Maildroppa maintient les mesures suivantes pour les Données à caractère personnel du Client. Leur mise en œuvre peut évoluer avec l’état de l’art, sans réduction substantielle de la protection globale.
1. Organisation et gouvernance
- responsabilités documentées en matière de protection des données, de sécurité et de gestion des incidents ;
- obligations de confidentialité imposées au personnel autorisé ;
- consignes de protection des données et de sécurité adaptées aux rôles et aux tâches ;
- octroi, modification et révocation contrôlés des accès internes ;
- évaluation documentée des prestataires et contrats de traitement des données requis ;
- procédures relatives aux demandes des personnes concernées, aux instructions, à l’effacement et aux demandes des autorités.
2. Authentification et contrôle d’accès
- comptes authentifiés via Auth0/Okta et interfaces du produit et d’administration dont l’accès est restreint selon les rôles ;
- accès internes individuels fondés sur les besoins et le principe du moindre privilège ;
- protection des accès privilégiés et des secrets techniques ; aucun stockage de mots de passe en clair par Maildroppa ;
- journalisation des événements liés aux comptes et à l’administration présentant un intérêt pour la sécurité ;
- réexamen des accès en fonction des événements et des risques, et révocation rapide des accès qui ne sont plus nécessaires.
3. Sécurité des transmissions et des communications
- transmission chiffrée au moyen de connexions HTTPS/TLS à jour ;
- API et webhooks protégés par authentification ou par des méthodes de signature ou de secret lorsque celles-ci sont proposées ;
- vérification des domaines et des expéditeurs, et prise en charge des méthodes courantes d’authentification des e-mails ;
- protection contre les requêtes abusives au moyen de contrôles de proxy, de réseau, de limitation du débit et de sécurité.
4. Séparation des environnements clients et des finalités
- attribution logique des données et des accès aux comptes des Clients ;
- autorisation côté serveur pour les ressources des comptes ;
- séparation des rôles et des finalités pour l’exploitation, l’assistance, la facturation et les traitements du Client ;
- aucune utilisation des Données à caractère personnel du Client à des fins publicitaires pour des tiers ou de commerce de listes.
5. Disponibilité, résilience et restauration
- exploitation de l’application principale sur une infrastructure contrôlée en Allemagne et stockage principal des données objets dans l’UE ;
- mesures de protection contre les attaques réseau et les charges abusives ;
- surveillance du service, collecte des erreurs et remontée contrôlée aux niveaux d’intervention appropriés ;
- sauvegardes à accès restreint selon un calendrier documenté ;
- procédures de restauration contrôlées ;
- réapplication, après restauration, des demandes d’effacement et de limitation enregistrées qui restent à prendre en compte.
6. Intégrité et sécurité du traitement
- validation technique du type, de la taille et des droits d’accès pour les téléversements pris en charge ;
- déploiement logiciel contrôlé et gestion des dépendances et des vulnérabilités ;
- journalisation des erreurs et des événements de sécurité avec minimisation des données ;
- protection contre les modifications non autorisées au moyen du contrôle d’accès ;
- traitement traçable des rejets, plaintes, désabonnements et exclusions d’envoi.
7. Protection des données dès la conception
- champs obligatoires et traitements limités à la finalité ; les champs supplémentaires du Client sont configurables ;
- fonctions d’exportation, de rectification, d’effacement et d’exclusion d’envoi facilitant les procédures relatives aux personnes concernées ;
- parcours de consentement et d’inscription permettant d’enregistrer le texte, la source et les horodatages pertinents ;
- mesure des ouvertures et des clics présentée comme une option de configuration transparente lorsque cette fonction est applicable ;
- données de diagnostic et d’analyse pseudonymisées ou minimisées dans la mesure du possible.
8. Effacement et conservation
- processus d’effacement opérationnels pour les contacts, campagnes, automatisations, formulaires, fichiers et données connexes du Client ;
- séparation des documents de facturation conservés en vertu de la loi et des données opérationnelles du Client ;
- informations limitées relatives aux exclusions d’envoi et à la sécurité, utilisées uniquement à des fins de protection ;
- effacement des données opérationnelles dans les meilleurs délais après la fin du service et l’achèvement de toute restitution convenue ; expiration des sauvegardes conformément au cycle de sauvegarde documenté ;
- restitution ou effacement documenté sur demande.
9. Gestion des incidents et réexamen
- processus documenté de détection, de classification, de confinement, d’investigation, de remédiation et de réexamen ;
- notification au Client dans les meilleurs délais après la prise de connaissance d’une violation affectant les Données à caractère personnel du Client ;
- consignation de la chronologie, des systèmes et données affectés, des mesures prises et des informations disponibles sur les conséquences ;
- conservation des preuves avec restrictions d’accès ;
- réexamen périodique de l’efficacité des mesures et ajustement de celles-ci en fonction des risques.