Maildroppa opretholder følgende foranstaltninger for Kundens Personoplysninger. Gennemførelsen kan udvikle sig i takt med det aktuelle tekniske niveau, uden at den samlede beskyttelse forringes væsentligt.
1. Organisation og styring
- dokumenteret ansvarsfordeling for databeskyttelse, sikkerhed og hændelser;
- fortrolighedsforpligtelser for autoriseret personale;
- instrukser om databeskyttelse og sikkerhed tilpasset roller og opgaver;
- kontrolleret tildeling, ændring og tilbagekaldelse af intern adgang;
- dokumenteret vurdering af udbydere og påkrævede databehandleraftaler;
- procedurer for anmodninger fra registrerede, instrukser, sletning og krav fra myndigheder.
2. Autentifikation og adgangskontrol
- konti autentificeret via Auth0/Okta og produkt- og administrationsgrænseflader med rollebaserede adgangsbegrænsninger;
- individuel intern adgang baseret på behov og princippet om færrest mulige rettigheder;
- beskyttelse af privilegeret adgang og tekniske hemmeligheder; Maildroppa opbevarer ikke adgangskoder i klartekst;
- logning af sikkerhedsrelevante kontohændelser og administrative hændelser;
- hændelses- og risikobaseret gennemgang samt hurtig tilbagekaldelse af adgang, der ikke længere er nødvendig.
3. Transmissions- og kommunikationssikkerhed
- krypteret transmission via tidssvarende HTTPS/TLS-forbindelser;
- beskyttede API'er og webhooks med autentifikation eller metoder baseret på signaturer eller hemmeligheder, hvor disse stilles til rådighed;
- domæne- og afsenderkontrol samt understøttelse af almindelige metoder til e-mailautentifikation;
- beskyttelse mod misbrug af anmodninger gennem proxy-, netværks- og sikkerhedskontroller samt begrænsning af anmodningsfrekvens.
4. Adskillelse af kunder og formål
- logisk tilknytning af oplysninger og adgang til Kundens konti;
- autorisation på serversiden for kontoressourcer;
- adskilte roller og formål for drift, support, fakturering og behandling på Kundens vegne;
- ingen anvendelse af Kundens Personoplysninger til tredjepartsannoncering eller handel med lister.
5. Tilgængelighed, robusthed og gendannelse
- drift af kerneapplikationen på kontrolleret infrastruktur i Tyskland og primær lagring af objektdata i EU;
- foranstaltninger mod netværksangreb og belastning som følge af misbrug;
- overvågning af tjenesten, fejlregistrering og kontrolleret eskalering;
- sikkerhedskopier med begrænset adgang efter en dokumenteret tidsplan;
- kontrollerede gendannelsesprocedurer;
- fornyet gennemførelse af udestående sletninger og begrænsninger efter gendannelse i overensstemmelse med registreringerne heraf.
6. Integritet og sikker behandling
- teknisk validering af type, størrelse og adgang for understøttede uploads;
- kontrolleret idriftsættelse af software og håndtering af afhængigheder og sårbarheder;
- fejl- og sikkerhedslogning med dataminimering;
- beskyttelse mod uautoriserede ændringer gennem adgangskontrol;
- ansvarlig og dokumenterbar håndtering af afviste e-mails, klager, afmeldinger og udelukkelser fra udsendelse.
7. Databeskyttelse gennem design
- obligatoriske felter og behandling begrænset til formålet; yderligere kundefelter kan konfigureres;
- funktioner til eksport, berigtigelse, sletning og udelukkelse fra udsendelse understøtter processer vedrørende registrerede;
- samtykke- og tilmeldingsforløb kan registrere tekst, kilde og relevante tidsstempler;
- måling af åbninger og klik præsenteres som en gennemsigtig konfigurationsmulighed, hvor funktionen er relevant;
- diagnosticerings- og analysedata pseudonymiseres eller minimeres, hvor det er muligt.
8. Sletning og opbevaring
- sletteprocedurer i driftsmiljøet for kontakter, kampagner, automatiseringer, formularer, filer og tilknyttede kundeoplysninger;
- adskillelse af lovpligtige faktureringsbilag fra kundeoplysninger i driftsmiljøet;
- begrænsede oplysninger om udelukkelse fra udsendelse og sikkerhed, som kun anvendes til deres beskyttelsesformål;
- sletning i driftsmiljøet uden unødig forsinkelse efter tjenestens ophør og gennemførelse af en eventuel aftalt tilbagelevering; udløb af sikkerhedskopier i henhold til den dokumenterede sikkerhedskopieringscyklus;
- dokumentation af tilbagelevering eller sletning på anmodning.
9. Hændelseshåndtering og gennemgang
- dokumenteret proces for opdagelse, klassificering, inddæmning, undersøgelse, afhjælpning og gennemgang;
- underretning af Kunden uden unødig forsinkelse efter, at Maildroppa er blevet bekendt med et brud, der berører Kundens Personoplysninger;
- registrering af tidsforløb, berørte systemer og oplysninger, foranstaltninger samt tilgængelige oplysninger om konsekvenser;
- bevissikring under adgangsbegrænsning;
- periodisk gennemgang af effektiviteten og risikobaseret tilpasning af foranstaltninger.