Maildroppa mempertahankan langkah-langkah berikut untuk Data Pribadi Pelanggan. Penerapannya dapat berkembang mengikuti kemajuan teknologi tanpa mengurangi pelindungan secara keseluruhan secara material.
1. Organisasi dan tata kelola
- tanggung jawab privasi, keamanan, dan penanganan insiden yang terdokumentasi;
- kewajiban kerahasiaan bagi personel yang berwenang;
- instruksi privasi dan keamanan yang sesuai dengan peran dan tugas;
- pemberian, perubahan, dan pencabutan akses internal yang terkendali;
- peninjauan penyedia yang terdokumentasi dan kontrak pemrosesan data yang diwajibkan;
- prosedur untuk permintaan subjek data, instruksi, penghapusan, dan tuntutan otoritas.
2. Autentikasi dan kontrol akses
- akun yang diautentikasi melalui Auth0/Okta serta antarmuka produk dan administrasi yang aksesnya dibatasi berdasarkan peran;
- akses internal individual berdasarkan kebutuhan dan prinsip hak akses minimum;
- pelindungan akses istimewa dan rahasia teknis; Maildroppa tidak menyimpan kata sandi dalam teks biasa;
- pencatatan peristiwa akun dan administrasi yang relevan bagi keamanan;
- peninjauan berbasis peristiwa dan risiko serta pencabutan segera atas akses yang tidak lagi diperlukan.
3. Keamanan transmisi dan komunikasi
- transmisi terenkripsi menggunakan koneksi HTTPS/TLS terkini;
- API dan webhook yang dilindungi dengan autentikasi atau metode tanda tangan/nilai rahasia jika tersedia;
- pemeriksaan domain dan pengirim serta dukungan untuk metode autentikasi email yang umum;
- pelindungan terhadap permintaan yang menyalahgunakan layanan melalui kontrol proksi, jaringan, pembatasan laju, dan keamanan.
4. Pemisahan tenant dan tujuan
- alokasi logis data dan akses ke akun Pelanggan;
- otorisasi di sisi server untuk sumber daya akun;
- pemisahan peran dan tujuan untuk operasional, dukungan, penagihan, dan pemrosesan bagi Pelanggan;
- tidak menggunakan Data Pribadi Pelanggan untuk periklanan pihak ketiga atau perdagangan daftar.
5. Ketersediaan, ketahanan, dan pemulihan
- pengoperasian aplikasi inti pada infrastruktur terkendali di Jerman dan penyimpanan utama data objek di UE;
- langkah pelindungan terhadap serangan jaringan dan beban akibat penyalahgunaan;
- pemantauan layanan, pencatatan kesalahan, dan eskalasi yang terkendali;
- cadangan dengan akses terbatas sesuai jadwal yang terdokumentasi;
- prosedur pemulihan yang terkendali;
- penerapan kembali catatan penghapusan dan pembatasan yang belum ditindaklanjuti setelah pemulihan.
6. Integritas dan pemrosesan yang aman
- validasi teknis atas jenis, ukuran, dan akses untuk unggahan yang didukung;
- penerapan perangkat lunak yang terkendali dan penanganan dependensi/kerentanan;
- pencatatan log kesalahan dan keamanan dengan minimalisasi data;
- langkah pelindungan terhadap perubahan tanpa wewenang melalui kontrol akses;
- pemrosesan email terpental, keluhan, permintaan berhenti berlangganan, dan pengecualian dari pengiriman yang dapat dipertanggungjawabkan.
7. Pelindungan data sejak tahap perancangan
- kolom wajib dan pemrosesan dibatasi sesuai tujuan; kolom tambahan Pelanggan dapat dikonfigurasi;
- fungsi ekspor, perbaikan, penghapusan, dan pengecualian dari pengiriman mendukung proses terkait subjek data;
- alur persetujuan dan pendaftaran dapat mencatat teks, sumber, dan cap waktu yang relevan;
- pengukuran pembukaan dan klik disajikan sebagai konfigurasi yang transparan jika fungsi tersebut berlaku;
- data diagnostik dan analitik dipseudonimkan atau diminimalkan jika memungkinkan.
8. Penghapusan dan penyimpanan
- alur penghapusan operasional untuk kontak, kampanye, otomatisasi, formulir, berkas, dan data Pelanggan terkait;
- pemisahan catatan penagihan yang diwajibkan oleh peraturan perundang-undangan dari data operasional Pelanggan;
- informasi terbatas mengenai pengecualian dari pengiriman dan keamanan yang digunakan hanya untuk tujuan pelindungannya;
- penghapusan operasional tanpa penundaan yang tidak semestinya setelah layanan berakhir dan pengembalian yang disepakati selesai; berakhirnya masa penyimpanan cadangan sesuai siklus pencadangan yang terdokumentasi;
- pengembalian atau penghapusan didokumentasikan atas permintaan.
9. Pengelolaan dan peninjauan insiden
- proses deteksi, klasifikasi, pembatasan dampak, investigasi, perbaikan, dan peninjauan yang terdokumentasi;
- pemberitahuan kepada Pelanggan tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran yang memengaruhi Data Pribadi Pelanggan;
- pencatatan kronologi, sistem dan data yang terdampak, langkah yang diambil, serta informasi dampak yang tersedia;
- penyimpanan bukti dengan pembatasan akses;
- peninjauan efektivitas secara berkala dan penyesuaian langkah berdasarkan risiko.