GDPR-støtte du selv kan vurdere
Maildroppa støtter tillatelsesbasert e-postmarkedsføring med prosesser for dobbel bekreftelse av påmelding, dokumentert samtykke, håndtering av avmeldinger, behandling av returmeldinger og klager, eksport og kontrollerte integrasjoner. Du er fortsatt ansvarlig for lovlig innhenting av kontakter, informasjon til de registrerte og din konkrete bruk av opplysningene.
Ingen plattform for e-postmarkedsføring kan alene gjøre alle kundens arbeidsprosesser «i samsvar med GDPR». Maildroppa gir derfor ingen generell garanti for regeletterlevelse. I stedet gjør Maildroppa roller, dataflyter, avtaler, underdatabehandlere og sikkerhetstiltak tilgjengelige for gjennomgang.
Dokumentasjon du kan gjennomgå
- Personvernerklæring for Maildroppas egen behandling;
- databehandleravtale etter GDPR artikkel 28;
- tekniske og organisatoriske tiltak;
- underdatabehandlere og internasjonale overføringer;
- retningslinjer mot spam og for akseptabel bruk;
- personvernhenvendelse og rapportering av misbruk.
Roller uten liten skrift
Som behandlingsansvarlig bestemmer du hvorfor og hvordan du bruker opplysninger om abonnenter, potensielle kunder og kunder til e-postmarkedsføring. Maildroppa behandler som hovedregel disse opplysningene som din databehandler, i henhold til dokumenterte instrukser.
For egne formål – blant annet avtalehåndtering, fakturering, kontosikkerhet, forebygging av misbruk og rettslige forpliktelser – er Maildroppa selv behandlingsansvarlig. Disse aktivitetene beskrives separat i Personvernerklæringen, i stedet for å skjules i databehandlerrollen.
Lokalisering og tjenesteleverandører
Maildroppa utvikles og drives i Tyskland. Kjerneinfrastrukturen og den primære lagringen er lokalisert i Tyskland og EU. Oppgitte leverandører brukes til levering, autentisering, beskyttelse, diagnostikk og betaling, noe som kan medføre ytterligere behandlings- og tilgangsveier. Den gjeldende listen over underdatabehandlere og overføringer gir derfor et mer presist bilde enn det forenklede løftet «kun i Tyskland».
Kontrollfunksjoner i produktet
Innhent og dokumenter tillatelse
Signup Flows kan koble sammen et skjema, en bekreftelses-e-post og en respons etter bekreftelsen. Maildroppa registrerer samtykketeksten som ble brukt, og relevante tidsstempler. Om samtykke er påkrevd og gyldig, avhenger av utformingen din, målgruppen og gjeldende rett.
Respekter avmeldinger og ta hensyn til leveringsproblemer
Markedsførings-e-poster inneholder en avmeldingsfunksjon. Avmeldinger, klager og permanente leveringsfeil tas hensyn til ved fremtidige utsendelser. Det kan være nødvendig å beholde en minimal sperreoppføring, slik at en slettet eller gjenimportert adresse ikke kontaktes ved en feil.
Bygg inn skjemaer på en åpen og tydelig måte
Maildroppas skjemalaster kan overføre en identifikator utledet fra skjerm-, nettleser- og operativsystemegenskaper for å kontrollere for misbruk, og kan lagre tidspunktet for siste visning av popup-skjemaer i nettleserens lokale lagring. Hvis du bruker lasteren på nettstedet ditt, må du beskrive denne dataflyten og tilgangen til enheten i din egen personvernerklæring og vurdere hvilket behandlingsgrunnlag eller samtykke som kreves.
Eksporter og rett opplysninger
Eksport- og redigeringsfunksjonene for kunder støtter håndtering av kontaktopplysninger. En eksport fra produktet er ikke automatisk et fullstendig svar etter GDPR artikkel 15; det kan også være nødvendig å ta hensyn til tilknyttede metadata, mottakere, formål og unntak.
Sikre tilgang og overføring
Maildroppa bruker autentiserte kontoer, rollebegrensede grensesnitt, kryptert overføring, adskillelse mellom kundemiljøer, domene- og avsenderkontroller, sikring mot misbruk av forespørsler samt validering av type, størrelse og tilgang for støttede opplastinger. Den gjeldende, bindende beskrivelsen finnes i de tekniske og organisatoriske tiltakene.
Beslutninger du fortsatt er ansvarlig for
- behandlingsgrunnlaget og det tillatte formålet for hver kontakt;
- åpen og tydelig informasjon og, der det kreves, samtykke;
- obligatoriske felt, fritekstfelt, segmenter og lagringsperioder;
- tillatt innhold, tillatte målgrupper og land det sendes fra;
- konfigurasjon av åpnings- og klikkmåling og innebygd teknologi;
- avtaler og dataflyter for dine egne integrasjoner;
- vurdering og besvarelse av anmodninger fra registrerte.
Tiltak mot spam beskytter personvern og infrastruktur
Maildroppa forbyr kjøpte, leide, skrapede eller meglerformidlede lister og masseutsendelser av uanmodet e-post. Forretningsmodeller med høyere risiko utelukkes eller vurderes før aktivering. Dette beskytter mottakere, legitime kunder og det felles avsenderomdømmet. Du finner nærmere opplysninger i retningslinjene mot spam og for akseptabel bruk.
Ofte stilte spørsmål
Er Maildroppa i samsvar med GDPR?
Maildroppa tilbyr en avtale etter artikkel 28, dokumenterte dataflyter og personvernfunksjoner, og forplikter seg til å oppfylle GDPR-forpliktelsene som gjelder for Maildroppa. Om din konkrete bruk er lovlig, avhenger også av formålene, behandlingsgrunnlagene, innholdet og innstillingene dine.
Behandles alle opplysninger bare i Tyskland?
Nei. Kjerneinfrastrukturen og den primære lagringen er lokalisert i Tyskland eller EU. Oppgitte leverandører støtter bestemte funksjoner. Der det foreligger en tilknytning til et tredjeland, beskriver overføringslisten mekanismen og den supplerende vurderingen.
Erstatter dobbel bekreftelse av påmelding en juridisk vurdering?
Nei. Dobbel bekreftelse av påmelding er en viktig mekanisme for bekreftelse og dokumentasjon. Den gjør ikke et uklart eller forbudt formål lovlig.
Hva skjer etter oppsigelse?
Tilgangen opphører i henhold til Vilkårene. Etter kundens valg og i henhold til Databehandleravtalen returneres eller slettes operative kundedata uten ugrunnet opphold. Faktureringsopplysninger som må oppbevares etter loven, nødvendige sperreoppføringer og sikkerhetsregistre samt sikkerhetskopier med begrenset tilgang følger egne, formålsbegrensede regler.
Hvordan varsler Maildroppa om brudd på personopplysningssikkerheten?
Som databehandler informerer Maildroppa den berørte behandlingsansvarlige uten ugrunnet opphold, gir tilgjengelig informasjon og bistår med vurderingen. Den behandlingsansvarliges eventuelle frist på 72 timer for å melde til tilsynsmyndigheten løper fra tidspunktet den behandlingsansvarlige får kjennskap til bruddet; den behandlingsansvarlige bør ikke vente på en endelig hendelsesrapport.
Prøv Maildroppa gratis
Gjennomgå personverndokumentasjonen
Ingen kredittkort. Ingen automatisk regeletterlevelse. Et transparent verktøy for tillatelsesbasert e-postmarkedsføring.