E-Mail-Lösung für regulierte Branchen
Regulierte Branchen
Transaktions-E-Mails können Teil eines regulierten Workflows sein. ApexMail bietet EU/EWR-orientierte Datenverarbeitungs-Infrastruktur, auditfähige Tarif-Funktionen und einen dokumentierten Beschaffungsprüfungsprozess. Kunden bleiben verantwortlich für die Auswahl einer rechtmäßigen Konfiguration und für die Erfüllung der Anforderungen, die für ihren Anwendungsfall gelten.
Aktuelle Verfügbarkeit
| Funktion | Aktuelle Position |
|---|---|
| Auftragsverarbeitungsvereinbarung | Zur Prüfung und Unterzeichnung verfügbar |
| EU/EWR-Datenresidenz | Für den standardmäßigen gehosteten Dienst verfügbar, vorbehaltlich der anwendbaren Servicebedingungen |
| Audit-Logs | Ab Growth enthalten; erweiterte betriebliche Kontrollen in Scale und Enterprise verfügbar |
| SAML SSO | In Scale und Enterprise enthalten |
| Private Cloud / BYOIP | Vertragliche und technische Enterprise-Prüfung |
| HIPAA / BAA | Derzeit nicht angeboten |
| SOC-2-Zertifizierung | Derzeit nicht angeboten; geplant, keine Berechtigung |
Sicherheits- und Datenverarbeitungsprüfung
ApexMail kann Interessenten bei der Prüfung der aktuellen AVV, der Unterauftragsverarbeiter-Informationen, der Sicherheitsübersicht, der Architekturunterlagen und der einschlägigen Servicebedingungen unterstützen. Eine Prüfung begründet keine Zertifizierung, keine Vereinbarung nach dem Vorbild einer Business-Associate-Vereinbarung und keine vertragliche Funktion, solange sie nicht ausdrücklich schriftlich genehmigt wurde.
Umsetzungshinweise
- Bestätigen Sie die vorgesehenen Datenkategorien, Aufbewahrungsanforderungen und den Versand-Workflow.
- Prüfen Sie die aktuelle AVV, den Datenresidenz-Umfang und die Unterauftragsverarbeiter-Informationen.
- Wählen Sie einen Tarif mit den erforderlichen Laufzeitfunktionen und Limits.
- Konfigurieren Sie für Scale oder Enterprise Identity-Kontrollen, Audit-Prüfung und operative Verantwortung bedarfsgerecht.
- Schließen Sie vor dem Produktiveinsatz etwaige Sicherheits- oder Beschaffungsprüfungen ab.
Wichtige Einschränkungen
- HIPAA-Verfügbarkeit und der Abschluss einer BAA werden derzeit nicht angeboten.
- ApexMail ist derzeit nicht SOC-2-zertifiziert.
- Eine AVV, Datenresidenz oder ein Enterprise-Vertrag machen einen Kunden-Workflow für sich genommen nicht mit einem bestimmten Gesetz oder Standard konform.
- Private Cloud und BYOIP werden je Vertrag geprüft; die veröffentlichten Self-Service-Preise enthalten keinen Preis für private Bereitstellungen.
Nächster Schritt
Kontaktieren Sie den Vertrieb für eine faktische Sicherheits-, Datenverarbeitungs- und Bereitstellungsprüfung.