Ostatnia aktualizacja: 4 września 2026 r. · Wersja 1.0
Niniejsza informacja o prywatności wyjaśnia, jak Maildroppa przetwarza dane osobowe, gdy odwiedzasz naszą stronę internetową, tworzysz konto Maildroppa lub nim zarządzasz, kontaktujesz się z nami albo korzystasz z innej usługi, której cele przetwarzania określa Maildroppa. Dane dotyczące odbiorców, które klienci biznesowi wprowadzają do Maildroppa, opisujemy osobno w części „Maildroppa jako podmiot przetwarzający”.
1. Administrator i dane kontaktowe
Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO, ang. GDPR) jest:
Marcus Biel, prowadzący działalność pod nazwą „Maildroppa”
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Niemcy
Telefon: +49 171 1151013
Kontakt, w tym sprawy dotyczące prywatności: formularz kontaktowy
Nielegalne treści, spam i inne nadużycia możesz również zgłaszać za pośrednictwem strony Zgłoś nielegalne treści i nadużycia.
Wnioski dotyczące prywatności należy kierować do Maildroppa, korzystając z podanych wyżej danych kontaktowych. Jeśli zostanie wyznaczony inspektor ochrony danych lub powstanie ustawowy obowiązek jego wyznaczenia, opublikujemy tutaj jego bezpośrednie dane kontaktowe.
2. Kogo dotyczy niniejsza informacja
Niniejsza informacja dotyczy w szczególności:
- osób odwiedzających naszą stronę internetową i publicznie dostępne strony hostowane przez Maildroppa;
- potencjalnych klientów, osób korzystających z okresu próbnego, klientów i upoważnionych przez nich użytkowników kont;
- osób przesyłających zgłoszenia do pomocy technicznej oraz wnioski i zgłoszenia dotyczące prywatności lub nadużyć;
- odbiorców własnej komunikacji sprzedażowej i produktowej Maildroppa;
- osób, których dane przetwarzamy do własnych celów związanych z umowami, bezpieczeństwem, rozliczeniami lub zapobieganiem nadużyciom.
Maildroppa jest oferowana wyłącznie przedsiębiorcom, a nie konsumentom ani dzieciom. Użytkownicy kont muszą mieć ukończone 18 lat.
3. Nasze role
Maildroppa jako administrator
Maildroppa jest administratorem, gdy określamy cele i zasadnicze sposoby przetwarzania. Obejmuje to obsługę strony internetowej, komunikację z potencjalnymi klientami, zarządzanie umowami i kontami, uwierzytelnianie, rozliczenia, własną komunikację produktową, bezpieczeństwo, zapobieganie oszustwom i nadużyciom oraz wypełnianie obowiązków prawnych.
Maildroppa jako podmiot przetwarzający
Gdy klient przetwarza w Maildroppa listy odbiorców, kampanie, zgłoszenia z formularzy, automatyzacje lub podobne dane klienta, co do zasady to on określa cele i zasadnicze sposoby przetwarzania. Maildroppa przetwarza te dane jako podmiot przetwarzający na podstawie udokumentowanych poleceń klienta. Zastosowanie ma nasza umowa powierzenia przetwarzania danych zgodnie z art. 28 RODO (DPA).
Osoby, których dane dotyczą, powinny co do zasady kierować wnioski dotyczące takich danych klienta do odpowiedniego nadawcy lub klienta Maildroppa. Jeśli możemy bezpiecznie ustalić, o którego klienta chodzi, przekazujemy mu wniosek i udzielamy pomocy zgodnie z DPA. Nie rozstrzygamy samodzielnie o zgodności kampanii klienta z prawem ani o wyjątkach od praw osób, których dane dotyczą.
W ściśle ograniczonych celach — w szczególności w związku z sygnałami dotyczącymi skarg i nadużyć na poziomie dostawcy usługi, bezpieczeństwem platformy i sieci, ochroną infrastruktury wysyłkowej, zapobieganiem korzystaniu z usługi niezgodnie z prawem oraz własnymi obowiązkami prawnymi — Maildroppa może być administratorem określonych metadanych. Celów tych nie łączymy z reklamowaniem Maildroppa. Szczegóły znajdują się w punkcie 4.12.
4. Dane, cele, podstawy prawne i okresy przechowywania
4.1 Udostępnianie strony internetowej i bezpieczeństwo techniczne
Gdy przeglądarka wysyła żądanie wyświetlenia naszej strony internetowej lub strony publicznej, przetwarzamy takie informacje jak adres IP, data i godzina, żądany adres URL, strona odsyłająca, dane przeglądarki i urządzenia, status HTTP, ilość przesłanych danych oraz wskaźniki bezpieczeństwa lub błędów.
Wykorzystujemy te dane do udostępniania strony, utrzymywania stabilności, analizowania błędów, ochrony przed atakami i nadużyciami oraz dokumentowania zdarzeń istotnych dla bezpieczeństwa. Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Naszymi prawnie uzasadnionymi interesami są bezpieczeństwo, dostępność i rozliczalność usługi. Przechowywanie informacji na urządzeniu lub dostęp do nich, gdy jest to ściśle niezbędne do świadczenia usługi wyraźnie żądanej przez użytkownika, podlega § 25 ust. 2 TDDDG. Dostęp do informacji na urządzeniu, który nie jest niezbędny, uzyskujemy wyłącznie na podstawie ważnej zgody zgodnie z § 25 ust. 1 TDDDG.
Rutynowe logi strony i bezpieczeństwa usuwamy zgodnie z udokumentowanym cyklem operacyjnym, gdy nie są już potrzebne do udostępniania strony, diagnostyki i ochrony. Wyciągi z logów istotne dla bezpieczeństwa mogą być przechowywane do czasu rozwiązania incydentu oraz przez właściwy okres związany z roszczeniami prawnymi.
4.2 Ustawienia niezbędne technicznie
Jeśli jest to niezbędne do obsługi sesji, języka, bezpieczeństwa, logowania lub innej funkcji, której wyraźnie żądasz, zapisujemy lub odczytujemy wymagane informacje w przeglądarce. Operacje te służą wyłącznie żądanej funkcji i podlegają § 25 ust. 2 TDDDG. Informacje o sesji wygasają wraz z jej zakończeniem; pozostałe niezbędne ustawienia są przechowywane tylko tak długo, jak wymaga tego dana funkcja lub cel związany z bezpieczeństwem.
4.3 Analityka odwiedzin i korzystania z produktu
Korzystamy z Plausible Analytics, aby uzyskiwać zbiorcze informacje o odsłonach, źródłach ruchu, przeglądarce, systemie operacyjnym, rodzaju urządzenia, przybliżonej lokalizacji, linkach wychodzących i wybranych zdarzeniach, takich jak kliknięcie prowadzące do rejestracji. W naszej integracji Plausible nie korzysta z plików cookie, pamięci lokalnej przeglądarki ani trwałego identyfikatora obejmującego różne urządzenia lub użytkowników. Adres IP i User-Agent służą do obsługi żądania, ale nie są przechowywane w surowej postaci; identyfikatora zmienianego codziennie nie można powiązać między różnymi dniami ani stronami internetowymi.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Naszym prawnie uzasadnionym interesem jest prowadzenie zbiorczych pomiarów z poszanowaniem prywatności oraz ulepszanie strony internetowej i produktu. Dostawcą jest Plausible Insights OÜ z Estonii; zgodnie z informacjami dostawcy dane osób odwiedzających stronę są przetwarzane w UE. Obecnie na stronie internetowej nie korzystamy z Google Ads ani Google Tag Manager.
4.4 Osadzone filmy i treści zewnętrzne
Na poszczególnych stronach mogą być osadzone filmy z YouTube lub Spotlightr oraz inne zewnętrzne materiały multimedialne. Sam zewnętrzny odtwarzacz jest ładowany dopiero po świadomym uruchomieniu odtwarzania. Obraz podglądu może zostać wcześniej pobrany lokalnie lub od odpowiedniego dostawcy. Przy żądaniu do zewnętrznego dostawcy otrzymuje on ze względów technicznych m.in. adres IP, dane przeglądarki i urządzenia, informacje o żądanej stronie oraz godzinie żądania. Po uruchomieniu odtwarzacza mogą być przetwarzane dalsze informacje o korzystaniu z treści, a jeśli korzystasz z zalogowanego konta u dostawcy — również informacje o koncie.
Pobranie obrazu podglądu odbywa się na podstawie art. 6 ust. 1 lit. f RODO; naszym prawnie uzasadnionym interesem jest prezentowanie podglądu filmu, który dostarcza informacji i ogranicza przetwarzanie danych do minimum. Świadome uruchomienie zewnętrznego odtwarzacza stanowi żądanie udostępnienia tej treści; niezbędny dostęp do informacji na urządzeniu podlega § 25 ust. 2 TDDDG. Do dalszego przetwarzania przez dostawcę ma zastosowanie jego własna informacja o prywatności.
4.5 Kontakt, pomoc techniczna oraz zgłoszenia dotyczące prywatności i nadużyć
Gdy kontaktujesz się z nami, przetwarzamy dane kontaktowe, informacje o firmie i koncie, wiadomość i załączniki, metadane techniczne, naszą odpowiedź i notatki dotyczące sprawy. Zgłoszenie nadużycia może obejmować również zgłaszany adres URL, nadawcę, nagłówki, identyfikator kampanii, uzasadnienie, dowody i oświadczenie o działaniu w dobrej wierze.
Celami przetwarzania są udzielenie odpowiedzi na zgłoszenie, zawarcie lub wykonanie umowy, wypełnienie obowiązków prawnych, obrona przed roszczeniami oraz ochrona odbiorców i platformy. W zależności od zgłoszenia podstawą prawną jest art. 6 ust. 1 lit. b, c lub f RODO. Naszymi prawnie uzasadnionymi interesami są obsługa spraw w sposób zapewniający rozliczalność, zapobieganie nadużyciom i ochrona prawna.
Dokumentację zwykłych spraw przechowujemy zazwyczaj przez trzy lata od końca roku kalendarzowego, w którym zostały zamknięte. Dokumentacja może być przechowywana dłużej, jeśli wymagają tego przepisy prawa, postępowanie wyjaśniające, żądanie organu lub roszczenie prawne. Załączniki i dowody tożsamości, które wyraźnie nie są już potrzebne, usuwamy wcześniej.
4.6 Rejestracja, konto, uwierzytelnianie i umowa
Podczas rejestracji i korzystania z usługi przetwarzamy imię i nazwisko, służbowe dane kontaktowe, nazwę firmy, adres, kraj, język, identyfikatory logowania i uwierzytelniania, role, ustawienia konta, szczegóły umowy i planu, informacje o wersjach zaakceptowanych dokumentów, zdarzenia dotyczące korzystania z usługi i bezpieczeństwa oraz niezbędną korespondencję.
Celami przetwarzania są zawarcie i wykonanie umowy, świadczenie usługi i zarządzanie nią, uwierzytelnianie upoważnionych użytkowników, rejestrowanie oświadczeń związanych z umową i udzielanie pomocy. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, a w zakresie bezpieczeństwa i celów dowodowych dodatkowo art. 6 ust. 1 lit. f RODO.
Dane operacyjne konta usuwamy zgodnie z udokumentowanym procesem zakończenia świadczenia usługi i usuwania danych, gdy nie są już potrzebne do zwrotu danych, zakończenia obsługi ani przez zgodny z prawem okres ograniczenia przetwarzania. Dane dotyczące umowy i dane dowodowe mogą być przechowywane do upływu właściwych terminów przedawnienia.
4.7 Rozliczenia i płatności
Na potrzeby ofert cenowych, zamówień, płatności, uznań i faktur przetwarzamy imię i nazwisko, nazwę firmy, adres, numer identyfikacyjny VAT, plan, kwotę, walutę, status płatności, identyfikatory transakcji i korespondencję. Pełne dane karty lub rachunku bankowego przetwarza co do zasady Stripe, a do Maildroppa trafiają jedynie niezbędne informacje o statusie i rozliczeniach.
Podstawami prawnymi są art. 6 ust. 1 lit. b RODO w zakresie umowy i płatności oraz art. 6 ust. 1 lit. c RODO w zakresie obowiązków wynikających z prawa handlowego i podatkowego. Dowody księgowe przechowujemy co do zasady przez osiem lat, a księgi handlowe i dokumentację objętą dłuższym ustawowym okresem przechowywania — przez dziesięć lat, w każdym przypadku od końca odpowiedniego roku kalendarzowego. Gdy Stripe wykorzystuje dane do własnych celów związanych z wymogami regulacyjnymi, ponosi za ich ochronę odrębną odpowiedzialność w odniesieniu do tych celów.
4.8 Bezpieczeństwo konta, zapobieganie oszustwom i nadużyciom
Aby chronić usługę, reputację wysyłkową i innych użytkowników, przetwarzamy sygnały dotyczące konta, domeny, nadawcy, płatności, sieci, korzystania z usługi, dostarczeń, niedostarczonych wiadomości e-mail, skarg i ryzyka. Mogą one obejmować adres IP i kraj, cechy adresu e-mail i domeny, nietypowe wzorce logowania lub wysyłania, dowody pochodzenia listy mailingowej, wskaźniki skarg i wyniki weryfikacji konta.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO, a w przypadku prawnego obowiązku zgłoszenia lub współpracy — art. 6 ust. 1 lit. c RODO. Naszymi prawnie uzasadnionymi interesami są zapobieganie spamowi, oszustwom, phishingowi, złośliwemu oprogramowaniu, nieuprawnionemu dostępowi i szkodom reputacyjnym. Automatycznie wykrywane sygnały mogą uruchomić weryfikację, żądanie przedstawienia dowodów lub tymczasowy środek ochronny wymagający natychmiastowego zastosowania. Jeśli decyzja wywołuje skutki prawne lub podobnie istotnie wpływa na osobę fizyczną, zastosowanie mają ustawowe wymogi dotyczące zautomatyzowanych decyzji; osoba ta może zażądać weryfikacji przez człowieka i przedstawić swoje stanowisko.
Niepotwierdzone, rutynowe sygnały ryzyka usuwamy, gdy nie są już potrzebne do oceny i ochrony usługi. Dowody potwierdzonych naruszeń, ograniczeń i skarg mogą być przechowywane przez okres niezbędny do ochrony oraz przez właściwe terminy przedawnienia. Minimalny zapis wykluczenia z wysyłki, do którego dostęp jest ograniczony, może być przechowywany, jeśli jest to niezbędne do zapobiegania ponownej niechcianej komunikacji lub obchodzeniu ograniczeń.
4.9 Diagnostyka błędów i monitoring operacyjny
W razie wystąpienia błędu możemy przetwarzać czas jego wystąpienia, informacje o funkcji, której dotyczy, pseudonimowy identyfikator konta lub użytkownika, dane urządzenia, przeglądarki i systemu operacyjnego, wersję oprogramowania, stos wywołań i metadane żądania. W miarę możliwości przed przekazaniem ograniczamy lub usuwamy treści i bezpośrednie identyfikatory.
Celami przetwarzania są usuwanie usterek oraz zapewnianie bezpieczeństwa i dostępności, na podstawie art. 6 ust. 1 lit. f RODO. Dane diagnostyczne usuwamy zgodnie ze skonfigurowanym cyklem przechowywania u dostawcy i cyklem operacyjnym, gdy nie są już potrzebne do usuwania usterek, zapewniania bezpieczeństwa ani obsługi konkretnego zgłoszenia do pomocy technicznej.
4.10 Nasza komunikacja dotycząca usługi i marketingu
Wysyłamy wiadomości dotyczące umowy i bezpieczeństwa, gdy jest to niezbędne do wykonania umowy, na podstawie art. 6 ust. 1 lit. b RODO. Newslettery i inne komunikaty reklamowe opierają się na zgodzie zgodnie z art. 6 ust. 1 lit. a RODO i § 7 UWG albo — w ramach wąskiego ustawowego wyjątku dotyczącego oferowania istniejącym klientom naszych podobnych usług — na art. 6 ust. 1 lit. f RODO w związku z § 7 ust. 3 UWG.
Możesz w każdej chwili bezpłatnie zrezygnować z komunikacji marketingowej. Po wycofaniu zgody lub wniesieniu sprzeciwu przechowujemy minimalny zapis wykluczenia z wysyłki i dane dowodowe, jeśli jest to potrzebne do respektowania tego wyboru oraz wykazania zgodności wcześniejszego przetwarzania z prawem. Zapisy zgód przechowujemy zazwyczaj do upływu trzech lat od końca roku kalendarzowego, w którym zgoda została ostatnio wykorzystana lub wycofana.
4.11 Treści klientów i dane odbiorców
Klienci mogą przetwarzać w Maildroppa dane kontaktowe, pola niestandardowe, tagi, segmenty, dowody zgód i pochodzenia danych, zgłoszenia z formularzy, treści kampanii i automatyzacji, dane o dostarczeniach, otwarciach, kliknięciach, niedostarczonych wiadomościach e-mail, skargach i rezygnacjach z subskrypcji, a także pliki i dane z integracji. Szczegółowy zakres określa klient.
Jeśli klient osadza na swojej stronie skrypt ładujący formularze Maildroppa, skrypt ten może tworzyć identyfikator techniczny na podstawie wymiarów ekranu oraz danych przeglądarki i systemu operacyjnego, a następnie przesyłać go wraz z żądaniem formularza do Maildroppa w celu kontroli nadużyć związanych z formularzami. Aby kontrolować ponowne wyświetlanie formularza w wyskakującym oknie, skrypt może również zapisywać czas ostatniego wyświetlenia w pamięci lokalnej przeglądarki. Klient decyduje o osadzeniu i konfiguracji, musi opisać te operacje na urządzeniu we własnej informacji o prywatności oraz ocenić ich zgodność z obowiązującym prawem.
Maildroppa co do zasady przetwarza te dane wyłącznie w celu świadczenia, zabezpieczania i wspierania usługi, zgodnie z udokumentowanymi poleceniami klienta. Dla Maildroppa podstawą związaną z umową jest art. 6 ust. 1 lit. b RODO w relacji z klientem, w związku z art. 28 RODO; klient określa podstawę prawną w odniesieniu do każdej osoby, której dane dotyczą. Szczegóły przetwarzania, kategorie danych, zasady usuwania i informacje o dalszych podmiotach przetwarzających znajdują się w DPA.
Usługa nie jest przeznaczona do przetwarzania szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO, ani danych dotyczących wyroków skazujących, o których mowa w art. 10 RODO. Nie wolno ich przesyłać do usługi ani w niej przetwarzać.
4.12 Sygnały dotyczące skarg, dostarczeń i nadużyć na poziomie dostawcy usługi
Maildroppa co do zasady przetwarza zdarzenia dostarczenia, informacje o niedostarczonych wiadomościach e-mail, skargach, rezygnacjach z subskrypcji i wykluczeniach z wysyłki w imieniu odpowiedniego klienta. Jeśli Maildroppa odrębnie potrzebuje określonych metadanych do ochrony platformy, infrastruktury wysyłkowej lub innych odbiorców, samodzielnie określa ten ściśle ograniczony cel. Źródła obejmują konfiguracje klientów, informacje zwrotne od dostawców usług wysyłkowych, działania odbiorców i zgłoszenia nadużyć. Dane mogą obejmować adres odbiorcy lub utworzony na jego podstawie identyfikator wykluczenia z wysyłki, nadawcę i domenę, identyfikator wiadomości lub kampanii, typ zdarzenia, czas, przyczynę oraz status obsługi lub weryfikacji.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionymi interesami są uwzględnianie skarg i sprzeciwów, zapobieganie ponownej niechcianej komunikacji, zapobieganie nadużyciom i ochrona wspólnej reputacji wysyłkowej. Zakres informacji ograniczamy do tego, co niezbędne do ochrony i celów dowodowych. Dane są usuwane lub anonimizowane, gdy cel ten przestaje być aktualny i upłyną niezbędne terminy przedawnienia lub okresy ograniczeń. Odpowiedni klient przekazuje podstawowe informacje o swojej komunikacji; niniejsza informacja uzupełnia je o odrębne cele Maildroppa.
5. Odbiorcy danych i dostawcy usług
Dane osobowe udostępniamy wyłącznie odbiorcom, którzy potrzebują ich do wskazanych wyżej celów. Mogą to być:
- Marcus Biel oraz, jeśli zostaną zaangażowane, wyraźnie upoważnione osoby i profesjonalni doradcy zobowiązani do zachowania poufności;
- dostawca techniczny obsługujący skrzynkę pomocy technicznej, której adres publikujemy, oraz jej korespondencję przychodzącą i wychodzącą;
- Hetzner Online GmbH — w zakresie podstawowego hostingu i infrastruktury w Niemczech;
- Cloudflare, Inc. — w zakresie DNS, dostarczania treści, funkcji proxy i bezpieczeństwa;
- Amazon Web Services EMEA SARL i odpowiednie podmioty AWS — w zakresie obiektowego przechowywania danych i technicznych usług chmurowych, głównie we Frankfurcie;
- SparkPost/Bird — w zakresie dostarczania transakcyjnych wiadomości e-mail i wiadomości e-mail klientów;
- Okta/Auth0 — w zakresie uwierzytelniania i dostępu do kont;
- Bugsnag/SmartBear — w zakresie diagnostyki błędów;
- Plausible Insights OÜ — w zakresie analityki strony internetowej i produktu z poszanowaniem prywatności;
- Stripe Payments Europe, Limited i odpowiednie podmioty Stripe — w zakresie płatności;
- YouTube/Google i Spotlightr — w zakresie zewnętrznych obrazów podglądu, jeśli są używane, oraz odpowiedniego odtwarzacza po jego świadomym uruchomieniu;
- doradcy prawni, podatkowi i ds. bezpieczeństwa, organy oraz sądy — gdy jest to niezbędne lub wymagane prawem.
Do danych przetwarzanych przez Maildroppa jako podmiot przetwarzający ma zastosowanie aktualna lista dalszych podmiotów przetwarzających. Usługi takie jak Zapier, Make i inne integracje podłączone przez klienta otrzymują dane na jego polecenie i odpowiedzialność; klient musi ocenić tych odbiorców, umowy i przekazywanie danych.
Nie sprzedajemy danych osobowych ani nie udostępniamy ich do celów reklamy bezpośredniej innych podmiotów.
6. Przekazywanie danych za granicę
Niektórzy dostawcy lub podmioty świadczące wsparcie znajdują się poza Europejskim Obszarem Gospodarczym. Gdy dane osobowe są przekazywane do państwa trzeciego lub dostęp do nich następuje z takiego państwa, stosujemy odpowiedni mechanizm zgodnie z rozdziałem V RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, w tym w związku z ważnym uczestnictwem w programie EU-US Data Privacy Framework, albo standardowe klauzule umowne Komisji Europejskiej.
W przypadku stosowania standardowych klauzul umownych oceniamy odpowiednie przepisy i praktyki oraz wszelkie dodatkowe zabezpieczenia techniczne, umowne i organizacyjne. Odbiorcy, regiony i mechanizmy przekazywania danych klientów są opisane na liście dalszych podmiotów przetwarzających i transferów danych. O kopię odpowiednich zabezpieczeń możesz poprosić przez formularz kontaktowy; tajemnice przedsiębiorstwa i szczegóły dotyczące bezpieczeństwa mogą zostać utajnione.
7. Przechowywanie, usuwanie i kopie zapasowe
Szczegółowe okresy podano powyżej. Jeśli nie wskazano stałego okresu, usuwamy lub anonimizujemy dane, gdy ustaje cel ich przetwarzania, a ich dalsze przechowywanie nie jest wymagane ze względu na obowiązek prawny, potrzebę ograniczenia przetwarzania, trwające postępowanie wyjaśniające lub ochronę prawną. Uwzględniamy cel, wrażliwość danych, ich ilość, ryzyko i ustawowe terminy przedawnienia.
Dane operacyjne klientów zwracamy lub usuwamy bez zbędnej zwłoki zgodnie z DPA po zakończeniu świadczenia usługi i wszelkich uzgodnionych czynności związanych ze zwrotem danych. Dane w kopiach zapasowych o ograniczonym dostępie nie są wykorzystywane do nowych celów w środowisku produkcyjnym i są nadpisywane zgodnie z udokumentowanym cyklem kopii zapasowych. Jeśli konieczne jest odtworzenie kopii zapasowej, ponownie stosujemy odpowiednie zapisy dotyczące usunięcia danych, sprzeciwów i ograniczeń przetwarzania.
Dokumentację rozliczeniową i umowną przechowywaną na podstawie prawa, minimalne informacje o wykluczeniach z wysyłki oraz dowody dotyczące bezpieczeństwa lub nadużyć przechowujemy oddzielnie i wykorzystujemy wyłącznie do określonych celów. Nie używamy ich w nowych kampaniach marketingowych.
8. Wymagane informacje
Osoby odwiedzające stronę internetową co do zasady nie muszą podawać dodatkowych informacji związanych z umową. Dane oznaczone jako wymagane do rejestracji, uwierzytelniania, zawarcia lub wykonania umowy, płatności i weryfikacji bezpieczeństwa są niezbędne; bez nich możemy nie być w stanie udostępnić konta lub określonej funkcji. Informacje opcjonalne są odpowiednio oznaczone lub ich dobrowolny charakter wynika z kontekstu.
9. Twoje prawa
Po spełnieniu wymogów prawnych przysługuje Ci prawo do:
- dostępu do danych na podstawie art. 15 RODO;
- sprostowania danych na podstawie art. 16 RODO;
- usunięcia danych na podstawie art. 17 RODO;
- ograniczenia przetwarzania na podstawie art. 18 RODO;
- przenoszenia danych na podstawie art. 20 RODO;
- wniesienia sprzeciwu na podstawie art. 21 RODO;
- wycofania zgody ze skutkiem na przyszłość;
- wniesienia skargi do organu ochrony danych.
Sprzeciw: Jeśli przetwarzanie opiera się na art. 6 ust. 1 lit. f RODO, możesz wnieść sprzeciw z przyczyn związanych ze swoją szczególną sytuacją. Wobec marketingu bezpośredniego możesz wnieść sprzeciw w każdej chwili, bez podawania przyczyn; dane nie będą wówczas dalej przetwarzane w tym celu.
Skorzystaj z naszego formularza kontaktowego. Możemy poprosić o informacje niezbędne do potwierdzenia tożsamości i bezpiecznego odnalezienia danych. Co do zasady odpowiadamy w ciągu jednego miesiąca; w prawnie dopuszczalnych przypadkach, gdy wnioski są złożone lub liczne, termin ten może zostać przedłużony o maksymalnie dwa kolejne miesiące.
Jeśli wniosek dotyczy danych klienta, których administratorem jest klient Maildroppa, skontaktuj się z tym klientem. Pomożemy mu w udzieleniu odpowiedzi.
10. Prawo do wniesienia skargi
Możesz wnieść skargę do organu ochrony danych. Organem miejscowo właściwym dla Maildroppa jest co do zasady:
Bawarski Krajowy Urząd Nadzoru nad Ochroną Danych (BayLDA)
Promenade 18
91522 Ansbach
Niemcy
www.lda.bayern.de
Możesz również skontaktować się z organem właściwym dla miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
11. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne mające zapewnić poziom bezpieczeństwa odpowiedni do ryzyka, z uwzględnieniem stanu wiedzy technicznej, kosztów wdrożenia, charakteru, zakresu, kontekstu i celów przetwarzania. Obejmują one szyfrowanie transmisji, dostęp wymagający uwierzytelnienia i ograniczony zgodnie z rolami, separację środowisk poszczególnych klientów, rejestrowanie zdarzeń bezpieczeństwa, ochronę infrastruktury oraz procedury dotyczące incydentów, kopii zapasowych, odtwarzania i usuwania danych.
Wiążące środki dotyczące przetwarzania danych w imieniu klientów opisano w dokumencie Środki techniczne i organizacyjne. Żadna usługa internetowa nie może zagwarantować całkowitego bezpieczeństwa.
12. Zmiany niniejszej informacji
Aktualizujemy niniejszą informację w przypadku istotnych zmian w przetwarzaniu, u dostawców lub w stanie prawnym. Aktualna wersja i data są dostępne na tej stronie. O istotnych zmianach wpływających na konto lub wcześniej dokonany wybór przekazujemy również odpowiednie dodatkowe powiadomienie.