Maildroppa opprettholder følgende tiltak for Kundens personopplysninger. Gjennomføringen kan videreutvikles i takt med den tekniske utviklingen uten at det samlede beskyttelsesnivået reduseres vesentlig.
1. Organisering og styring
- dokumentert ansvarsfordeling for personvern, sikkerhet og hendelser;
- taushetsplikt for autorisert personell;
- personvern- og sikkerhetsinstrukser tilpasset roller og oppgaver;
- kontrollert tildeling, endring og tilbakekalling av intern tilgang;
- dokumentert leverandørvurdering og påkrevde databehandleravtaler;
- rutiner for anmodninger fra registrerte, instrukser, sletting og krav fra myndigheter.
2. Autentisering og tilgangskontroll
- autentiserte kontoer gjennom Auth0/Okta og rollebegrenset tilgang til produkt- og administrasjonsgrensesnitt;
- individuell intern tilgang basert på behov og prinsippet om minste privilegium;
- beskyttelse av privilegert tilgang og tekniske hemmeligheter; Maildroppa lagrer ikke passord i klartekst;
- logging av sikkerhetsrelevante konto- og administrasjonshendelser;
- hendelses- og risikobasert gjennomgang og rask tilbakekalling av tilgang som ikke lenger er nødvendig.
3. Overførings- og kommunikasjonssikkerhet
- kryptert overføring med oppdaterte HTTPS/TLS-forbindelser;
- beskyttede API-er og webhooks med autentisering eller metoder basert på signaturer eller hemmeligheter der dette tilbys;
- domene- og avsenderkontroller og støtte for vanlige metoder for e-postautentisering;
- beskyttelse mot misbruk av forespørsler gjennom proxy-, nettverks- og sikkerhetskontroller samt begrensning av forespørselsfrekvens.
4. Atskillelse av kundemiljøer og formål
- logisk tilordning av opplysninger og tilgang til Kundens kontoer;
- autorisasjon på serversiden for kontoressurser;
- atskilte roller og formål for drift, brukerstøtte, fakturering og behandling på vegne av Kunden;
- ingen bruk av Kundens personopplysninger til tredjepartsreklame eller handel med lister.
5. Tilgjengelighet, robusthet og gjenoppretting
- drift av kjerneapplikasjonen på kontrollert infrastruktur i Tyskland og primærlagring av objektdata i EU;
- beskyttelsestiltak mot nettverksangrep og belastning som skyldes misbruk;
- tjenesteovervåking, feilregistrering og kontrollert eskalering;
- sikkerhetskopier med begrenset tilgang etter en dokumentert tidsplan;
- kontrollerte gjenopprettingsrutiner;
- ny iverksetting av utestående registreringer om sletting og begrensning etter gjenoppretting.
6. Integritet og sikker behandling
- teknisk validering av type, størrelse og tilgang for støttede opplastinger;
- kontrollert utrulling av programvare og håndtering av avhengigheter og sårbarheter;
- feil- og sikkerhetslogging med dataminimering;
- beskyttelse mot uautoriserte endringer gjennom tilgangskontroll;
- etterprøvbar håndtering av returer, klager, avmeldinger og utsendelsessperrer.
7. Innebygd personvern
- obligatoriske felt og behandling begrenset til formålet; ytterligere kundefelt kan konfigureres;
- funksjoner for eksport, retting, sletting og utsendelsessperrer støtter prosesser knyttet til de registrerte;
- samtykke- og påmeldingsflyter kan registrere tekst, kilde og relevante tidsstempler;
- måling av åpninger og klikk presenteres som et tydelig konfigurasjonsvalg der funksjonen er aktuell;
- diagnostikk- og analysedata pseudonymiseres eller minimeres der det er mulig.
8. Sletting og oppbevaring
- sletteprosesser i den løpende driften for kontakter, kampanjer, automatiseringer, skjemaer, filer og tilknyttede kundeopplysninger;
- atskillelse av lovpålagte faktureringsopplysninger fra kundeopplysninger i den løpende driften;
- begrensede opplysninger om utsendelsessperrer og sikkerhet, som bare brukes til sitt beskyttelsesformål;
- sletting fra driftsmiljøet uten ugrunnet opphold etter at tjenesten opphører og eventuell avtalt tilbakelevering er fullført; utløp av sikkerhetskopier i henhold til den dokumenterte sikkerhetskopieringssyklusen;
- dokumentasjon av tilbakelevering eller sletting på forespørsel.
9. Hendelseshåndtering og gjennomgang
- dokumentert prosess for oppdagelse, klassifisering, begrensning, undersøkelse, utbedring og gjennomgang av hendelser;
- varsel til Kunden uten ugrunnet opphold etter at Maildroppa har blitt kjent med et brudd som berører Kundens personopplysninger;
- registrering av tidsforløp, berørte systemer og opplysninger, tiltak og tilgjengelig informasjon om konsekvenser;
- bevissikring med begrenset tilgang;
- regelmessig vurdering av tiltakenes effektivitet og risikobasert tilpasning av tiltakene.