Technische und organisatorische Maßnahmen
Maildroppa hält für Kunden-Personendaten insbesondere die folgenden Maßnahmen aufrecht. Die konkrete Ausgestaltung kann sich mit dem Stand der Technik ändern, ohne das Gesamtschutzniveau wesentlich zu senken.
1. Organisation und Governance
- dokumentierte Verantwortlichkeiten für Datenschutz, Sicherheit und Vorfallbearbeitung;
- Verpflichtung zugriffsberechtigter Personen auf Vertraulichkeit;
- rollen- und aufgabenbezogene Datenschutz- und Sicherheitsunterweisung;
- geregelte Aufnahme, Änderung und Entziehung interner Zugriffsrechte;
- dokumentierte Prüfung von Dienstleistern und Abschluss erforderlicher AV-Verträge;
- Verfahren für Betroffenenanfragen, Weisungen, Löschungen und Behördenanfragen.
2. Zugangs- und Zugriffskontrolle
- authentifizierte Konten über Auth0/Okta und rollenbeschränkte Produkt- und Administrationsschnittstellen;
- individuelle interne Zugänge nach Erforderlichkeit und dem Prinzip geringster Berechtigung;
- Schutz privilegierter Zugänge und technischer Geheimnisse; keine Speicherung von Passwörtern im Klartext durch Maildroppa;
- Protokollierung sicherheitsrelevanter Konto- und Administrationsvorgänge;
- anlass- und risikobezogene Überprüfung und unverzügliche Entziehung nicht mehr erforderlicher Berechtigungen.
3. Übertragungs- und Kommunikationssicherheit
- verschlüsselte Übertragung über aktuelle HTTPS/TLS-Verbindungen;
- geschützte APIs und Webhooks mit Authentifizierung bzw. signatur- oder geheimnisbasierten Verfahren, soweit technisch vorgesehen;
- Domain- und Absenderprüfungen sowie Unterstützung üblicher E-Mail-Authentifizierungsverfahren;
- Schutz vor missbräuchlichen Requests durch Proxy-, Netzwerk-, Rate-Limit- und Sicherheitskontrollen.
4. Mandanten- und Zwecktrennung
- logische Zuordnung von Daten und Zugriffen zu Kundenkonten;
- serverseitige Autorisierungsprüfung für kontobezogene Ressourcen;
- getrennte Rollen und Zwecke für Betrieb, Support, Abrechnung und Kundenverarbeitung;
- keine Nutzung von Kunden-Personendaten für fremde Werbung oder Listenhandel.
5. Verfügbarkeit, Belastbarkeit und Wiederherstellung
- Betrieb der Kernanwendung auf kontrollierter Infrastruktur in Deutschland und Speicherung von Objektdaten primär in der EU;
- Schutzmechanismen gegen Netzwerkangriffe und missbräuchliche Last;
- überwachte Dienste, Fehlererfassung und geregelte Eskalation;
- zugriffsbeschränkte Sicherungskopien nach dokumentiertem Zeitplan;
- kontrolliertes Wiederherstellungsverfahren;
- erneute Durchsetzung offener Löschungen und Einschränkungen nach einer Wiederherstellung.
6. Integrität und sichere Verarbeitung
- technische Typ-, Größen- und Zugriffsprüfung für unterstützte Uploads;
- kontrollierte Softwarebereitstellung, Abhängigkeits- und Schwachstellenbehandlung;
- Fehler- und Sicherheitsprotokollierung unter Datenminimierung;
- Schutz vor unbefugter Veränderung durch Zugriffs- und Berechtigungskontrollen;
- nachvollziehbare Bounce-, Beschwerde-, Abmelde- und Suppressionsverarbeitung.
7. Datenschutz durch Technikgestaltung
- Pflichtfelder und Verarbeitung werden auf den erforderlichen Zweck begrenzt; zusätzliche Kundenfelder sind konfigurierbar;
- Export-, Berichtigungs-, Lösch- und Suppressionsfunktionen unterstützen Betroffenenprozesse;
- Einwilligungs- und Signup-Abläufe können Text, Quelle und relevante Zeitpunkte dokumentieren;
- Öffnungs- und Klickmessung wird transparent konfigurierbar dargestellt, soweit die Produktfunktion betroffen ist;
- Fehler- und Analysedaten werden soweit möglich pseudonymisiert oder minimiert.
8. Löschung und Aufbewahrung
- produktive Löschabläufe für Kontaktdaten, Kampagnen, Automationen, Formulare, Dateien und zugehörige Kundendaten;
- Trennung gesetzlich aufzubewahrender Rechnungsdaten von operativen Kundendaten;
- begrenzte Suppressions- und Sicherheitsinformationen werden nur für den jeweiligen Schutzweck verwendet;
- operative Löschung ohne unangemessene Verzögerung nach Leistungsende und Abschluss einer vereinbarten Rückgabe; Backup-Auslauf nach dem dokumentierten Sicherungszyklus;
- Löschung bzw. Rückgabe wird auf Anfrage dokumentiert.
9. Vorfallmanagement und Kontrolle
- dokumentierter Prozess für Erkennung, Einstufung, Eindämmung, Untersuchung, Abhilfe und Nachbereitung;
- unverzügliche Kundeninformation nach Kenntnis einer Verletzung von Kunden-Personendaten;
- Erfassung von Zeitlinie, betroffenen Systemen und Daten, Maßnahmen und verfügbarer Auswirkung;
- Aufbewahrung von Beweisen unter Zugriffsbeschränkung;
- regelmäßige Bewertung der Wirksamkeit der Maßnahmen und risikobezogene Anpassung.