Sist oppdatert: 4 september 2026 · Versjon 1.0
Denne databehandleravtalen («DPA») er en del av Avtalen for Maildroppa. Den gjelder når Maildroppa behandler personopplysninger på vegne av en Kunde.
Parter
Behandlingsansvarlig («Kunden»): den fysiske eller juridiske personen som er angitt som Kunde i Bestillingen eller Maildroppa-kontoen, inkludert et tilknyttet selskap hos Kunden som gyldig er omfattet, når dette selskapet er behandlingsansvarlig for Kundens personopplysninger.
Databehandler («Maildroppa»):
Marcus Biel, som driver virksomhet under navnet «Maildroppa»
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Germany
Kontakt: kontaktskjema
Kunden og Maildroppa omtales samlet som «Partene».
1. Virkeområde, varighet og forrang
1.1 Denne DPA regulerer Maildroppas behandling av personopplysninger på vegne av Kunden i forbindelse med tjenesten («Kundens personopplysninger»). Behandlingens gjenstand, art og formål, kategorier av registrerte og typer opplysninger er beskrevet i Vedlegg 1.
1.2 DPA trer i kraft når Kunden godtar Vilkårene, en Bestilling som innlemmer den, eller en separat elektronisk bekreftelse. Den gjelder i Avtalens løpetid og så lenge Maildroppa behandler Kundens personopplysninger.
1.3 Denne DPA har forrang fremfor hovedavtalen for behandling på vegne av Kunden. Ufravikelig personvernlovgivning har i alle tilfeller forrang.
1.4 For egne formål – blant annet avtalehåndtering og fakturering, Maildroppas egen kontosikkerhet, beskyttelse av plattformen og utsendelsesinfrastrukturen, forebygging av misbruk og rettslige forpliktelser – kan Maildroppa være selvstendig behandlingsansvarlig. Slik behandling reguleres av Personvernerklæringen, ikke av denne DPA. Maildroppa vil ikke benytte databehandlerrollen til å bruke Kundens personopplysninger til reklame for Maildroppa.
2. Definisjoner og gjeldende rett
2.1 «Personopplysninger», «behandling», «behandlingsansvarlig», «databehandler», «registrert», «brudd på personopplysningssikkerheten» og «tilsynsmyndighet» har den betydningen som er angitt i personvernforordningen (GDPR).
2.2 «Personvernlovgivningen» betyr GDPR, den tyske føderale personvernloven og annen personvernlovgivning som gjelder for den konkrete behandlingen.
2.3 Dersom Kunden selv er databehandler for en annen behandlingsansvarlig, opptrer Maildroppa som underdatabehandler. Kunden garanterer at den har fullmakt til å instruere og engasjere Maildroppa, og skal gjøre den behandlingsansvarliges informasjon og rettigheter tilgjengelige for Maildroppa i den utstrekning det er nødvendig for å oppfylle denne DPA.
3. Kundens ansvar og instrukser
3.1 Kunden er ansvarlig for at behandlingen er lovlig, for de registrertes rettigheter, for at opplysningene er riktige og nødvendige, og for sine instrukser. Kunden skal særlig sørge for behandlingsgrunnlag, informasjon til de registrerte, samtykke der det kreves, beslutninger om lagring og sletting samt lovlige mottakere.
3.2 Dokumenterte instrukser består av hovedavtalen, denne DPA, Kundens konfigurasjon og bruk av tjenesten samt supplerende instrukser i tekstform. En instruks må ikke grunnleggende endre den avtalte tjenestens art, formål eller omfang. Ytterligere instrukser kan kreve en separat avtale og rimelig vederlag.
3.3 Kunden må ikke behandle særlige kategorier av personopplysninger etter GDPR artikkel 9, opplysninger om straffedommer og lovovertredelser etter GDPR artikkel 10, fullstendige opplysninger om betalingsinstrumenter, tjenestehemmeligheter eller annen særskilt beskyttet informasjon i Maildroppa, med mindre Maildroppa uttrykkelig godkjenner det konkrete formålet og garantiene på forhånd i tekstform.
3.4 Kunden skal konfigurere tilgjengelige funksjoner for roller, eksport, sletting, samtykke, sporing og integrasjoner på en måte som er tilpasset risikoen, og beskytte kontoer, domener, API-nøkler og påloggingsopplysninger.
4. Behandling bare etter dokumenterte instrukser
4.1 Maildroppa behandler Kundens personopplysninger bare etter Kundens dokumenterte instrukser, også ved overføring til et tredjeland, med mindre behandlingen kreves i henhold til unionsretten eller medlemsstatenes nasjonale rett. I så fall informerer Maildroppa Kunden om det rettslige kravet før behandlingen, med mindre loven forbyr slik informasjon av hensyn til viktige allmenne interesser.
4.2 Maildroppa bruker Kundens personopplysninger bare for å levere, sikre, støtte og avslutte den avtalte tjenesten og for å utføre lovlige instrukser. Salg, reklame for tredjeparter og opprettelse av en annen parts mottakerliste er forbudt.
4.3 Dersom Maildroppa mener at en instruks er i strid med Personvernlovgivningen, informerer Maildroppa Kunden uten ugrunnet opphold og kan stanse gjennomføringen av den berørte instruksen inntil den er bekreftet, endret eller avklart av kompetent organ. Partene samarbeider i god tro om et lovlig alternativ.
4.4 Bare personell som trenger tilgang for å utføre sine arbeidsoppgaver, kan få tilgang til Kundens personopplysninger. Før de får tilgang, skal disse personene være bundet av en taushetsplikt eller en egnet lovfestet plikt og motta instrukser om personvern og sikkerhet.
5. Tekniske og organisatoriske tiltak
5.1 Maildroppa gjennomfører tiltakene i Vedlegg 2 i henhold til GDPR artikkel 28(3)(c) og 32. Tiltakene tar hensyn til den tekniske utviklingen, gjennomføringskostnadene, behandlingens art, omfang, sammenheng og formål samt risikoens sannsynlighet og alvorlighetsgrad.
5.2 Maildroppa kan videreutvikle eller erstatte enkelttiltak med likeverdige eller mer effektive kontrolltiltak. Det samlede avtalte beskyttelsesnivået må ikke reduseres vesentlig. Det varsles på forhånd om vesentlige negative endringer, med mindre umiddelbare tiltak er nødvendige for å håndtere en akutt risiko.
5.3 Sikkerhet er et felles ansvar. Maildroppa er ikke ansvarlig for risikoer som utelukkende skyldes ulovlig Kundeinnhold, usikre enheter hos Kunden, delte påloggingsopplysninger, feilkonfigurerte integrasjoner hos Kunden eller Kundens instrukser. Maildroppas egne lovfestede og avtalefestede forpliktelser berøres ikke.
6. Bistand med de registrertes rettigheter
6.1 Under hensyntagen til behandlingens art bistår Maildroppa Kunden gjennom egnede tekniske og organisatoriske tiltak med anmodninger etter GDPR kapittel III, inkludert innsyn, retting, sletting, begrensning, dataportabilitet, protest og informasjon om automatiserte avgjørelser.
6.2 Når de etterspurte opplysningene er tilgjengelige gjennom produktets funksjoner, håndterer Kunden anmodningen selv. Ved behov for ytterligere forholdsmessig bistand gir Maildroppa tilgjengelig informasjon eller retter, eksporterer, begrenser behandlingen av eller sletter opplysninger etter dokumentert instruks.
6.3 Dersom Maildroppa mottar en anmodning fra en registrert som åpenbart gjelder Kundens personopplysninger, informerer Maildroppa Kunden uten ugrunnet opphold og besvarer ikke anmodningen i realiteten, med mindre Kunden instruerer om det eller det kreves ved lov. Maildroppa kan opplyse den registrerte om at anmodningen er videresendt til den behandlingsansvarlige.
6.4 Kunden sender bare informasjon som er nødvendig for å finne de relevante opplysningene og oppfylle anmodningen på en sikker måte. Maildroppa kan kreve dekning av rimelige, forhåndsvarslede kostnader for bistand som er åpenbart overdreven, gjentakende eller ikke-standardisert, i den utstrekning GDPR artikkel 28 tillater det.
7. Regeletterlevelse, konsekvensvurderinger og myndigheter
7.1 Under hensyntagen til behandlingens art og tilgjengelig informasjon bistår Maildroppa Kunden med GDPR artikkel 32 til 36, inkludert sikkerhet, melding og underretning om brudd, vurderinger av personvernkonsekvenser og forhåndsdrøftinger.
7.2 På rimelig anmodning gir Maildroppa informasjon om tjenesten, dataflyter, tiltak, underdatabehandlere og kjente risikoer som er nødvendig for Kundens konsekvensvurdering, dersom informasjonen ikke allerede er tilgjengelig i dokumentasjonen eller kontoen.
7.3 Dersom Maildroppa mottar et bindende krav fra en myndighet eller domstol om Kundens personopplysninger, informerer Maildroppa Kunden før utlevering når dette er tillatt etter loven. Maildroppa vurderer hjemmelen og omfanget, utleverer bare det som kreves etter loven, og dokumenterer saken.
8. Brudd på personopplysningssikkerheten
8.1 Maildroppa varsler Kunden uten ugrunnet opphold etter å ha fått kjennskap til et brudd på personopplysningssikkerheten som berører Kundens personopplysninger. Innledende informasjon kan gis trinnvis og vil ikke holdes tilbake til en undersøkelse er avsluttet.
8.2 I den utstrekning informasjonen er tilgjengelig, omfatter varselet:
- bruddets art, inkludert kategorier og omtrentlige antall berørte personer og oppføringer;
- sannsynlige konsekvenser;
- tiltak som er truffet eller foreslått for å begrense og avhjelpe bruddet;
- tidspunkt eller tidsrom og gjeldende status for undersøkelsen;
- et kontaktpunkt for spørsmål.
8.3 Maildroppa iverksetter raskt rimelige tiltak for å begrense bruddet, sikre bevis, fastslå grunnårsaken og avhjelpe bruddet, dokumenterer bruddet og gir tilgjengelig informasjon som Kunden trenger for å oppfylle sine forpliktelser etter GDPR artikkel 33 og 34.
8.4 Kunden er fortsatt ansvarlig for vurderingen og eventuell melding til tilsynsmyndigheten innen 72 timer etter selv å ha fått kjennskap til bruddet, samt for eventuell underretning til de registrerte. Et varsel fra Maildroppa er ikke en erkjennelse av pliktbrudd eller ansvar.
8.5 Kunden informerer raskt Maildroppa om sikkerhetshendelser i Kundens miljø som kan påvirke Kundens personopplysninger eller tjenesten, og samarbeider om skadebegrensende tiltak.
9. Underdatabehandlere
9.1 Kunden gir generell skriftlig tillatelse til bruk av underdatabehandlerne i Vedlegg 3. Maildroppa er fortsatt ansvarlig overfor Kunden for en underdatabehandlers oppfyllelse av sine forpliktelser etter GDPR artikkel 28(4).
9.2 Maildroppa forplikter gjennom avtale hver underdatabehandler til et i det vesentlige tilsvarende nivå av personvern for den aktuelle tjenesten, inkludert instrukser, taushetsplikt, sikkerhet, bistand, sletting og revisjonsrettigheter.
9.3 Maildroppa varsler som hovedregel minst 30 dager før en underdatabehandler legges til eller erstattes. Varselet sendes til bedriftens e-postadresse som er lagret i kontoen, og endringen publiseres med dato i listen over underdatabehandlere. En kortere frist kan gjelde ved presserende behov knyttet til sikkerhet eller tilgjengelighet. Maildroppa forklarer da årsaken og varsler så tidlig som mulig.
9.4 Kunden kan fremsette innsigelse innen varslingsfristen på konkrete, underbygde personverngrunnlag. Partene søker å finne en rimelig løsning, for eksempel en konfigurasjonsendring. Hvis ingen løsning er mulig og innsigelsen er berettiget, kan Kunden si opp hovedavtalen med særskilt grunnlag uten tilleggskostnad før den nye underdatabehandleren tas i bruk. Rent kommersielle eller konkurransemessige innsigelser er ikke tilstrekkelige.
9.5 Tjenester som ikke behandler Kundens personopplysninger, samt mottakere eller integrasjoner som Kunden kobler til etter egen instruks, er ikke underdatabehandlere for Maildroppa. Dette omfatter tjenester som Kunden kobler til og inngår avtale om gjennom sin egen konto hos en tredjepart.
10. Internasjonale overføringer
10.1 Maildroppa overfører Kundens personopplysninger utenfor Det europeiske økonomiske samarbeidsområdet bare etter dokumenterte instrukser og i samsvar med kapittel V i personvernforordningen (GDPR).
10.2 Når det ikke foreligger en gjeldende beslutning om tilstrekkelig beskyttelsesnivå, inngår Maildroppa EU-kommisjonens til enhver tid gjeldende standard personvernbestemmelser (SCC) med dataimportøren. Modul 2 gjelder som hovedregel når Kunden er behandlingsansvarlig, og modul 3 når Kunden er databehandler. Denne databehandleravtalen (DPA) og dens bilag utfyller de tilsvarende vedleggene til SCC.
10.3 Når en leverandør har gyldig sertifisering under EU-US Data Privacy Framework for de aktuelle opplysningene, kan beslutningen om tilstrekkelig beskyttelsesnivå benyttes. Maildroppa kontrollerer relevant sertifisering med rimelige mellomrom og opprettholder en alternativ overføringsmekanisme når det er nødvendig for å videreføre overføringen.
10.4 Maildroppa dokumenterer en vurdering av overføringens konsekvenser når dette kreves, og bruker supplerende tekniske, avtalemessige eller organisatoriske tiltak som er tilpasset relevant lovgivning, muligheten for tilgang og risikoen knyttet til opplysningene. Kunden gir de opplysningene som er nødvendige for å vurdere Kundens egne instrukser.
11. Tilbakelevering og sletting
11.1 I avtaleperioden kan Kunden bruke tilgjengelige eksport- og slettefunksjoner. Før avtalen opphører, kan Kunden be om å få tilbakelevert Kundens personopplysninger som inngår i den løpende driften, i et tilgjengelig, alminnelig brukt og maskinlesbart format.
11.2 Etter at tjenestene opphører, sletter Maildroppa alle Kundens personopplysninger og kopier uten ugrunnet opphold, med mindre Kunden på forhånd ber om tilbakelevering eller EU-retten eller en medlemsstats nasjonale rett krever oppbevaring. Slettingen begynner når eventuell avtalt tilbakelevering er fullført. På forespørsel bekrefter Maildroppa slettingen i tekstform.
11.3 Opplysninger som gjenstår i sikkerhetskopier med begrenset tilgang, brukes ikke til nye produksjonsformål og overskrives i henhold til den dokumenterte, ordinære sikkerhetskopieringssyklusen. Inntil da er de sperret for ordinær tilgang. Hvis en sikkerhetskopi brukes til gjenoppretting, iverksetter Maildroppa straks på nytt utestående registreringer om sletting, innsigelser og begrensning.
11.4 Opplysninger som oppbevares i henhold til lovkrav, og et minimum av opplysninger som er strengt nødvendige for sikkerhet, forebygging av misbruk eller varig etterlevelse av avmeldinger, holdes atskilt, har begrenset tilgang og brukes bare til det aktuelle formålet. De slettes når de ikke lenger er nødvendige. Maildroppa opplyser Kunden om kategorien og det rettslige grunnlaget dersom dette ikke allerede er dokumentert.
12. Informasjon og revisjoner
12.1 Maildroppa gir den informasjonen som er nødvendig for å påvise etterlevelse av artikkel 28 i GDPR og denne DPA-en. Dette kan omfatte gjeldende tekniske og organisatoriske tiltak (TOMs), informasjon om underdatabehandlere og overføringer, egnede sertifiseringer, revisjonsrapporter, spørreskjemaer og bekreftelser på sletting.
12.2 Hvis dette materialet ikke avklarer en underbygd risiko, kan Kunden eller en uavhengig, kvalifisert revisor som er underlagt taushetsplikt, gjennomføre en revisjon. Revisjoner finner normalt sted høyst én gang i løpet av tolv måneder, med minst 30 dagers varsel, i ordinær arbeidstid og uten unødige forstyrrelser for andre kunder eller svekkelse av sikkerheten.
12.3 En ekstra revisjon eller en revisjon med kortere varsel er tillatt når dette er begrunnet i et brudd på personopplysningssikkerheten, et konkret og vesentlig bekymringspunkt eller et pålegg fra en tilsynsmyndighet. Maildroppa kan gjøre svært sensitivt sikkerhetsmateriale tilgjengelig gjennom en egnet tredjepartsrapport og begrense tilgangen til andre kunders opplysninger, kildekode, sårbarheter eller forretningshemmeligheter, forutsatt at formålet med revisjonen fortsatt kan oppnås.
12.4 Hver Part dekker sine egne kostnader. Hvis en revisjon medfører betydelig arbeid utover lovpålagte plikter eller ikke avdekker vesentlig manglende etterlevelse fra Maildroppas side, kan Maildroppa kreve dekning av rimelige kostnader som er avtalt på forhånd. Hvis revisjonen avdekker vesentlig manglende etterlevelse fra Maildroppas side, dekker Maildroppa rimelige revisjonskostnader og retter forholdet uten ugrunnet opphold.
12.5 Maildroppa fører protokoll over kategorier av behandlingsaktiviteter i henhold til artikkel 30(2) i GDPR og samarbeider med vedkommende tilsynsmyndighet på forespørsel.
13. Ansvar
13.1 Ansvaret mellom Partene reguleres av artikkel 82 i GDPR, annen ufravikelig personvernlovgivning og de gyldige ansvarsbestemmelsene i hovedavtalen. Ingenting i denne DPA-en begrenser de registrertes rettigheter eller tilsynsmyndighetenes myndighet.
13.2 I forholdet mellom Partene er hver Part ansvarlig for tap og kostnader i den utstrekning de skyldes Partens uaktsomme eller forsettlige brudd på denne DPA-en, lovpålagte plikter eller rettslige ansvar. Lovfestede regressrettigheter berøres ikke.
14. Opphør ved brudd på personvernforpliktelser
14.1 Hvis Maildroppa vesentlig misligholder denne DPA-en, kan Kunden stanse den berørte behandlingen inntil misligholdet er rettet. Hvis Maildroppa ikke retter et vesentlig mislighold innen rimelig tid, eller retting er umulig, kan Kunden si opp den berørte tjenesten med særskilt grunnlag.
14.2 Maildroppa kan stanse gjennomføringen av en ulovlig instruks i henhold til punkt 4.3. Hvis det ikke finnes noe lovlig alternativ og fortsatt behandling ville være i strid med personvernlovgivningen, kan Maildroppa avslutte den berørte behandlingen. Pliktene til tilbakelevering, sletting og dokumentasjon består.
15. Avsluttende bestemmelser
15.1 Endringer avtales i tekstform eller innarbeides gjennom en dokumenterbar elektronisk prosess. Bilagene kan oppdateres for å gjenspeile den faktiske behandlingen, forutsatt at det samlede beskyttelsesnivået ikke reduseres vesentlig, og at rettighetene til varsel og innsigelse etter DPA-en ivaretas.
15.2 Hvis en bestemmelse er ugyldig, forblir de øvrige bestemmelsene i kraft, og lovens regler trer i stedet for den ugyldige bestemmelsen.
15.3 Tysk rett og hovedavtalens vernetingsbestemmelse gjelder i den utstrekning ufravikelig personvernlovgivning ikke krever noe annet.
15.4 Denne engelske versjonen er gjort tilgjengelig av praktiske hensyn. Ved motstrid med den tyske versjonen har den tyske versjonen forrang, med mindre ufravikelig lovgivning krever noe annet.
Bilag 1 – Beskrivelse av behandlingen
1. Gjenstand og formål
Levering av den skybaserte Maildroppa-tjenesten for tillatelsesbasert e-postmarkedsføring, inkludert kontakt- og listeadministrasjon, skjemaer og Signup Flows, kampanjer, maler, automatiseringer, utsending, leverings- og interaksjonsrapporter, filer, integrasjoner, eksport, brukerstøtte, sikkerhet, sikkerhetskopiering og avtalefestet sletting.
2. Varighet
Hovedavtalens løpetid samt perioden for tilbakelevering, sletting og utløp av sikkerhetskopier i punkt 11.
3. Behandlingens art
Innsamling gjennom Kundens skjemaer, registrering, organisering, strukturering, lagring, tilpasning, segmentering, sammenstilling, gjenfinning, visning, import, eksport, overføring, utsending, logging, analyse, begrensning, sikkerhetskopiering og sletting etter Kundens instruks.
4. Kategorier av registrerte
- Kundens abonnenter, potensielle kunder, salgskontakter, kunder og andre forretningskontakter;
- personer som besøker eller sender inn opplysninger via Kundens skjemaer og landingssider;
- mottakere av Kundens kampanjer, automatiseringer og transaksjonsmeldinger;
- andre enkeltpersoner hvis opplysninger Kunden lovlig sender inn til tjenesten.
5. Kategorier av personopplysninger
- identitets- og kontaktopplysninger: navn, e-postadresse og kontaktinformasjon for forretningsformål som Kunden legger inn;
- kundedefinerte profilfelt, tagger, segmenter, lister og målgruppetilhørighet;
- samtykke-, kilde- og dokumentasjonsopplysninger: påmeldingskilde, skjema, samtykkeordlyd, tidsstempler, bekreftelses- og avmeldingsstatus samt IP-/nettlesermetadata der dette er aktivert og lovlig;
- tekniske skjema- og misbruksopplysninger: skjermdimensjoner, nettleser- og operativsystemversjon, en avledet enhetsidentifikator, IP-/forespørselsdata og tidspunktet for siste visning av et popup-vindu lagret i nettleseren der Kunden bygger inn skjemalasteren på denne måten;
- innhold i kampanjer, skjemaer, automatiseringer, maler og meldinger;
- leverings- og interaksjonsopplysninger: leveringsstatus, åpnings- og klikkhendelser der dette er aktivert og lovlig, returer, klager, avmeldinger og utsendelsessperrer;
- tekniske opplysninger: IP-adresse samt enhets-, nettleser-, forespørsels-, sikkerhets-, logg- og feilinformasjon;
- filer, vedlegg og innhold lastet opp av Kunden;
- integrasjons-, import-, eksport- og brukerstøtteinformasjon, inkludert tredjepartsidentifikatorer som Kunden sender inn.
6. Særlige opplysninger
Behandling av særlige kategorier av personopplysninger etter artikkel 9 og opplysninger om straffedommer etter artikkel 10 inngår ikke i tjenesten og er forbudt, med mindre det på forhånd er uttrykkelig avtalt i tekstform for et bestemt formål og med ytterligere garantier.
7. Hyppighet og omfang
Kontinuerlig, i et omfang som bestemmes av Kundens bruk, konfigurasjon, mottakere, abonnement og instrukser.
8. Kundens rettigheter og plikter
Kundens rettigheter og plikter følger av denne DPA-en, hovedavtalen og personvernlovgivningen. Kunden bestemmer særlig formål, rettslige grunnlag, opplysningskategorier, mottakere, konfigurasjon, oppbevaring og håndtering av de registrertes rettigheter.
Bilag 2 – Tekniske og organisatoriske tiltak
Maildroppa opprettholder følgende tiltak for Kundens personopplysninger. Gjennomføringen kan videreutvikles i takt med den tekniske utviklingen uten at det samlede beskyttelsesnivået reduseres vesentlig.
1. Organisering og styring
- dokumentert ansvarsfordeling for personvern, sikkerhet og hendelser;
- taushetsplikt for autorisert personell;
- personvern- og sikkerhetsinstrukser tilpasset roller og oppgaver;
- kontrollert tildeling, endring og tilbakekalling av intern tilgang;
- dokumentert leverandørvurdering og påkrevde databehandleravtaler;
- rutiner for anmodninger fra registrerte, instrukser, sletting og krav fra myndigheter.
2. Autentisering og tilgangskontroll
- autentiserte kontoer gjennom Auth0/Okta og rollebegrenset tilgang til produkt- og administrasjonsgrensesnitt;
- individuell intern tilgang basert på behov og prinsippet om minste privilegium;
- beskyttelse av privilegert tilgang og tekniske hemmeligheter; Maildroppa lagrer ikke passord i klartekst;
- logging av sikkerhetsrelevante konto- og administrasjonshendelser;
- hendelses- og risikobasert gjennomgang og rask tilbakekalling av tilgang som ikke lenger er nødvendig.
3. Overførings- og kommunikasjonssikkerhet
- kryptert overføring med oppdaterte HTTPS/TLS-forbindelser;
- beskyttede API-er og webhooks med autentisering eller metoder basert på signaturer eller hemmeligheter der dette tilbys;
- domene- og avsenderkontroller og støtte for vanlige metoder for e-postautentisering;
- beskyttelse mot misbruk av forespørsler gjennom proxy-, nettverks- og sikkerhetskontroller samt begrensning av forespørselsfrekvens.
4. Atskillelse av kundemiljøer og formål
- logisk tilordning av opplysninger og tilgang til Kundens kontoer;
- autorisasjon på serversiden for kontoressurser;
- atskilte roller og formål for drift, brukerstøtte, fakturering og behandling på vegne av Kunden;
- ingen bruk av Kundens personopplysninger til tredjepartsreklame eller handel med lister.
5. Tilgjengelighet, robusthet og gjenoppretting
- drift av kjerneapplikasjonen på kontrollert infrastruktur i Tyskland og primærlagring av objektdata i EU;
- beskyttelsestiltak mot nettverksangrep og belastning som skyldes misbruk;
- tjenesteovervåking, feilregistrering og kontrollert eskalering;
- sikkerhetskopier med begrenset tilgang etter en dokumentert tidsplan;
- kontrollerte gjenopprettingsrutiner;
- ny iverksetting av utestående registreringer om sletting og begrensning etter gjenoppretting.
6. Integritet og sikker behandling
- teknisk validering av type, størrelse og tilgang for støttede opplastinger;
- kontrollert utrulling av programvare og håndtering av avhengigheter og sårbarheter;
- feil- og sikkerhetslogging med dataminimering;
- beskyttelse mot uautoriserte endringer gjennom tilgangskontroll;
- etterprøvbar håndtering av returer, klager, avmeldinger og utsendelsessperrer.
7. Innebygd personvern
- obligatoriske felt og behandling begrenset til formålet; ytterligere kundefelt kan konfigureres;
- funksjoner for eksport, retting, sletting og utsendelsessperrer støtter prosesser knyttet til de registrerte;
- samtykke- og påmeldingsflyter kan registrere tekst, kilde og relevante tidsstempler;
- måling av åpninger og klikk presenteres som et tydelig konfigurasjonsvalg der funksjonen er aktuell;
- diagnostikk- og analysedata pseudonymiseres eller minimeres der det er mulig.
8. Sletting og oppbevaring
- sletteprosesser i den løpende driften for kontakter, kampanjer, automatiseringer, skjemaer, filer og tilknyttede kundeopplysninger;
- atskillelse av lovpålagte faktureringsopplysninger fra kundeopplysninger i den løpende driften;
- begrensede opplysninger om utsendelsessperrer og sikkerhet, som bare brukes til sitt beskyttelsesformål;
- sletting fra driftsmiljøet uten ugrunnet opphold etter at tjenesten opphører og eventuell avtalt tilbakelevering er fullført; utløp av sikkerhetskopier i henhold til den dokumenterte sikkerhetskopieringssyklusen;
- dokumentasjon av tilbakelevering eller sletting på forespørsel.
9. Hendelseshåndtering og gjennomgang
- dokumentert prosess for oppdagelse, klassifisering, begrensning, undersøkelse, utbedring og gjennomgang av hendelser;
- varsel til Kunden uten ugrunnet opphold etter at Maildroppa har blitt kjent med et brudd som berører Kundens personopplysninger;
- registrering av tidsforløp, berørte systemer og opplysninger, tiltak og tilgjengelig informasjon om konsekvenser;
- bevissikring med begrenset tilgang;
- regelmessig vurdering av tiltakenes effektivitet og risikobasert tilpasning av tiltakene.
Bilag 3 – Godkjente underdatabehandlere og overføringer
Følgende liste gjelder for de aktuelle funksjonene. Ikke alle leverandører behandler de samme opplysningene for hver Kunde. Maildroppa kontrollerer juridisk enhet, region og overføringsmekanisme opp mot den faktiske avtalen før første gangs bruk og etter en vesentlig endring.
| Underdatabehandler | Tjeneste og mulige opplysninger | Primær lokasjon | Overføringsgrunnlag til tredjeland der det kreves |
|---|---|---|---|
| Hetzner Online GmbH, Tyskland | Grunnleggende hosting, databehandlingsressurser, database og nettverk; Kundens Personopplysninger som er nødvendige for tjenesten | Tyskland | ingen overføring til tredjeland ved ordinær drift innenfor EØS |
| Cloudflare, Inc., USA, og tilknyttede avtalepartnere | DNS, proxy, CDN, WAF, DDoS og sikkerhet; IP-, forespørsels-, domene- og trafikkdata samt, ved behandling via proxy, overførte innholdsdata | EU og globale edge-lokasjoner; mulig tilgang fra USA | EU-US Data Privacy Framework for sertifiserte mottakere i USA og/eller SCCs med supplerende sikkerhetstiltak |
| Amazon Web Services EMEA SARL, Luxembourg, og AWS-enheter som er avtaleparter | Objektlagring og tekniske skytjenester; filer, maler og tilhørende metadata | hovedsakelig Frankfurt, Tyskland (eu-central-1); mulig global tilgang for brukerstøtte | beslutning om tilstrekkelig beskyttelsesnivå der det er aktuelt, ellers SCCs med supplerende sikkerhetstiltak |
| Bird B.V., Nederland, inkludert e-postplattformen SparkPost og tilknyttede tjenesteselskaper | E-postoverføring, leveringshendelser, returer og klager; mottakeradresse, avsender, meldingsinnhold og metadata om utsending | SparkPosts EU-endepunkt er teknisk konfigurert; mulig tilgang for brukerstøtte eller konsernselskaper utenfor EØS | ved tilgang fra tredjeland: EU-US Data Privacy Framework der det er aktuelt og/eller SCCs med supplerende sikkerhetstiltak |
| Okta, Inc., USA, og Auth0/Okta-enheter som er avtaleparter | Autentisering og kontotilgang; kontobruker, påloggingsidentifikator, e-post, sikkerhets- og øktmetadata | EU-region der dette er aktivert; mulig tilgang fra USA | EU-US Data Privacy Framework for sertifiserte mottakere og/eller SCCs med supplerende sikkerhetstiltak |
| SmartBear Software, Inc., USA, og tilknyttede selskaper (Bugsnag) | Feildiagnostikk og driftsovervåking; pseudonym konto-/brukeridentifikator samt metadata om feil, enhet, forespørsel og programvareversjon | valgt Bugsnag-region; mulig tilgang fra USA | EU-US Data Privacy Framework for sertifiserte mottakere og/eller SCCs med supplerende sikkerhetstiltak |
Auth0/Okta er bare omfattet av dette Vedlegget i den utstrekning selskapet behandler Kundens Personopplysninger som underdatabehandler i en bestemt dataflyt. Maildroppas behandling av kontobrukeres opplysninger som behandlingsansvarlig for egne avtale-, konto- og autentiseringsformål reguleres av Personvernerklæringen og faller utenfor denne databehandleravtalen (DPA).
Varsler om endringer
Maildroppa informerer Kundene via e-postadressen for virksomheten som er lagret i kontoen, og publiserer en datert versjon av denne listen. Varselet angir leverandør, formål, lokasjon, overføringsgrunnlag og planlagt startdato. Prosessen for innsigelser reguleres av punkt 9.
Integrasjoner valgt av Kunden
Zapier, Make og andre tjenester som Kunden kobler til, er ikke automatisk underdatabehandlere for Maildroppa. Når Maildroppa overfører opplysninger til en slik integrasjon etter Kundens instruks, er Kunden ansvarlig for valg av mottaker, nødvendig fullmakt, personvernerklæringer, avtaler og grunnlag for internasjonale overføringer.