Apoio à conformidade com o GDPR que você pode avaliar
A Maildroppa apoia o email marketing baseado em permissão com fluxos de double opt-in (confirmação da inscrição por e-mail), consentimento documentado, gestão de cancelamentos de inscrição, processamento de rejeições de e-mail e reclamações, exportações e integrações controladas. A obtenção lícita de contatos, as informações aos titulares dos dados e o uso específico que você faz dos dados continuam sendo sua responsabilidade.
Nenhuma plataforma de email marketing pode, por si só, tornar todos os processos dos clientes “conformes com o GDPR”. Por isso, a Maildroppa não oferece uma garantia geral de conformidade. Em vez disso, disponibiliza informações sobre papéis, fluxos de dados, contratos, suboperadores e medidas de segurança para análise.
Documentação disponível para análise
- Aviso de privacidade sobre o tratamento realizado pela Maildroppa para fins próprios;
- Acordo de Tratamento de Dados nos termos do artigo 28 do GDPR;
- medidas técnicas e organizacionais;
- suboperadores e transferências internacionais;
- Política antispam e de uso aceitável;
- solicitação de privacidade e denúncia de abuso.
Papéis sem letras miúdas
Como controlador, você decide por que e como utiliza os dados de assinantes, potenciais clientes e clientes para email marketing. Em geral, a Maildroppa trata esses dados como operador, de acordo com instruções documentadas.
Para fins próprios — incluindo gestão contratual, faturamento, segurança das contas, prevenção de abusos e cumprimento de obrigações legais — a Maildroppa atua como controlador. Essas atividades são descritas separadamente no Aviso de privacidade, em vez de ficarem ocultas no papel de operador.
Localização e prestadores de serviços
A Maildroppa é desenvolvida e operada na Alemanha. A infraestrutura central e o armazenamento principal estão localizados na Alemanha e na UE. Prestadores de serviços identificados são utilizados para entrega, autenticação, proteção, diagnóstico e pagamento, o que pode criar caminhos adicionais de tratamento e acesso. Por isso, a lista atual de suboperadores e transferências é mais precisa do que a promessa simplificada de “somente na Alemanha”.
Controles do produto
Obtenha e documente a permissão
O recurso Signup Flows permite conectar um formulário, um e-mail de confirmação e uma resposta após a confirmação. A Maildroppa registra o texto de consentimento utilizado e as datas e os horários relevantes. A necessidade e a validade do consentimento dependem de como você estrutura o processo, do público e da legislação aplicável.
Respeite os cancelamentos de inscrição e considere os problemas de entrega
Os e-mails de marketing contêm um mecanismo para cancelar a inscrição. Cancelamentos de inscrição, reclamações e rejeições permanentes de e-mail são levados em conta nos envios futuros. Pode ser necessário manter um registro mínimo de supressão para evitar que um endereço excluído ou reimportado seja contatado acidentalmente.
Incorpore formulários com transparência
O carregador de formulários da Maildroppa pode transmitir um identificador derivado das características da tela, do navegador e do sistema operacional para verificações de abuso. Também pode salvar no armazenamento local o horário da última exibição dos formulários pop-up. Se utilizar o carregador em seu site, você deve descrever esse fluxo de dados e o acesso ao dispositivo em seu próprio aviso de privacidade e avaliar a base jurídica ou o consentimento necessários.
Exporte e corrija dados
Os recursos de exportação e edição disponíveis ao cliente apoiam a gestão dos dados de contato. Uma exportação pelo produto não constitui automaticamente uma resposta completa nos termos do artigo 15 do GDPR; também pode ser necessário considerar os metadados associados, os destinatários, as finalidades e as exceções.
Proteja o acesso e a transferência
A Maildroppa utiliza contas autenticadas, interfaces com restrições por função, transferência criptografada, separação entre clientes, verificações de domínio e remetente, proteções contra solicitações abusivas e validação de tipo, tamanho e acesso para os uploads aceitos. A descrição atual vinculante consta das medidas técnicas e organizacionais.
Decisões que continuam sendo sua responsabilidade
- a base jurídica e a finalidade permitida para cada contato;
- as informações transparentes e, quando exigido, o consentimento;
- os campos obrigatórios, os campos de texto livre, os segmentos e os prazos de retenção;
- os conteúdos, públicos e países de envio permitidos;
- a configuração da medição de aberturas e cliques e da tecnologia incorporada;
- os contratos e fluxos de dados das suas próprias integrações;
- a avaliação e a resposta às solicitações dos titulares dos dados.
O combate ao spam protege a privacidade e a infraestrutura
A Maildroppa proíbe listas compradas, alugadas, obtidas por extração automatizada ou por intermediários, além do envio em massa de e-mails não solicitados. Modelos de negócio de maior risco são excluídos ou analisados antes da ativação. Isso protege os destinatários, os clientes legítimos e a reputação de envio compartilhada. Os detalhes estão na Política antispam e de uso aceitável.
Perguntas frequentes
A Maildroppa está em conformidade com o GDPR?
A Maildroppa oferece um acordo nos termos do artigo 28, fluxos de dados documentados e controles de privacidade, e se compromete a cumprir as obrigações do GDPR que se aplicam a ela. A licitude do seu uso específico também depende das finalidades, bases jurídicas, conteúdos e configurações.
Todos os dados são tratados somente na Alemanha?
Não. A infraestrutura central e o armazenamento principal estão localizados na Alemanha ou na UE. Prestadores de serviços identificados apoiam funções específicas. Quando há uma conexão com um país terceiro, a lista de transferências descreve o mecanismo e a avaliação complementar.
O double opt-in substitui uma avaliação jurídica?
Não. O double opt-in é um mecanismo importante de confirmação da inscrição por e-mail e de comprovação. Ele não torna lícita uma finalidade pouco clara ou proibida.
O que acontece após o cancelamento?
O acesso termina conforme os Termos. A critério do cliente e de acordo com o DPA, os dados operacionais do cliente são devolvidos ou excluídos sem demora injustificada. Os dados de faturamento exigidos por lei, os registros necessários de supressão e segurança e os backups com acesso restrito seguem regras separadas, limitadas às respectivas finalidades.
Como a Maildroppa comunica uma violação de dados pessoais?
Como operador, a Maildroppa informa o controlador afetado sem demora injustificada, fornece as informações disponíveis e auxilia na avaliação. O eventual prazo de 72 horas para o controlador notificar a autoridade de supervisão começa quando ele toma conhecimento da violação; o controlador não deve aguardar um relatório final do incidente.
Comece a usar a Maildroppa grátis
Consulte a documentação de privacidade
Sem necessidade de cartão de crédito. Sem conformidade automática. Uma ferramenta transparente para email marketing baseado em permissão.