor derde landen waar vereist |
|---|---|---|---|
| Hetzner Online GmbH, Duitsland | Kernhosting, rekenkracht, database en netwerk; Persoonsgegevens van de Klant die nodig zijn voor de dienst | Duitsland | geen doorgifte naar derde landen bij reguliere activiteiten binnen de EER |
| Cloudflare, Inc., Verenigde Staten, en gecontracteerde entiteiten | DNS, proxy, CDN, WAF, DDoS en beveiliging; IP-, verzoek-, domein- en verkeersgegevens en, bij verwerking via een proxy, verzonden inhoudelijke gegevens | EU en wereldwijde edgelocaties; mogelijke toegang vanuit de VS | EU-US Data Privacy Framework voor gecertificeerde ontvangers in de VS en/of SCCs met aanvullende waarborgen |
| Amazon Web Services EMEA SARL, Luxemburg, en gecontracteerde AWS-entiteiten | Objectopslag en technische clouddiensten; bestanden, sjablonen en bijbehorende metagegevens | voornamelijk Frankfurt, Duitsland (eu-central-1); mogelijke wereldwijde toegang voor ondersteuning | adequaatheidsbesluit waar van toepassing, anders SCCs met aanvullende waarborgen |
| Bird B.V., Nederland, met inbegrip van het e-mailplatform SparkPost en gelieerde dienstverlenende ondernemingen | E-mailverzending, aflevergebeurtenissen, bounces en klachten; adres van de ontvanger, afzender, berichtinhoud en metagegevens over de verzending | technisch geconfigureerd SparkPost-EU-eindpunt; mogelijke toegang vanuit landen buiten de EER voor ondersteuning of door groepsmaatschappijen | bij toegang vanuit derde landen: EU-US Data Privacy Framework waar van toepassing en/of SCCs met aanvullende waarborgen |
| Okta, Inc., Verenigde Staten, en gecontracteerde Auth0/Okta-entiteiten | Authenticatie en accounttoegang; accountgebruiker, inlogidentificatie, e-mailadres, beveiligings- en sessiemetagegevens | EU-regio waar ingeschakeld; mogelijke toegang vanuit de VS | EU-US Data Privacy Framework voor gecertificeerde ontvangers en/of SCCs met aanvullende waarborgen |
| SmartBear Software, Inc., Verenigde Staten, en gelieerde ondernemingen (Bugsnag) | Foutdiagnose en operationele monitoring; pseudonieme account-/gebruikersidentificatie en metagegevens over fouten, apparaten, verzoeken en releases | geselecteerde Bugsnag-regio; mogelijke toegang vanuit de VS | EU-US Data Privacy Framework voor gecertificeerde ontvangers en/of SCCs met aanvullende waarborgen |
Auth0/Okta is uitsluitend in deze Bijlage opgenomen voor zover het in een bepaalde gegevensstroom Persoonsgegevens van de Klant verwerkt als subverwerker. De verwerking door Maildroppa als verwerkingsverantwoordelijke van gegevens van accountgebruikers voor eigen doeleinden op het gebied van overeenkomsten, accounts en authenticatie valt onder de Privacyverklaring en buiten deze DPA.
Kennisgevingen van wijzigingen
Maildroppa informeert Klanten via het zakelijke e-mailadres dat in het account is opgeslagen en publiceert een gedateerde versie van deze lijst. De kennisgeving vermeldt de dienstverlener, het doel, de locatie, het mechanisme en de beoogde startdatum. De bezwaarprocedure is geregeld in artikel 9.
Integraties op aanwijzing van de Klant
Zapier, Make en andere door de Klant gekoppelde diensten zijn niet automatisch subverwerkers van Maildroppa. Wanneer Maildroppa op instructie van de Klant gegevens doorgeeft aan een dergelijke integratie, is de Klant verantwoordelijk voor de keuze van de ontvanger, de bevoegdheid, de privacyverklaringen, de overeenkomsten en de mechanismen voor internationale doorgifte.