Zum Hauptinhalt springen

E-Mail-Lösung für regulierte Branchen

Regulierte Branchen

Transaktions-E-Mails können Teil eines regulierten Workflows sein. ApexMail bietet EU/EWR-orientierte Datenverarbeitungs-Infrastruktur, auditfähige Tarif-Funktionen und einen dokumentierten Beschaffungsprüfungsprozess. Kunden bleiben verantwortlich für die Auswahl einer rechtmäßigen Konfiguration und für die Erfüllung der Anforderungen, die für ihren Anwendungsfall gelten.

Aktuelle Verfügbarkeit

FunktionAktuelle Position
AuftragsverarbeitungsvereinbarungZur Prüfung und Unterzeichnung verfügbar
EU/EWR-DatenresidenzFür den standardmäßigen gehosteten Dienst verfügbar, vorbehaltlich der anwendbaren Servicebedingungen
Audit-LogsAb Growth enthalten; erweiterte betriebliche Kontrollen in Scale und Enterprise verfügbar
SAML SSOIn Scale und Enterprise enthalten
Private Cloud / BYOIPVertragliche und technische Enterprise-Prüfung
HIPAA / BAADerzeit nicht angeboten
SOC-2-ZertifizierungDerzeit nicht angeboten; geplant, keine Berechtigung

Sicherheits- und Datenverarbeitungsprüfung

ApexMail kann Interessenten bei der Prüfung der aktuellen AVV, der Unterauftragsverarbeiter-Informationen, der Sicherheitsübersicht, der Architekturunterlagen und der einschlägigen Servicebedingungen unterstützen. Eine Prüfung begründet keine Zertifizierung, keine Vereinbarung nach dem Vorbild einer Business-Associate-Vereinbarung und keine vertragliche Funktion, solange sie nicht ausdrücklich schriftlich genehmigt wurde.

Umsetzungshinweise

  1. Bestätigen Sie die vorgesehenen Datenkategorien, Aufbewahrungsanforderungen und den Versand-Workflow.
  2. Prüfen Sie die aktuelle AVV, den Datenresidenz-Umfang und die Unterauftragsverarbeiter-Informationen.
  3. Wählen Sie einen Tarif mit den erforderlichen Laufzeitfunktionen und Limits.
  4. Konfigurieren Sie für Scale oder Enterprise Identity-Kontrollen, Audit-Prüfung und operative Verantwortung bedarfsgerecht.
  5. Schließen Sie vor dem Produktiveinsatz etwaige Sicherheits- oder Beschaffungsprüfungen ab.

Wichtige Einschränkungen

  • HIPAA-Verfügbarkeit und der Abschluss einer BAA werden derzeit nicht angeboten.
  • ApexMail ist derzeit nicht SOC-2-zertifiziert.
  • Eine AVV, Datenresidenz oder ein Enterprise-Vertrag machen einen Kunden-Workflow für sich genommen nicht mit einem bestimmten Gesetz oder Standard konform.
  • Private Cloud und BYOIP werden je Vertrag geprüft; die veröffentlichten Self-Service-Preise enthalten keinen Preis für private Bereitstellungen.

Nächster Schritt

Kontaktieren Sie den Vertrieb für eine faktische Sicherheits-, Datenverarbeitungs- und Bereitstellungsprüfung.