Maildroppa mengekalkan langkah berikut bagi Data Peribadi Pelanggan. Pelaksanaannya boleh berkembang seiring dengan kemajuan teknologi terkini tanpa mengurangkan perlindungan keseluruhan secara material.
1. Organisasi dan tadbir urus
- tanggungjawab privasi, keselamatan dan insiden yang didokumenkan;
- kewajipan kerahsiaan bagi kakitangan yang diberi kuasa;
- arahan privasi dan keselamatan yang sesuai dengan peranan dan tugas;
- pemberian, perubahan dan pembatalan akses dalaman secara terkawal;
- semakan penyedia yang didokumenkan dan kontrak pemprosesan data yang diperlukan;
- prosedur bagi permintaan subjek data, arahan, pemadaman dan tuntutan pihak berkuasa.
2. Pengesahan identiti dan kawalan akses
- akaun yang disahkan melalui Auth0/Okta serta antara muka produk dan pentadbiran yang dihadkan mengikut peranan;
- akses dalaman individu berdasarkan keperluan dan prinsip keistimewaan minimum;
- perlindungan akses berkeistimewaan dan rahsia teknikal; tiada penyimpanan kata laluan dalam teks biasa oleh Maildroppa;
- pencatatan log peristiwa akaun dan pentadbiran yang berkaitan dengan keselamatan;
- semakan berdasarkan peristiwa dan risiko serta pembatalan segera akses yang tidak lagi diperlukan.
3. Keselamatan transmisi dan komunikasi
- transmisi tersulit menggunakan sambungan HTTPS/TLS semasa;
- API dan webhook yang dilindungi menggunakan pengesahan identiti atau kaedah tandatangan/rahsia jika disediakan;
- semakan domain dan pengirim serta sokongan untuk kaedah pengesahan e-mel yang lazim;
- perlindungan daripada permintaan yang menyalahgunakan perkhidmatan melalui kawalan proksi, rangkaian, had kadar dan keselamatan.
4. Pengasingan penyewa dan tujuan
- peruntukan data dan akses kepada akaun Pelanggan secara logik;
- pemberian kebenaran di sisi pelayan bagi sumber akaun;
- pengasingan peranan dan tujuan bagi operasi, sokongan, pengebilan dan pemprosesan Pelanggan;
- tiada penggunaan Data Peribadi Pelanggan untuk pengiklanan pihak ketiga atau jual beli senarai.
5. Ketersediaan, daya tahan dan pemulihan
- pengendalian aplikasi teras pada infrastruktur terkawal di Jerman dan penyimpanan utama data objek di EU;
- perlindungan daripada serangan rangkaian dan beban akibat penyalahgunaan;
- pemantauan perkhidmatan, perekodan ralat dan eskalasi terkawal;
- sandaran dengan akses terhad mengikut jadual yang didokumenkan;
- prosedur pemulihan terkawal;
- pelaksanaan semula rekod pemadaman dan sekatan yang masih belum dilaksanakan selepas pemulihan.
6. Integriti dan pemprosesan selamat
- pengesahan teknikal jenis, saiz dan akses bagi muat naik yang disokong;
- pelaksanaan perisian secara terkawal dan pengendalian kebergantungan/kelemahan keselamatan;
- pencatatan log ralat dan keselamatan dengan peminimuman data;
- perlindungan daripada pengubahan tanpa kebenaran melalui kawalan akses;
- pemprosesan e-mel lantunan, aduan, pembatalan langganan dan sekatan penghantaran secara bertanggungjawab.
7. Perlindungan data melalui reka bentuk
- medan wajib dan pemprosesan dihadkan kepada tujuan; medan tambahan Pelanggan boleh dikonfigurasi;
- fungsi eksport, pembetulan, pemadaman dan sekatan penghantaran menyokong proses berkaitan subjek data;
- aliran persetujuan dan pendaftaran boleh merekodkan teks, sumber dan cap masa yang berkenaan;
- pengukuran pembukaan dan klik dipersembahkan sebagai konfigurasi yang telus apabila fungsi tersebut terpakai;
- data diagnostik dan analitik dipseudonimkan atau diminimumkan jika boleh.
8. Pemadaman dan penyimpanan
- aliran pemadaman operasi bagi kenalan, kempen, automasi, borang, fail dan data Pelanggan yang berkaitan;
- pengasingan rekod pengebilan berkanun daripada data operasi Pelanggan;
- maklumat sekatan penghantaran dan keselamatan yang terhad, digunakan hanya untuk tujuan perlindungannya;
- pemadaman operasi tanpa kelewatan yang tidak wajar selepas perkhidmatan tamat dan sebarang pemulangan yang dipersetujui selesai; pelupusan sandaran apabila tamat tempohnya mengikut kitaran sandaran yang didokumenkan;
- pemulangan atau pemadaman didokumenkan atas permintaan.
9. Pengurusan insiden dan semakan
- proses pengesanan, pengelasan, pembendungan, penyiasatan, pembetulan dan semakan yang didokumenkan;
- notis kepada Pelanggan tanpa kelewatan yang tidak wajar selepas menyedari pelanggaran yang menjejaskan Data Peribadi Pelanggan;
- perekodan garis masa, sistem dan data yang terjejas, langkah yang diambil serta maklumat impak yang tersedia;
- pemeliharaan bukti dengan sekatan akses;
- semakan keberkesanan secara berkala dan pelarasan langkah berdasarkan risiko.