Maildroppa จัดให้มีและคงไว้ซึ่งมาตรการต่อไปนี้สำหรับข้อมูลส่วนบุคคลของลูกค้า การดำเนินมาตรการอาจพัฒนาไปตามความก้าวหน้าทางเทคโนโลยี โดยไม่ทำให้การคุ้มครองโดยรวมลดลงอย่างมีนัยสำคัญ
1. การจัดองค์กรและการกำกับดูแล
- กำหนดความรับผิดชอบด้านความเป็นส่วนตัว ความมั่นคงปลอดภัย และการจัดการเหตุการณ์ไว้เป็นเอกสาร;
- กำหนดหน้าที่รักษาความลับสำหรับบุคลากรที่ได้รับอนุญาต;
- ให้คำแนะนำด้านความเป็นส่วนตัวและความมั่นคงปลอดภัยที่เหมาะสมกับบทบาทและงาน;
- ควบคุมการให้ เปลี่ยนแปลง และเพิกถอนสิทธิการเข้าถึงภายใน;
- ทบทวนผู้ให้บริการโดยมีการบันทึกไว้เป็นเอกสาร และจัดทำสัญญาการประมวลผลข้อมูลที่จำเป็น;
- มีขั้นตอนสำหรับคำขอของเจ้าของข้อมูลส่วนบุคคล คำสั่ง การลบข้อมูล และข้อเรียกร้องของหน่วยงานที่มีอำนาจ
2. การยืนยันตัวตนและการควบคุมการเข้าถึง
- ยืนยันตัวตนของบัญชีผ่าน Auth0/Okta และจำกัดการเข้าถึงส่วนติดต่อผู้ใช้ของผลิตภัณฑ์และส่วนดูแลระบบตามบทบาท;
- ให้สิทธิการเข้าถึงภายในเป็นรายบุคคลตามความจำเป็นและหลักการให้สิทธิเท่าที่จำเป็นขั้นต่ำ;
- ปกป้องการเข้าถึงที่มีสิทธิพิเศษและข้อมูลลับทางเทคนิค โดย Maildroppa ไม่จัดเก็บรหัสผ่านเป็นข้อความธรรมดา;
- บันทึกเหตุการณ์ของบัญชีและการดูแลระบบที่เกี่ยวข้องกับความมั่นคงปลอดภัย;
- ทบทวนสิทธิการเข้าถึงตามเหตุการณ์และความเสี่ยง และเพิกถอนสิทธิที่ไม่จำเป็นอีกต่อไปโดยทันที
3. ความมั่นคงปลอดภัยในการรับส่งข้อมูลและการสื่อสาร
- เข้ารหัสการรับส่งข้อมูลโดยใช้การเชื่อมต่อ HTTPS/TLS ที่เป็นปัจจุบัน;
- ปกป้อง APIs และเว็บฮุกโดยใช้การยืนยันตัวตนหรือวิธีการใช้ลายเซ็น/ข้อมูลลับในกรณีที่มีให้;
- ตรวจสอบโดเมนและผู้ส่ง และรองรับวิธีการยืนยันความถูกต้องของอีเมลที่ใช้กันทั่วไป;
- ป้องกันคำขอที่เป็นการใช้งานในทางมิชอบผ่านมาตรการควบคุมพร็อกซี เครือข่าย การจำกัดอัตราคำขอ และความมั่นคงปลอดภัย
4. การแยกส่วนระหว่างลูกค้าและตามวัตถุประสงค์
- จัดสรรข้อมูลและสิทธิการเข้าถึงให้แก่บัญชีลูกค้าโดยแยกส่วนในเชิงตรรกะ;
- ตรวจสอบสิทธิการเข้าถึงทรัพยากรของบัญชีที่ฝั่งเซิร์ฟเวอร์;
- แยกบทบาทและวัตถุประสงค์สำหรับการดำเนินงาน การสนับสนุน การเรียกเก็บเงิน และการประมวลผลข้อมูลของลูกค้า;
- ไม่นำข้อมูลส่วนบุคคลของลูกค้าไปใช้เพื่อการโฆษณาของบุคคลที่สามหรือการซื้อขายรายชื่อ
5. ความพร้อมใช้งาน ความสามารถในการทนทานต่อเหตุขัดข้อง และการกู้คืน
- ดำเนินงานแอปพลิเคชันหลักบนโครงสร้างพื้นฐานที่มีการควบคุมในเยอรมนี และจัดเก็บข้อมูลแบบอ็อบเจ็กต์หลักในสหภาพยุโรป;
- มีมาตรการป้องกันการโจมตีเครือข่ายและภาระงานจากการใช้งานในทางมิชอบ;
- เฝ้าติดตามบริการ บันทึกข้อผิดพลาด และส่งต่อปัญหาไปยังผู้รับผิดชอบระดับสูงขึ้นอย่างมีการควบคุม;
- สำรองข้อมูลโดยจำกัดการเข้าถึงตามกำหนดการที่บันทึกไว้เป็นเอกสาร;
- มีขั้นตอนการกู้คืนที่มีการควบคุม;
- ดำเนินการตามบันทึกการลบและการจำกัดการประมวลผลที่ยังมีผลอยู่ซ้ำอีกครั้งหลังการกู้คืน
6. ความถูกต้องครบถ้วนและการประมวลผลอย่างมั่นคงปลอดภัย
- ตรวจสอบประเภท ขนาด และสิทธิการเข้าถึงในทางเทคนิคสำหรับการอัปโหลดที่รองรับ;
- ควบคุมการนำซอฟต์แวร์ขึ้นใช้งานและการจัดการส่วนประกอบซอฟต์แวร์ที่พึ่งพา/ช่องโหว่;
- บันทึกข้อผิดพลาดและเหตุการณ์ด้านความมั่นคงปลอดภัยโดยใช้ข้อมูลเท่าที่จำเป็น;
- มีมาตรการป้องกันการแก้ไขโดยไม่ได้รับอนุญาตผ่านการควบคุมการเข้าถึง;
- ประมวลผลอีเมลตีกลับ ข้อร้องเรียน การยกเลิกการรับข่าวสาร และการระงับการส่งอย่างมีความรับผิดชอบและตรวจสอบได้
7. การคุ้มครองข้อมูลตั้งแต่ขั้นตอนการออกแบบ
- จำกัดช่องข้อมูลที่จำเป็นและการประมวลผลให้สอดคล้องกับวัตถุประสงค์ โดยลูกค้าสามารถกำหนดค่าช่องข้อมูลเพิ่มเติมได้;
- มีฟังก์ชันการส่งออก การแก้ไขให้ถูกต้อง การลบ และการระงับการส่ง เพื่อสนับสนุนกระบวนการเกี่ยวกับเจ้าของข้อมูลส่วนบุคคล;
- ขั้นตอนการให้ความยินยอมและการสมัครสามารถบันทึกข้อความ แหล่งที่มา และการประทับเวลาที่เกี่ยวข้องได้;
- แสดงการวัดผลการเปิดและการคลิกเป็นการตั้งค่าที่โปร่งใสในส่วนที่ใช้ฟังก์ชันดังกล่าว;
- ใช้นามแฝงแทนข้อมูลระบุตัวบุคคลหรือลดข้อมูลให้เหลือเท่าที่จำเป็นสำหรับข้อมูลการวินิจฉัยและการวิเคราะห์เมื่อทำได้
8. การลบและการเก็บรักษาข้อมูล
- มีขั้นตอนการลบข้อมูลในระบบปฏิบัติงานสำหรับผู้ติดต่อ แคมเปญ ระบบอัตโนมัติ แบบฟอร์ม ไฟล์ และข้อมูลของลูกค้าที่เกี่ยวข้อง;
- แยกบันทึกการเรียกเก็บเงินที่ต้องเก็บตามกฎหมายออกจากข้อมูลของลูกค้าที่ใช้ในการดำเนินงาน;
- ใช้ข้อมูลเกี่ยวกับการระงับการส่งและความมั่นคงปลอดภัยในขอบเขตจำกัดเพื่อวัตถุประสงค์ในการป้องกันนั้นเท่านั้น;
- ลบข้อมูลในระบบปฏิบัติงานโดยไม่ชักช้าเกินสมควรหลังบริการสิ้นสุดและการคืนข้อมูลตามที่ตกลงกันเสร็จสมบูรณ์ โดยข้อมูลสำรองจะหมดอายุตามรอบการสำรองข้อมูลที่บันทึกไว้เป็นเอกสาร;
- จัดทำเอกสารยืนยันการคืนหรือการลบข้อมูลเมื่อได้รับคำขอ
9. การจัดการเหตุการณ์และการทบทวน
- มีกระบวนการตรวจจับ จำแนกประเภท ควบคุมเหตุ ตรวจสอบ แก้ไข และทบทวนที่บันทึกไว้เป็นเอกสาร;
- แจ้งลูกค้าโดยไม่ชักช้าเกินสมควรหลังจากทราบถึงเหตุละเมิดที่กระทบต่อข้อมูลส่วนบุคคลของลูกค้า;
- บันทึกลำดับเวลา ระบบและข้อมูลที่ได้รับผลกระทบ มาตรการ และข้อมูลผลกระทบที่มีอยู่;
- เก็บรักษาหลักฐานโดยจำกัดการเข้าถึง;
- ทบทวนประสิทธิผลเป็นระยะและปรับมาตรการตามความเสี่ยง