Maildroppa mban në zbatim masat e mëposhtme për të Dhënat Personale të Klientit. Zbatimi mund të evoluojë në përputhje me zhvillimet më të fundit teknologjike, pa ulur në mënyrë thelbësore nivelin e përgjithshëm të mbrojtjes.
1. Organizimi dhe qeverisja
- përgjegjësi të dokumentuara për privatësinë, sigurinë dhe incidentet;
- detyrime konfidencialiteti për personelin e autorizuar;
- udhëzime për privatësinë dhe sigurinë, të përshtatshme për rolet dhe detyrat;
- dhënie, ndryshim dhe revokim i kontrolluar i aksesit të brendshëm;
- vlerësim i dokumentuar i ofruesve dhe kontratat e kërkuara për përpunimin e të dhënave;
- procedura për kërkesat e subjekteve të të dhënave, udhëzimet, fshirjen dhe kërkesat e autoriteteve.
2. Autentikimi dhe kontrolli i aksesit
- llogari të autentikuara përmes Auth0/Okta dhe ndërfaqe produkti e administrimi me akses të kufizuar sipas rolit;
- akses i brendshëm individual, i bazuar në nevojë dhe në parimin e privilegjit minimal;
- mbrojtje e aksesit të privilegjuar dhe e sekreteve teknike; Maildroppa nuk ruan fjalëkalime në tekst të pakriptuar;
- regjistrim i ngjarjeve të llogarive dhe administrimit që kanë rëndësi për sigurinë;
- rishikim i bazuar në ngjarje dhe rreziqe, si dhe revokim i menjëhershëm i aksesit që nuk nevojitet më.
3. Siguria e transmetimit dhe komunikimit
- transmetim i kriptuar përmes lidhjeve aktuale HTTPS/TLS;
- API dhe webhook-e të mbrojtura përmes autentikimit ose metodave me nënshkrim/sekret, aty ku ofrohen;
- kontrolle të domeneve dhe dërguesve, si dhe mbështetje për metodat e zakonshme të autentikimit të emailit;
- mbrojtje ndaj kërkesave abuzive përmes kontrolleve të ndërmjetësit proxy, rrjetit, kufizimit të shpeshtësisë së kërkesave dhe sigurisë.
4. Ndarja e mjediseve të klientëve dhe e qëllimeve
- caktim logjik i të dhënave dhe i aksesit sipas llogarive të Klientit;
- autorizim në anën e serverit për burimet e llogarisë;
- role dhe qëllime të ndara për operacionet, mbështetjen, faturimin dhe përpunimin për Klientin;
- mospërdorim i të Dhënave Personale të Klientit për reklama të palëve të treta ose për tregtim listash.
5. Disponueshmëria, qëndrueshmëria dhe rikuperimi
- funksionim i aplikacionit kryesor në infrastrukturë të kontrolluar në Gjermani dhe ruajtje parësore e të dhënave në formë objektesh në EU;
- masa mbrojtëse ndaj sulmeve në rrjet dhe ngarkesës abuzive;
- monitorim i shërbimit, evidentim i gabimeve dhe përshkallëzim i kontrolluar i trajtimit të tyre;
- kopje rezervë me akses të kufizuar, sipas një plani të dokumentuar;
- procedura të kontrolluara rikuperimi;
- rizbatim pas rikthimit i fshirjeve dhe kufizimeve të regjistruara që mbeten për t'u zbatuar.
6. Integriteti dhe përpunimi i sigurt
- verifikim teknik i llojit, madhësisë dhe aksesit për ngarkimet e mbështetura;
- vënie e kontrolluar në përdorim e softuerit dhe trajtim i varësive/cenueshmërive;
- regjistrim i gabimeve dhe ngjarjeve të sigurisë me minimizim të të dhënave;
- masa mbrojtëse ndaj ndryshimit të paautorizuar përmes kontrollit të aksesit;
- përpunim i mesazheve të kthyera si të padorëzuara, ankesave, çabonimeve dhe përjashtimeve nga dërgimi, duke siguruar llogaridhënie.
7. Mbrojtja e të dhënave që në projektim
- fusha të detyrueshme dhe përpunim të kufizuar në atë që nevojitet për qëllimin; fushat shtesë të Klientit janë të konfigurueshme;
- funksione eksportimi, korrigjimi, fshirjeje dhe përjashtimi nga dërgimi që mbështesin proceset për subjektet e të dhënave;
- rrjedha të marrjes së pëlqimit dhe regjistrimit që mund të regjistrojnë tekstin, burimin dhe vulat kohore përkatëse;
- matja e hapjeve dhe klikimeve paraqitet si një konfigurim transparent aty ku ky funksion zbatohet;
- të dhënat diagnostikuese dhe analitike pseudonimizohen ose minimizohen kur është e mundur.
8. Fshirja dhe ruajtja
- procese operative fshirjeje për kontaktet, fushatat, automatizimet, formularët, skedarët dhe të dhënat përkatëse të Klientit;
- ndarje e regjistrave të faturimit të kërkuar me ligj nga të dhënat operative të Klientit;
- informacion i kufizuar për përjashtimet nga dërgimi dhe sigurinë, i përdorur vetëm për qëllimin e tij mbrojtës;
- fshirje e të dhënave operative pa vonesë të panevojshme pas përfundimit të shërbimit dhe përfundimit të çdo kthimi të rënë dakord; skadim i kopjeve rezervë sipas ciklit të dokumentuar të kopjeve rezervë;
- dokumentim i kthimit ose fshirjes me kërkesë.
9. Menaxhimi dhe rishikimi i incidenteve
- proces i dokumentuar zbulimi, klasifikimi, kufizimi të përhapjes, hetimi, korrigjimi dhe rishikimi;
- njoftim i Klientit pa vonesë të panevojshme pasi merret dijeni për një shkelje që prek të Dhënat Personale të Klientit;
- regjistrim i kronologjisë, sistemeve dhe të dhënave të prekura, masave dhe informacionit të disponueshëm për ndikimin;
- ruajtje e provave me kufizime aksesi;
- rishikim periodik i efektivitetit dhe përshtatje e masave në bazë të rrezikut.