Maildroppa uztur turpmāk minētos pasākumus Klienta Personas datu aizsardzībai. To īstenošana var attīstīties līdz ar tehnikas attīstības līmeni, būtiski nesamazinot kopējo aizsardzības līmeni.
1. Organizācija un pārvaldība
- dokumentēts atbildības sadalījums privātuma, drošības un incidentu jomā;
- konfidencialitātes pienākumi pilnvarotajam personālam;
- lomām un uzdevumiem atbilstoši privātuma un drošības norādījumi;
- kontrolēta iekšējās piekļuves piešķiršana, maiņa un atsaukšana;
- dokumentēta pakalpojumu sniedzēju pārbaude un nepieciešamie datu apstrādes līgumi;
- procedūras datu subjektu pieprasījumiem, norādījumiem, dzēšanai un iestāžu prasībām.
2. Autentifikācija un piekļuves kontrole
- kontu autentifikācija, izmantojot Auth0/Okta, un pēc lomām ierobežota piekļuve produkta un administrēšanas saskarnēm;
- individuāla iekšējā piekļuve, pamatojoties uz nepieciešamību un minimālo privilēģiju principu;
- privileģētās piekļuves un tehnisko noslēpumu aizsardzība; Maildroppa neglabā paroles atklātā tekstā;
- ar drošību saistītu kontu un administrēšanas notikumu reģistrēšana žurnālos;
- uz notikumiem un riskiem balstīta piekļuves pārskatīšana un tūlītēja vairs nevajadzīgas piekļuves atsaukšana.
3. Datu pārraides un saziņas drošība
- šifrēta datu pārraide, izmantojot aktuālus HTTPS/TLS savienojumus;
- aizsargātas API un tīmekļa aizķeres, izmantojot autentifikācijas vai paraksta/slepenās vērtības metodes, ja tās ir nodrošinātas;
- domēnu un sūtītāju pārbaudes un atbalsts izplatītām e-pasta autentifikācijas metodēm;
- aizsardzība pret ļaunprātīgiem pieprasījumiem, izmantojot starpniekservera, tīkla, pieprasījumu biežuma ierobežošanas un drošības kontroles pasākumus.
4. Klientu vides un nolūku nodalīšana
- datu un piekļuves loģiska piesaiste Klientu kontiem;
- servera puses autorizācija piekļuvei kontu resursiem;
- nodalītas lomas un nolūki pakalpojuma darbības nodrošināšanai, atbalstam, norēķiniem un apstrādei Klienta uzdevumā;
- Klienta Personas dati netiek izmantoti trešo personu reklāmai vai sarakstu tirdzniecībai.
5. Pieejamība, noturība un atjaunošana
- pamata lietotnes darbība kontrolētā infrastruktūrā Vācijā un primārā objektu datu glabāšana ES;
- aizsardzības pasākumi pret tīkla uzbrukumiem un ļaunprātīgi radītu slodzi;
- pakalpojuma uzraudzība, kļūdu fiksēšana un kontrolēta problēmu nodošana augstākam atbildības līmenim;
- rezerves kopijas ar ierobežotu piekļuvi saskaņā ar dokumentētu grafiku;
- kontrolētas atjaunošanas procedūras;
- vēl neīstenoto dzēšanas un apstrādes ierobežošanas ierakstu atkārtota piemērošana pēc atjaunošanas.
6. Integritāte un droša apstrāde
- atbalstīto augšupielāžu tipa, lieluma un piekļuves tehniskā pārbaude;
- kontrolēta programmatūras izvietošana un atkarību un ievainojamību pārvaldība;
- kļūdu un drošības notikumu reģistrēšana žurnālos, ievērojot datu minimizēšanu;
- aizsardzība pret neatļautām izmaiņām, izmantojot piekļuves kontroli;
- pārskatatbildīga nepiegādāto ziņojumu, sūdzību, atteikumu no abonēšanas un sūtīšanas bloķējumu apstrāde.
7. Integrēta datu aizsardzība
- obligātie lauki un apstrāde ir ierobežoti atbilstoši nolūkam; Klienta papildu lauki ir konfigurējami;
- eksportēšanas, labošanas, dzēšanas un sūtīšanas bloķēšanas funkcijas atbalsta ar datu subjektiem saistītos procesus;
- piekrišanas un reģistrēšanās plūsmas ļauj reģistrēt tekstu, avotu un attiecīgos laikspiedolus;
- atvēršanas un klikšķu uzskaite ir piedāvāta kā pārskatāms konfigurācijas iestatījums, ja attiecīgā funkcija ir piemērojama;
- diagnostikas un analītikas dati, ja iespējams, tiek pseidonimizēti vai minimizēti.
8. Dzēšana un glabāšana
- darba vidē īstenoti dzēšanas procesi kontaktiem, kampaņām, automatizācijām, veidlapām, failiem un saistītajiem Klienta datiem;
- tiesību aktos paredzēto norēķinu dokumentu nodalīšana no ikdienas darbībā izmantotajiem Klienta datiem;
- ierobežota informācija par sūtīšanas bloķēšanu un drošību, ko izmanto tikai tās aizsardzības nolūkam;
- dzēšana darba vidē bez nepamatotas kavēšanās pēc pakalpojuma beigām un jebkādas saskaņotas datu atdošanas pabeigšanas; rezerves kopiju glabāšanas termiņa izbeigšanās saskaņā ar dokumentēto rezerves kopēšanas ciklu;
- datu atdošanas vai dzēšanas dokumentēšana pēc pieprasījuma.
9. Incidentu pārvaldība un pārskatīšana
- dokumentēts atklāšanas, klasificēšanas, ierobežošanas, izmeklēšanas, novēršanas un pārskatīšanas process;
- paziņošana Klientam bez nepamatotas kavēšanās pēc tam, kad kļuvis zināms par pārkāpumu, kas skar Klienta Personas datus;
- notikumu hronoloģijas, skarto sistēmu un datu, pasākumu un pieejamās informācijas par ietekmi dokumentēšana;
- pierādījumu saglabāšana ar piekļuves ierobežojumiem;
- periodiska efektivitātes pārskatīšana un uz riskiem balstīta pasākumu pielāgošana.