Maildroppa handhaaft de volgende maatregelen voor Persoonsgegevens van de Klant. De uitvoering kan met de stand van de techniek mee veranderen, zonder het algemene beschermingsniveau wezenlijk te verlagen.
1. Organisatie en bestuur
- gedocumenteerde verantwoordelijkheden voor privacy, beveiliging en incidenten;
- geheimhoudingsverplichtingen voor bevoegd personeel;
- privacy- en beveiligingsinstructies die passen bij de rol en de taken;
- gecontroleerde verlening, wijziging en intrekking van interne toegang;
- gedocumenteerde beoordeling van aanbieders en vereiste verwerkersovereenkomsten;
- procedures voor verzoeken van betrokkenen, instructies, wissing en vorderingen van autoriteiten.
2. Authenticatie en toegangscontrole
- via Auth0/Okta geauthenticeerde accounts en product- en beheerinterfaces met rolgebaseerde toegangsbeperkingen;
- individuele interne toegang op basis van noodzaak en het beginsel van minimale rechten;
- bescherming van geprivilegieerde toegang en technische geheimen; geen opslag van wachtwoorden in platte tekst door Maildroppa;
- logging van beveiligingsrelevante account- en beheeractiviteiten;
- beoordeling op basis van gebeurtenissen en risico’s en onverwijlde intrekking van toegang die niet langer nodig is.
3. Beveiliging van overdracht en communicatie
- versleutelde overdracht via actuele HTTPS/TLS-verbindingen;
- beveiligde API’s en webhooks met authenticatie of methoden op basis van handtekeningen/geheimen, voor zover beschikbaar;
- domein- en afzendercontroles en ondersteuning voor gangbare e-mailauthenticatiemethoden;
- bescherming tegen misbruik via verzoeken door middel van proxy-, netwerk-, frequentiebeperkings- en beveiligingsmaatregelen.
4. Scheiding van klantomgevingen en doeleinden
- logische toewijzing van gegevens en toegang aan accounts van de Klant;
- autorisatie aan de serverzijde voor accountresources;
- gescheiden rollen en doeleinden voor bedrijfsvoering, ondersteuning, facturering en verwerking voor de Klant;
- geen gebruik van Persoonsgegevens van de Klant voor advertenties van derden of handel in lijsten.
5. Beschikbaarheid, veerkracht en herstel
- werking van de kernapplicatie op beheerde infrastructuur in Duitsland en primaire opslag van objectgegevens in de EU;
- waarborgen tegen netwerkaanvallen en overbelasting door misbruik;
- monitoring van de dienst, registratie van fouten en gecontroleerde escalatie;
- back-ups met beperkte toegang volgens een gedocumenteerd schema;
- gecontroleerde herstelprocedures;
- opnieuw toepassen van nog uit te voeren geregistreerde wissingen en beperkingen na herstel.
6. Integriteit en veilige verwerking
- technische validatie van type, grootte en toegang voor ondersteunde uploads;
- gecontroleerde uitrol van software en beheer van afhankelijkheden en kwetsbaarheden;
- fout- en beveiligingslogging met minimale gegevensverwerking;
- waarborgen tegen ongeoorloofde wijzigingen door middel van toegangscontrole;
- verantwoorde en controleerbare verwerking van bounces, klachten, afmeldingen en verzendblokkeringen.
7. Gegevensbescherming door ontwerp
- verplichte velden en verwerking beperkt tot het doel; aanvullende velden van de Klant zijn configureerbaar;
- functies voor export, rectificatie, wissing en verzendblokkering ondersteunen processen voor betrokkenen;
- toestemmings- en aanmeldprocessen kunnen tekst, bron en relevante tijdstempels vastleggen;
- meting van openingen en klikken wordt als een transparante configuratieoptie aangeboden waar de functie van toepassing is;
- diagnostische en analysegegevens worden waar mogelijk gepseudonimiseerd of tot een minimum beperkt.
8. Wissing en bewaring
- operationele wisprocessen voor contacten, campagnes, automatiseringen, formulieren, bestanden en gerelateerde gegevens van de Klant;
- scheiding van wettelijk verplichte factureringsadministratie en operationele gegevens van de Klant;
- beperkte informatie over verzendblokkeringen en beveiliging, uitsluitend gebruikt voor het beoogde beschermingsdoel;
- operationele wissing zonder onredelijke vertraging na beëindiging van de dienst en voltooiing van een eventueel overeengekomen teruggave; vervallen van back-ups volgens de gedocumenteerde back-upcyclus;
- documentatie van teruggave of wissing op verzoek.
9. Incidentbeheer en evaluatie
- gedocumenteerd proces voor detectie, classificatie, beheersing, onderzoek, herstel en evaluatie;
- kennisgeving aan de Klant zonder onredelijke vertraging na kennisneming van een inbreuk die Persoonsgegevens van de Klant treft;
- vastlegging van de tijdlijn, getroffen systemen en gegevens, maatregelen en beschikbare informatie over de gevolgen;
- bewaring van bewijsmateriaal met toegangsbeperkingen;
- periodieke beoordeling van de doeltreffendheid en risicogebaseerde aanpassing van maatregelen.