Maildroppa uplatňuje pro Osobní údaje Zákazníka níže uvedená opatření. Způsob jejich provedení se může vyvíjet v souladu se stavem techniky, aniž by se podstatně snížila celková úroveň ochrany.
1. Organizace a řízení
- zdokumentované odpovědnosti za ochranu osobních údajů, bezpečnost a řešení incidentů;
- povinnosti mlčenlivosti pro oprávněné pracovníky;
- pokyny k ochraně osobních údajů a bezpečnosti odpovídající rolím a úkolům;
- řízené udělování, změny a odebírání interních přístupových oprávnění;
- zdokumentované prověřování poskytovatelů a požadované smlouvy o zpracování osobních údajů;
- postupy pro vyřizování žádostí subjektů údajů, pokynů, výmazu a požadavků úřadů.
2. Ověřování totožnosti a řízení přístupu
- ověřování účtů prostřednictvím Auth0/Okta a přístup k uživatelským a administrátorským rozhraním omezený podle rolí;
- individuální interní přístup podle potřeby a zásady nejnižších oprávnění;
- ochrana privilegovaného přístupu a technických tajných údajů; Maildroppa neukládá hesla v prostém textu;
- protokolování událostí souvisejících s účty a správou, které jsou významné z hlediska bezpečnosti;
- přezkum na základě událostí a rizik a neprodlené odebrání přístupu, který již není potřebný.
3. Zabezpečení přenosu a komunikace
- šifrovaný přenos pomocí spojení HTTPS/TLS odpovídajících současným standardům;
- chráněná rozhraní API a webhooky využívající ověřování nebo metody založené na podpisu či tajném klíči, pokud jsou k dispozici;
- kontroly domén a odesílatelů a podpora běžných metod ověřování e-mailů;
- ochrana před zneužívajícími požadavky prostřednictvím proxy, síťových kontrol, omezení četnosti požadavků a bezpečnostních kontrol.
4. Oddělení zákaznických prostředí a účelů
- logické přiřazení údajů a přístupů k účtům Zákazníků;
- ověřování oprávnění k prostředkům účtu na straně serveru;
- oddělené role a účely pro provoz, podporu, fakturaci a zpracování pro Zákazníka;
- zákaz používání Osobních údajů Zákazníka pro reklamu třetích stran nebo obchodování se seznamy kontaktů.
5. Dostupnost, odolnost a obnova
- provoz hlavní aplikace na infrastruktuře pod kontrolou v Německu a primární objektové úložiště dat v EU;
- ochranná opatření proti síťovým útokům a zátěži způsobené zneužitím;
- monitorování služby, zaznamenávání chyb a řízená eskalace;
- zálohy s omezeným přístupem podle zdokumentovaného harmonogramu;
- řízené postupy obnovy;
- opětovné uplatnění dosud neprovedených záznamů o výmazu a omezení zpracování po obnově.
6. Integrita a bezpečné zpracování
- technická kontrola typu, velikosti a přístupových oprávnění u podporovaných nahrávaných souborů;
- řízené nasazování softwaru a správa závislostí a zranitelností;
- protokolování chyb a bezpečnostních událostí při minimalizaci údajů;
- ochranná opatření proti neoprávněným změnám prostřednictvím řízení přístupu;
- prokazatelné zpracování nedoručených zpráv, stížností, odhlášení z odběru a vyloučení z rozesílky.
7. Záměrná ochrana osobních údajů
- povinná pole a zpracování omezené na daný účel; další pole Zákazníka lze konfigurovat;
- funkce exportu, opravy, výmazu a vyloučení z rozesílky podporují postupy pro výkon práv subjektů údajů;
- postupy udělování souhlasu a přihlašování k odběru mohou zaznamenávat znění textu, zdroj a příslušná časová razítka;
- měření otevření a kliknutí je tam, kde se tato funkce uplatňuje, prezentováno jako transparentní možnost konfigurace;
- diagnostické a analytické údaje jsou tam, kde je to možné, pseudonymizovány nebo minimalizovány.
8. Výmaz a uchovávání
- postupy výmazu kontaktů, kampaní, automatizací, formulářů, souborů a souvisejících údajů Zákazníka z provozních systémů;
- oddělení zákonem vyžadovaných fakturačních záznamů od provozních údajů Zákazníka;
- omezený rozsah informací o vyloučení z rozesílky a zabezpečení používaných pouze k příslušnému ochrannému účelu;
- výmaz z provozních systémů bez zbytečného odkladu po ukončení poskytování služby a dokončení případného sjednaného vrácení údajů; uplynutí doby uchování záloh podle zdokumentovaného cyklu zálohování;
- doložení vrácení nebo výmazu na požádání.
9. Řízení incidentů a přezkum
- zdokumentovaný postup odhalování, klasifikace, omezení dopadů, vyšetřování, nápravy a přezkumu;
- oznámení Zákazníkovi bez zbytečného odkladu poté, co se Maildroppa dozví o porušení zabezpečení týkajícím se Osobních údajů Zákazníka;
- zaznamenávání časového průběhu, dotčených systémů a údajů, opatření a dostupných informací o dopadech;
- uchování důkazů s omezeným přístupem;
- pravidelný přezkum účinnosti a úpravy opatření na základě rizik.