Maildroppa ylläpitää seuraavia Asiakkaan henkilötietoja koskevia toimenpiteitä. Toteutus voi kehittyä tekniikan tason mukana heikentämättä suojan kokonaistasoa olennaisesti.
1. Organisaatio ja hallinnointi
- dokumentoidut tietosuojaa, tietoturvaa ja poikkeamia koskevat vastuut;
- valtuutetun henkilöstön salassapitovelvollisuudet;
- rooleihin ja tehtäviin soveltuvat tietosuoja- ja tietoturvaohjeet;
- sisäisten käyttöoikeuksien hallittu myöntäminen, muuttaminen ja poistaminen;
- dokumentoitu palveluntarjoajien arviointi ja vaaditut henkilötietojen käsittelysopimukset;
- menettelyt rekisteröityjen pyyntöjä, ohjeita, poistamista ja viranomaisten vaatimuksia varten.
2. Todentaminen ja pääsynhallinta
- Auth0/Okta-palvelun kautta todennetut tilit sekä rooliperusteisesti rajoitetut tuote- ja hallintaliittymät;
- yksilölliset sisäiset käyttöoikeudet tarpeen ja vähimpien oikeuksien periaatteen mukaisesti;
- korotettujen käyttöoikeuksien ja teknisten salaisuuksien suojaaminen; Maildroppa ei tallenna salasanoja selväkielisinä;
- tietoturvan kannalta merkityksellisten tili- ja hallintatapahtumien kirjaaminen lokiin;
- tapahtuma- ja riskiperusteinen käyttöoikeuksien tarkistus sekä tarpeettomien käyttöoikeuksien viipymätön poistaminen.
3. Tiedonsiirron ja viestinnän turvallisuus
- salattu tiedonsiirto ajantasaisilla HTTPS/TLS-yhteyksillä;
- API-rajapintojen ja webhookien suojaaminen todentamisella tai allekirjoitukseen tai salaisuuteen perustuvilla menetelmillä silloin, kun ne ovat saatavilla;
- verkkotunnusten ja lähettäjien tarkistukset sekä yleisten sähköpostin todennusmenetelmien tuki;
- suojaus väärinkäyttöön tähtääviltä pyynnöiltä välityspalvelin-, verkko-, pyyntömäärärajoitus- ja tietoturvakontrolleilla.
4. Asiakasympäristöjen ja käyttötarkoitusten erottaminen
- tietojen ja käyttöoikeuksien looginen kohdentaminen Asiakkaan tileihin;
- tilin resurssien käyttöoikeuksien tarkistaminen palvelinpuolella;
- erilliset roolit ja tarkoitukset operatiivista toimintaa, tukea, laskutusta ja Asiakkaan lukuun tehtävää käsittelyä varten;
- Asiakkaan henkilötietoja ei käytetä kolmansien osapuolten mainontaan eikä listoilla käytävään kauppaan.
5. Saatavuus, vikasietoisuus ja palautuminen
- ydinsovelluksen toiminta valvotussa infrastruktuurissa Saksassa ja objektitietojen ensisijainen tallennus EU:ssa;
- suojatoimet verkkohyökkäyksiä ja väärinkäyttöön perustuvaa kuormitusta vastaan;
- palvelun valvonta, virheiden tallennus ja hallittu eskalointi;
- käyttörajoitetut varmuuskopiot dokumentoidun aikataulun mukaisesti;
- hallitut palautusmenettelyt;
- vielä toteutettavien poisto- ja rajoituskirjausten soveltaminen uudelleen palautuksen jälkeen.
6. Eheys ja turvallinen käsittely
- tuettujen latausten tyypin, koon ja käyttöoikeuksien tekninen tarkistus;
- ohjelmistojen hallittu käyttöönotto sekä riippuvuuksien ja haavoittuvuuksien käsittely;
- virhe- ja tietoturvalokien ylläpito tietojen minimointia noudattaen;
- suojaus luvattomilta muutoksilta pääsynhallinnan avulla;
- palautuneiden viestien, valitusten, tilausten peruutusten ja lähetysestojen käsittely osoitusvelvollisuutta noudattaen.
7. Sisäänrakennettu tietosuoja
- pakolliset kentät ja käsittely on rajattu käyttötarkoitukseen; Asiakkaan lisäkentät ovat määritettävissä;
- vienti-, oikaisu-, poisto- ja lähetysestotoiminnot tukevat rekisteröityjen oikeuksiin liittyviä prosesseja;
- suostumus- ja tilausprosesseissa voidaan tallentaa teksti, lähde ja asiaankuuluvat aikaleimat;
- avausten ja napsautusten mittaus esitetään läpinäkyvänä asetuksena silloin, kun toiminto on sovellettavissa;
- diagnostiikka- ja analytiikkatiedot pseudonymisoidaan tai minimoidaan mahdollisuuksien mukaan.
8. Poistaminen ja säilyttäminen
- operatiiviset poistoprosessit yhteystiedoille, kampanjoille, automaatioille, lomakkeille, tiedostoille ja niihin liittyville Asiakkaan tiedoille;
- lakisääteisten laskutustietojen erottaminen operatiivisista Asiakkaan tiedoista;
- rajatut lähetysesto- ja tietoturvatiedot, joita käytetään vain niiden suojaustarkoitukseen;
- operatiivisten tietojen poistaminen ilman aiheetonta viivytystä palvelun päätyttyä ja mahdollisen sovitun palauttamisen valmistuttua; varmuuskopioiden vanheneminen dokumentoidun varmuuskopiointikierron mukaisesti;
- palauttamisen tai poistamisen dokumentointi pyynnöstä.
9. Poikkeamien hallinta ja arviointi
- dokumentoitu havaitsemis-, luokittelu-, rajaamis-, tutkinta-, korjaus- ja arviointiprosessi;
- ilmoitus Asiakkaalle ilman aiheetonta viivytystä sen jälkeen, kun Asiakkaan henkilötietoihin vaikuttava tietoturvaloukkaus on tullut tietoon;
- tapahtumien aikajanan, asianomaisten järjestelmien ja tietojen, toimenpiteiden sekä tiedossa olevien vaikutusten kirjaaminen;
- todisteiden säilyttäminen pääsyrajoituksin;
- toimenpiteiden tehokkuuden säännöllinen arviointi ja riskiperusteinen mukauttaminen.