Maildroppa підтримує наведені нижче заходи щодо Персональних даних Клієнта. Спосіб їх реалізації може змінюватися відповідно до сучасного рівня розвитку технологій без суттєвого зниження загального рівня захисту.
1. Організація та управління
- документально визначені обов’язки щодо захисту приватності, безпеки та реагування на інциденти;
- зобов’язання уповноваженого персоналу щодо конфіденційності;
- інструкції із захисту приватності та безпеки відповідно до ролей і завдань;
- контрольоване надання, зміна та скасування внутрішнього доступу;
- документально оформлена перевірка постачальників і необхідні договори про обробку даних;
- процедури опрацювання запитів суб’єктів даних, вказівок, видалення та вимог органів влади.
2. Автентифікація та контроль доступу
- автентифікація облікових записів через Auth0/Okta та обмеження доступу до інтерфейсів продукту й адміністрування за ролями;
- індивідуальний внутрішній доступ за принципами необхідності та найменших привілеїв;
- захист привілейованого доступу та технічних секретів; Maildroppa не зберігає паролі у відкритому вигляді;
- журналювання подій облікових записів та адміністративних подій, що мають значення для безпеки;
- перегляд доступу з урахуванням подій і ризиків та оперативне скасування доступу, який більше не потрібний.
3. Безпека передавання даних і комунікацій
- шифроване передавання через сучасні з’єднання HTTPS/TLS;
- захист API та вебхуків із використанням автентифікації або методів підпису/секретів, якщо вони передбачені;
- перевірки доменів і відправників та підтримка поширених методів автентифікації електронної пошти;
- захист від зловмисних запитів за допомогою проксі, мережевих засобів контролю, обмеження частоти запитів і засобів безпеки.
4. Розмежування клієнтів і цілей
- логічне закріплення даних і доступу за обліковими записами Клієнтів;
- авторизація доступу до ресурсів облікових записів на стороні сервера;
- розмежування ролей і цілей для експлуатації, підтримки, виставлення рахунків та обробки даних Клієнта;
- невикористання Персональних даних Клієнта для реклами третіх сторін або торгівлі списками.
5. Доступність, стійкість і відновлення
- робота основного застосунку на контрольованій інфраструктурі в Німеччині та основне зберігання об’єктних даних у ЄС;
- заходи захисту від мережевих атак і зловмисного навантаження;
- моніторинг сервісу, фіксація помилок і контрольоване передавання проблем на вищий рівень реагування;
- резервні копії з обмеженим доступом за документально визначеним графіком;
- контрольовані процедури відновлення;
- повторне застосування після відновлення записів про видалення та обмеження, які ще належить виконати.
6. Цілісність і безпечна обробка
- технічна перевірка типу, розміру та прав доступу для підтримуваних завантажень;
- контрольоване розгортання програмного забезпечення та керування залежностями й вразливостями;
- журналювання помилок і подій безпеки з мінімізацією даних;
- захист від несанкціонованих змін за допомогою контролю доступу;
- підзвітне опрацювання повернень листів, скарг, відмов від підписки та блокувань надсилання.
7. Захист даних на етапі проєктування
- обов’язкові поля та обробка обмежуються метою; додаткові поля Клієнта можна налаштовувати;
- функції експорту, виправлення, видалення та блокування надсилання підтримують процедури реалізації прав суб’єктів даних;
- процеси надання згоди та підписки дають змогу фіксувати текст, джерело та відповідні часові мітки;
- вимірювання відкриттів і переходів за посиланнями подається як прозоре налаштування там, де ця функція застосовується;
- діагностичні та аналітичні дані за можливості псевдонімізуються або мінімізуються.
8. Видалення та зберігання
- робочі процедури видалення контактів, кампаній, автоматизацій, форм, файлів і пов’язаних даних Клієнта;
- відокремлення документів щодо виставлення рахунків, зберігання яких вимагається законом, від даних Клієнта, що використовуються в поточній роботі;
- обмежений обсяг інформації про блокування надсилання та безпеку, що використовується лише з відповідною захисною метою;
- видалення даних із робочих систем без невиправданої затримки після припинення надання послуг і завершення погодженого повернення даних; завершення строку зберігання резервних копій відповідно до документально визначеного циклу резервного копіювання;
- документальне підтвердження повернення або видалення на запит.
9. Управління інцидентами та перевірка
- документально оформлений процес виявлення, класифікації, локалізації, розслідування, усунення та аналізу інцидентів;
- повідомлення Клієнта без невиправданої затримки після того, як стало відомо про порушення, що стосується Персональних даних Клієнта;
- фіксація хронології, постраждалих систем і даних, заходів та наявної інформації про наслідки;
- збереження доказів з обмеженням доступу;
- періодична перевірка ефективності та коригування заходів з урахуванням ризиків.