Maildroppa מקיימת את האמצעים הבאים ביחס למידע האישי של הלקוח. אופן יישומם עשוי להתפתח בהתאם לרמת הטכנולוגיה העדכנית, מבלי להפחית באופן מהותי את רמת ההגנה הכוללת.
1. ארגון וממשל
- תחומי אחריות מתועדים בנושאי פרטיות, אבטחה ואירועים;
- חובות סודיות לאנשי צוות מורשים;
- הנחיות פרטיות ואבטחה המותאמות לתפקיד ולמשימה;
- הענקה, שינוי וביטול מבוקרים של הרשאות גישה פנימיות;
- בדיקה מתועדת של ספקים וחוזי עיבוד מידע נדרשים;
- נהלים לבקשות של נושאי מידע, להוראות, למחיקה ולדרישות של רשויות.
2. אימות ובקרת גישה
- חשבונות מאומתים באמצעות Auth0/Okta וממשקי מוצר וניהול שהגישה אליהם מוגבלת לפי תפקיד;
- הרשאות גישה פנימיות אישיות על בסיס צורך ועקרון ההרשאה המזערית;
- הגנה על גישה בעלת הרשאות מיוחדות ועל סודות טכניים; Maildroppa אינה שומרת סיסמאות בטקסט גלוי;
- תיעוד ביומנים של אירועי חשבון וניהול הרלוונטיים לאבטחה;
- בחינת הרשאות גישה על בסיס אירועים וסיכונים וביטול מהיר של הרשאות שאינן נדרשות עוד.
3. אבטחת העברה ותקשורת
- העברה מוצפנת באמצעות חיבורי HTTPS/TLS עדכניים;
- ממשקי API ו-webhooks מוגנים באמצעות אימות או שיטות חתימה/סוד, כאשר מנגנונים אלה מסופקים;
- בדיקות דומיין ושולח ותמיכה בשיטות מקובלות לאימות דוא״ל;
- הגנה מפני בקשות המהוות שימוש לרעה באמצעות בקרות פרוקסי, רשת, הגבלת קצב ואבטחה.
4. הפרדה בין לקוחות ובין מטרות
- שיוך לוגי של מידע והרשאות גישה לחשבונות הלקוח;
- בדיקת הרשאות בצד השרת למשאבי החשבון;
- הפרדת תפקידים ומטרות בין תפעול, תמיכה, חיוב ועיבוד עבור הלקוח;
- אי-שימוש במידע אישי של הלקוח לצורכי פרסום של צדדים שלישיים או מסחר ברשימות.
5. זמינות, חוסן והתאוששות
- הפעלת יישום הליבה על גבי תשתית מבוקרת בגרמניה ואחסון ראשי של נתונים באחסון אובייקטים באיחוד האירופי;
- אמצעי הגנה מפני מתקפות רשת ועומס שמקורו בשימוש לרעה;
- ניטור השירות, איסוף נתוני שגיאות והסלמה מבוקרת של הטיפול;
- גיבויים שהגישה אליהם מוגבלת, לפי לוח זמנים מתועד;
- נהלי התאוששות מבוקרים;
- החלה מחדש לאחר שחזור של הרשומות בדבר מחיקה והגבלה שטרם יושמו.
6. שלמות המידע ועיבוד מאובטח
- בדיקות טכניות של סוג, גודל והרשאות גישה לקבצים מועלים מהסוגים הנתמכים;
- פריסה מבוקרת של תוכנה וטיפול בתלויות ובחולשות אבטחה;
- תיעוד שגיאות ואירועי אבטחה ביומנים תוך צמצום מידע;
- אמצעי הגנה מפני שינוי בלתי מורשה באמצעות בקרת גישה;
- עיבוד של הודעות שחזרו, תלונות, הסרות מרשימת התפוצה וחסימות משלוח תוך קיום אחריותיות.
7. הגנה על מידע כבר משלב התכנון
- שדות החובה והעיבוד מוגבלים לנדרש למטרה; ניתן להגדיר שדות נוספים של הלקוח;
- פונקציות ייצוא, תיקון, מחיקה וחסימת משלוח תומכות בתהליכים הנוגעים לנושאי מידע;
- תהליכי הסכמה והרשמה יכולים לתעד טקסט, מקור וחותמות זמן רלוונטיות;
- מדידת פתיחות ולחיצות מוצגת כאפשרות הגדרה שקופה במקומות שבהם הפונקציה חלה;
- נתוני אבחון וניתוח עוברים פסאודונימיזציה או צמצום ככל האפשר.
8. מחיקה ושמירה
- תהליכי מחיקה במערכות התפעוליות עבור אנשי קשר, קמפיינים, אוטומציות, טפסים, קבצים ומידע נלווה של הלקוח;
- הפרדת רשומות חיוב הנדרשות על פי דין ממידע הלקוח המשמש לתפעול;
- מידע מצומצם לצורכי חסימת משלוח ואבטחה המשמש אך ורק למטרת ההגנה שלשמה הוא מוחזק;
- מחיקה מהמערכות התפעוליות ללא דיחוי בלתי מוצדק לאחר סיום השירות והשלמת כל השבה שהוסכם עליה; פקיעת תוקף הגיבויים בהתאם למחזור הגיבוי המתועד;
- תיעוד השבה או מחיקה לפי בקשה.
9. ניהול אירועים ובחינה
- תהליך מתועד של גילוי, סיווג, הכלה, חקירה, תיקון ובחינה;
- הודעה ללקוח ללא דיחוי בלתי מוצדק לאחר שנודע על הפרת אבטחה המשפיעה על מידע אישי של הלקוח;
- תיעוד ציר הזמן, המערכות והמידע שהושפעו, האמצעים שננקטו והמידע הזמין על ההשפעות;
- שימור ראיות תוך הגבלת גישה;
- בחינה תקופתית של יעילות האמצעים והתאמתם על בסיס סיכון.