Підтримка дотримання GDPR, яку ви можете оцінити
Maildroppa підтримує email-маркетинг на основі згоди завдяки процедурам подвійного підтвердження підписки, документуванню згоди, обробці відписок, повідомлень про недоставлення та скарг, експорту даних і контрольованим інтеграціям. Відповідальність за законне отримання контактних даних, інформування суб’єктів даних і конкретні способи використання даних залишається за вами.
Жодна платформа email-маркетингу не може самостійно забезпечити відповідність усіх робочих процесів клієнта вимогам GDPR. Тому Maildroppa не надає загальної гарантії відповідності. Натомість вона надає для ознайомлення інформацію про ролі, потоки даних, договори, субоператорів і заходи безпеки.
Документація для ознайомлення
- Повідомлення про конфіденційність щодо обробки даних Maildroppa для власних цілей;
- Угода про обробку даних відповідно до статті 28 GDPR;
- технічні та організаційні заходи;
- субоператори та міжнародне передавання даних;
- Політика протидії спаму та допустимого використання;
- запит щодо персональних даних і повідомлення про зловживання.
Ролі без прихованих умов
Як контролер ви визначаєте, навіщо і як використовувати дані ваших підписників, потенційних і наявних клієнтів для email-маркетингу. Maildroppa зазвичай обробляє ці дані як ваш оператор відповідно до документованих інструкцій.
Для власних цілей — зокрема виконання договорів, виставлення рахунків, забезпечення безпеки облікових записів, запобігання зловживанням і виконання правових обов’язків — Maildroppa сама є контролером. Ці види діяльності окремо описано в Повідомленні про конфіденційність, а не приховано в межах ролі оператора.
Розташування та постачальники послуг
Maildroppa розробляється й експлуатується в Німеччині. Основна інфраструктура та первинні сховища даних розташовані в Німеччині та ЄС. Для доставлення повідомлень, автентифікації, захисту, діагностики й оплати залучаються постачальники, інформацію про яких розкрито; це може створювати додаткові шляхи обробки даних і доступу до них. Тому актуальний перелік субоператорів і передавань даних є точнішим за стислу обіцянку «лише в Німеччині».
Засоби контролю в продукті
Отримуйте та документуйте згоду
Signup Flows дають змогу поєднати форму, електронний лист для підтвердження та відповідь після підтвердження. Maildroppa фіксує використане формулювання згоди та відповідні часові позначки. Необхідність і дійсність згоди залежать від того, як ви організували процес, від вашої аудиторії та застосовного законодавства.
Враховуйте відписки та проблеми з доставленням
Маркетингові електронні листи містять засіб відписки. Відписки, скарги та остаточні відмови в доставленні враховуються під час майбутніх надсилань. Може виникнути потреба зберегти мінімальний запис про заборону надсилання, щоб випадково не надіслати повідомлення на видалену або повторно імпортовану адресу.
Прозоро вбудовуйте форми
Завантажувач форм Maildroppa може передавати ідентифікатор, сформований на основі характеристик екрана, браузера та операційної системи, для перевірок на зловживання, а також зберігати час останнього показу спливної форми в локальному сховищі. Якщо ви використовуєте завантажувач на своєму вебсайті, ви повинні описати цей потік даних і доступ до пристрою у власному повідомленні про конфіденційність та оцінити необхідну правову підставу або згоду.
Експортуйте та виправляйте дані
Доступні клієнтам функції експорту й редагування допомагають керувати контактними даними. Експорт із продукту не є автоматично повною відповіддю за статтею 15 GDPR; може також знадобитися врахувати пов’язані метадані, одержувачів, цілі та винятки.
Захищайте доступ і передавання
Maildroppa використовує автентифіковані облікові записи, інтерфейси з обмеженням доступу за ролями, шифрування під час передавання, ізоляцію середовищ клієнтів, перевірки доменів і відправників, захист від зловмисних запитів, а також перевірки типу, розміру й доступу для підтримуваних завантажень файлів. Актуальний опис, що має обов’язкову силу, наведено в документі «Технічні та організаційні заходи».
Рішення, за які ви залишаєтеся відповідальними
- правова підстава та дозволена мета для кожного контакту;
- прозоре інформування та, за потреби, згода;
- обов’язкові поля, поля довільного тексту, сегменти та строки зберігання;
- дозволений вміст, аудиторії та країни надсилання;
- налаштування вимірювання відкриттів і переходів за посиланнями та вбудованих технологій;
- договори й потоки даних для ваших власних інтеграцій;
- оцінювання запитів суб’єктів даних і надання відповідей на них.
Протидія спаму захищає приватність та інфраструктуру
Maildroppa забороняє придбані, орендовані, зібрані шляхом скрейпінгу або отримані через посередників списки та масові холодні розсилки. Бізнес-моделі з підвищеним ризиком не допускаються або перевіряються до активації. Це захищає одержувачів, добросовісних клієнтів і спільну репутацію надсилання. Докладні відомості наведено в Політиці протидії спаму та допустимого використання.
Поширені запитання
Чи відповідає Maildroppa вимогам GDPR?
Maildroppa надає угоду відповідно до статті 28, документацію потоків даних і засоби контролю захисту персональних даних та зобов’язується виконувати обов’язки за GDPR, які поширюються на Maildroppa. Законність вашого конкретного використання також залежить від ваших цілей, правових підстав, вмісту й налаштувань.
Чи всі дані обробляються лише в Німеччині?
Ні. Основна інфраструктура та первинні сховища даних розташовані в Німеччині або ЄС. Постачальники, інформацію про яких розкрито, забезпечують окремі функції. Якщо існує зв’язок із третьою країною, у переліку передавань даних описано механізм і додаткове оцінювання.
Чи замінює подвійне підтвердження підписки правову оцінку?
Ні. Подвійне підтвердження підписки є важливим механізмом підтвердження та доказування. Воно не робить нечітку або заборонену мету законною.
Що відбувається після припинення користування?
Доступ припиняється відповідно до Умов. За вибором клієнта та відповідно до DPA дані клієнта в робочих системах повертаються або стираються без невиправданої затримки. До платіжних даних, зберігання яких вимагає закон, необхідних записів про заборону надсилання й безпеку та резервних копій з обмеженим доступом застосовуються окремі правила, обмежені відповідними цілями.
Як Maildroppa повідомляє про порушення захисту персональних даних?
Як оператор Maildroppa без невиправданої затримки повідомляє контролера, якого стосується порушення, надає наявну інформацію та допомагає з оцінюванням. Якщо на контролера поширюється 72-годинний строк повідомлення наглядового органу, він обчислюється з моменту, коли контролеру стало відомо про порушення; контролер не повинен чекати остаточного звіту про інцидент.
Спробуйте Maildroppa безкоштовно
Ознайомтеся з документацією щодо захисту персональних даних
Без кредитної картки. Без автоматичного забезпечення відповідності законодавству. Прозорий інструмент email-маркетингу на основі згоди.