Ir al contenido

Solución de email para sectores regulados

Sectores regulados

El email transaccional puede formar parte de un flujo de trabajo regulado. ApexMail proporciona infraestructura de procesamiento de datos orientada a la UE/EEE, funciones de plan con capacidad de auditoría y un proceso de revisión de contratación documentado. Los clientes siguen siendo responsables de seleccionar una configuración lícita y de cumplir los requisitos aplicables a su caso de uso.

Disponibilidad actual

CapacidadPosición actual
Acuerdo de procesamiento de datosDisponible para revisión y firma
Residencia de datos en la UE/EEEDisponible para el servicio alojado estándar, sujeto a las condiciones de servicio aplicables
Registros de auditoríaIncluidos a partir de Growth; controles operativos ampliados disponibles en Scale y Enterprise
SAML SSOIncluido en Scale y Enterprise
Private Cloud / BYOIPRevisión contractual y técnica Enterprise
HIPAA / BAANo disponible actualmente
Certificación SOC 2No disponible actualmente; planificada, no constituye un derecho

Revisión de seguridad y de procesamiento de datos

ApexMail puede ayudar a un cliente potencial a revisar la DPA vigente, la información sobre subprocesadores, la visión general de seguridad, el material de arquitectura y las condiciones de servicio relevantes. Una revisión no crea una certificación, un acuerdo de asociado comercial ni una función contractual hasta que se aprueba expresamente por escrito.

Consideraciones de implementación

  1. Confirme las categorías de datos previstas, los requisitos de retención y el flujo de envío.
  2. Revise la DPA vigente, el alcance de residencia de datos y la información sobre subprocesadores.
  3. Seleccione un plan con las funciones y los límites en tiempo de ejecución requeridos.
  4. Para Scale o Enterprise, configure los controles de identidad, la revisión de auditoría y la titularidad operativa según corresponda.
  5. Complete cualquier revisión de seguridad o de contratación antes del uso en producción.

Limitaciones importantes

  • La disponibilidad HIPAA y la firma de BAA no se ofrecen actualmente.
  • ApexMail no cuenta actualmente con la certificación SOC 2.
  • Una DPA, la residencia de datos o un contrato Enterprise no convierten por sí solos un flujo de trabajo del cliente en conforme con una ley o norma concreta.
  • Private Cloud y BYOIP se revisan por contrato; los precios públicos de autoservicio no incluyen un precio de despliegue privado.

Siguiente paso

Contacte con ventas para una revisión objetiva de seguridad, procesamiento de datos y despliegue.