000° Sicherheit und DSGVO
Die Daten Ihrer Kunden liegen in einem sicheren Hafen, in Europa.
Hier steht genau, was wir mit den Daten tun, die Sie uns anvertrauen: wo sie liegen, wer sie sieht, wie die E-Mails verschickt werden und wie Ihre Kunden ihre Rechte ausüben. Ohne Zertifikate, die wir nicht haben, ohne vage Versprechen.
045° Wo die Daten liegen
In der Europäischen Union. Alle.
Die App, die Datenbank und unser Versandserver werden bei OVHcloud in Frankreich gehostet. Namen, Adressen und Bestellungen Ihrer Kunden verlassen die EU nicht und laufen über keinen US-amerikanischen E-Mail-Anbieter.
090° Wie wir versenden
Wir schützen den Ruf aller Kunden, also auch Ihren.
Über unseren Versandserver gehen die E-Mails vieler Shops. Wenn ein einziger Spam verschickt, fangen Gmail und Yahoo an, uns alle zu blockieren. Deshalb gelten die folgenden Regeln für alle gleich und sind nicht verhandelbar.
- Eigener Versandserver
Unser eigener Server, gehostet bei OVHcloud in Frankreich. Wir mieten den Versand nicht bei einem US-Anbieter.
- Ihre Domain, authentifiziert
Wir bereiten SPF, DKIM und DMARC für die Domain Ihres Shops vor und prüfen regelmäßig, ob die Einträge noch vorhanden sind.
- DKIM-Schlüssel im Tresor
Die privaten Signaturschlüssel liegen in einem separaten Secret-Tresor, nie in der Datenbank.
- Abmeldung mit einem Klick
Jede Marketing-E-Mail hat eine Ein-Klick-Abmeldung nach RFC 8058, wie Gmail und Yahoo sie verlangen.
- Liste gesperrter Adressen
Hat eine Adresse die E-Mail abgewiesen oder wurde auf „Spam“ geklickt, geht an sie nichts mehr. Die Liste bleibt, auch wenn Sie den Kontakt löschen.
- Tageslimit, das mit gutem Verhalten wächst
Jedes Konto startet mit einem kleinen Tageslimit, das sich verdoppelt, solange die Zahlen sauber sind. Es wächst nicht mit dem, was Sie zahlen.
Wann wir den Versand stoppen
Wir bewerten die Zahlen eines Kontos erst nach mindestens 200 E-Mails, damit zwei Bounces unter zehn E-Mails nicht zu einem falschen Schluss führen.
| Signal | Limit wächst nicht mehr ab | Versand stoppt ab |
|---|---|---|
| Spam-Beschwerden | 0,1 % | 0,3 %, die Schwelle, die Gmail und Yahoo öffentlich verlangen |
| Endgültig abgewiesene Adressen | 2 % | 5 %: Die Liste muss bereinigt werden |
135° Wie wir die Daten schützen
Was Sie uns einmal geben, erscheint nirgends wieder.
- Verschlüsselte Shop-Schlüssel
Die API-Schlüssel des Shops und andere Zugangsdaten werden verschlüsselt gespeichert. Nach dem Speichern zeigen wir sie weder in der Oberfläche noch in Protokollen.
- Unlöschbares Audit-Protokoll
Wer was wann und von welcher IP-Adresse geändert hat. Das Protokoll wird nur ergänzt: Es lässt sich nicht ändern oder löschen, auch nicht von uns in der App.
- Rollen im Team
Inhaber, Administrator und Mitglied. Nur die ersten beiden können API-Schlüssel und Webhooks anlegen.
- API-Schlüssel mit getrennten Rechten
Jeder Schlüssel bekommt nur das Recht, das er braucht, hat sein eigenes Anfragelimit und lässt sich jederzeit widerrufen.
- Zahlungen über Stripe
Ihre Kartendaten geben Sie direkt bei Stripe ein. Sie landen nie auf den Servern von Azimea.
180° Die Rechte Ihrer Kunden
Fragt ein Kunde nach seinen Daten, erledigen Sie das mit einem Klick.
Sie sind der Verantwortliche, wir sind Auftragsverarbeiter. Azimea gibt Ihnen die Werkzeuge, um eine DSGVO-Anfrage in wenigen Minuten zu beantworten, nicht in einigen Tagen.
- Löschung auf Anfrage (Art. 17). Name, Adresse und Telefonnummer der Person verschwinden aus allen Modulen. Bestellungen bleiben als Zahlen ohne Person, und der nächste Import holt sie nicht zurück.
- Export (Art. 15 und 20). Sie laden alles, was wir über einen Kontakt wissen, in einer Datei herunter.
- Die Rechtsgrundlage, für jeden Kontakt. Sie wissen, warum Sie schreiben dürfen: Einwilligung oder Bestandskunde, seit wann und woher.
- Begrenzte Speicherung. Nach 400 Tagen verlieren versendete E-Mails die Empfängeradresse und den Inhalt. Nur die Zahlen bleiben, für Berichte.
225° Unterauftragsverarbeiter
Wer die Daten noch berührt. Die vollständige Liste.
Wir halten die Liste aktuell und informieren Sie per E-Mail, bevor wir einen Unterauftragsverarbeiter hinzufügen oder wechseln, damit Sie Zeit für einen Widerspruch haben.
| Anbieter | Wofür | Welche Daten | Wo |
|---|---|---|---|
| OVHcloud | Hosting von App und Datenbank, Versandserver | Die Daten Ihres Kontos und der Kunden Ihres Shops | Frankreich (EU) |
| Stripe Payments Europe | Zahlung des Abonnements | Die Rechnungsdaten Ihres Unternehmens. Die Karte geben Sie direkt bei Stripe ein. | Irland (EU) |
| [vor dem Start zu ergänzen] | — | — | — |
Letzte Aktualisierung: [Datum].
Der Auftragsverarbeitungsvertrag (AVV)
Artikel 28 DSGVO verlangt einen Vertrag zwischen Ihnen und uns für die Daten Ihrer Kunden. Wir schicken Ihnen den AVV auf Anfrage, mit den Daten Ihres Unternehmens ausgefüllt, bereit zur Unterschrift.
Anti-Spam-Richtlinie
Keine gekauften, gemieteten oder im Internet gesammelten Listen. Keine E-Mails an Menschen, die nicht eingewilligt oder nichts bei Ihnen gekauft haben. Keine irreführenden Betreffzeilen, keine versteckte Abmeldung. Ab 0,3 % Beschwerden stoppt der Versand automatisch.
Die ganze Richtlinie lesen315° Fragen
Was Shop-Betreiber uns zu Daten fragen.
Sie haben eine andere Frage, oder Ihre Steuerberaterin oder Ihr Datenschutzbeauftragter braucht etwas Bestimmtes? Schreiben Sie uns an suport@azimea.com; wir antworten auf Englisch.
Wo werden die Daten meiner Kunden gespeichert?
Bei OVHcloud in Frankreich. App, Datenbank und Versandserver liegen alle dort. Die Daten Ihrer Kunden verlassen die Europäische Union nicht.
Muss ich mit Ihnen einen AVV abschließen?
Ja, die DSGVO verlangt ihn, weil wir die Daten Ihrer Kunden in Ihrem Auftrag verarbeiten. Schreiben Sie uns an suport@azimea.com, und wir schicken Ihnen den ausgefüllten AVV, bereit zur Unterschrift.
Darf ich Kunden schreiben, die den Newsletter nicht angekreuzt haben?
Wer bei Ihnen gekauft hat, dem dürfen Sie zu ähnlichen Produkten schreiben, mit Abmeldemöglichkeit in jeder E-Mail (Art. 13 Abs. 2 ePrivacy-Richtlinie, in Deutschland § 7 Abs. 3 UWG). Azimea speichert für jeden Kontakt, auf welcher Grundlage Sie schreiben. Für alles andere brauchen Sie eine Einwilligung.
Warum könnte der Versand aus meinem Konto gestoppt werden?
Wenn über 0,3 % der Empfänger die E-Mails als Spam markieren oder über 5 % der Adressen sie abweisen. Dann geht das Konto in Quarantäne, und ein Mensch bei uns startet es neu, nachdem wir mit Ihnen gesprochen haben. Den Grund sehen Sie in der App.
Sind Sie nach ISO 27001 oder SOC 2 zertifiziert?
Nein, noch nicht. Wir sind ein kleines, junges Unternehmen. Statt eines Siegels zeigen wir Ihnen auf dieser Seite, was wir konkret tun, und wenn Sie für ein Audit Details brauchen, bekommen Sie sie schriftlich.
000° Heute starten
E-Mails, die Bestellungen bringen, von einem Server in Europa.
14 Tage kostenlos, gezählt ab dem Tag, an dem Sie Ihren Shop verbinden. Ohne Kreditkarte.