Danh sách sau áp dụng cho các chức năng liên quan; không phải nhà cung cấp nào cũng xử lý cùng loại dữ liệu cho mọi Khách hàng. Maildroppa xác minh pháp nhân, khu vực và cơ chế chuyển dữ liệu trên cơ sở hợp đồng thực tế trước lần sử dụng đầu tiên và sau một thay đổi đáng kể.
| Bên xử lý phụ | Dịch vụ và dữ liệu có thể được xử lý | Địa điểm chính | Cơ chế chuyển dữ liệu sang nước thứ ba khi được yêu cầu |
|---|---|---|---|
| Hetzner Online GmbH, Đức | Dịch vụ lưu trữ, điện toán, cơ sở dữ liệu và mạng cốt lõi; Dữ liệu Cá nhân của Khách hàng cần thiết cho dịch vụ | Đức | không chuyển dữ liệu sang nước thứ ba đối với hoạt động thông thường trong EEA |
| Cloudflare, Inc., Hoa Kỳ, và các pháp nhân ký hợp đồng | DNS, proxy, CDN, WAF, DDoS và bảo mật; dữ liệu IP, yêu cầu, tên miền, lưu lượng và, đối với hoạt động xử lý qua proxy, dữ liệu nội dung được truyền | Các địa điểm biên tại EU và trên toàn cầu; có thể có truy cập từ Hoa Kỳ | Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ đối với bên nhận tại Hoa Kỳ đã được chứng nhận và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
| Amazon Web Services EMEA SARL, Luxembourg, và các pháp nhân AWS ký hợp đồng | Lưu trữ đối tượng và dịch vụ đám mây kỹ thuật; tệp, mẫu và siêu dữ liệu liên quan | chủ yếu tại Frankfurt, Đức (eu-central-1); có thể có truy cập hỗ trợ từ các nơi trên thế giới | quyết định công nhận mức độ bảo vệ đầy đủ nếu áp dụng, nếu không thì áp dụng SCCs kèm các biện pháp bảo vệ bổ sung |
| Bird B.V., Hà Lan, bao gồm nền tảng email SparkPost và các công ty liên kết cung cấp dịch vụ | Truyền email, sự kiện gửi đến người nhận, thư bị trả lại và khiếu nại; địa chỉ người nhận, người gửi, nội dung thư và siêu dữ liệu gửi thư | Được cấu hình kỹ thuật để sử dụng điểm cuối SparkPost tại EU; có thể có truy cập từ bên ngoài EEA để hỗ trợ hoặc từ các đơn vị trong tập đoàn | đối với truy cập từ nước thứ ba, áp dụng Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ nếu phù hợp và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
| Okta, Inc., Hoa Kỳ, và các pháp nhân Auth0/Okta ký hợp đồng | Xác thực và truy cập tài khoản; người dùng tài khoản, mã định danh đăng nhập, email, siêu dữ liệu bảo mật và phiên | Khu vực EU nếu được kích hoạt; có thể có truy cập từ Hoa Kỳ | Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ đối với bên nhận đã được chứng nhận và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
| SmartBear Software, Inc., Hoa Kỳ, và các công ty liên kết (Bugsnag) | Chẩn đoán lỗi và giám sát vận hành; mã định danh tài khoản/người dùng đã được giả danh hóa, siêu dữ liệu về lỗi, thiết bị, yêu cầu và bản phát hành | Khu vực Bugsnag được chọn; có thể có truy cập từ Hoa Kỳ | Khuôn khổ Bảo vệ Dữ liệu EU-Hoa Kỳ đối với bên nhận đã được chứng nhận và/hoặc SCCs kèm các biện pháp bảo vệ bổ sung |
Auth0/Okta chỉ được đưa vào Phụ lục này trong phạm vi xử lý Dữ liệu Cá nhân của Khách hàng với tư cách là bên xử lý phụ trong một luồng dữ liệu cụ thể. Việc Maildroppa xử lý dữ liệu người dùng tài khoản với tư cách là bên kiểm soát dữ liệu cho các mục đích riêng về hợp đồng, tài khoản và xác thực được điều chỉnh bởi Thông báo về Quyền riêng tư và nằm ngoài phạm vi DPA này.
Thông báo thay đổi
Maildroppa thông báo cho Khách hàng qua địa chỉ email công việc được lưu trong tài khoản và công bố phiên bản có ghi ngày của danh sách này. Thông báo nêu rõ nhà cung cấp, mục đích, địa điểm, cơ chế và ngày dự kiến bắt đầu. Quy trình phản đối được điều chỉnh bởi điều khoản 9.
Tích hợp theo chỉ định của Khách hàng
Zapier, Make và các dịch vụ khác do Khách hàng kết nối không mặc nhiên là bên xử lý phụ của Maildroppa. Khi Maildroppa truyền dữ liệu tới một dịch vụ tích hợp như vậy theo chỉ dẫn của Khách hàng, Khách hàng chịu trách nhiệm về việc lựa chọn bên nhận, thẩm quyền, thông báo về quyền riêng tư, hợp đồng và các cơ chế chuyển dữ liệu quốc tế.