Maildroppa upprätthåller följande åtgärder för Kundens Personuppgifter. Genomförandet får utvecklas i takt med den tekniska utvecklingen utan att den samlade skyddsnivån sänks väsentligt.
1. Organisation och styrning
- dokumenterad ansvarsfördelning för dataskydd, säkerhet och incidenter;
- sekretessförpliktelser för behörig personal;
- dataskydds- och säkerhetsinstruktioner anpassade till roller och arbetsuppgifter;
- kontrollerad tilldelning, ändring och återkallelse av intern åtkomst;
- dokumenterad leverantörsgranskning och erforderliga personuppgiftsbiträdesavtal;
- rutiner för begäranden från registrerade, instruktioner, radering och krav från myndigheter.
2. Autentisering och åtkomstkontroll
- konton autentiserade via Auth0/Okta samt rollbegränsad åtkomst till produkt- och administrationsgränssnitt;
- individuell intern åtkomst utifrån behov och principen om minsta behörighet;
- skydd av privilegierad åtkomst och tekniska hemligheter; Maildroppa lagrar inte lösenord i klartext;
- loggning av säkerhetsrelevanta konto- och administrationshändelser;
- händelse- och riskbaserad granskning samt skyndsam återkallelse av åtkomst som inte längre behövs.
3. Överförings- och kommunikationssäkerhet
- krypterad överföring via aktuella HTTPS/TLS-anslutningar;
- skyddade API:er och webhooks med autentisering eller metoder baserade på signaturer eller hemligheter där sådana tillhandahålls;
- domän- och avsändarkontroller samt stöd för vanliga metoder för e-postautentisering;
- skydd mot missbruk genom begäranden med hjälp av proxy-, nätverks-, frekvensbegränsnings- och säkerhetskontroller.
4. Åtskillnad mellan kunder och ändamål
- logisk tilldelning av uppgifter och åtkomst till Kundkonton;
- behörighetskontroll på serversidan för kontoresurser;
- åtskilda roller och ändamål för drift, support, fakturering och behandling för Kundens räkning;
- ingen användning av Kundens Personuppgifter för tredje parts reklam eller handel med listor.
5. Tillgänglighet, motståndskraft och återställning
- drift av kärnapplikationen på kontrollerad infrastruktur i Tyskland och primär lagring av objektdata inom EU;
- skyddsåtgärder mot nätverksattacker och belastning genom missbruk;
- tjänsteövervakning, felregistrering och kontrollerad eskalering;
- säkerhetskopior med begränsad åtkomst enligt ett dokumenterat schema;
- kontrollerade återställningsrutiner;
- förnyad tillämpning efter återställning av registrerade raderingar och begränsningar som ännu inte har genomförts i de återställda uppgifterna.
6. Integritet och säker behandling
- teknisk validering av typ, storlek och åtkomst för uppladdningar som stöds;
- kontrollerad driftsättning av programvara och hantering av beroenden och sårbarheter;
- fel- och säkerhetsloggning med uppgiftsminimering;
- skydd mot obehörig ändring genom åtkomstkontroll;
- hantering av studsar, klagomål, avregistreringar och utskicksspärrar på ett sätt som möjliggör ansvarsutkrävande.
7. Inbyggt dataskydd
- obligatoriska fält och behandling begränsas till vad ändamålet kräver; ytterligare Kundfält kan konfigureras;
- funktioner för export, rättelse, radering och utskicksspärrar stöder processer för de registrerades rättigheter;
- samtyckes- och registreringsflöden kan registrera text, källa och relevanta tidsstämplar;
- mätning av öppningar och klick presenteras som en tydlig inställningsmöjlighet där funktionen är tillämplig;
- diagnostik- och analysdata pseudonymiseras eller minimeras där det är möjligt.
8. Radering och lagring
- raderingsflöden i den löpande driften för kontakter, kampanjer, automatiseringar, formulär, filer och tillhörande Kunduppgifter;
- åtskillnad mellan lagstadgade faktureringsunderlag och Kunduppgifter i den löpande driften;
- begränsad information om utskicksspärrar och säkerhet, som endast används för sitt skyddsändamål;
- radering i den löpande driften utan onödigt dröjsmål efter att tjänsten har upphört och ett eventuellt överenskommet återlämnande har slutförts; säkerhetskopior löper ut enligt den dokumenterade säkerhetskopieringscykeln;
- återlämnande eller radering dokumenteras på begäran.
9. Incidenthantering och översyn
- dokumenterad process för upptäckt, klassificering, begränsning, utredning, avhjälpande och översyn;
- underrättelse till Kunden utan onödigt dröjsmål efter att Maildroppa fått kännedom om en incident som berör Kundens Personuppgifter;
- dokumentation av tidsförlopp, berörda system och uppgifter, åtgärder och kända konsekvenser;
- bevarande av bevisning med åtkomstbegränsningar;
- regelbunden granskning av åtgärdernas effektivitet och riskbaserad anpassning av åtgärderna.