A Maildroppa mantém as seguintes medidas para os Dados Pessoais do Cliente. A implementação pode evoluir conforme o estado da técnica, sem reduzir significativamente a proteção geral.
1. Organização e governança
- responsabilidades documentadas em matéria de privacidade, segurança e incidentes;
- obrigações de confidencialidade para o pessoal autorizado;
- instruções de privacidade e segurança adequadas às funções e tarefas;
- concessão, alteração e revogação controladas do acesso interno;
- avaliação documentada dos prestadores e contratos de tratamento de dados exigidos;
- procedimentos para solicitações dos titulares dos dados, instruções, exclusão de dados e exigências das autoridades.
2. Autenticação e controle de acesso
- contas autenticadas por meio de Auth0/Okta e interfaces do produto e de administração com acesso restrito por função;
- acesso interno individual baseado na necessidade e no princípio do menor privilégio;
- proteção do acesso privilegiado e dos segredos técnicos; a Maildroppa não armazena senhas em texto simples;
- registro de eventos de conta e administrativos relevantes para a segurança;
- revisão baseada em eventos e riscos e revogação imediata do acesso que não seja mais necessário.
3. Segurança da transmissão e da comunicação
- transmissão criptografada por meio de conexões HTTPS/TLS atualizadas;
- APIs e webhooks protegidos por autenticação ou métodos de assinatura/segredo, quando disponibilizados;
- verificações de domínio e remetente e suporte a métodos comuns de autenticação de e-mail;
- proteção contra requisições abusivas por meio de controles de proxy, rede, limitação de requisições e segurança.
4. Separação entre clientes e finalidades
- atribuição lógica dos dados e do acesso às contas dos Clientes;
- autorização no lado do servidor para os recursos das contas;
- separação de funções e finalidades nas operações, no suporte, no faturamento e no tratamento de dados do Cliente;
- não utilização de Dados Pessoais do Cliente para publicidade de terceiros ou comercialização de listas.
5. Disponibilidade, resiliência e recuperação
- operação da aplicação principal em infraestrutura controlada na Alemanha e armazenamento primário de dados em objetos na UE;
- medidas de proteção contra ataques à rede e cargas abusivas;
- monitoramento do serviço, captura de erros e encaminhamento controlado para níveis superiores de atendimento;
- backups com acesso restrito, conforme cronograma documentado;
- procedimentos de recuperação controlados;
- reaplicação dos registros pendentes de exclusão e restrição após a restauração.
6. Integridade e tratamento seguro
- validação técnica de tipo, tamanho e acesso para os uploads compatíveis;
- implantação controlada de software e gestão de dependências e vulnerabilidades;
- registro de erros e eventos de segurança com minimização dos dados;
- medidas de proteção contra alterações não autorizadas por meio do controle de acesso;
- tratamento de rejeições de e-mail, reclamações, cancelamentos de inscrição e exclusões de envios de forma que permita demonstrar o cumprimento das responsabilidades.
7. Proteção de dados desde a concepção
- campos obrigatórios e tratamento limitados à finalidade; os campos adicionais do Cliente são configuráveis;
- funcionalidades de exportação, retificação, exclusão de dados e exclusão de envios que apoiam os procedimentos relativos aos titulares dos dados;
- fluxos de consentimento e inscrição que permitem registrar o texto, a origem e as marcações de data e hora relevantes;
- medição de aberturas e cliques apresentada como uma configuração transparente, quando a funcionalidade for aplicável;
- dados de diagnóstico e análise pseudonimizados ou minimizados sempre que possível.
8. Exclusão e retenção
- fluxos operacionais de exclusão de contatos, campanhas, automações, formulários, arquivos e dados relacionados do Cliente;
- separação dos registros de faturamento legalmente exigidos dos dados operacionais do Cliente;
- informações limitadas de exclusão de envios e segurança, utilizadas apenas para sua respectiva finalidade de proteção;
- exclusão dos dados operacionais sem demora injustificada após o término do serviço e a conclusão de qualquer devolução acordada; expiração dos backups conforme o ciclo de backup documentado;
- devolução ou exclusão documentadas mediante solicitação.
9. Gestão e revisão de incidentes
- processo documentado de detecção, classificação, contenção, investigação, correção e revisão;
- notificação ao Cliente sem demora injustificada após tomar conhecimento de uma violação que afete Dados Pessoais do Cliente;
- registro da cronologia, dos sistemas e dados afetados, das medidas e das informações disponíveis sobre o impacto;
- preservação de evidências com restrições de acesso;
- revisão periódica da eficácia e ajuste das medidas com base no risco.