Maildroppa mantiene le seguenti misure per i Dati Personali del Cliente. La loro attuazione può evolvere in linea con lo stato dell’arte, senza ridurre sostanzialmente il livello complessivo di protezione.
1. Organizzazione e governance
- responsabilità documentate in materia di protezione dei dati, sicurezza e gestione degli incidenti;
- obblighi di riservatezza per il personale autorizzato;
- istruzioni in materia di protezione dei dati e sicurezza adeguate ai ruoli e alle mansioni;
- concessione, modifica e revoca controllate degli accessi interni;
- valutazione documentata dei fornitori e contratti di trattamento dei dati richiesti;
- procedure per le richieste degli interessati, le istruzioni, la cancellazione e le richieste delle autorità.
2. Autenticazione e controllo degli accessi
- account autenticati tramite Auth0/Okta e interfacce del prodotto e di amministrazione con accesso limitato in base al ruolo;
- accessi interni individuali basati sulla necessità e sul principio del privilegio minimo;
- protezione degli accessi privilegiati e dei segreti tecnici; nessuna memorizzazione di password in chiaro da parte di Maildroppa;
- registrazione degli eventi relativi agli account e all’amministrazione rilevanti per la sicurezza;
- riesame degli accessi sulla base degli eventi e dei rischi e revoca tempestiva degli accessi non più necessari.
3. Sicurezza della trasmissione e delle comunicazioni
- trasmissione cifrata tramite connessioni HTTPS/TLS aggiornate;
- API e webhook protetti mediante autenticazione o metodi basati su firme/segreti, ove previsti;
- controlli sui domini e sui mittenti e supporto dei comuni metodi di autenticazione email;
- protezione contro le richieste abusive mediante proxy, controlli di rete, limitazione della frequenza delle richieste e controlli di sicurezza.
4. Separazione tra clienti e finalità
- assegnazione logica dei dati e degli accessi agli account dei Clienti;
- autorizzazione lato server per le risorse dell’account;
- ruoli e finalità separati per operazioni, assistenza, fatturazione e trattamento per conto del Cliente;
- nessun utilizzo dei Dati Personali del Cliente per pubblicità di terzi o commercio di liste.
5. Disponibilità, resilienza e ripristino
- funzionamento dell’applicazione principale su un’infrastruttura controllata in Germania e archiviazione primaria dei dati a oggetti nell’UE;
- misure di protezione contro gli attacchi di rete e il carico abusivo;
- monitoraggio del servizio, rilevazione degli errori e procedure controllate di escalation;
- backup ad accesso limitato secondo un calendario documentato;
- procedure di ripristino controllate;
- riapplicazione delle registrazioni di cancellazione e limitazione ancora da attuare dopo il ripristino.
6. Integrità e trattamento sicuro
- convalida tecnica di tipo, dimensione e accesso per i caricamenti supportati;
- distribuzione controllata del software e gestione delle dipendenze e delle vulnerabilità;
- registrazione degli errori e degli eventi di sicurezza con minimizzazione dei dati;
- misure di protezione contro le modifiche non autorizzate mediante controllo degli accessi;
- gestione tracciabile di mancati recapiti, reclami, disiscrizioni ed esclusioni dagli invii.
7. Protezione dei dati fin dalla progettazione
- campi obbligatori e trattamento limitati alla finalità; i campi aggiuntivi del Cliente sono configurabili;
- funzioni di esportazione, rettifica, cancellazione ed esclusione dagli invii a supporto delle procedure relative agli interessati;
- i flussi di consenso e iscrizione possono registrare il testo, la fonte e le marche temporali pertinenti;
- la misurazione delle aperture e dei clic è presentata come un’opzione di configurazione trasparente, ove la funzione sia applicabile;
- i dati diagnostici e analitici sono pseudonimizzati o minimizzati ove possibile.
8. Cancellazione e conservazione
- flussi di cancellazione nei sistemi operativi per contatti, campagne, automazioni, moduli, file e relativi dati del Cliente;
- separazione dei documenti di fatturazione da conservare per legge dai dati operativi del Cliente;
- informazioni limitate relative alle esclusioni dagli invii e alla sicurezza, utilizzate esclusivamente per la loro finalità protettiva;
- cancellazione nei sistemi operativi senza ingiustificato ritardo dopo la cessazione del servizio e il completamento dell’eventuale restituzione concordata; scadenza dei backup secondo il ciclo di backup documentato;
- documentazione della restituzione o della cancellazione su richiesta.
9. Gestione degli incidenti e riesame
- processo documentato di rilevamento, classificazione, contenimento, indagine, rimedio e riesame;
- notifica al Cliente senza ingiustificato ritardo dopo essere venuti a conoscenza di una violazione che interessa i Dati Personali del Cliente;
- registrazione della cronologia, dei sistemi e dei dati interessati, delle misure e delle informazioni disponibili sull’impatto;
- conservazione delle prove con accesso limitato;
- riesame periodico dell’efficacia e adeguamento delle misure in base al rischio.