Sichere E-Mails für regulierte SaaS
E-Mail-Zustellung für ein Security-Review
Regulierte SaaS-Teams brauchen mehr als eine Versand-API. Sie brauchen klare Verantwortlichkeiten, auditierbare Konfiguration, Datenverarbeitungsdokumentation und einen Sicherheitsprüfungsprozess, der das Produkt so beschreibt, wie es heute ist.
ApexMail bietet Sicherheits- und Datenschutz-Workflows rund um die E-Mail-Zustellung, einschließlich Zugriffskontrollen, auditfähiger Tarife, Werkzeugen für Betroffenenanfragen und aktueller Dokumentation für die Beschaffungsprüfung.
Audit- und Zugriffskontrollen
Scale und Enterprise enthalten Identity- und Audit-Funktionen zur Laufzeit. Konfiguration und operativer Betrieb bleiben in der Verantwortung des Kunden.
Aktuelle Compliance-Position
DSGVO-orientierte Verarbeitungsdokumentation und eine AVV sind verfügbar. HIPAA-Verfügbarkeit und SOC-2-Zertifizierung werden derzeit nicht angeboten.
Security-Review
Qualifizierte Interessenten können aktuelle Dokumentation anfordern und den Umfang vertraglicher Sicherheits- oder Bereitstellungszusagen besprechen.
Was wir bestätigen können
| Bereich | Aktuelle Position |
|---|---|
| Datenverarbeitungsdokumentation | AVV und Unterauftragsverarbeiter-Informationen stehen zur Prüfung bereit |
| Identity- und Audit-Funktionen | Laufzeitfunktionen je Tarif; SAML SSO ab Scale |
| Enterprise-Review | Vertragliche Sicherheits-, Bereitstellungs- und Betriebsprüfung |
| HIPAA / BAA | Derzeit nicht angeboten |
| SOC-2-Zertifizierung | Derzeit nicht angeboten; geplant, keine Berechtigung |
Entscheidungen auf Basis des aktuellen Vertrags treffen
ApexMail gibt eine geplante Zertifizierung, einen internen Workflow oder ein Verkaufsgespräch nicht als Compliance-Berechtigung aus. Kunden sollten sich bei der Entscheidung, ob der Dienst zu einem regulierten Anwendungsfall passt, auf die aktuellen Servicebedingungen, die genehmigte AVV und das unterzeichnete Bestellformular stützen.
Sprechen Sie mit uns
Fordern Sie ein Security-Review an, wenn der Beschaffungsprozess aktuelle Produkt-, Sicherheits- oder Datenverarbeitungsinformationen erfordert.