Solución de email para sectores regulados
Sectores regulados
El email transaccional puede formar parte de un flujo de trabajo regulado. ApexMail proporciona infraestructura de procesamiento de datos orientada a la UE/EEE, funciones de plan con capacidad de auditoría y un proceso de revisión de contratación documentado. Los clientes siguen siendo responsables de seleccionar una configuración lícita y de cumplir los requisitos aplicables a su caso de uso.
Disponibilidad actual
| Capacidad | Posición actual |
|---|---|
| Acuerdo de procesamiento de datos | Disponible para revisión y firma |
| Residencia de datos en la UE/EEE | Disponible para el servicio alojado estándar, sujeto a las condiciones de servicio aplicables |
| Registros de auditoría | Incluidos a partir de Growth; controles operativos ampliados disponibles en Scale y Enterprise |
| SAML SSO | Incluido en Scale y Enterprise |
| Private Cloud / BYOIP | Revisión contractual y técnica Enterprise |
| HIPAA / BAA | No disponible actualmente |
| Certificación SOC 2 | No disponible actualmente; planificada, no constituye un derecho |
Revisión de seguridad y de procesamiento de datos
ApexMail puede ayudar a un cliente potencial a revisar la DPA vigente, la información sobre subprocesadores, la visión general de seguridad, el material de arquitectura y las condiciones de servicio relevantes. Una revisión no crea una certificación, un acuerdo de asociado comercial ni una función contractual hasta que se aprueba expresamente por escrito.
Consideraciones de implementación
- Confirme las categorías de datos previstas, los requisitos de retención y el flujo de envío.
- Revise la DPA vigente, el alcance de residencia de datos y la información sobre subprocesadores.
- Seleccione un plan con las funciones y los límites en tiempo de ejecución requeridos.
- Para Scale o Enterprise, configure los controles de identidad, la revisión de auditoría y la titularidad operativa según corresponda.
- Complete cualquier revisión de seguridad o de contratación antes del uso en producción.
Limitaciones importantes
- La disponibilidad HIPAA y la firma de BAA no se ofrecen actualmente.
- ApexMail no cuenta actualmente con la certificación SOC 2.
- Una DPA, la residencia de datos o un contrato Enterprise no convierten por sí solos un flujo de trabajo del cliente en conforme con una ley o norma concreta.
- Private Cloud y BYOIP se revisan por contrato; los precios públicos de autoservicio no incluyen un precio de despliegue privado.
Siguiente paso
Contacte con ventas para una revisión objetiva de seguridad, procesamiento de datos y despliegue.