Zum Hauptinhalt springen

Sichere E-Mails für regulierte SaaS

E-Mail-Zustellung für ein Security-Review

Regulierte SaaS-Teams brauchen mehr als eine Versand-API. Sie brauchen klare Verantwortlichkeiten, auditierbare Konfiguration, Datenverarbeitungsdokumentation und einen Sicherheitsprüfungsprozess, der das Produkt so beschreibt, wie es heute ist.

ApexMail bietet Sicherheits- und Datenschutz-Workflows rund um die E-Mail-Zustellung, einschließlich Zugriffskontrollen, auditfähiger Tarife, Werkzeugen für Betroffenenanfragen und aktueller Dokumentation für die Beschaffungsprüfung.

Audit- und Zugriffskontrollen

Scale und Enterprise enthalten Identity- und Audit-Funktionen zur Laufzeit. Konfiguration und operativer Betrieb bleiben in der Verantwortung des Kunden.

Aktuelle Compliance-Position

DSGVO-orientierte Verarbeitungsdokumentation und eine AVV sind verfügbar. HIPAA-Verfügbarkeit und SOC-2-Zertifizierung werden derzeit nicht angeboten.

Security-Review

Qualifizierte Interessenten können aktuelle Dokumentation anfordern und den Umfang vertraglicher Sicherheits- oder Bereitstellungszusagen besprechen.

Was wir bestätigen können

BereichAktuelle Position
DatenverarbeitungsdokumentationAVV und Unterauftragsverarbeiter-Informationen stehen zur Prüfung bereit
Identity- und Audit-FunktionenLaufzeitfunktionen je Tarif; SAML SSO ab Scale
Enterprise-ReviewVertragliche Sicherheits-, Bereitstellungs- und Betriebsprüfung
HIPAA / BAADerzeit nicht angeboten
SOC-2-ZertifizierungDerzeit nicht angeboten; geplant, keine Berechtigung

Entscheidungen auf Basis des aktuellen Vertrags treffen

ApexMail gibt eine geplante Zertifizierung, einen internen Workflow oder ein Verkaufsgespräch nicht als Compliance-Berechtigung aus. Kunden sollten sich bei der Entscheidung, ob der Dienst zu einem regulierten Anwendungsfall passt, auf die aktuellen Servicebedingungen, die genehmigte AVV und das unterzeichnete Bestellformular stützen.

Sprechen Sie mit uns

Fordern Sie ein Security-Review an, wenn der Beschaffungsprozess aktuelle Produkt-, Sicherheits- oder Datenverarbeitungsinformationen erfordert.