Hỗ trợ tuân thủ GDPR để quý vị có thể đánh giá
Maildroppa hỗ trợ tiếp thị qua email dựa trên sự cho phép với quy trình xác nhận đăng ký hai bước, ghi nhận sự đồng ý, xử lý hủy đăng ký, xử lý thư bị trả lại và khiếu nại, xuất dữ liệu và các tích hợp có kiểm soát. Quý vị vẫn chịu trách nhiệm về việc thu thập thông tin liên hệ hợp pháp, cung cấp thông tin cho chủ thể dữ liệu và cách sử dụng dữ liệu cụ thể của mình.
Không nền tảng tiếp thị qua email nào có thể tự mình làm cho mọi quy trình của khách hàng trở nên “tuân thủ GDPR”. Vì vậy, Maildroppa không đưa ra bảo đảm tuân thủ chung cho mọi trường hợp. Thay vào đó, Maildroppa cung cấp thông tin về vai trò, luồng dữ liệu, hợp đồng, các bên xử lý dữ liệu phụ và biện pháp bảo mật để quý vị xem xét.
Tài liệu để quý vị xem xét
- Thông báo về Quyền riêng tư đối với hoạt động xử lý riêng của Maildroppa;
- Thỏa thuận Xử lý Dữ liệu theo Điều 28 GDPR;
- các biện pháp kỹ thuật và tổ chức;
- bên xử lý dữ liệu phụ và chuyển dữ liệu quốc tế;
- Chính sách Chống thư rác và Sử dụng được chấp nhận;
- yêu cầu về quyền riêng tư và báo cáo hành vi lạm dụng.
Vai trò rõ ràng, không có điều khoản ẩn
Với tư cách là bên kiểm soát dữ liệu, quý vị quyết định mục đích và cách thức sử dụng dữ liệu của người đăng ký, khách hàng tiềm năng và khách hàng của mình cho hoạt động tiếp thị qua email. Maildroppa thường xử lý dữ liệu đó với tư cách là bên xử lý dữ liệu của quý vị theo các chỉ dẫn được lập thành văn bản.
Đối với các mục đích riêng — bao gồm hợp đồng, lập hóa đơn, bảo mật tài khoản, phòng ngừa lạm dụng và thực hiện nghĩa vụ pháp lý — bản thân Maildroppa là bên kiểm soát dữ liệu. Các hoạt động này được mô tả riêng trong Thông báo về Quyền riêng tư, thay vì bị che giấu trong vai trò bên xử lý dữ liệu.
Địa điểm và nhà cung cấp dịch vụ
Maildroppa được phát triển và vận hành tại Đức. Hạ tầng cốt lõi và hệ thống lưu trữ chính đặt tại Đức và EU. Các nhà cung cấp đã được công bố được sử dụng cho việc gửi thư, xác thực, bảo vệ, chẩn đoán và thanh toán; điều này có thể tạo thêm các đường xử lý và truy cập dữ liệu. Vì vậy, danh sách bên xử lý dữ liệu phụ và chuyển dữ liệu hiện hành chính xác hơn lời hứa rút gọn “chỉ tại Đức”.
Các chức năng kiểm soát trong sản phẩm
Thiết lập và ghi nhận sự cho phép
Signup Flows có thể kết nối biểu mẫu, email xác nhận và phản hồi sau xác nhận. Maildroppa ghi lại nội dung xin sự đồng ý đã sử dụng và các dấu thời gian liên quan. Việc có cần sự đồng ý hay không và sự đồng ý có hợp lệ hay không phụ thuộc vào cách thiết kế, đối tượng của quý vị và pháp luật áp dụng.
Tôn trọng việc hủy đăng ký và xử lý vấn đề gửi thư
Email tiếp thị có chức năng hủy đăng ký. Việc hủy đăng ký, khiếu nại và thư bị trả lại do lỗi vĩnh viễn được tính đến khi gửi thư sau này. Có thể cần giữ lại một bản ghi chặn gửi tối thiểu để tránh vô tình liên hệ với địa chỉ đã bị xóa hoặc được nhập lại.
Nhúng biểu mẫu một cách minh bạch
Trình tải biểu mẫu của Maildroppa có thể truyền một mã định danh được tạo từ các đặc điểm của màn hình, trình duyệt và hệ điều hành để kiểm tra hành vi lạm dụng, đồng thời có thể lưu thời điểm hiển thị gần nhất trong bộ nhớ cục bộ đối với biểu mẫu bật lên. Nếu sử dụng trình tải này trên trang web của mình, quý vị phải mô tả luồng dữ liệu và việc truy cập thiết bị đó trong thông báo về quyền riêng tư của mình, đồng thời đánh giá cơ sở pháp lý hoặc sự đồng ý cần có.
Xuất và chỉnh sửa dữ liệu
Các tính năng xuất và chỉnh sửa dành cho khách hàng hỗ trợ quản lý dữ liệu liên hệ. Bản xuất dữ liệu từ sản phẩm không mặc nhiên là phản hồi đầy đủ theo Điều 15 GDPR; có thể cũng cần xem xét siêu dữ liệu liên quan, bên nhận, mục đích và các ngoại lệ.
Bảo vệ việc truy cập và truyền dữ liệu
Maildroppa sử dụng tài khoản được xác thực, giao diện hạn chế theo vai trò, truyền dữ liệu được mã hóa, cơ chế tách biệt giữa các khách hàng, kiểm tra tên miền và người gửi, biện pháp chống yêu cầu lạm dụng, cũng như xác thực loại, kích thước và quyền truy cập đối với các tệp tải lên được hỗ trợ. Mô tả hiện hành có tính ràng buộc được nêu trong các biện pháp kỹ thuật và tổ chức.
Những quyết định quý vị vẫn chịu trách nhiệm
- cơ sở pháp lý và mục đích được phép đối với từng liên hệ;
- cung cấp thông tin minh bạch và xin sự đồng ý khi được yêu cầu;
- các trường bắt buộc, trường văn bản tự do, phân khúc và thời hạn lưu giữ;
- nội dung, đối tượng và quốc gia gửi thư được phép;
- cấu hình đo lường lượt mở/nhấp và công nghệ nhúng;
- hợp đồng và luồng dữ liệu cho các tích hợp riêng của quý vị;
- đánh giá và phản hồi yêu cầu của chủ thể dữ liệu.
Chống thư rác để bảo vệ quyền riêng tư và hạ tầng
Maildroppa cấm sử dụng danh sách được mua, thuê, thu thập bằng công cụ quét dữ liệu hoặc có được qua môi giới, cũng như gửi email hàng loạt khi chưa có sự cho phép của người nhận. Các mô hình kinh doanh có rủi ro cao hơn bị loại trừ hoặc được xem xét trước khi kích hoạt. Điều này bảo vệ người nhận, khách hàng hợp pháp và uy tín gửi thư chung. Chi tiết được nêu trong Chính sách Chống thư rác và Sử dụng được chấp nhận.
Câu hỏi thường gặp
Maildroppa có tuân thủ GDPR không?
Maildroppa cung cấp thỏa thuận theo Điều 28, tài liệu về các luồng dữ liệu và các chức năng kiểm soát quyền riêng tư, đồng thời cam kết thực hiện những nghĩa vụ theo GDPR áp dụng cho Maildroppa. Việc sử dụng cụ thể của quý vị có hợp pháp hay không còn phụ thuộc vào mục đích, cơ sở pháp lý, nội dung và cài đặt của quý vị.
Có phải mọi dữ liệu đều chỉ được xử lý tại Đức không?
Không. Hạ tầng cốt lõi và hệ thống lưu trữ chính đặt tại Đức hoặc EU. Các nhà cung cấp đã được công bố hỗ trợ những chức năng cụ thể. Khi có mối liên hệ với một nước thứ ba, danh sách chuyển dữ liệu mô tả cơ chế và đánh giá bổ sung.
Xác nhận đăng ký hai bước có thay thế việc đánh giá pháp lý không?
Không. Xác nhận đăng ký hai bước là cơ chế quan trọng để xác nhận và cung cấp bằng chứng. Cơ chế này không làm cho một mục đích không rõ ràng hoặc bị cấm trở nên hợp pháp.
Điều gì xảy ra sau khi hủy dịch vụ?
Quyền truy cập chấm dứt theo Điều khoản. Theo lựa chọn của khách hàng và theo DPA, dữ liệu khách hàng được sử dụng trong vận hành sẽ được hoàn trả hoặc xóa mà không chậm trễ quá mức. Dữ liệu lập hóa đơn phải lưu giữ theo luật, các bản ghi chặn gửi và bảo mật cần thiết, cùng các bản sao lưu bị hạn chế truy cập chịu các quy tắc riêng, giới hạn theo mục đích.
Maildroppa thông báo vi phạm dữ liệu cá nhân như thế nào?
Với tư cách là bên xử lý dữ liệu, Maildroppa thông báo cho bên kiểm soát dữ liệu bị ảnh hưởng mà không chậm trễ quá mức, cung cấp thông tin sẵn có và hỗ trợ đánh giá. Thời hạn 72 giờ để thông báo cho cơ quan giám sát, nếu áp dụng đối với bên kiểm soát dữ liệu, được tính từ khi bên kiểm soát dữ liệu biết về sự việc; bên này không nên chờ báo cáo sự cố cuối cùng.
Dùng thử Maildroppa miễn phí
Xem tài liệu về quyền riêng tư
Không cần thẻ tín dụng. Không tự động bảo đảm tuân thủ. Một công cụ minh bạch cho hoạt động tiếp thị qua email dựa trên sự cho phép.