Wsparcie w zakresie RODO, które mogą Państwo ocenić
Maildroppa wspiera marketing e-mailowy oparty na zgodzie poprzez procesy podwójnego potwierdzenia zapisu (double opt-in), dokumentowanie zgód, obsługę rezygnacji z subskrypcji, przetwarzanie informacji o niedoręczeniach i skargach, eksport danych oraz kontrolowane integracje. Zgodne z prawem pozyskiwanie kontaktów, informowanie osób, których dane dotyczą, oraz konkretny sposób wykorzystania danych pozostają Państwa odpowiedzialnością.
Żadna platforma do marketingu e-mailowego nie może samodzielnie zapewnić „zgodności z RODO” każdego procesu realizowanego przez klienta. Dlatego Maildroppa nie udziela ogólnej gwarancji zgodności z przepisami. Zamiast tego udostępnia do wglądu informacje o rolach, przepływach danych, umowach, dalszych podmiotów przetwarzających i środkach bezpieczeństwa.
Dokumentacja dostępna do wglądu
- Informacja o prywatności dotycząca przetwarzania przez Maildroppa we własnych celach;
- Umowa powierzenia przetwarzania danych zgodnie z art. 28 RODO;
- środki techniczne i organizacyjne;
- dalsze podmioty przetwarzające i międzynarodowe przekazywanie danych;
- Polityka antyspamowa i dopuszczalnego użytkowania;
- wniosek dotyczący ochrony danych i zgłoszenie nadużycia.
Role bez drobnego druku
Jako administrator decydują Państwo, dlaczego i w jaki sposób wykorzystują dane swoich subskrybentów, potencjalnych klientów i klientów do marketingu e-mailowego. Maildroppa co do zasady przetwarza te dane jako Państwa podmiot przetwarzający, na podstawie udokumentowanych poleceń.
W odniesieniu do własnych celów — obejmujących obsługę umowy, rozliczenia, bezpieczeństwo konta, zapobieganie nadużyciom i obowiązki prawne — Maildroppa sama jest administratorem. Działania te opisano odrębnie w Informacji o prywatności, zamiast ukrywać je w ramach roli podmiotu przetwarzającego.
Lokalizacja i usługodawcy
Maildroppa jest rozwijana i obsługiwana w Niemczech. Główna infrastruktura i podstawowe zasoby przechowywania danych znajdują się w Niemczech i UE. Wskazani w dokumentacji dostawcy są wykorzystywani do dostarczania wiadomości, uwierzytelniania, ochrony, diagnostyki i płatności, co może tworzyć dodatkowe ścieżki przetwarzania danych i dostępu do nich. Aktualny wykaz dalszych podmiotów przetwarzających i przekazywania danych jest zatem bardziej precyzyjny niż skrótowa obietnica „wyłącznie w Niemczech”.
Mechanizmy kontroli w usłudze
Pozyskiwanie i dokumentowanie zgód
Funkcja Signup Flows umożliwia połączenie formularza, wiadomości e-mail z prośbą o potwierdzenie oraz odpowiedzi po potwierdzeniu. Maildroppa rejestruje zastosowaną treść zgody i odpowiednie znaczniki czasu. To, czy zgoda jest wymagana i ważna, zależy od zaprojektowanego przez Państwa procesu, odbiorców i obowiązującego prawa.
Uwzględnianie rezygnacji z subskrypcji i problemów z doręczeniem
Wiadomości marketingowe zawierają mechanizm rezygnacji z subskrypcji. Rezygnacje, skargi i trwałe niedoręczenia (hard bounces) są uwzględniane przy kolejnych wysyłkach. Może być konieczne zachowanie minimalnego wpisu na liście wykluczeń z wysyłki, aby nie wysłać przypadkowo wiadomości na usunięty lub ponownie zaimportowany adres.
Przejrzyste osadzanie formularzy
Skrypt ładujący formularze Maildroppa może przesyłać identyfikator utworzony na podstawie cech ekranu, przeglądarki i systemu operacyjnego w celu wykrywania nadużyć, a w przypadku formularzy wyskakujących może zapisywać czas ostatniego wyświetlenia w pamięci lokalnej przeglądarki (local storage). Jeżeli korzystają Państwo z tego skryptu na swojej stronie internetowej, muszą Państwo opisać ten przepływ danych i dostęp do urządzenia we własnej informacji o prywatności oraz ocenić wymaganą podstawę prawną lub zgodę.
Eksport i sprostowanie danych
Funkcje eksportu i edycji dostępne klientom wspierają zarządzanie danymi kontaktowymi. Eksport wykonany w usłudze nie stanowi automatycznie kompletnej odpowiedzi na żądanie na podstawie art. 15 RODO; może być również konieczne uwzględnienie powiązanych metadanych, odbiorców, celów i wyjątków.
Ochrona dostępu i przesyłania danych
Maildroppa stosuje uwierzytelnianie kont, ograniczenia dostępu do interfejsów zależne od ról, szyfrowane przesyłanie danych, separację środowisk klientów, weryfikację domen i nadawców, zabezpieczenia przed żądaniami stanowiącymi nadużycie oraz weryfikację typu, rozmiaru i uprawnień dostępu dla obsługiwanych operacji przesyłania plików. Wiążący aktualny opis znajduje się w dokumencie Środki techniczne i organizacyjne.
Decyzje, za które nadal odpowiadają Państwo
- podstawa prawna i dozwolony cel w odniesieniu do każdego kontaktu;
- przejrzyste informacje oraz, gdy jest wymagana, zgoda;
- pola wymagane, pola tekstu swobodnego, segmenty i okresy przechowywania;
- dozwolone treści, grupy odbiorców i kraje wysyłki;
- konfiguracja pomiaru otwarć i kliknięć oraz osadzonych technologii;
- umowy i przepływy danych dotyczące Państwa własnych integracji;
- ocena wniosków osób, których dane dotyczą, i udzielanie na nie odpowiedzi.
Ochrona przed spamem chroni prywatność i infrastrukturę
Maildroppa zabrania korzystania z list zakupionych, wynajętych, pozyskanych przez automatyczne zbieranie danych ze stron internetowych (scraping) lub za pośrednictwem brokerów, a także masowego wysyłania niezamówionych wiadomości e-mail do osób, z którymi nie nawiązano wcześniej relacji (cold email). Modele biznesowe podwyższonego ryzyka są wykluczane lub poddawane weryfikacji przed aktywacją. Chroni to odbiorców, klientów działających zgodnie z prawem oraz wspólną reputację nadawczą. Szczegóły znajdują się w Polityce antyspamowej i dopuszczalnego użytkowania.
Najczęściej zadawane pytania
Czy Maildroppa działa zgodnie z RODO?
Maildroppa udostępnia umowę zgodną z art. 28 RODO, udokumentowane przepływy danych i mechanizmy ochrony prywatności oraz zobowiązuje się do wypełniania obowiązków wynikających z RODO, które mają do niej zastosowanie. Zgodność Państwa konkretnego sposobu korzystania z usługi z prawem zależy również od Państwa celów, podstaw prawnych, treści i ustawień.
Czy wszystkie dane są przetwarzane wyłącznie w Niemczech?
Nie. Główna infrastruktura i podstawowe zasoby przechowywania danych znajdują się w Niemczech lub UE. Wskazani w dokumentacji dostawcy wspierają określone funkcje. Jeżeli istnieje powiązanie z państwem trzecim, wykaz przekazywania danych opisuje stosowany mechanizm i ocenę uzupełniającą.
Czy podwójne potwierdzenie zapisu zastępuje ocenę prawną?
Nie. Podwójne potwierdzenie zapisu jest ważnym mechanizmem potwierdzającym i dowodowym. Nie sprawia jednak, że niejasny lub zabroniony cel staje się zgodny z prawem.
Co dzieje się po rozwiązaniu umowy?
Dostęp wygasa zgodnie z Regulaminem. Według wyboru klienta i zgodnie z DPA dane klienta wykorzystywane w bieżącym świadczeniu usługi są zwracane lub usuwane bez zbędnej zwłoki. Dane rozliczeniowe wymagane przepisami prawa, niezbędne wpisy na listach wykluczeń z wysyłki i rejestry bezpieczeństwa oraz kopie zapasowe z ograniczonym dostępem podlegają odrębnym zasadom ograniczającym ich wykorzystanie do określonych celów.
Jak Maildroppa zgłasza naruszenie ochrony danych osobowych?
Jako podmiot przetwarzający Maildroppa informuje administratora, którego dotyczy naruszenie, bez zbędnej zwłoki, przekazuje dostępne informacje i pomaga w dokonaniu oceny. Ewentualny termin 72 godzin na zgłoszenie naruszenia organowi nadzorczemu przez administratora biegnie od chwili, gdy administrator dowiedział się o naruszeniu; nie powinien on czekać na końcowy raport z incydentu.
Wypróbuj Maildroppa bezpłatnie
Zapoznaj się z dokumentacją dotyczącą prywatności
Bez karty kredytowej. Bez automatycznego zapewnienia zgodności z przepisami. Przejrzyste narzędzie do marketingu e-mailowego opartego na zgodzie.