GDPR-stöd som du kan bedöma
Maildroppa stöder e-postmarknadsföring med mottagarnas tillåtelse genom flöden för dubbel bekräftelse (double opt-in), dokumenterat samtycke, hantering av avregistreringar, studsar och klagomål, exporter och kontrollerade integrationer. Du ansvarar fortfarande för att kontaktuppgifter samlas in lagligt, att de registrerade får information och att din specifika användning av uppgifterna är laglig.
Ingen plattform för e-postmarknadsföring kan på egen hand göra alla kunders arbetsflöden ”GDPR-förenliga”. Maildroppa lämnar därför ingen generell garanti om regelefterlevnad. I stället tillhandahåller Maildroppa information om roller, dataflöden, avtal, underbiträden och säkerhetsåtgärder för granskning.
Dokumentation som du kan granska
- Integritetsmeddelande för Maildroppas egen behandling;
- Personuppgiftsbiträdesavtal enligt artikel 28 GDPR;
- tekniska och organisatoriska åtgärder;
- underbiträden och internationella överföringar;
- Policy mot skräppost och för godtagbar användning;
- begäran om dataskydd och anmälan om missbruk.
Roller utan finstilt text
Som personuppgiftsansvarig bestämmer du varför och hur du använder dina prenumeranters, potentiella kunders och kunders uppgifter för e-postmarknadsföring. Maildroppa behandlar i regel dessa uppgifter som ditt personuppgiftsbiträde enligt dokumenterade instruktioner.
För sina egna ändamål – bland annat avtal, fakturering, kontosäkerhet, förebyggande av missbruk och rättsliga skyldigheter – är Maildroppa själv personuppgiftsansvarig. Dessa aktiviteter beskrivs separat i Integritetsmeddelandet i stället för att döljas inom rollen som personuppgiftsbiträde.
Plats och tjänsteleverantörer
Maildroppa utvecklas och drivs i Tyskland. Kärninfrastrukturen och den primära lagringen finns i Tyskland och EU. De angivna leverantörerna används för leverans, autentisering, skydd, diagnostik och betalning, vilket kan medföra ytterligare vägar för behandling och åtkomst. Den aktuella förteckningen över underbiträden och överföringar är därför mer korrekt än det förenklade löftet ”endast i Tyskland”.
Kontrollfunktioner i produkten
Inhämta och dokumentera tillåtelse
Signup Flows kan koppla samman ett formulär, ett bekräftelsemeddelande via e-post och ett svar efter bekräftelsen. Maildroppa registrerar den samtyckestext som används och relevanta tidsstämplar. Om samtycke krävs och är giltigt beror på din utformning, målgrupp och tillämplig lag.
Respektera avregistreringar och ta hänsyn till leveransproblem
Marknadsföringsmeddelanden via e-post innehåller en funktion för avregistrering. Avregistreringar, klagomål och permanenta studsar beaktas vid framtida utskick. En minimal spärrpost kan behöva sparas så att en raderad eller återimporterad adress inte kontaktas av misstag.
Bädda in formulär på ett transparent sätt
Maildroppas formulärladdare kan överföra en identifierare som härleds från egenskaper hos skärmen, webbläsaren och operativsystemet för kontroller mot missbruk, och kan lagra den senaste visningstidpunkten i lokal lagring för popup-formulär. Om du använder laddaren på din webbplats måste du beskriva detta dataflöde och denna åtkomst till enheten i ditt eget integritetsmeddelande och bedöma vilken rättslig grund eller vilket samtycke som krävs.
Exportera och rätta uppgifter
Export- och redigeringsfunktioner för kunder stöder hanteringen av kontaktuppgifter. En export från produkten utgör inte automatiskt ett fullständigt svar enligt artikel 15 GDPR; även tillhörande metadata, mottagare, ändamål och undantag kan behöva beaktas.
Skydda åtkomst och överföring
Maildroppa använder autentiserade konton, rollbegränsade gränssnitt, krypterad överföring, separering mellan kundmiljöer, domän- och avsändarkontroller, skydd mot missbruk av anrop samt validering av typ, storlek och åtkomst för uppladdningar som stöds. Den bindande, aktuella beskrivningen finns i tekniska och organisatoriska åtgärder.
Beslut som du fortfarande ansvarar för
- rättslig grund och tillåtet ändamål för varje kontakt;
- transparent information och, där det krävs, samtycke;
- obligatoriska fält, fritextfält, segment och lagringstider;
- tillåtet innehåll, tillåtna målgrupper och avsändarländer;
- inställningar för mätning av öppningar och klick samt inbäddad teknik;
- avtal och dataflöden för dina egna integrationer;
- bedömning och besvarande av begäranden från registrerade.
Åtgärder mot skräppost skyddar integritet och infrastruktur
Maildroppa förbjuder köpta, hyrda, skrapade eller förmedlade listor och massutskick av e-post till mottagare utan tidigare kontakt eller tillåtelse. Affärsmodeller med högre risk utesluts eller granskas före aktivering. Detta skyddar mottagare, legitima kunder och det gemensamma avsändarryktet. Mer information finns i Policyn mot skräppost och för godtagbar användning.
Vanliga frågor
Följer Maildroppa GDPR?
Maildroppa tillhandahåller ett avtal enligt artikel 28, dokumenterade dataflöden och dataskyddsfunktioner och åtar sig att fullgöra de skyldigheter enligt GDPR som gäller för Maildroppa. Om just din användning är laglig beror också på dina ändamål, rättsliga grunder, ditt innehåll och dina inställningar.
Behandlas alla uppgifter enbart i Tyskland?
Nej. Kärninfrastrukturen och den primära lagringen finns i Tyskland eller EU. De angivna leverantörerna stöder specifika funktioner. Där det finns en koppling till ett tredjeland beskriver överföringsförteckningen mekanismen och den kompletterande bedömningen.
Ersätter dubbel bekräftelse en rättslig bedömning?
Nej. Dubbel bekräftelse är en viktig mekanism för bekräftelse och bevisning. Den gör inte ett oklart eller förbjudet ändamål lagligt.
Vad händer efter uppsägning?
Åtkomsten upphör enligt Villkoren. Enligt kundens val och personuppgiftsbiträdesavtalet återlämnas eller raderas operativa kunduppgifter utan onödigt dröjsmål. Faktureringsuppgifter som måste sparas enligt lag, nödvändiga spärr- och säkerhetsuppgifter samt säkerhetskopior med begränsad åtkomst omfattas av separata regler med begränsade ändamål.
Hur rapporterar Maildroppa en personuppgiftsincident?
Som personuppgiftsbiträde informerar Maildroppa den berörda personuppgiftsansvarige utan onödigt dröjsmål, tillhandahåller tillgänglig information och bistår vid bedömningen. Den eventuella tidsfristen på 72 timmar för den personuppgiftsansvariges anmälan till tillsynsmyndigheten börjar löpa när den personuppgiftsansvarige får vetskap om incidenten; denne bör inte invänta en slutlig incidentrapport.
Prova Maildroppa gratis
Granska dataskyddsdokumentationen
Inget kreditkort. Ingen automatisk regelefterlevnad. Ett transparent verktyg för e-postmarknadsföring med mottagarnas tillåtelse.