Technische und organisatorische Maßnahmen

Maildroppa hält für Kunden-Personendaten insbesondere die folgenden Maßnahmen aufrecht. Die konkrete Ausgestaltung kann sich mit dem Stand der Technik ändern, ohne das Gesamtschutzniveau wesentlich zu senken.

1. Organisation und Governance

  • dokumentierte Verantwortlichkeiten für Datenschutz, Sicherheit und Vorfallbearbeitung;
  • Verpflichtung zugriffsberechtigter Personen auf Vertraulichkeit;
  • rollen- und aufgabenbezogene Datenschutz- und Sicherheitsunterweisung;
  • geregelte Aufnahme, Änderung und Entziehung interner Zugriffsrechte;
  • dokumentierte Prüfung von Dienstleistern und Abschluss erforderlicher AV-Verträge;
  • Verfahren für Betroffenenanfragen, Weisungen, Löschungen und Behördenanfragen.

2. Zugangs- und Zugriffskontrolle

  • authentifizierte Konten über Auth0/Okta und rollenbeschränkte Produkt- und Administrationsschnittstellen;
  • individuelle interne Zugänge nach Erforderlichkeit und dem Prinzip geringster Berechtigung;
  • Schutz privilegierter Zugänge und technischer Geheimnisse; keine Speicherung von Passwörtern im Klartext durch Maildroppa;
  • Protokollierung sicherheitsrelevanter Konto- und Administrationsvorgänge;
  • anlass- und risikobezogene Überprüfung und unverzügliche Entziehung nicht mehr erforderlicher Berechtigungen.

3. Übertragungs- und Kommunikationssicherheit

  • verschlüsselte Übertragung über aktuelle HTTPS/TLS-Verbindungen;
  • geschützte APIs und Webhooks mit Authentifizierung bzw. signatur- oder geheimnisbasierten Verfahren, soweit technisch vorgesehen;
  • Domain- und Absenderprüfungen sowie Unterstützung üblicher E-Mail-Authentifizierungsverfahren;
  • Schutz vor missbräuchlichen Requests durch Proxy-, Netzwerk-, Rate-Limit- und Sicherheitskontrollen.

4. Mandanten- und Zwecktrennung

  • logische Zuordnung von Daten und Zugriffen zu Kundenkonten;
  • serverseitige Autorisierungsprüfung für kontobezogene Ressourcen;
  • getrennte Rollen und Zwecke für Betrieb, Support, Abrechnung und Kundenverarbeitung;
  • keine Nutzung von Kunden-Personendaten für fremde Werbung oder Listenhandel.

5. Verfügbarkeit, Belastbarkeit und Wiederherstellung

  • Betrieb der Kernanwendung auf kontrollierter Infrastruktur in Deutschland und Speicherung von Objektdaten primär in der EU;
  • Schutzmechanismen gegen Netzwerkangriffe und missbräuchliche Last;
  • überwachte Dienste, Fehlererfassung und geregelte Eskalation;
  • zugriffsbeschränkte Sicherungskopien nach dokumentiertem Zeitplan;
  • kontrolliertes Wiederherstellungsverfahren;
  • erneute Durchsetzung offener Löschungen und Einschränkungen nach einer Wiederherstellung.

6. Integrität und sichere Verarbeitung

  • technische Typ-, Größen- und Zugriffsprüfung für unterstützte Uploads;
  • kontrollierte Softwarebereitstellung, Abhängigkeits- und Schwachstellenbehandlung;
  • Fehler- und Sicherheitsprotokollierung unter Datenminimierung;
  • Schutz vor unbefugter Veränderung durch Zugriffs- und Berechtigungskontrollen;
  • nachvollziehbare Bounce-, Beschwerde-, Abmelde- und Suppressionsverarbeitung.

7. Datenschutz durch Technikgestaltung

  • Pflichtfelder und Verarbeitung werden auf den erforderlichen Zweck begrenzt; zusätzliche Kundenfelder sind konfigurierbar;
  • Export-, Berichtigungs-, Lösch- und Suppressionsfunktionen unterstützen Betroffenenprozesse;
  • Einwilligungs- und Signup-Abläufe können Text, Quelle und relevante Zeitpunkte dokumentieren;
  • Öffnungs- und Klickmessung wird transparent konfigurierbar dargestellt, soweit die Produktfunktion betroffen ist;
  • Fehler- und Analysedaten werden soweit möglich pseudonymisiert oder minimiert.

8. Löschung und Aufbewahrung

  • produktive Löschabläufe für Kontaktdaten, Kampagnen, Automationen, Formulare, Dateien und zugehörige Kundendaten;
  • Trennung gesetzlich aufzubewahrender Rechnungsdaten von operativen Kundendaten;
  • begrenzte Suppressions- und Sicherheitsinformationen werden nur für den jeweiligen Schutzweck verwendet;
  • operative Löschung ohne unangemessene Verzögerung nach Leistungsende und Abschluss einer vereinbarten Rückgabe; Backup-Auslauf nach dem dokumentierten Sicherungszyklus;
  • Löschung bzw. Rückgabe wird auf Anfrage dokumentiert.

9. Vorfallmanagement und Kontrolle

  • dokumentierter Prozess für Erkennung, Einstufung, Eindämmung, Untersuchung, Abhilfe und Nachbereitung;
  • unverzügliche Kundeninformation nach Kenntnis einer Verletzung von Kunden-Personendaten;
  • Erfassung von Zeitlinie, betroffenen Systemen und Daten, Maßnahmen und verfügbarer Auswirkung;
  • Aufbewahrung von Beweisen unter Zugriffsbeschränkung;
  • regelmäßige Bewertung der Wirksamkeit der Maßnahmen und risikobezogene Anpassung.