Maildroppa aplică următoarele măsuri pentru Datele cu caracter personal ale Clientului. Modul de implementare poate evolua în funcție de stadiul actual al tehnologiei, fără a reduce semnificativ nivelul general de protecție.
1. Organizare și guvernanță
- responsabilități documentate privind protecția datelor, securitatea și gestionarea incidentelor;
- obligații de confidențialitate pentru personalul autorizat;
- instrucțiuni privind protecția datelor și securitatea, adaptate rolurilor și sarcinilor;
- acordarea, modificarea și revocarea accesului intern în mod controlat;
- evaluarea documentată a furnizorilor și încheierea contractelor necesare privind prelucrarea datelor;
- proceduri pentru cererile persoanelor vizate, instrucțiuni, ștergerea datelor și solicitările autorităților.
2. Autentificare și controlul accesului
- conturi autentificate prin Auth0/Okta și interfețe ale produsului și de administrare cu acces restricționat în funcție de rol;
- acces intern individual, acordat în funcție de necesități și conform principiului privilegiilor minime;
- protejarea accesului privilegiat și a secretelor tehnice; Maildroppa nu stochează parole în text clar;
- jurnalizarea evenimentelor legate de conturi și de administrare care sunt relevante pentru securitate;
- revizuirea accesului în funcție de evenimente și riscuri și revocarea promptă a accesului care nu mai este necesar.
3. Securitatea transmiterii și a comunicațiilor
- transmitere criptată prin conexiuni HTTPS/TLS conforme cu standardele actuale;
- protejarea API-urilor și a webhook-urilor prin autentificare sau prin metode bazate pe semnături ori secrete, acolo unde acestea sunt disponibile;
- verificarea domeniului și a expeditorului și suport pentru metodele uzuale de autentificare a e-mailurilor;
- protecție împotriva solicitărilor abuzive prin mecanisme de control la nivel de proxy și de rețea, de limitare a frecvenței solicitărilor și de securitate.
4. Separarea datelor și a accesului între clienți și între scopuri
- alocarea logică a datelor și a drepturilor de acces la conturile Clientului;
- autorizare pe server pentru accesul la resursele contului;
- separarea rolurilor și a scopurilor pentru operațiuni, asistență, facturare și prelucrarea datelor Clientului;
- interdicția utilizării Datelor cu caracter personal ale Clientului pentru publicitatea terților sau comercializarea listelor.
5. Disponibilitate, reziliență și recuperare
- funcționarea aplicației principale pe infrastructură controlată în Germania și stocarea primară a datelor de tip obiect în UE;
- măsuri de protecție împotriva atacurilor de rețea și a încărcării abuzive a sistemelor;
- monitorizarea serviciului, înregistrarea erorilor și escaladarea controlată a problemelor;
- copii de siguranță cu acces restricționat, realizate conform unui program documentat;
- proceduri controlate de recuperare;
- reaplicarea, după restaurare, a măsurilor de ștergere și restricționare înregistrate care nu sunt încă reflectate în datele restaurate.
6. Integritate și prelucrare securizată
- validarea tehnică a tipului, dimensiunii și accesului pentru încărcările acceptate;
- implementarea controlată a software-ului și gestionarea dependențelor și a vulnerabilităților;
- jurnalizarea erorilor și a evenimentelor de securitate, cu reducerea la minimum a datelor;
- măsuri de protecție împotriva modificărilor neautorizate, prin controlul accesului;
- gestionarea e-mailurilor respinse, a reclamațiilor, a dezabonărilor și a excluderilor de la trimitere într-un mod care permite demonstrarea responsabilității.
7. Protecția datelor începând cu momentul conceperii
- câmpuri obligatorii și operațiuni de prelucrare limitate la scopul urmărit; câmpurile suplimentare ale Clientului sunt configurabile;
- funcții de export, rectificare, ștergere și excludere de la trimitere care sprijină procesele referitoare la persoanele vizate;
- fluxuri de consimțământ și de înscriere care pot înregistra textul, sursa și marcajele temporale relevante;
- măsurarea deschiderilor și a clicurilor este prezentată în mod transparent ca opțiune de configurare, acolo unde funcția este aplicabilă;
- date de diagnostic și de analiză pseudonimizate sau reduse la minimum, acolo unde este posibil.
8. Ștergere și păstrare
- fluxuri operaționale de ștergere pentru contacte, campanii, automatizări, formulare, fișiere și datele aferente ale Clientului;
- separarea evidențelor de facturare impuse de lege de datele operaționale ale Clientului;
- informații limitate privind excluderea de la trimitere și securitatea, utilizate exclusiv în scopul lor de protecție;
- ștergerea datelor operaționale fără întârzieri nejustificate după încetarea serviciului și finalizarea oricărei returnări convenite; expirarea copiilor de siguranță conform ciclului documentat al acestora;
- documentarea returnării sau a ștergerii, la cerere.
9. Gestionarea incidentelor și revizuire
- proces documentat de detectare, clasificare, limitare, investigare, remediere și revizuire a incidentelor;
- notificarea Clientului fără întârzieri nejustificate după luarea la cunoștință a unei încălcări a securității care afectează Datele cu caracter personal ale Clientului;
- înregistrarea cronologiei, a sistemelor și datelor afectate, a măsurilor și a informațiilor disponibile privind impactul;
- păstrarea dovezilor cu acces restricționat;
- revizuirea periodică a eficacității și ajustarea măsurilor în funcție de riscuri.