Maildroppa поддържа следните мерки за Личните данни на Клиента. Прилагането им може да се развива с техническия напредък, без съществено намаляване на общото ниво на защита.
1. Организация и управление
- документирани отговорности за защитата на личните данни, сигурността и инцидентите;
- задължения за поверителност на оправомощения персонал;
- указания за защита на личните данни и сигурност, съобразени с ролите и задачите;
- контролирано предоставяне, промяна и отнемане на вътрешен достъп;
- документирани проверки на доставчиците и необходимите договори за обработване на данни;
- процедури за искания от субекти на данни, указания, изтриване и искания от компетентни органи.
2. Удостоверяване и контрол на достъпа
- акаунти с удостоверяване чрез Auth0/Okta и интерфейси на продукта и за администриране с достъп, ограничен според ролите;
- индивидуален вътрешен достъп въз основа на необходимостта и принципа на минималните привилегии;
- защита на привилегирования достъп и техническите тайни; Maildroppa не съхранява пароли в некриптиран вид;
- записване в журнали на събития, свързани с акаунтите и администрирането, които имат значение за сигурността;
- преглед въз основа на събитията и риска и своевременно отнемане на достъпа, който вече не е необходим.
3. Сигурност на предаването и комуникациите
- криптирано предаване чрез актуални HTTPS/TLS връзки;
- защитени API и уебкуки чрез удостоверяване или методи с подпис/секретна стойност, когато са предоставени;
- проверки на домейна и подателя и поддръжка на общоприети методи за удостоверяване на имейли;
- защита срещу злоупотреби със заявки чрез прокси, мрежови контроли, ограничаване на честотата на заявките и контроли за сигурност.
4. Разделяне по клиенти и цели
- логическо обвързване на данните и достъпа с акаунтите на Клиента;
- проверка на правата за достъп до ресурсите на акаунта от страна на сървъра;
- разделени роли и цели за оперативната дейност, поддръжката, фактурирането и обработването за Клиента;
- без използване на Лични данни на Клиента за реклама на трети страни или търговия със списъци.
5. Наличност, устойчивост и възстановяване
- работа на основното приложение върху контролирана инфраструктура в Германия и основно съхранение на данни в обектно хранилище в ЕС;
- предпазни мерки срещу мрежови атаки и злонамерено натоварване;
- наблюдение на услугата, регистриране на грешки и контролирана ескалация;
- резервни копия с ограничен достъп по документиран график;
- контролирани процедури за възстановяване;
- повторно прилагане на неизпълнените записи за изтриване и ограничения след възстановяване.
6. Цялостност и сигурно обработване
- техническа проверка на типа, размера и достъпа при поддържаните качвания;
- контролирано внедряване на софтуер и управление на зависимостите и уязвимостите;
- записване на грешки и събития по сигурността в журнали при свеждане на данните до минимум;
- предпазни мерки срещу неразрешени промени чрез контрол на достъпа;
- обработване при спазване на принципа на отчетност на недоставени съобщения, оплаквания, откази от абонамент и изключвания от изпращане.
7. Защита на данните на етапа на проектирането
- задължителни полета и обработване, ограничени до необходимото за целта; допълнителните полета на Клиента могат да се конфигурират;
- функциите за експортиране, коригиране, изтриване и изключване от изпращане подпомагат процедурите, свързани със субектите на данни;
- процесите за получаване на съгласие и записване могат да записват текста, източника и съответните времеви отпечатъци;
- измерването на отварянията и кликванията е представено като прозрачна настройка, когато функцията е приложима;
- диагностичните и аналитичните данни се псевдонимизират или свеждат до минимум, когато това е възможно.
8. Изтриване и съхранение
- процедури за изтриване от работната среда на контакти, кампании, автоматизации, формуляри, файлове и свързаните с тях данни на Клиента;
- отделяне на записите за фактуриране, съхранявани по закон, от данните на Клиента, използвани в оперативната дейност;
- ограничена информация за изключванията от изпращане и за сигурността, използвана само за съответната защитна цел;
- изтриване от работната среда без ненужно забавяне след прекратяване на услугата и приключване на всяко договорено връщане; изтичане на срока за съхранение на резервните копия съгласно документирания цикъл на резервно копиране;
- документиране на връщането или изтриването при поискване.
9. Управление на инциденти и преглед
- документиран процес за откриване, класифициране, ограничаване, разследване, отстраняване и преглед на инциденти;
- уведомяване на Клиента без ненужно забавяне след узнаване за нарушение, засягащо Лични данни на Клиента;
- записване на хронологията, засегнатите системи и данни, мерките и наличната информация за въздействието;
- запазване на доказателства при ограничен достъп;
- периодичен преглед на ефективността и адаптиране на мерките въз основа на риска.