Maildroppa izvaja in vzdržuje naslednje ukrepe za osebne podatke Naročnika. Način izvajanja se lahko prilagaja najnovejšemu tehnološkemu razvoju, ne da bi se splošna raven varstva bistveno zmanjšala.
1. Organizacija in upravljanje
- dokumentirane odgovornosti za zasebnost, varnost in obravnavo incidentov;
- obveznosti varovanja zaupnosti za pooblaščeno osebje;
- navodila glede zasebnosti in varnosti, ustrezna vlogam in nalogam;
- nadzorovano dodeljevanje, spreminjanje in preklic notranjih dostopnih pravic;
- dokumentirano preverjanje ponudnikov in zahtevane pogodbe o obdelavi podatkov;
- postopki za zahteve posameznikov, na katere se nanašajo osebni podatki, navodila, izbris in zahteve organov.
2. Avtentikacija in nadzor dostopa
- avtentikacija računov prek Auth0/Okta ter dostop do vmesnikov izdelka in skrbniških vmesnikov, omejen glede na vloge;
- individualni notranji dostop na podlagi potreb in načela najmanjših privilegijev;
- zaščita privilegiranega dostopa in tehničnih skrivnosti; Maildroppa ne shranjuje gesel v nešifrirani obliki;
- beleženje varnostno pomembnih dogodkov v računih in skrbniških dogodkov;
- pregledovanje dostopnih pravic na podlagi dogodkov in tveganj ter takojšen preklic dostopa, ki ni več potreben.
3. Varnost prenosa in komunikacij
- šifriran prenos prek sodobnih povezav HTTPS/TLS;
- zaščiteni API-ji in spletni kavlji z uporabo avtentikacije ali metod s podpisom oziroma skrivnim podatkom, kjer so na voljo;
- preverjanje domen in pošiljateljev ter podpora za običajne metode avtentikacije e-pošte;
- zaščita pred zlonamernimi zahtevami z uporabo posredniških strežnikov, omrežnih kontrol, omejevanja pogostosti zahtev in varnostnih kontrol.
4. Ločevanje naročniških okolij in namenov
- logično dodeljevanje podatkov in dostopnih pravic računom Naročnikov;
- avtorizacija dostopa do virov računa na strani strežnika;
- ločene vloge in nameni za obratovanje, podporo, obračunavanje in obdelavo za Naročnika;
- brez uporabe osebnih podatkov Naročnika za oglaševanje tretjih oseb ali trgovanje s seznami.
5. Razpoložljivost, odpornost in obnovitev
- delovanje osrednje aplikacije na nadzorovani infrastrukturi v Nemčiji in primarna hramba objektnih podatkov v EU;
- zaščitni ukrepi pred omrežnimi napadi in zlonamernimi obremenitvami;
- spremljanje storitve, zajemanje napak in nadzorovano posredovanje težav na višjo raven obravnave;
- varnostne kopije z omejenim dostopom po dokumentiranem urniku;
- nadzorovani postopki obnovitve;
- ponovna uporaba še veljavnih evidenc izbrisov in omejitev po obnovitvi.
6. Celovitost in varna obdelava
- tehnično preverjanje vrste, velikosti in dostopnih pravic pri podprtih nalaganjih;
- nadzorovano uvajanje programske opreme ter upravljanje odvisnosti in ranljivosti;
- beleženje napak in varnostnih dogodkov ob upoštevanju načela najmanjšega obsega podatkov;
- zaščitni ukrepi pred nepooblaščenimi spremembami z nadzorom dostopa;
- obdelava zavrnjenih sporočil, pritožb, odjav in izključitev iz pošiljanja na način, ki omogoča dokazovanje odgovornosti.
7. Vgrajeno varstvo podatkov
- obvezna polja in obdelava so omejeni na namen; dodatna polja Naročnika je mogoče konfigurirati;
- funkcije izvoza, popravka, izbrisa in izključitve iz pošiljanja podpirajo postopke v zvezi s posamezniki, na katere se nanašajo osebni podatki;
- postopki pridobivanja privolitve in prijave lahko beležijo besedilo, vir in ustrezne časovne žige;
- merjenje odpiranj in klikov je predstavljeno kot pregledna nastavitev, kjer je ta funkcija na voljo;
- diagnostični in analitični podatki se psevdonimizirajo ali omejijo na najmanjši obseg, kjer je to mogoče.
8. Izbris in hramba
- operativni postopki izbrisa za stike, kampanje, avtomatizacije, obrazce, datoteke in povezane podatke Naročnika;
- ločevanje zakonsko zahtevanih obračunskih evidenc od operativnih podatkov Naročnika;
- podatki o izključitvah iz pošiljanja in varnostni podatki v omejenem obsegu, ki se uporabljajo izključno za svoj zaščitni namen;
- izbris iz operativnih sistemov brez nepotrebnega odlašanja po prenehanju storitve in zaključku morebitne dogovorjene vrnitve; potek hrambe varnostnih kopij v skladu z dokumentiranim ciklom varnostnega kopiranja;
- dokumentiranje vrnitve ali izbrisa na zahtevo.
9. Upravljanje incidentov in pregled
- dokumentiran postopek odkrivanja, razvrščanja, zajezitve, preiskave, odpravljanja posledic in pregleda;
- obvestilo Naročniku brez nepotrebnega odlašanja po seznanitvi s kršitvijo, ki vpliva na osebne podatke Naročnika;
- beleženje časovnega poteka, prizadetih sistemov in podatkov, ukrepov ter razpoložljivih informacij o posledicah;
- zavarovanje dokazov ob omejenem dostopu;
- redno preverjanje učinkovitosti in prilagajanje ukrepov na podlagi tveganj.