تُبقي Maildroppa التدابير التالية مطبقة على البيانات الشخصية الخاصة بالعميل. وقد تتطور كيفية تنفيذها مع أحدث ما توصلت إليه التقنية دون خفض جوهري لمستوى الحماية الإجمالي.
1. التنظيم والحوكمة
- توثيق المسؤوليات المتعلقة بالخصوصية والأمن والحوادث؛
- التزامات بالسرية على الأفراد المصرح لهم؛
- تعليمات للخصوصية والأمن تتناسب مع الأدوار والمهام؛
- ضوابط لمنح صلاحيات الوصول الداخلي وتغييرها وإلغائها؛
- مراجعة موثقة لمقدمي الخدمات وإبرام عقود معالجة البيانات المطلوبة؛
- إجراءات لطلبات أصحاب البيانات والتعليمات والمحو ومطالبات السلطات.
2. المصادقة والتحكم في الوصول
- حسابات تتم المصادقة عليها عبر Auth0/Okta، وواجهات للمنتج والإدارة مقيّدة بحسب الأدوار؛
- صلاحيات وصول داخلي فردية قائمة على الحاجة ومبدأ الحد الأدنى من الصلاحيات؛
- حماية الوصول ذي الامتيازات والأسرار التقنية؛ وعدم تخزين Maildroppa كلمات المرور كنص صريح؛
- تسجيل أحداث الحسابات والإدارة ذات الصلة بالأمن؛
- مراجعة قائمة على الأحداث والمخاطر، وإلغاء فوري لصلاحيات الوصول التي لم تعد مطلوبة.
3. أمن النقل والاتصالات
- نقل مشفّر باستخدام اتصالات HTTPS/TLS الحديثة؛
- حماية واجهات برمجة التطبيقات (APIs) وخطافات الويب باستخدام المصادقة أو أساليب التوقيع أو القيم السرية حيثما تكون متاحة؛
- فحوصات للنطاق والمرسل، ودعم لأساليب مصادقة البريد الإلكتروني الشائعة؛
- حماية من الطلبات المسيئة باستخدام ضوابط الخوادم الوكيلة والشبكة وحدود معدل الطلبات والأمن.
4. الفصل بين بيئات العملاء والأغراض
- تخصيص منطقي للبيانات وصلاحيات الوصول لحسابات العملاء؛
- التحقق من صلاحيات الوصول إلى موارد الحساب من جانب الخادم؛
- فصل الأدوار والأغراض الخاصة بالتشغيل والدعم والفوترة والمعالجة لحساب العميل؛
- عدم استخدام البيانات الشخصية الخاصة بالعميل للإعلان لصالح أطراف ثالثة أو للاتجار بالقوائم.
5. التوافر والمرونة والاستعادة
- تشغيل التطبيق الأساسي على بنية تحتية خاضعة للضبط في ألمانيا، وتخزين بيانات الكائنات الأساسي في الاتحاد الأوروبي؛
- تدابير حماية من هجمات الشبكة والأحمال الناجمة عن إساءة الاستخدام؛
- مراقبة الخدمة ورصد الأخطاء والتصعيد وفق ضوابط؛
- نسخ احتياطية مقيّدة الوصول وفق جدول زمني موثق؛
- إجراءات استعادة خاضعة للضبط؛
- إعادة تطبيق سجلات المحو والتقييد التي لا تزال واجبة التنفيذ بعد الاستعادة.
6. سلامة البيانات والمعالجة الآمنة
- التحقق التقني من النوع والحجم وصلاحيات الوصول للملفات المدعومة عند رفعها؛
- نشر البرمجيات وفق ضوابط والتعامل مع التبعيات والثغرات الأمنية؛
- تسجيل الأخطاء والأحداث الأمنية مع تقليل البيانات إلى الحد الأدنى؛
- تدابير للحماية من التغيير غير المصرح به من خلال التحكم في الوصول؛
- معالجة خاضعة للمساءلة للرسائل المرتدة والشكاوى وإلغاء الاشتراك والاستبعاد من الإرسال.
7. حماية البيانات حسب التصميم
- قصر الحقول المطلوبة والمعالجة على ما يلزم للغرض؛ مع إتاحة إعداد حقول إضافية للعميل؛
- وظائف للتصدير والتصحيح والمحو والاستبعاد من الإرسال تدعم الإجراءات المتعلقة بأصحاب البيانات؛
- إمكانية تسجيل النص والمصدر والطوابع الزمنية ذات الصلة ضمن مسارات الموافقة والتسجيل؛
- إتاحة قياس الفتح والنقر بوصفه إعدادًا واضحًا وشفافًا حيثما تنطبق هذه الوظيفة؛
- استخدام أسماء مستعارة للبيانات التشخيصية والتحليلية أو تقليلها إلى الحد الأدنى حيثما أمكن.
8. المحو والاحتفاظ
- مسارات للمحو في بيئة التشغيل تشمل جهات الاتصال والحملات وعمليات الأتمتة والنماذج والملفات وبيانات العميل ذات الصلة؛
- فصل سجلات الفوترة الواجب الاحتفاظ بها قانونًا عن بيانات العميل المستخدمة في التشغيل؛
- معلومات محدودة تتعلق بالاستبعاد من الإرسال والأمن، تُستخدم فقط لغرضها الوقائي؛
- محو البيانات من بيئة التشغيل دون تأخير غير مبرر بعد انتهاء الخدمة واكتمال أي إعادة متفق عليها؛ وانتهاء مدة الاحتفاظ بالنسخ الاحتياطية وفق دورة النسخ الاحتياطي الموثقة؛
- توثيق الإعادة أو المحو عند الطلب.
9. إدارة الحوادث والمراجعة
- إجراء موثق للكشف والتصنيف والاحتواء والتحقيق والمعالجة التصحيحية والمراجعة؛
- إشعار العميل دون تأخير غير مبرر بعد العلم بخرق يؤثر في البيانات الشخصية الخاصة به؛
- تسجيل التسلسل الزمني والأنظمة والبيانات المتأثرة والتدابير والمعلومات المتاحة عن الأثر؛
- حفظ الأدلة مع تقييد الوصول إليها؛
- مراجعة دورية للفعالية وتعديل التدابير بناءً على المخاطر.