Maildroppaは、顧客個人データを保護するため、以下の措置を維持します。実施方法は、全体的な保護水準を実質的に低下させない範囲で、技術の進展に応じて変更されることがあります。
1. 組織およびガバナンス
- プライバシー、セキュリティおよびインシデント対応に関する責任を文書化します。
- 権限を付与された担当者に守秘義務を課します。
- 役割と業務に応じたプライバシーおよびセキュリティ上の指示を行います。
- 内部アクセス権の付与、変更および取り消しを管理します。
- 提供事業者の審査を文書化し、必要なデータ処理契約を締結します。
- データ主体からの請求、指示、消去および当局からの要求に対応する手続きを設けます。
2. 認証およびアクセス制御
- Auth0/Oktaによるアカウント認証を行い、製品および管理用のインターフェースへのアクセスを役割に応じて制限します。
- 必要性と最小権限の原則に基づき、内部アクセス権を個別に付与します。
- 特権アクセスと技術的な秘密情報を保護します。Maildroppaはパスワードを平文で保存しません。
- セキュリティに関わるアカウントおよび管理操作のイベントをログに記録します。
- イベントとリスクに基づいてアクセス権を見直し、不要になったアクセス権を速やかに取り消します。
3. 伝送および通信のセキュリティ
- 最新のHTTPS/TLS接続を使用して、データを暗号化して伝送します。
- 認証方式または署名・シークレット方式が提供されている場合は、それらを用いてAPIとWebhookを保護します。
- ドメインと差出人を確認し、一般的なメール認証方式に対応します。
- プロキシ、ネットワーク、レート制限およびセキュリティ制御により、不正なリクエストから保護します。
4. テナントおよび目的の分離
- データとアクセス権を顧客アカウントごとに論理的に割り当てます。
- アカウントのリソースに対する認可をサーバー側で行います。
- 運用、サポート、請求および顧客のために行う処理について、役割と目的を分離します。
- 顧客個人データを第三者の広告や配信リストの売買に使用しません。
5. 可用性、回復力および復旧
- ドイツ国内の管理下にあるインフラで中核アプリケーションを運用し、オブジェクトデータの主な保存先をEU内とします。
- ネットワーク攻撃や不正な負荷に対する保護措置を講じます。
- サービスの監視、エラーの捕捉および管理されたエスカレーションを行います。
- 文書化されたスケジュールに従ってバックアップを作成し、そのアクセスを制限します。
- 管理された復旧手順を設けます。
- 復元後、未反映の消去・制限の記録を再適用します。
6. 完全性および安全な処理
- 対応するアップロードについて、種類、サイズおよびアクセスを技術的に検証します。
- ソフトウェアのデプロイを管理し、依存関係と脆弱性に対応します。
- データを最小限に抑えながら、エラーとセキュリティに関するログを記録します。
- アクセス制御により、不正な改変を防ぐ措置を講じます。
- 配信エラー(バウンス)、苦情、配信停止および配信抑止について、説明責任を確保した処理を行います。
7. 設計段階からのデータ保護
- 必須項目と処理を目的に必要な範囲に限定し、追加項目は顧客が設定できるようにします。
- エクスポート、訂正、消去および配信抑止の機能により、データ主体に関する手続きを支援します。
- 同意取得と登録のフローでは、文言、取得元および関連するタイムスタンプを記録できます。
- 開封・クリック測定機能が適用される場合は、その測定に関する設定を透明性のある形で提示します。
- 可能な場合は、診断・分析データを仮名化または最小化します。
8. 消去および保持
- 連絡先、キャンペーン、自動配信、フォーム、ファイルおよび関連する顧客データについて、運用上の消去フローを設けます。
- 法令により保存が義務付けられる請求記録を、運用中の顧客データと分離します。
- 配信抑止およびセキュリティに関する情報を限定し、その保護目的にのみ使用します。
- サービス終了後、返却について合意がある場合はその返却が完了した後、不当に遅滞することなく運用データを消去します。バックアップの保存期間は、文書化されたバックアップサイクルに従って満了します。
- 請求に応じて、返却または消去を文書化します。
9. インシデント管理および見直し
- 検知、分類、封じ込め、調査、是正および見直しの手順を文書化します。
- 顧客個人データに影響する侵害を認識した後、不当に遅滞することなく顧客に通知します。
- 事象の経緯を時系列で記録し、影響を受けたシステムとデータ、講じた措置および把握している影響も記録します。
- アクセスを制限した状態で証拠を保全します。
- 措置の有効性を定期的に評価し、リスクに応じて調整します。