Poniższa lista ma zastosowanie do odpowiednich funkcji; nie każdy dostawca przetwarza te same dane dla każdego Klienta. Przed pierwszym skorzystaniem z usług dostawcy i po istotnej zmianie Maildroppa weryfikuje podmiot prawny, region i mechanizm przekazywania danych w odniesieniu do faktycznie zawartej umowy.
| Dalszy podmiot przetwarzający | Usługa i możliwe kategorie danych | Główna lokalizacja | Mechanizm przekazywania danych do państw trzecich, gdy jest wymagany |
|---|---|---|---|
| Hetzner Online GmbH, Niemcy | Podstawowy hosting, zasoby obliczeniowe, bazy danych i sieć; Dane Osobowe Klienta niezbędne do świadczenia usługi | Niemcy | brak przekazywania danych do państw trzecich w ramach zwykłej działalności w EOG |
| Cloudflare, Inc., Stany Zjednoczone, oraz podmioty będące stronami umów | DNS, proxy, CDN, WAF, ochrona przed DDoS i zabezpieczenia; adresy IP, dane żądań, domen i ruchu oraz, w przypadku przetwarzania za pośrednictwem proxy, dane przesyłanych treści | UE i lokalizacje brzegowe na całym świecie; możliwy dostęp z USA | Ramy ochrony danych UE–USA w przypadku certyfikowanych odbiorców w USA lub standardowe klauzule umowne (SCCs) z dodatkowymi zabezpieczeniami, bądź oba te mechanizmy |
| Amazon Web Services EMEA SARL, Luksemburg, oraz podmioty AWS będące stronami umów | Przechowywanie obiektowe i techniczne usługi chmurowe; pliki, szablony i powiązane metadane | głównie Frankfurt, Niemcy (eu-central-1); możliwy dostęp personelu wsparcia z całego świata | decyzja stwierdzająca odpowiedni stopień ochrony, gdy ma zastosowanie; w pozostałych przypadkach SCCs z dodatkowymi zabezpieczeniami |
| Bird B.V., Niderlandy, w tym platforma poczty elektronicznej SparkPost i podmioty powiązane świadczące usługi | Przesyłanie wiadomości e-mail, zdarzenia związane z doręczeniem, zwroty i skargi; adres odbiorcy, nadawca, treść wiadomości i metadane wysyłki | technicznie skonfigurowany punkt końcowy SparkPost w UE; możliwy dostęp personelu wsparcia lub podmiotów z grupy spoza EOG | w przypadku dostępu z państw trzecich: Ramy ochrony danych UE–USA, gdy mają zastosowanie, lub SCCs z dodatkowymi zabezpieczeniami, bądź oba te mechanizmy |
| Okta, Inc., Stany Zjednoczone, oraz podmioty Auth0/Okta będące stronami umów | Uwierzytelnianie i dostęp do konta; dane użytkownika konta, identyfikator logowania, adres e-mail, metadane zabezpieczeń i sesji | region UE, jeśli został włączony; możliwy dostęp z USA | Ramy ochrony danych UE–USA w przypadku certyfikowanych odbiorców lub SCCs z dodatkowymi zabezpieczeniami, bądź oba te mechanizmy |
| SmartBear Software, Inc., Stany Zjednoczone, oraz podmioty powiązane (Bugsnag) | Diagnostyka błędów i monitorowanie działania; pseudonimowy identyfikator konta/użytkownika, metadane błędów, urządzeń, żądań i wersji | wybrany region Bugsnag; możliwy dostęp z USA | Ramy ochrony danych UE–USA w przypadku certyfikowanych odbiorców lub SCCs z dodatkowymi zabezpieczeniami, bądź oba te mechanizmy |
Auth0/Okta jest uwzględnione w niniejszym Załączniku wyłącznie w zakresie, w jakim przetwarza Dane Osobowe Klienta jako dalszy podmiot przetwarzający w ramach konkretnego przepływu danych. Przetwarzanie przez Maildroppa, jako administratora, danych użytkowników kont do własnych celów związanych z umowami, kontami i uwierzytelnianiem podlega Informacji o prywatności i nie jest objęte niniejszą DPA.
Powiadomienia o zmianach
Maildroppa informuje Klientów na firmowy adres e-mail zapisany na koncie oraz publikuje opatrzoną datą wersję niniejszego wykazu. Powiadomienie wskazuje dostawcę, cel, lokalizację, mechanizm oraz planowaną datę rozpoczęcia świadczenia usług. Procedurę zgłaszania sprzeciwu określa punkt 9.
Integracje podłączane na polecenie Klienta
Zapier, Make i inne usługi podłączone przez Klienta nie stają się automatycznie dalszymi podmiotami przetwarzającymi Maildroppa. Jeżeli Maildroppa przekazuje dane do takiej integracji na polecenie Klienta, Klient odpowiada za wybór odbiorcy, uprawnienie do przekazania danych, informacje dotyczące prywatności, umowy oraz mechanizmy międzynarodowego przekazywania danych.