Der Schutz Ihrer Daten steht im Mittelpunkt unseres Handelns. Als in Europa ansässiger Anbieter von E-Mail-Diensten haben wir uns verpflichtet, die höchsten Standards für Datensicherheit und Datenschutz einzuhalten.
Von robusten Verschlüsselungsprotokollen bis zur vollständigen Einhaltung internationaler Vorschriften sorgen wir dafür, dass Ihre Daten in jeder Phase geschützt bleiben.
Sie können darauf vertrauen, dass Ihre Daten durch Sicherheitsstandards auf Unternehmensniveau geschützt sind.
Als erstes Unternehmen weltweit, das die AFAQ-Zertifizierung von AFNOR erhalten hat, können Sie sicher sein, dass Mailjet die wichtigsten Grundsätze der DSGVO einhält.
Ihre Daten werden in sicheren Datenzentren gespeichert, die sich ausschließlich innerhalb der Europäischen Union befinden.
Unterstützt auf Wunsch HIPAA-konforme Konfigurationen für das Gesundheitswesen und andere regulierte Branchen.
Sicherheit geht bei Mailjet über die Einhaltung von Vorschriften hinaus und ist in jede Schicht unserer Infrastruktur, Prozesse und Produktgestaltung integriert. Hier erfahren Sie, wie wir Ihre Daten in Echtzeit schützen.
Damit Sie Mailjet als E‑Mail Marketing Software und Zustelldienst rechtssicher nutzen können, sind neben Technik auch organisatorische Grundlagen entscheidend.
Im Rahmen der DSGVO agieren Sie als Nutzer unserer E-Mail Marketing Software in der Regel als „Verantwortlicher“ (Controller), da Sie über die Zwecke und Mittel der Verarbeitung entscheiden. Mailjet fungiert dabei als Ihr datenverarbeitendes Unternehmen (Auftragsverarbeiter oder Processor). In dieser Rolle verarbeiten wir personenbezogene Daten streng nach Ihren Weisungen, um die sichere Zustellung Ihrer E-Mail Kampagne und den Betrieb Ihrer Landing Pages zu gewährleisten.
Um die gesetzlichen Anforderungen zu erfüllen, ist ein schriftlicher Vertrag zur Auftragsverarbeitung (AVV oder DPA) zwingend erforderlich. Mailjet macht Ihnen diesen Prozess einfach: Unser AVV ist standardmäßig in unsere Nutzungsbedingungen integriert oder kann separat digital abgeschlossen werden. Er regelt detailliert, wie wir Ihre personenbezogenen Daten schützen, welche technischen und organisatorischen Änderungen wir zur Datensicherheit vornehmen und wie wir Sie bei Audits unterstützen.
Als E-Mail Serviceanbieter erfassen wir unterschiedliche verarbeitete Daten, um den Dienst bereitzustellen. Dazu gehören primär Kontaktdaten (E-Mail-Adressen), Metadaten des Versands sowie Interaktionsdaten (Öffnungen/Klicks). Wir stellen sicher, dass diese persönlichen Daten nur für die von Ihnen definierten Zwecke genutzt werden. Eine detaillierte Auflistung der Datenkategorien finden Sie in unserer Dokumentation, was Ihnen hilft, Ihre eigene Dokumentation der Verarbeitungstätigkeiten präzise zu führen.
Mailjet priorisiert das Hosting in der EU, nutzt jedoch für spezifische Funktionen (z. B. Support-Tools) sorgfältig ausgewählte Unterauftragnehmer. Sofern dabei eine Datenübermittlung in Drittländer erfolgt, stellen wir die Konformität mit Art. 44 DSGVO sicher – etwa durch den Abschluss von Standardvertragsklauseln (SCCs). Dies garantiert, dass das Schutzniveau für Ihre personenbezogenen Daten auch bei globaler Infrastruktur erhalten bleibt.
Die Nutzung einer sicheren Software ist die Basis, doch für die vollständige Compliance müssen Sie als Versender spezifische Schritte in Ihrer täglichen Praxis beachten.
Für ein rechtssicheres E-Mail Marketing ist eine ausdrückliche Einwilligung der Empfänger unerlässlich. Mailjet unterstützt Sie hierbei durch automatisierte Double-Opt-in-Prozesse. Erst nach der Bestätigung durch den Empfänger werden die personenbezogenen Daten aktiv für den Versand von Marketing-E-Mails genutzt. Dies schützt Sie vor Abmahnungen und stärkt das Vertrauen Ihrer Kunden.
Die DSGVO verlangt, dass Sie die Einwilligung Ihrer Kontakte jederzeit nachweisen können. Mailjet protokolliert daher automatisch den Zeitpunkt, die IP-Adresse und die Quelle der Anmeldung. Diese Daten können Sie bei Bedarf exportieren, um Ihrer Rechenschaftspflicht nachzukommen und zu belegen, wie Sie die persönlichen Daten Ihrer Abonnenten gewonnen haben.
Gemäß dem Recht auf Vergessenwerden müssen Sie personenbezogene Daten löschen, sobald der Zweck der Verarbeitung entfällt oder ein Löschantrag vorliegt. Über unsere API oder das Dashboard können Sie Löschungen in Echtzeit vornehmen. Wir stellen sicher, dass Backups dieser Daten nach den gesetzlichen Fristen ebenfalls bereinigt werden, um eine dauerhafte Speicherung ohne Rechtsgrundlage zu verhindern.
Ob Auskunft, Berichtigung oder Datenübertragbarkeit: Mailjet bietet Ihnen die Werkzeuge, um Anfragen von Betroffenen effizient zu bearbeiten. Sie können alle zu einer Person gespeicherten verarbeiteten Daten einsehen, korrigieren oder in einem gängigen Format exportieren. So kommen Sie Ihren Pflichten als Verantwortlicher ohne großen manuellen Aufwand nach.
Seit 2014 ist Mailjet ein CSA-zertifizierter Versender. Wir befolgen strenge Standards, um eine zuverlässige E-Mail-Zustellung und die Einhaltung internationaler Vorschriften zu gewährleisten, damit Ihre Nachrichten sicher und verantwortungsbewusst in den Posteingängen ankommen.
California Consumer Privacy Act (CCPA)
DSGVO
ISO 27001
ISO 27701
Payment Card Industry Data Security Standard (PCI DSS)
SOC 2
CSA STAR Stufe 1
HIPAA-konform
Ja, Mailjet ist als europäischer Anbieter von Grund auf nach den Prinzipien „Privacy by Design“ und „Privacy by Default“ entwickelt worden. Durch EU-Hosting, ISO 27001 Zertifizierung und transparente Verträge bieten wir eine der sichersten Lösungen für Ihre digitale Kommunikation.
E-Mail-Versand ist konform, sofern eine gültige Rechtsgrundlage (meist Einwilligung) vorliegt, ein AVV mit dem Dienstleister besteht und die E-Mail Sicherheit durch Verschlüsselung (TLS) gewährleistet ist. Mailjet erfüllt all diese technischen und rechtlichen Voraussetzungen.
Sie müssen Ihre Nutzer darüber informieren, dass Sie Mailjet als Dienstleister einsetzen. Nennen Sie dabei den Zweck (Versand von Newslettern/Transaktions-Mails), die Kategorien der personenbezogenen Daten und verweisen Sie auf den abgeschlossenen AVV sowie die Datenschutzerklärung von Mailjet.
Ja, sobald Sie personenbezogene Daten Ihrer Kunden oder Abonnenten über unsere Plattform verarbeiten, ist ein Vertrag zur Auftragsverarbeitung gesetzlich vorgeschrieben. Diesen können Sie bei Mailjet einfach und rechtssicher direkt in Ihrem Account-Bereich abschließen.