Maildroppa mantiene las siguientes medidas para los Datos Personales del Cliente. Su aplicación podrá evolucionar con el estado de la técnica sin reducir sustancialmente la protección global.
1. Organización y gobernanza
- responsabilidades documentadas en materia de privacidad, seguridad e incidentes;
- obligaciones de confidencialidad para el personal autorizado;
- instrucciones sobre privacidad y seguridad adecuadas a las funciones y tareas;
- concesión, modificación y revocación controladas de los accesos internos;
- revisión documentada de proveedores y contratos de encargo del tratamiento exigibles;
- procedimientos para las solicitudes de los interesados, las instrucciones, la supresión y los requerimientos de las autoridades.
2. Autenticación y control de acceso
- cuentas autenticadas mediante Auth0/Okta e interfaces del producto y de administración con acceso restringido según las funciones;
- acceso interno individual basado en la necesidad y en el principio de mínimo privilegio;
- protección de los accesos privilegiados y de los secretos técnicos; Maildroppa no almacena contraseñas en texto plano;
- registro de eventos de cuentas y de administración relevantes para la seguridad;
- revisión basada en eventos y riesgos, y revocación sin demora de los accesos que ya no sean necesarios.
3. Seguridad de las transmisiones y comunicaciones
- transmisión cifrada mediante conexiones HTTPS/TLS actuales;
- API y webhooks protegidos mediante autenticación o métodos de firma o secreto cuando estén disponibles;
- comprobaciones de dominios y remitentes y compatibilidad con los métodos habituales de autenticación del correo electrónico;
- protección frente a solicitudes abusivas mediante controles de proxy, red, limitación de la tasa de solicitudes y seguridad.
4. Separación entre clientes y finalidades
- asignación lógica de datos y accesos a las cuentas de los Clientes;
- autorización en el servidor para los recursos de las cuentas;
- separación de funciones y finalidades para las operaciones, la asistencia, la facturación y el tratamiento por cuenta del Cliente;
- no se utilizan los Datos Personales del Cliente para publicidad de terceros ni para la compraventa de listas.
5. Disponibilidad, resiliencia y recuperación
- funcionamiento de la aplicación principal en infraestructura controlada en Alemania y almacenamiento principal de datos en objetos en la UE;
- medidas de protección frente a ataques de red y cargas abusivas;
- supervisión del servicio, captura de errores y escalado controlado;
- copias de seguridad con acceso restringido conforme a un calendario documentado;
- procedimientos de recuperación controlados;
- reaplicación de los registros pendientes de supresión y limitación del tratamiento tras la restauración.
6. Integridad y tratamiento seguro
- validación técnica del tipo, tamaño y acceso de las cargas de archivos admitidas;
- despliegue controlado del software y gestión de dependencias y vulnerabilidades;
- registro de errores y eventos de seguridad con minimización de datos;
- medidas de protección frente a modificaciones no autorizadas mediante el control de acceso;
- gestión de rebotes, quejas, bajas de suscripción y exclusiones de envío de forma que permita rendir cuentas.
7. Protección de datos desde el diseño
- campos obligatorios y tratamiento limitados a la finalidad; los campos adicionales del Cliente son configurables;
- funciones de exportación, rectificación, supresión y exclusión de envíos que facilitan los procedimientos relativos a los interesados;
- los flujos de consentimiento y suscripción pueden registrar el texto, la procedencia y las marcas de tiempo pertinentes;
- la medición de aperturas y clics se presenta como una opción de configuración transparente cuando la función sea aplicable;
- los datos de diagnóstico y análisis se seudonimizan o minimizan cuando es posible.
8. Supresión y conservación
- flujos de supresión operativa para contactos, campañas, automatizaciones, formularios, archivos y datos relacionados del Cliente;
- separación de los registros de facturación exigidos por ley respecto de los datos operativos del Cliente;
- información limitada sobre exclusiones de envío y seguridad, utilizada únicamente para su finalidad de protección;
- supresión operativa sin dilación indebida tras la finalización del servicio y la conclusión de cualquier devolución acordada; vencimiento de las copias de seguridad conforme al ciclo documentado de copias de seguridad;
- documentación de la devolución o supresión previa solicitud.
9. Gestión y revisión de incidentes
- procedimiento documentado de detección, clasificación, contención, investigación, subsanación y revisión;
- notificación al Cliente sin dilación indebida tras tener conocimiento de una violación de seguridad que afecte a Datos Personales del Cliente;
- registro de la cronología, los sistemas y datos afectados, las medidas y la información disponible sobre el impacto;
- conservación de pruebas con restricciones de acceso;
- revisión periódica de la eficacia y ajuste de las medidas en función del riesgo.