A Maildroppa mantém as seguintes medidas relativamente aos Dados Pessoais do Cliente. A sua implementação pode evoluir em função do estado da técnica, sem reduzir significativamente a proteção global.
1. Organização e governação
- responsabilidades documentadas em matéria de privacidade, segurança e incidentes;
- obrigações de confidencialidade para o pessoal autorizado;
- instruções de privacidade e segurança adequadas às funções e tarefas;
- concessão, alteração e revogação controladas do acesso interno;
- avaliação documentada dos prestadores e contratos de tratamento de dados exigidos;
- procedimentos para pedidos dos titulares dos dados, instruções, apagamento e exigências das autoridades.
2. Autenticação e controlo de acesso
- contas autenticadas através de Auth0/Okta e interfaces do produto e de administração com acesso restrito em função do perfil;
- acesso interno individual baseado na necessidade e no princípio do menor privilégio;
- proteção do acesso privilegiado e dos segredos técnicos; a Maildroppa não armazena palavras-passe em texto simples;
- registo de eventos de conta e administrativos relevantes para a segurança;
- revisão baseada em eventos e riscos e revogação imediata do acesso que deixe de ser necessário.
3. Segurança da transmissão e da comunicação
- transmissão cifrada através de ligações HTTPS/TLS atualizadas;
- APIs e webhooks protegidos por autenticação ou por métodos de assinatura/segredo, quando disponibilizados;
- verificações de domínio e remetente e suporte para métodos comuns de autenticação de email;
- proteção contra pedidos abusivos através de controlos de proxy, rede, limitação da frequência de pedidos e segurança.
4. Separação entre clientes e finalidades
- atribuição lógica dos dados e do acesso às contas dos Clientes;
- autorização do lado do servidor para os recursos das contas;
- separação de funções e finalidades nas operações, no apoio, na faturação e no tratamento de dados do Cliente;
- não utilização de Dados Pessoais do Cliente para publicidade de terceiros ou comercialização de listas.
5. Disponibilidade, resiliência e recuperação
- funcionamento da aplicação principal em infraestrutura controlada na Alemanha e armazenamento primário de dados em objetos na UE;
- medidas de proteção contra ataques à rede e cargas abusivas;
- monitorização do serviço, recolha de erros e encaminhamento controlado para níveis superiores de intervenção;
- cópias de segurança de acesso restrito segundo um calendário documentado;
- procedimentos de recuperação controlados;
- reaplicação dos registos pendentes de apagamento e limitação após o restauro.
6. Integridade e tratamento seguro
- validação técnica do tipo, tamanho e acesso para os carregamentos suportados;
- implementação controlada de software e gestão de dependências/vulnerabilidades;
- registo de erros e eventos de segurança com minimização dos dados;
- medidas de proteção contra alterações não autorizadas através do controlo de acesso;
- tratamento de devoluções, reclamações, cancelamentos de subscrição e exclusões de envios de forma que permita demonstrar o cumprimento das responsabilidades.
7. Proteção de dados desde a conceção
- campos obrigatórios e tratamento limitados à finalidade; os campos adicionais do Cliente são configuráveis;
- funcionalidades de exportação, retificação, apagamento e exclusão de envios que apoiam os procedimentos relativos aos titulares dos dados;
- fluxos de consentimento e inscrição que permitem registar o texto, a origem e as marcas temporais relevantes;
- medição de aberturas e cliques apresentada como uma opção de configuração transparente, quando a funcionalidade seja aplicável;
- dados de diagnóstico e análise pseudonimizados ou minimizados sempre que possível.
8. Apagamento e conservação
- fluxos operacionais de apagamento de contactos, campanhas, automatizações, formulários, ficheiros e dados conexos do Cliente;
- separação dos registos de faturação legalmente exigidos dos dados operacionais do Cliente;
- informações limitadas de exclusão de envios e segurança, utilizadas apenas para a respetiva finalidade de proteção;
- apagamento dos dados operacionais sem demora injustificada após o termo do serviço e a conclusão de qualquer devolução acordada; expiração das cópias de segurança segundo o ciclo de cópias de segurança documentado;
- devolução ou apagamento documentados mediante pedido.
9. Gestão e revisão de incidentes
- processo documentado de deteção, classificação, contenção, investigação, correção e revisão;
- notificação ao Cliente sem demora injustificada após tomar conhecimento de uma violação que afete Dados Pessoais do Cliente;
- registo da cronologia, dos sistemas e dados afetados, das medidas e das informações disponíveis sobre o impacto;
- preservação de provas sujeitas a restrições de acesso;
- revisão periódica da eficácia e ajustamento das medidas com base no risco.