Maildroppa taiko toliau nurodytas Kliento asmens duomenų apsaugos priemones. Jų įgyvendinimas gali kisti atsižvelgiant į technikos pažangą, iš esmės nesumažinant bendro apsaugos lygio.
1. Organizavimas ir valdymas
- dokumentuotas atsakomybės už privatumą, saugumą ir incidentus paskirstymas;
- įgaliotų darbuotojų konfidencialumo įsipareigojimai;
- pareigas ir užduotis atitinkančios privatumo ir saugumo instrukcijos;
- kontroliuojamas vidinės prieigos suteikimas, keitimas ir panaikinimas;
- dokumentuotas paslaugų teikėjų vertinimas ir privalomos duomenų tvarkymo sutartys;
- duomenų subjektų prašymų, nurodymų, ištrynimo ir institucijų reikalavimų vykdymo procedūros.
2. Tapatumo nustatymas ir prieigos kontrolė
- paskyrų tapatumo nustatymas per Auth0/Okta ir pagal vaidmenis ribojama prieiga prie produkto bei administravimo sąsajų;
- individuali vidinė prieiga, grindžiama poreikiu ir mažiausių privilegijų principu;
- privilegijuotos prieigos ir techninių paslapčių apsauga; Maildroppa nesaugo slaptažodžių nešifruotu tekstu;
- saugumui svarbių paskyrų ir administravimo įvykių registravimas žurnaluose;
- įvykiais ir rizika pagrįsta prieigos peržiūra bei skubus nebereikalingos prieigos panaikinimas.
3. Perdavimo ir ryšių saugumas
- šifruotas perdavimas naudojant šiuolaikinius HTTPS/TLS ryšius;
- API ir žiniatinklio pranešimų iškvietų apsauga naudojant tapatumo nustatymo arba parašo / slaptojo rakto metodus, kai jie numatyti;
- domeno ir siuntėjo patikros bei įprastų el. pašto tapatumo nustatymo metodų palaikymas;
- apsauga nuo piktnaudžiavimo užklausomis taikant tarpinio serverio, tinklo, užklausų dažnio ribojimo ir saugumo kontrolės priemones.
4. Klientų aplinkų ir tikslų atskyrimas
- loginis duomenų ir prieigos priskyrimas Klientų paskyroms;
- prieigos prie paskyros išteklių autorizavimas serverio pusėje;
- atskiri sistemos veikimo, pagalbos, sąskaitų išrašymo ir Kliento duomenų tvarkymo vaidmenys bei tikslai;
- Kliento asmens duomenys nenaudojami trečiųjų šalių reklamai ar prekybai sąrašais.
5. Prieinamumas, atsparumas ir atkūrimas
- pagrindinės programos veikimas kontroliuojamoje infrastruktūroje Vokietijoje ir pirminis objektinių duomenų saugojimas ES;
- apsaugos nuo tinklo atakų ir piktnaudžiavimo sukeliamos apkrovos priemonės;
- paslaugos stebėsena, klaidų fiksavimas ir kontroliuojamas problemų perdavimas aukštesniam sprendimo lygmeniui;
- atsarginės kopijos, prie kurių prieiga ribojama, kuriamos pagal dokumentuotą grafiką;
- kontroliuojamos atkūrimo procedūros;
- likusių įgyvendinti ištrynimo ir apribojimo įrašų pakartotinis pritaikymas po atkūrimo.
6. Vientisumas ir saugus duomenų tvarkymas
- palaikomų įkeliamų failų techninė tipo, dydžio ir prieigos patikra;
- kontroliuojamas programinės įrangos diegimas ir priklausomybių bei pažeidžiamumų valdymas;
- klaidų ir saugumo įvykių registravimas žurnaluose laikantis duomenų kiekio mažinimo principo;
- apsauga nuo neteisėto pakeitimo taikant prieigos kontrolę;
- nepristatymo atvejų, skundų, prenumeratos atsisakymų ir siuntimo blokavimų tvarkymas užtikrinant atskaitomybę.
7. Pritaikytoji duomenų apsauga
- privalomi laukai ir duomenų tvarkymas apsiriboja tuo, kas būtina tikslui pasiekti; papildomus Kliento laukus galima konfigūruoti;
- eksporto, ištaisymo, ištrynimo ir siuntimo blokavimo funkcijos padeda vykdyti su duomenų subjektais susijusius procesus;
- sutikimo gavimo ir registracijos procesuose galima įrašyti tekstą, šaltinį ir atitinkamas laiko žymas;
- atidarymų ir paspaudimų matavimas pateikiamas kaip aiškiai suprantamas konfigūruojamas nustatymas, kai ši funkcija taikoma;
- diagnostikos ir analitikos duomenims, kai įmanoma, taikomas pseudonimų suteikimas arba jų kiekio mažinimas.
8. Ištrynimas ir saugojimas
- kontaktų, kampanijų, automatizavimo, formų, failų ir susijusių Kliento duomenų ištrynimo iš veikiančios sistemos procesai;
- teisės aktuose reikalaujamų sąskaitų išrašymo įrašų atskyrimas nuo veikiančioje sistemoje tvarkomų Kliento duomenų;
- ribota siuntimo blokavimo ir saugumo informacija, naudojama tik jos apsaugos tikslu;
- ištrynimas iš veikiančios sistemos nepagrįstai nedelsiant po paslaugos teikimo pabaigos ir sutarto grąžinimo užbaigimo, jei dėl jo buvo susitarta; atsarginių kopijų saugojimo termino pabaiga pagal dokumentuotą atsarginių kopijų ciklą;
- grąžinimo ar ištrynimo dokumentavimas paprašius.
9. Incidentų valdymas ir peržiūra
- dokumentuotas aptikimo, klasifikavimo, suvaldymo, tyrimo, pašalinimo ir peržiūros procesas;
- pranešimas Klientui nepagrįstai nedelsiant po to, kai sužinoma apie Kliento asmens duomenis paveikusį pažeidimą;
- įvykių chronologijos, paveiktų sistemų ir duomenų, priemonių bei žinomo poveikio registravimas;
- įrodymų išsaugojimas ribojant prieigą;
- periodinė veiksmingumo peržiūra ir rizika pagrįstas priemonių koregavimas.