Maildroppa održava sljedeće mjere za Osobne podatke Klijenta. Njihova se provedba može razvijati u skladu s najnovijim dostignućima, bez bitnog smanjenja ukupne razine zaštite.
1. Organizacija i upravljanje
- dokumentirane odgovornosti za privatnost, sigurnost i incidente;
- obveze povjerljivosti za ovlašteno osoblje;
- upute o privatnosti i sigurnosti primjerene ulozi i zadacima;
- kontrolirano dodjeljivanje, izmjena i ukidanje internog pristupa;
- dokumentirana provjera pružatelja i potrebni ugovori o obradi podataka;
- postupci za zahtjeve ispitanika, upute, brisanje i zahtjeve nadležnih tijela.
2. Autentifikacija i kontrola pristupa
- računi autentificirani putem Auth0/Okta i sučelja proizvoda i administracije s pristupom ograničenim prema ulogama;
- individualni interni pristup na temelju potrebe i načela najmanjih ovlasti;
- zaštita povlaštenog pristupa i tehničkih tajni; Maildroppa ne pohranjuje lozinke u nešifriranom tekstualnom obliku;
- bilježenje sigurnosno relevantnih događaja povezanih s računima i administracijom;
- provjera na temelju događaja i rizika te pravodobno ukidanje pristupa koji više nije potreban.
3. Sigurnost prijenosa i komunikacije
- šifrirani prijenos putem suvremenih HTTPS/TLS veza;
- zaštićeni API-ji i webhookovi uz uporabu autentifikacije ili metoda potpisa/tajne vrijednosti gdje su predviđene;
- provjere domena i pošiljatelja te podrška za uobičajene metode autentifikacije e-pošte;
- zaštita od zlonamjernih zahtjeva putem posredničkog poslužitelja, mrežnih kontrola, ograničenja učestalosti zahtjeva i sigurnosnih kontrola.
4. Razdvajanje klijenata i svrha
- logička dodjela podataka i pristupa računima Klijenata;
- autorizacija pristupa resursima računa na strani poslužitelja;
- odvojene uloge i svrhe za operativni rad, podršku, naplatu i obradu za Klijenta;
- zabrana uporabe Osobnih podataka Klijenta za oglašavanje trećih strana ili trgovanje popisima.
5. Dostupnost, otpornost i oporavak
- rad temeljne aplikacije na kontroliranoj infrastrukturi u Njemačkoj i primarna pohrana objektnih podataka u EU-u;
- zaštitne mjere protiv mrežnih napada i zlonamjernog opterećenja;
- nadzor usluge, bilježenje pogrešaka i kontrolirana eskalacija;
- sigurnosne kopije s ograničenim pristupom prema dokumentiranom rasporedu;
- kontrolirani postupci oporavka;
- ponovna provedba preostalih evidentiranih radnji brisanja i ograničenja nakon vraćanja podataka.
6. Cjelovitost i sigurna obrada
- tehnička provjera vrste, veličine i pristupa za podržana učitavanja;
- kontrolirano uvođenje softvera i upravljanje ovisnostima/ranjivostima;
- bilježenje pogrešaka i sigurnosnih događaja uz smanjenje količine podataka;
- zaštitne mjere protiv neovlaštenih izmjena putem kontrole pristupa;
- obrada neuspjelih isporuka, pritužbi, odjava i isključenja iz slanja uz mogućnost dokazivanja odgovornog postupanja.
7. Tehnička zaštita podataka
- obvezna polja i obrada ograničeni na svrhu; dodatna Klijentova polja mogu se konfigurirati;
- funkcije izvoza, ispravka, brisanja i isključenja iz slanja podržavaju postupke ostvarivanja prava ispitanika;
- postupci davanja privole i prijave mogu bilježiti tekst, izvor i relevantne vremenske oznake;
- mjerenje otvaranja i klikova prikazano je kao transparentna postavka ondje gdje je ta funkcija primjenjiva;
- dijagnostički i analitički podaci pseudonimiziraju se ili se njihova količina svodi na najmanju moguću mjeru gdje je to moguće.
8. Brisanje i zadržavanje podataka
- operativni postupci brisanja kontakata, kampanja, automatizacija, obrazaca, datoteka i povezanih podataka Klijenta;
- odvajanje zakonom propisanih evidencija o naplati od operativnih podataka Klijenta;
- ograničene informacije o isključenjima iz slanja i sigurnosti koje se koriste isključivo u svoju zaštitnu svrhu;
- brisanje operativnih podataka bez nepotrebnog odgađanja nakon prestanka pružanja usluge i dovršetka svakog dogovorenog povrata; istek roka čuvanja sigurnosnih kopija prema dokumentiranom ciklusu sigurnosnog kopiranja;
- dokumentiranje povrata ili brisanja na zahtjev.
9. Upravljanje incidentima i preispitivanje
- dokumentirani postupak otkrivanja, razvrstavanja, ograničavanja, istrage, otklanjanja posljedica i preispitivanja;
- obavješćivanje Klijenta bez nepotrebnog odgađanja nakon saznanja o povredi koja zahvaća Osobne podatke Klijenta;
- bilježenje vremenskog slijeda, zahvaćenih sustava i podataka, mjera i poznatih učinaka;
- očuvanje dokaza uz ograničenja pristupa;
- periodično preispitivanje učinkovitosti i prilagodba mjera na temelju rizika.