Cập nhật lần cuối: 4 tháng Chín 2026 · Phiên bản 1.0
Thỏa thuận Xử lý Dữ liệu này (“DPA”) là một phần của Thỏa thuận về Maildroppa. DPA áp dụng bất cứ khi nào Maildroppa xử lý dữ liệu cá nhân thay mặt cho Khách hàng.
Các bên
Bên kiểm soát dữ liệu (“Khách hàng”): cá nhân hoặc pháp nhân được xác định là Khách hàng trong Đơn đặt hàng hoặc tài khoản Maildroppa, bao gồm Đơn vị Liên kết của Khách hàng đã được đưa vào phạm vi Thỏa thuận một cách có hiệu lực, trong trường hợp Đơn vị Liên kết đó là bên kiểm soát Dữ liệu Cá nhân của Khách hàng.
Bên xử lý dữ liệu (“Maildroppa”):
Marcus Biel, kinh doanh dưới tên “Maildroppa”
Dr.-Peter-Hecker-Str. 4b
82031 Grünwald
Germany
Liên hệ: biểu mẫu liên hệ
Khách hàng và Maildroppa được gọi chung là “Các Bên”.
1. Phạm vi, thời hạn và thứ tự ưu tiên
1.1 DPA này điều chỉnh việc Maildroppa xử lý dữ liệu cá nhân thay mặt Khách hàng liên quan đến dịch vụ (“Dữ liệu Cá nhân của Khách hàng”). Đối tượng, tính chất, mục đích, các nhóm chủ thể dữ liệu và loại dữ liệu được mô tả trong Phụ lục 1.
1.2 DPA có hiệu lực khi Khách hàng chấp nhận Điều khoản, Đơn đặt hàng có tích hợp DPA hoặc một xác nhận điện tử riêng. DPA duy trì hiệu lực trong suốt thời hạn của Thỏa thuận và chừng nào Maildroppa còn xử lý Dữ liệu Cá nhân của Khách hàng.
1.3 DPA này được ưu tiên áp dụng so với Thỏa thuận chính đối với việc xử lý thay mặt Khách hàng. Các quy định bắt buộc của pháp luật về bảo vệ dữ liệu được ưu tiên áp dụng trong mọi trường hợp.
1.4 Đối với các mục đích riêng — bao gồm hợp đồng và lập hóa đơn, bảo mật tài khoản của chính Maildroppa, bảo vệ nền tảng và hạ tầng gửi thư, phòng ngừa lạm dụng và thực hiện nghĩa vụ pháp lý — Maildroppa có thể là bên kiểm soát dữ liệu riêng biệt. Hoạt động xử lý đó chịu sự điều chỉnh của Thông báo về Quyền riêng tư, không phải DPA này. Maildroppa sẽ không lợi dụng vai trò bên xử lý dữ liệu để sử dụng Dữ liệu Cá nhân của Khách hàng cho hoạt động quảng cáo của Maildroppa.
2. Định nghĩa và pháp luật áp dụng
2.1 “Dữ liệu cá nhân”, “xử lý”, “bên kiểm soát dữ liệu”, “bên xử lý dữ liệu”, “chủ thể dữ liệu”, “vi phạm dữ liệu cá nhân” và “cơ quan giám sát” có nghĩa theo Quy định chung về bảo vệ dữ liệu (GDPR).
2.2 “Pháp luật về Bảo vệ Dữ liệu” có nghĩa là GDPR, Luật Bảo vệ Dữ liệu Liên bang Đức và các quy định pháp luật khác về bảo vệ dữ liệu áp dụng cho hoạt động xử lý cụ thể.
2.3 Nếu bản thân Khách hàng là bên xử lý dữ liệu cho một bên kiểm soát dữ liệu khác, Maildroppa đóng vai trò là bên xử lý dữ liệu phụ. Khách hàng bảo đảm rằng mình được ủy quyền để chỉ dẫn và thuê Maildroppa, đồng thời sẽ cung cấp cho Maildroppa thông tin và các quyền của bên kiểm soát dữ liệu trong phạm vi cần thiết để thực hiện DPA này.
3. Trách nhiệm và chỉ dẫn của Khách hàng
3.1 Khách hàng chịu trách nhiệm về tính hợp pháp của việc xử lý, quyền của chủ thể dữ liệu, tính chính xác và sự cần thiết của dữ liệu, cũng như các chỉ dẫn của mình. Cụ thể, Khách hàng bảo đảm cơ sở pháp lý, các thông báo, sự đồng ý khi được yêu cầu, các quyết định lưu giữ và xóa dữ liệu, cùng tính hợp pháp của các bên nhận dữ liệu.
3.2 Các chỉ dẫn được lập thành văn bản bao gồm Thỏa thuận chính, DPA này, việc Khách hàng cấu hình và sử dụng dịch vụ, cùng các chỉ dẫn bổ sung dưới dạng văn bản. Chỉ dẫn không được làm thay đổi về căn bản tính chất, mục đích hoặc phạm vi của dịch vụ đã thỏa thuận. Chỉ dẫn bổ sung có thể cần một thỏa thuận riêng và khoản phí hợp lý.
3.3 Khách hàng không được xử lý các loại dữ liệu đặc biệt theo Điều 9 GDPR, dữ liệu về kết án hình sự và hành vi phạm tội theo Điều 10 GDPR, dữ liệu đầy đủ về phương tiện thanh toán, bí mật công vụ hoặc thông tin khác được bảo vệ đặc biệt trong Maildroppa, trừ khi Maildroppa chấp thuận rõ ràng trước bằng văn bản về mục đích cụ thể và các biện pháp bảo đảm.
3.4 Khách hàng cấu hình các chức năng sẵn có về vai trò, xuất dữ liệu, xóa dữ liệu, sự đồng ý, theo dõi và tích hợp một cách phù hợp với rủi ro, đồng thời bảo vệ tài khoản, tên miền, khóa API và thông tin xác thực.
4. Chỉ xử lý theo chỉ dẫn được lập thành văn bản
4.1 Maildroppa chỉ xử lý Dữ liệu Cá nhân của Khách hàng theo chỉ dẫn được lập thành văn bản của Khách hàng, kể cả đối với việc chuyển dữ liệu đến nước thứ ba, trừ khi pháp luật của Liên minh hoặc Quốc gia Thành viên yêu cầu xử lý. Trong trường hợp đó, Maildroppa thông báo cho Khách hàng về yêu cầu pháp lý trước khi xử lý, trừ khi pháp luật cấm thông báo như vậy vì những lý do quan trọng liên quan đến lợi ích công cộng.
4.2 Maildroppa chỉ sử dụng Dữ liệu Cá nhân của Khách hàng để cung cấp, bảo mật, hỗ trợ và chấm dứt dịch vụ đã thỏa thuận, cũng như thực hiện các chỉ dẫn hợp pháp. Nghiêm cấm việc bán dữ liệu, sử dụng dữ liệu để quảng cáo cho bên thứ ba và tạo danh sách người nhận cho bên khác.
4.3 Nếu Maildroppa cho rằng một chỉ dẫn vi phạm Pháp luật về Bảo vệ Dữ liệu, Maildroppa thông báo cho Khách hàng mà không chậm trễ quá mức và có thể tạm ngừng thực hiện chỉ dẫn đó cho đến khi được cơ quan có thẩm quyền xác nhận, thay đổi hoặc làm rõ. Các Bên hợp tác thiện chí để tìm phương án thay thế hợp pháp.
4.4 Chỉ nhân sự cần quyền truy cập để thực hiện nhiệm vụ mới được truy cập Dữ liệu Cá nhân của Khách hàng. Trước khi được truy cập, những người này phải chịu ràng buộc bởi nghĩa vụ bảo mật hoặc nghĩa vụ theo luật định phù hợp và được hướng dẫn về quyền riêng tư và bảo mật.
5. Các biện pháp kỹ thuật và tổ chức
5.1 Maildroppa thực hiện các biện pháp trong Phụ lục 2 theo Điều 28(3)(c) và Điều 32 GDPR. Các biện pháp này có tính đến trình độ công nghệ hiện tại, chi phí thực hiện, tính chất, phạm vi, bối cảnh và mục đích xử lý, cũng như khả năng xảy ra và mức độ nghiêm trọng của rủi ro.
5.2 Maildroppa có thể phát triển hoặc thay thế từng biện pháp bằng các biện pháp kiểm soát có hiệu quả tương đương hoặc cao hơn. Mức độ bảo vệ tổng thể đã thỏa thuận không được giảm đáng kể. Những thay đổi bất lợi đáng kể sẽ được thông báo trước, trừ khi cần hành động ngay để xử lý một rủi ro cấp bách.
5.3 Bảo mật là trách nhiệm chung. Maildroppa không chịu trách nhiệm về các rủi ro chỉ phát sinh từ Nội dung của Khách hàng trái pháp luật, thiết bị không an toàn của Khách hàng, việc dùng chung thông tin xác thực, các tích hợp của Khách hàng bị cấu hình sai hoặc chỉ dẫn của Khách hàng. Các nghĩa vụ theo luật định và theo hợp đồng của chính Maildroppa không bị ảnh hưởng.
6. Hỗ trợ thực hiện quyền của chủ thể dữ liệu
6.1 Có tính đến tính chất của hoạt động xử lý, Maildroppa hỗ trợ Khách hàng bằng các biện pháp kỹ thuật và tổ chức phù hợp đối với các yêu cầu theo Chương III GDPR, bao gồm truy cập, chỉnh sửa, xóa, hạn chế xử lý, chuyển dữ liệu, phản đối việc xử lý và thông tin liên quan đến các quyết định tự động.
6.2 Khi dữ liệu được yêu cầu có sẵn thông qua các chức năng của sản phẩm, Khách hàng tự xử lý yêu cầu. Đối với hỗ trợ bổ sung ở mức tương xứng, Maildroppa cung cấp thông tin sẵn có hoặc chỉnh sửa, xuất, hạn chế xử lý hay xóa dữ liệu theo chỉ dẫn được lập thành văn bản.
6.3 Nếu Maildroppa nhận được yêu cầu của chủ thể dữ liệu mà có thể nhận biết là liên quan đến Dữ liệu Cá nhân của Khách hàng, Maildroppa thông báo cho Khách hàng mà không chậm trễ quá mức và không phản hồi về nội dung yêu cầu, trừ khi được Khách hàng chỉ dẫn hoặc pháp luật yêu cầu. Maildroppa có thể cho chủ thể dữ liệu biết rằng yêu cầu đã được chuyển đến bên kiểm soát dữ liệu.
6.4 Khách hàng chỉ gửi thông tin cần thiết để xác định dữ liệu liên quan và thực hiện yêu cầu một cách an toàn. Maildroppa có thể thu các khoản chi phí hợp lý đã được thông báo trước đối với việc hỗ trợ rõ ràng là quá mức, lặp lại hoặc ngoài tiêu chuẩn, trong phạm vi Điều 28 GDPR cho phép.
7. Tuân thủ, đánh giá tác động và cơ quan có thẩm quyền
7.1 Có tính đến tính chất của hoạt động xử lý và thông tin sẵn có, Maildroppa hỗ trợ Khách hàng thực hiện Điều 32 đến Điều 36 GDPR, bao gồm bảo mật, thông báo vi phạm cho cơ quan giám sát và chủ thể dữ liệu, đánh giá tác động về bảo vệ dữ liệu và tham vấn trước.
7.2 Theo yêu cầu hợp lý, Maildroppa cung cấp thông tin về dịch vụ, luồng dữ liệu, biện pháp, các bên xử lý dữ liệu phụ và rủi ro đã biết cần thiết cho việc đánh giá tác động của Khách hàng, nếu thông tin đó chưa có trong tài liệu hoặc tài khoản.
7.3 Nếu Maildroppa nhận được yêu cầu có tính ràng buộc từ cơ quan có thẩm quyền hoặc tòa án về Dữ liệu Cá nhân của Khách hàng, Maildroppa thông báo cho Khách hàng trước khi tiết lộ dữ liệu trong trường hợp pháp luật cho phép. Maildroppa đánh giá thẩm quyền và phạm vi yêu cầu, chỉ tiết lộ những gì pháp luật yêu cầu và lập hồ sơ về sự việc.
8. Vi phạm dữ liệu cá nhân
8.1 Maildroppa thông báo cho Khách hàng mà không chậm trễ quá mức sau khi biết về một Vi phạm Dữ liệu Cá nhân ảnh hưởng đến Dữ liệu Cá nhân của Khách hàng. Thông tin ban đầu có thể được cung cấp theo từng giai đoạn và sẽ không bị trì hoãn cho đến khi cuộc điều tra kết thúc.
8.2 Trong phạm vi thông tin sẵn có, thông báo bao gồm:
- tính chất của vi phạm, bao gồm các nhóm và số lượng ước tính người cùng bản ghi bị ảnh hưởng;
- hậu quả có thể xảy ra;
- các biện pháp đã thực hiện hoặc đề xuất để ngăn chặn và khắc phục vi phạm;
- thời điểm hoặc khoảng thời gian xảy ra và tình trạng điều tra hiện tại;
- đầu mối liên hệ để giải đáp thắc mắc.
8.3 Maildroppa nhanh chóng thực hiện các bước hợp lý để ngăn chặn, bảo toàn chứng cứ, xác định nguyên nhân gốc rễ và khắc phục, lập hồ sơ về vi phạm và cung cấp thông tin sẵn có để Khách hàng thực hiện nghĩa vụ theo Điều 33 và Điều 34 GDPR.
8.4 Khách hàng vẫn chịu trách nhiệm đánh giá và thực hiện mọi thông báo cần thiết cho cơ quan giám sát trong vòng 72 giờ kể từ khi chính mình biết về vi phạm, cũng như mọi thông báo cần thiết cho chủ thể dữ liệu. Thông báo của Maildroppa không phải là sự thừa nhận vi phạm nghĩa vụ hoặc trách nhiệm pháp lý.
8.5 Khách hàng nhanh chóng thông báo cho Maildroppa về các sự cố bảo mật trong môi trường của Khách hàng có thể ảnh hưởng đến Dữ liệu Cá nhân của Khách hàng hoặc dịch vụ, đồng thời hợp tác để giảm thiểu tác động.
9. Bên xử lý dữ liệu phụ
9.1 Khách hàng cấp ủy quyền chung bằng văn bản đối với các bên xử lý dữ liệu phụ trong Phụ lục 3. Maildroppa vẫn chịu trách nhiệm trước Khách hàng về việc bên xử lý dữ liệu phụ thực hiện các nghĩa vụ theo Điều 28(4) GDPR.
9.2 Maildroppa ràng buộc bằng hợp đồng đối với mọi bên xử lý dữ liệu phụ để bảo đảm mức độ bảo vệ dữ liệu về cơ bản là tương đương cho dịch vụ liên quan, bao gồm chỉ dẫn, bảo mật thông tin, an toàn dữ liệu, hỗ trợ, xóa dữ liệu và quyền kiểm toán.
9.3 Thông thường, Maildroppa gửi thông báo trước ít nhất 30 ngày đến địa chỉ email công việc được lưu trong tài khoản trước khi bổ sung hoặc thay thế một bên xử lý phụ, đồng thời công bố thay đổi kèm ngày trong danh sách bên xử lý phụ. Thời hạn ngắn hơn có thể được áp dụng khi có nhu cầu cấp thiết về bảo mật hoặc tính sẵn sàng; Maildroppa giải thích lý do và gửi thông báo sớm nhất có thể.
9.4 Khách hàng có thể phản đối trong thời hạn thông báo trên cơ sở các lý do cụ thể, có căn cứ về bảo vệ dữ liệu. Các Bên tìm kiếm một giải pháp hợp lý, chẳng hạn như thay đổi cấu hình. Nếu không có giải pháp khả thi và việc phản đối là có căn cứ chính đáng, Khách hàng có thể chấm dứt Thỏa thuận chính vì lý do chính đáng mà không phải trả thêm phí trước khi bên xử lý phụ mới được sử dụng. Các lý do phản đối thuần túy mang tính thương mại hoặc cạnh tranh không đủ để làm căn cứ.
9.5 Các dịch vụ không xử lý Dữ liệu Cá nhân của Khách hàng, cũng như các bên nhận hoặc tích hợp do Khách hàng kết nối theo chỉ thị của mình, không phải là bên xử lý phụ của Maildroppa. Trường hợp này bao gồm dịch vụ mà Khách hàng kết nối và giao kết hợp đồng thông qua tài khoản riêng của mình tại bên thứ ba.
10. Chuyển dữ liệu quốc tế
10.1 Maildroppa chỉ chuyển Dữ liệu Cá nhân của Khách hàng ra ngoài Khu vực Kinh tế Châu Âu theo các chỉ thị được lập thành văn bản và tuân thủ Chương V GDPR.
10.2 Khi không có quyết định công nhận mức độ bảo vệ dữ liệu đầy đủ áp dụng cho việc chuyển dữ liệu, Maildroppa giao kết với bên nhập dữ liệu các Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban Châu Âu đang có hiệu lực tại thời điểm đó. Mô-đun 2 thường được áp dụng khi Khách hàng là bên kiểm soát dữ liệu và Mô-đun 3 khi Khách hàng là bên xử lý dữ liệu. DPA này và các Phụ lục kèm theo hoàn thiện các Phụ lục SCC tương ứng.
10.3 Khi một nhà cung cấp có chứng nhận hợp lệ theo Khung Bảo vệ Quyền riêng tư Dữ liệu EU-US đối với dữ liệu liên quan, có thể dựa vào quyết định công nhận mức độ bảo vệ dữ liệu đầy đủ. Maildroppa kiểm tra chứng nhận liên quan theo các khoảng thời gian hợp lý và duy trì một cơ chế thay thế khi cần thiết để tiếp tục việc chuyển dữ liệu.
10.4 Maildroppa lập hồ sơ đánh giá tác động của việc chuyển dữ liệu khi được yêu cầu và áp dụng các biện pháp bổ sung về kỹ thuật, hợp đồng hoặc tổ chức phù hợp với pháp luật liên quan, khả năng tiếp cận dữ liệu và rủi ro đối với dữ liệu. Khách hàng cung cấp thông tin cần thiết để đánh giá các chỉ thị của chính mình.
11. Hoàn trả và xóa dữ liệu
11.1 Trong thời hạn Thỏa thuận, Khách hàng có thể sử dụng các chức năng xuất và xóa dữ liệu hiện có. Trước khi hợp đồng kết thúc, Khách hàng có thể yêu cầu hoàn trả Dữ liệu Cá nhân của Khách hàng đang được sử dụng trong hoạt động dịch vụ ở một định dạng hiện có, thông dụng và có thể đọc bằng máy.
11.2 Sau khi dịch vụ kết thúc, Maildroppa xóa toàn bộ Dữ liệu Cá nhân của Khách hàng và các bản sao mà không chậm trễ bất hợp lý, trừ khi Khách hàng đã yêu cầu hoàn trả trước đó hoặc pháp luật của Liên minh Châu Âu hoặc Quốc gia Thành viên yêu cầu lưu giữ. Việc xóa bắt đầu sau khi hoàn tất mọi việc hoàn trả đã thỏa thuận. Theo yêu cầu, Maildroppa xác nhận việc xóa bằng văn bản.
11.3 Dữ liệu còn lại trong các bản sao lưu bị hạn chế truy cập không được sử dụng cho các mục đích vận hành mới và được ghi đè theo chu kỳ sao lưu định kỳ đã được lập thành văn bản. Cho đến lúc đó, dữ liệu này vẫn bị chặn truy cập thông thường. Nếu một bản sao lưu được sử dụng để khôi phục, Maildroppa nhanh chóng áp dụng lại các bản ghi về việc xóa, phản đối và hạn chế chưa được thực hiện.
11.4 Dữ liệu được lưu giữ theo yêu cầu pháp luật và lượng thông tin tối thiểu thực sự cần thiết cho bảo mật, phòng ngừa lạm dụng hoặc bảo đảm việc hủy đăng ký được tôn trọng lâu dài được tách biệt, hạn chế truy cập và chỉ được sử dụng cho mục đích đó, sau đó được xóa khi không còn cần thiết. Maildroppa thông báo cho Khách hàng về loại dữ liệu và căn cứ pháp lý nếu những thông tin này chưa được ghi nhận trong tài liệu.
12. Thông tin và kiểm toán
12.1 Maildroppa cung cấp thông tin cần thiết để chứng minh việc tuân thủ Điều 28 GDPR và DPA này. Thông tin đó có thể bao gồm các biện pháp kỹ thuật và tổ chức (TOMs) hiện hành, thông tin về bên xử lý phụ và việc chuyển dữ liệu, các chứng nhận phù hợp, báo cáo kiểm toán, bảng câu hỏi và xác nhận xóa dữ liệu.
12.2 Nếu các tài liệu đó không giải quyết được một rủi ro có căn cứ, Khách hàng hoặc một kiểm toán viên độc lập có năng lực và chịu nghĩa vụ bảo mật có thể tiến hành kiểm toán. Thông thường, việc kiểm toán được thực hiện không quá một lần trong mười hai tháng, với thông báo trước ít nhất 30 ngày, trong giờ làm việc thông thường và không gây ra những ảnh hưởng có thể tránh được đối với khách hàng khác hoặc hoạt động bảo mật.
12.3 Được phép tiến hành kiểm toán bổ sung hoặc kiểm toán với thời hạn thông báo ngắn hơn khi có lý do chính đáng xuất phát từ Vi phạm Dữ liệu Cá nhân, một quan ngại nghiêm trọng cụ thể hoặc chỉ thị của cơ quan giám sát. Maildroppa có thể cung cấp tài liệu bảo mật có độ nhạy cảm cao thông qua một báo cáo phù hợp của bên thứ ba và hạn chế quyền tiếp cận dữ liệu của khách hàng khác, mã nguồn, lỗ hổng bảo mật hoặc bí mật kinh doanh nếu vẫn có thể đạt được mục đích kiểm toán.
12.4 Mỗi Bên tự chịu chi phí của mình. Khi một cuộc kiểm toán làm phát sinh khối lượng công việc đáng kể vượt quá nghĩa vụ theo luật định hoặc không phát hiện việc không tuân thủ nghiêm trọng nào của Maildroppa, Maildroppa có thể thu các khoản chi phí hợp lý đã được thỏa thuận trước. Nếu cuộc kiểm toán xác định có việc không tuân thủ nghiêm trọng của Maildroppa, Maildroppa chịu các chi phí kiểm toán hợp lý và khắc phục vấn đề mà không chậm trễ bất hợp lý.
12.5 Maildroppa lưu giữ hồ sơ về các loại hoạt động xử lý theo Điều 30(2) GDPR và hợp tác với cơ quan giám sát có thẩm quyền khi được yêu cầu.
13. Trách nhiệm pháp lý
13.1 Trách nhiệm pháp lý giữa các Bên được điều chỉnh bởi Điều 82 GDPR, các quy định bắt buộc khác của Pháp luật về Bảo vệ Dữ liệu và các điều khoản về trách nhiệm pháp lý có hiệu lực của Thỏa thuận chính. Không nội dung nào trong DPA này hạn chế quyền của chủ thể dữ liệu hoặc thẩm quyền của cơ quan giám sát.
13.2 Trong quan hệ giữa các Bên, mỗi Bên chịu trách nhiệm về tổn thất và chi phí trong phạm vi do hành vi có lỗi của mình gây ra khi vi phạm DPA này, nghĩa vụ theo luật định hoặc trách nhiệm theo pháp luật. Các quyền truy đòi theo luật định không bị ảnh hưởng.
14. Chấm dứt do vi phạm về bảo vệ dữ liệu
14.1 Nếu Maildroppa vi phạm nghiêm trọng DPA này, Khách hàng có thể tạm dừng hoạt động xử lý bị ảnh hưởng cho đến khi vi phạm được khắc phục. Nếu Maildroppa không khắc phục vi phạm nghiêm trọng trong một thời hạn hợp lý, hoặc không thể khắc phục, Khách hàng có thể chấm dứt dịch vụ bị ảnh hưởng vì lý do chính đáng.
14.2 Maildroppa có thể tạm dừng thực hiện một chỉ thị trái pháp luật theo điều khoản 4.3. Nếu không thể tìm được phương án thay thế hợp pháp và việc tiếp tục sẽ vi phạm Pháp luật về Bảo vệ Dữ liệu, Maildroppa có thể chấm dứt hoạt động xử lý bị ảnh hưởng. Các nghĩa vụ về hoàn trả, xóa dữ liệu và chứng cứ vẫn được duy trì.
15. Điều khoản cuối cùng
15.1 Các sửa đổi được thỏa thuận bằng văn bản hoặc được đưa vào DPA thông qua một quy trình điện tử có thể chứng minh được. Các Phụ lục có thể được cập nhật để phản ánh hoạt động xử lý thực tế với điều kiện mức độ bảo vệ tổng thể không bị giảm đáng kể và các quyền được thông báo và phản đối theo DPA được tôn trọng.
15.2 Nếu một điều khoản vô hiệu, các điều khoản còn lại vẫn có hiệu lực và các quy định pháp luật sẽ thay thế điều khoản đó.
15.3 Pháp luật Đức và điều khoản về địa điểm giải quyết tranh chấp của Thỏa thuận chính được áp dụng trong phạm vi các quy định bắt buộc của Pháp luật về Bảo vệ Dữ liệu không yêu cầu khác.
15.4 Phiên bản tiếng Anh này được cung cấp để thuận tiện cho việc tham khảo. Nếu có mâu thuẫn với phiên bản tiếng Đức, phiên bản tiếng Đức được ưu tiên áp dụng, trừ khi quy định pháp luật bắt buộc yêu cầu khác.
Phụ lục 1 – Mô tả hoạt động xử lý
1. Đối tượng và mục đích
Cung cấp dịch vụ Maildroppa trên nền tảng đám mây để tiếp thị qua email dựa trên sự cho phép của người nhận, bao gồm quản lý liên hệ và danh sách, biểu mẫu và Signup Flows, chiến dịch, mẫu, quy trình tự động hóa, gửi email, báo cáo về việc chuyển phát và tương tác, tệp, tích hợp, xuất dữ liệu, hỗ trợ, bảo mật, sao lưu và xóa dữ liệu theo hợp đồng.
2. Thời hạn
Thời hạn của Thỏa thuận chính cộng với thời gian hoàn trả, xóa dữ liệu và hết hạn bản sao lưu theo điều khoản 11.
3. Tính chất của hoạt động xử lý
Thu thập thông qua biểu mẫu của Khách hàng, ghi nhận, sắp xếp, cấu trúc hóa, lưu trữ, điều chỉnh, phân khúc, đối chiếu, truy xuất, hiển thị, nhập, xuất, truyền, gửi, ghi nhật ký, phân tích, hạn chế, sao lưu và xóa theo chỉ thị của Khách hàng.
4. Các nhóm chủ thể dữ liệu
- Người đăng ký nhận tin, khách hàng tiềm năng, đầu mối kinh doanh, khách hàng và các liên hệ kinh doanh khác của Khách hàng;
- người truy cập và người gửi thông tin qua biểu mẫu và trang đích của Khách hàng;
- người nhận các chiến dịch, thông điệp tự động và thông điệp giao dịch của Khách hàng;
- các cá nhân khác có dữ liệu được Khách hàng cung cấp hợp pháp cho dịch vụ.
5. Các loại dữ liệu cá nhân
- dữ liệu định danh và liên hệ: tên, địa chỉ email và thông tin liên hệ công việc do Khách hàng nhập;
- các trường hồ sơ, thẻ, phân khúc, danh sách và thông tin phân nhóm đối tượng do Khách hàng xác định;
- dữ liệu về sự đồng ý, nguồn và bằng chứng: nguồn đăng ký, biểu mẫu, nội dung đồng ý, dấu thời gian, trạng thái xác nhận và hủy đăng ký, cùng siêu dữ liệu IP/trình duyệt khi được bật và phù hợp với pháp luật;
- dữ liệu kỹ thuật về biểu mẫu và dữ liệu về hành vi lạm dụng: kích thước màn hình, phiên bản trình duyệt và hệ điều hành, mã định danh thiết bị được suy ra, dữ liệu IP/yêu cầu và thời điểm hiển thị cửa sổ bật lên gần nhất được lưu trong trình duyệt khi Khách hàng nhúng trình tải biểu mẫu theo cách tương ứng;
- nội dung chiến dịch, biểu mẫu, quy trình tự động hóa, mẫu và thông điệp;
- dữ liệu chuyển phát và tương tác: trạng thái chuyển phát, sự kiện mở và nhấp khi được bật và phù hợp với pháp luật, thư bị trả lại, khiếu nại, lượt hủy đăng ký và các trường hợp chặn gửi;
- dữ liệu kỹ thuật: địa chỉ IP, thông tin về thiết bị, trình duyệt, yêu cầu, bảo mật, nhật ký và lỗi;
- tệp, tệp đính kèm và nội dung do Khách hàng tải lên;
- thông tin về tích hợp, nhập, xuất dữ liệu và hỗ trợ, bao gồm mã định danh của bên thứ ba do Khách hàng cung cấp.
6. Dữ liệu đặc biệt
Việc xử lý các loại dữ liệu đặc biệt theo Điều 9 và dữ liệu về kết án hình sự theo Điều 10 không thuộc phạm vi dịch vụ và bị cấm, trừ khi đã được thỏa thuận rõ ràng trước bằng văn bản cho một mục đích cụ thể với các biện pháp bảo vệ bổ sung.
7. Tần suất và khối lượng
Liên tục, với khối lượng được xác định theo việc sử dụng, cấu hình, người nhận, gói dịch vụ và chỉ thị của Khách hàng.
8. Quyền và nghĩa vụ của Khách hàng
Quyền và nghĩa vụ của Khách hàng phát sinh từ DPA này, Thỏa thuận chính và Pháp luật về Bảo vệ Dữ liệu. Cụ thể, Khách hàng quyết định các mục đích, căn cứ pháp lý, loại dữ liệu, bên nhận, cấu hình, việc lưu giữ và cách đáp ứng việc thực hiện quyền của chủ thể dữ liệu.
Phụ lục 2 – Các biện pháp kỹ thuật và tổ chức
Maildroppa duy trì các biện pháp sau đối với Dữ liệu Cá nhân của Khách hàng. Việc triển khai có thể được điều chỉnh theo trình độ kỹ thuật tiên tiến hiện có mà không làm giảm đáng kể mức độ bảo vệ tổng thể.
1. Tổ chức và quản trị
- trách nhiệm về quyền riêng tư, bảo mật và sự cố được lập thành văn bản;
- nghĩa vụ bảo mật đối với nhân sự được ủy quyền;
- hướng dẫn về quyền riêng tư và bảo mật phù hợp với vai trò và nhiệm vụ;
- việc cấp, thay đổi và thu hồi quyền truy cập nội bộ được kiểm soát;
- việc rà soát nhà cung cấp được lập thành văn bản và các hợp đồng xử lý dữ liệu bắt buộc;
- quy trình xử lý yêu cầu của chủ thể dữ liệu, chỉ thị, việc xóa dữ liệu và yêu cầu của cơ quan có thẩm quyền.
2. Xác thực và kiểm soát truy cập
- tài khoản được xác thực thông qua Auth0/Okta và giao diện sản phẩm, giao diện quản trị có quyền truy cập giới hạn theo vai trò;
- quyền truy cập nội bộ riêng cho từng cá nhân dựa trên nhu cầu và nguyên tắc đặc quyền tối thiểu;
- bảo vệ quyền truy cập đặc quyền và thông tin bí mật kỹ thuật; Maildroppa không lưu mật khẩu dưới dạng văn bản thuần;
- ghi nhật ký các sự kiện tài khoản và quản trị có liên quan đến bảo mật;
- rà soát dựa trên sự kiện và rủi ro, đồng thời nhanh chóng thu hồi quyền truy cập không còn cần thiết.
3. Bảo mật truyền dữ liệu và thông tin liên lạc
- truyền dữ liệu được mã hóa bằng các kết nối HTTPS/TLS hiện hành;
- bảo vệ API và webhook bằng xác thực hoặc phương thức sử dụng chữ ký/thông tin bí mật khi có hỗ trợ;
- kiểm tra tên miền và người gửi, đồng thời hỗ trợ các phương thức xác thực email thông dụng;
- bảo vệ trước các yêu cầu lạm dụng thông qua các biện pháp kiểm soát proxy, mạng, giới hạn tốc độ và bảo mật.
4. Tách biệt khách hàng và mục đích
- phân tách về mặt logic dữ liệu và quyền truy cập theo tài khoản Khách hàng;
- phân quyền ở phía máy chủ đối với tài nguyên của tài khoản;
- tách biệt vai trò và mục đích đối với vận hành, hỗ trợ, lập hóa đơn và xử lý dữ liệu của Khách hàng;
- không sử dụng Dữ liệu Cá nhân của Khách hàng để quảng cáo cho bên thứ ba hoặc mua bán danh sách.
5. Tính sẵn sàng, khả năng chống chịu và khôi phục
- vận hành ứng dụng cốt lõi trên hạ tầng được kiểm soát tại Đức và lưu trữ dữ liệu đối tượng chính tại EU;
- biện pháp bảo vệ trước các cuộc tấn công mạng và tải do hành vi lạm dụng gây ra;
- giám sát dịch vụ, ghi nhận lỗi và chuyển xử lý lên cấp cao hơn theo quy trình có kiểm soát;
- sao lưu có hạn chế truy cập theo lịch trình được lập thành văn bản;
- quy trình khôi phục có kiểm soát;
- áp dụng lại các bản ghi về việc xóa và hạn chế chưa được thực hiện sau khi khôi phục.
6. Tính toàn vẹn và xử lý an toàn
- kiểm tra kỹ thuật về loại, kích thước và quyền truy cập đối với các tệp tải lên được hỗ trợ;
- triển khai phần mềm có kiểm soát và xử lý các thành phần phụ thuộc/lỗ hổng bảo mật;
- ghi nhật ký lỗi và bảo mật theo nguyên tắc giảm thiểu dữ liệu;
- biện pháp bảo vệ trước việc sửa đổi trái phép thông qua kiểm soát truy cập;
- xử lý thư bị trả lại, khiếu nại, hủy đăng ký và chặn gửi bảo đảm trách nhiệm giải trình.
7. Bảo vệ dữ liệu ngay từ khâu thiết kế
- các trường bắt buộc và hoạt động xử lý được giới hạn theo mục đích; các trường bổ sung của Khách hàng có thể được cấu hình;
- các chức năng xuất, chỉnh sửa, xóa dữ liệu và chặn gửi hỗ trợ các quy trình liên quan đến chủ thể dữ liệu;
- các quy trình đồng ý và đăng ký có thể ghi lại nội dung văn bản, nguồn và dấu thời gian liên quan;
- việc đo lường lượt mở và lượt nhấp được thể hiện dưới dạng tùy chọn cấu hình minh bạch ở những nơi có áp dụng chức năng này;
- dữ liệu chẩn đoán và phân tích được giả danh hóa hoặc giảm thiểu khi có thể.
8. Xóa và lưu giữ dữ liệu
- quy trình xóa trong hệ thống vận hành đối với liên hệ, chiến dịch, quy trình tự động hóa, biểu mẫu, tệp và dữ liệu liên quan của Khách hàng;
- tách biệt hồ sơ lập hóa đơn phải lưu giữ theo luật định với dữ liệu của Khách hàng trong hệ thống vận hành;
- thông tin về chặn gửi và bảo mật được giới hạn và chỉ sử dụng cho mục đích bảo vệ tương ứng;
- xóa dữ liệu trong hệ thống vận hành mà không chậm trễ bất hợp lý sau khi dịch vụ kết thúc và hoàn tất mọi việc hoàn trả đã thỏa thuận; bản sao lưu hết hạn theo chu kỳ sao lưu được lập thành văn bản;
- lập văn bản ghi nhận việc hoàn trả hoặc xóa dữ liệu theo yêu cầu.
9. Quản lý và rà soát sự cố
- quy trình phát hiện, phân loại, khoanh vùng, điều tra, khắc phục và rà soát được lập thành văn bản;
- thông báo cho Khách hàng mà không chậm trễ bất hợp lý sau khi biết về một vi phạm ảnh hưởng đến Dữ liệu Cá nhân của Khách hàng;
- ghi lại diễn biến theo thời gian, hệ thống và dữ liệu bị ảnh hưởng, các biện pháp và tác động đã biết;
- bảo quản chứng cứ với quyền truy cập bị hạn chế;
- định kỳ rà soát hiệu quả và điều chỉnh các biện pháp dựa trên rủi ro.
Phụ lục 3 – Các bên xử lý phụ được cho phép và việc chuyển dữ liệu
Danh sách sau áp dụng cho các chức năng liên quan; không phải nhà cung cấp nào cũng xử lý cùng loại dữ liệu cho mọi Khách hàng. Maildroppa xác minh pháp nhân, khu vực và cơ chế chuyển dữ liệu trên cơ sở hợp đồng thực tế trước lần sử dụng đầu tiên và sau một thay đổi đáng kể.
| Bên xử lý phụ | Dịch vụ và dữ liệu có thể được xử lý | Địa điểm chính | Cơ chế chuyển dữ liệu sang nước thứ ba khi được yêu cầu |
|---|---|---|---|
| Hetzner Online GmbH, Đức | Dịch vụ lưu trữ, điện toán, cơ sở dữ liệu và mạng cốt lõi; Dữ liệu Cá nhân của Khách hàng cần thiết cho dịch vụ | Đức | không chuyển dữ liệu sang nước thứ ba đối với hoạt động thông thường trong EEA |
| Cloudflare, Inc., Hoa Kỳ, và các pháp nhân ký hợp đồng | DNS, proxy, CDN, WAF, DDoS và bảo mật; dữ liệu IP, yêu cầu, tên miền, lưu lượng và, đối với hoạt động xử lý qua proxy, dữ liệu nội dung được truyền | Các địa điểm biên tại EU và trên toàn cầu; có thể có truy cập từ Hoa Kỳ | Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ đối với bên nhận tại Hoa Kỳ đã được chứng nhận và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
| Amazon Web Services EMEA SARL, Luxembourg, và các pháp nhân AWS ký hợp đồng | Lưu trữ đối tượng và dịch vụ đám mây kỹ thuật; tệp, mẫu và siêu dữ liệu liên quan | chủ yếu tại Frankfurt, Đức (eu-central-1); có thể có truy cập hỗ trợ từ các nơi trên thế giới | quyết định công nhận mức độ bảo vệ đầy đủ nếu áp dụng, nếu không thì áp dụng SCCs kèm các biện pháp bảo vệ bổ sung |
| Bird B.V., Hà Lan, bao gồm nền tảng email SparkPost và các công ty liên kết cung cấp dịch vụ | Truyền email, sự kiện gửi đến người nhận, thư bị trả lại và khiếu nại; địa chỉ người nhận, người gửi, nội dung thư và siêu dữ liệu gửi thư | Được cấu hình kỹ thuật để sử dụng điểm cuối SparkPost tại EU; có thể có truy cập từ bên ngoài EEA để hỗ trợ hoặc từ các đơn vị trong tập đoàn | đối với truy cập từ nước thứ ba, áp dụng Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ nếu phù hợp và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
| Okta, Inc., Hoa Kỳ, và các pháp nhân Auth0/Okta ký hợp đồng | Xác thực và truy cập tài khoản; người dùng tài khoản, mã định danh đăng nhập, email, siêu dữ liệu bảo mật và phiên | Khu vực EU nếu được kích hoạt; có thể có truy cập từ Hoa Kỳ | Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ đối với bên nhận đã được chứng nhận và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
| SmartBear Software, Inc., Hoa Kỳ, và các công ty liên kết (Bugsnag) | Chẩn đoán lỗi và giám sát vận hành; mã định danh tài khoản/người dùng đã được giả danh hóa, siêu dữ liệu về lỗi, thiết bị, yêu cầu và bản phát hành | Khu vực Bugsnag được chọn; có thể có truy cập từ Hoa Kỳ | Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ đối với bên nhận đã được chứng nhận và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
Auth0/Okta chỉ được đưa vào Phụ lục này trong phạm vi xử lý Dữ liệu Cá nhân của Khách hàng với tư cách là bên xử lý phụ trong một luồng dữ liệu cụ thể. Việc Maildroppa xử lý dữ liệu người dùng tài khoản với tư cách là bên kiểm soát dữ liệu cho các mục đích riêng về hợp đồng, tài khoản và xác thực được điều chỉnh bởi Thông báo về Quyền riêng tư và nằm ngoài phạm vi DPA này.
Thông báo thay đổi
Maildroppa thông báo cho Khách hàng qua địa chỉ email công việc được lưu trong tài khoản và công bố phiên bản có ghi ngày của danh sách này. Thông báo nêu rõ nhà cung cấp, mục đích, địa điểm, cơ chế và ngày dự kiến bắt đầu. Quy trình phản đối được điều chỉnh bởi điều khoản 9.
Tích hợp theo chỉ định của Khách hàng
Zapier, Make và các dịch vụ khác do Khách hàng kết nối không mặc nhiên là bên xử lý phụ của Maildroppa. Khi Maildroppa truyền dữ liệu tới một dịch vụ tích hợp như vậy theo chỉ dẫn của Khách hàng, Khách hàng chịu trách nhiệm về việc lựa chọn bên nhận, thẩm quyền, thông báo về quyền riêng tư, hợp đồng và các cơ chế chuyển dữ liệu quốc tế.