Maildroppa viðheldur eftirfarandi ráðstöfunum til verndar persónuupplýsingum viðskiptavinar. Framkvæmd þeirra getur þróast í takt við tækniframfarir án þess að heildarvernd minnki verulega.
1. Skipulag og stjórnun
- skjalfest ábyrgð á persónuvernd, öryggi og meðhöndlun atvika;
- þagnarskylda starfsfólks sem hefur heimild til vinnslu;
- fyrirmæli um persónuvernd og öryggi sem hæfa hlutverkum og verkefnum;
- stýrð veiting, breyting og afturköllun innri aðgangsheimilda;
- skjalfest mat á þjónustuveitendum og áskildir vinnslusamningar;
- verklag um beiðnir skráðra einstaklinga, fyrirmæli, eyðingu og kröfur yfirvalda.
2. Auðkenning og aðgangsstýring
- auðkenndir reikningar í gegnum Auth0/Okta og aðgangur að notenda- og stjórnunarviðmótum takmarkaður eftir hlutverkum;
- einstaklingsbundinn innri aðgangur byggður á þörf og lágmarksheimildum;
- vernd aðgangs með víðtækum heimildum og tæknilegra leynigagna; Maildroppa geymir ekki lykilorð í ódulkóðuðu formi;
- skráning atvika á reikningum og í stjórnun sem skipta máli fyrir öryggi;
- endurskoðun aðgangs byggð á atvikum og áhættu og tafarlaus afturköllun aðgangs sem ekki er lengur þörf á.
3. Öryggi við sendingu og í samskiptum
- dulkóðaðar sendingar með nútímalegum HTTPS/TLS-tengingum;
- varin API og vefkrókar með auðkenningu eða aðferðum sem byggjast á undirskriftum/leynigögnum þar sem slíkt er í boði;
- athuganir á lénum og sendendum og stuðningur við algengar auðkenningaraðferðir fyrir tölvupóst;
- vernd gegn misnotkun með beiðnum með stýringum á milliþjónum, neti, tíðnitakmörkunum og öryggi.
4. Aðskilnaður viðskiptavina og tilgangs
- rökræn aðgreining gagna og aðgangs eftir reikningum viðskiptavina;
- heimildarstýring á þjóni fyrir tilföng reikninga;
- aðskilin hlutverk og tilgangur fyrir rekstur, aðstoð, reikningagerð og vinnslu fyrir viðskiptavin;
- persónuupplýsingar viðskiptavinar eru ekki notaðar í auglýsingar þriðju aðila eða viðskipti með tengiliðalista.
5. Aðgengi, viðnámsþróttur og endurheimt
- rekstur kjarnakerfis á innviðum undir stýringu í Þýskalandi og aðalgeymsla hlutagagna innan ESB;
- varnir gegn netárásum og álagi vegna misnotkunar;
- vöktun þjónustu, villuskráning og stýrð tilvísun mála á hærra ábyrgðarstig;
- öryggisafrit með takmörkuðum aðgangi samkvæmt skjalfestri áætlun;
- stýrt verklag við endurheimt;
- endurbeiting skráðra fyrirmæla um eyðingu og takmörkun sem enn á eftir að framfylgja eftir endurheimt.
6. Heilleiki og örugg vinnsla
- tæknileg sannprófun á gerð, stærð og aðgangi við studda upphleðslu;
- stýrð útgáfa hugbúnaðar og meðhöndlun hugbúnaðarsafna sem hann er háður og veikleika;
- skráning villna og öryggisatvika með lágmörkun gagna;
- varnir gegn óheimilum breytingum með aðgangsstýringu;
- rekjanleg meðhöndlun endursendinga, kvartana, afskráninga og útilokana frá sendingum.
7. Innbyggð persónuvernd
- skyldureitir og vinnsla takmarkast við tilganginn; viðskiptavinur getur stillt viðbótarreiti;
- aðgerðir til útflutnings, leiðréttingar, eyðingar og útilokunar frá sendingum styðja ferli vegna skráðra einstaklinga;
- samþykkis- og skráningarferli geta skráð texta, uppruna og viðeigandi tímastimpla;
- mælingar á opnunum og smellum eru settar fram sem gagnsær stillingarvalkostur þar sem aðgerðin á við;
- greiningar- og tölfræðigögn eru færð undir gerviauðkenni eða lágmörkuð þar sem því verður við komið.
8. Eyðing og varðveisla
- eyðingarferli í rekstrarumhverfinu fyrir tengiliði, herferðir, sjálfvirkniferli, eyðublöð, skrár og tengd gögn viðskiptavinar;
- aðskilnaður lögbundinna reikningsgagna frá gögnum viðskiptavinar í virkri notkun;
- takmarkaðar upplýsingar um útilokun frá sendingum og öryggi eru aðeins notaðar í viðkomandi verndartilgangi;
- eyðing í rekstrarumhverfinu án ótilhlýðilegrar tafar eftir að þjónustu lýkur og umsömdum skilum er lokið; öryggisafrit falla úr varðveislu samkvæmt skjalfestri afritunarlotu;
- skil eða eyðing skjalfest að beiðni.
9. Atvikastjórnun og endurskoðun
- skjalfest ferli við greiningu, flokkun, afmörkun, rannsókn, úrbætur og endurskoðun atvika;
- tilkynning til viðskiptavinar án ótilhlýðilegrar tafar eftir að vitneskja fæst um öryggisbrest sem hefur áhrif á persónuupplýsingar viðskiptavinar;
- skráning tímalínu, kerfa og gagna sem verða fyrir áhrifum, ráðstafana og fyrirliggjandi upplýsinga um áhrif;
- varðveisla sönnunargagna með takmörkuðum aðgangi;
- reglubundið mat á árangri og aðlögun ráðstafana á grundvelli áhættu.