MailStore Server - شهادة GDPR
تم فحص برمجتنا لحفظ البريد الإلكتروني بدقة، وتم تأكيد توافقها الآن مع حقوق مالكي البيانات بموجب لائحة حماية البيانات العامة (GDPR) التابعة للاتحاد الأوروبي. ولكن ما المقصود بذلك بالضبط؟

MailStore Server: شهادة GDPR
نظام أرشفة البريد الإلكتروني لدينا قد تم فحصه بدقة وقد تمت الموافقة الآن على توافقه مع حقوق مالكي البيانات المذكورة في لائحة حماية البيانات العامة (GDPR) التابعة للاتحاد الأوروبي. لكن ما المقصود بذلك تحديدًا؟
"[..] بناءً على الاكتشافات التي تم إجراؤها خلال الفحص، فإن برنامج MailStore Server يلبي متطلبات قوانين الحماية البيانات السارية في ألمانيا، بما في ذلك متطلبات لائحة GDPR. هذا ما ورد في تقرير الفحص الذي أعدته الخبراء المستقلون لحماية البيانات في ألمانيا. خلال عملية معقدة متعددة المستويات، تحليل الخبراء القدرة على التزام برنامجنا بمبادئ سرية البيانات المحددة صراحةً في لائحة GDPR الخاصة بالاتحاد الأوروبي. تم تضمين قانون حماية البيانات الاتحادي (BDSG) وكذلك إصداره من عام 2018 (BDSG 2018) في التحليل. اتبع إجراء الفحص المنهجية المعتمدة في تعليمات IDW PS 330 المتعلقة بفحص الأنظمة المعتمدة على الحاسوب. بالإضافة إلى اختبار طلب مفصل، تم مراجعة الوثائق وتم إنشاء قاعدة بيانات اختبار محددة مسبقًا لتوثيق الإجراءات ورسائل البريد الإلكتروني.
MailStore تدعم تطبيق حقوق مالكي البيانات
تم إجراء الفحص في مركزنا العام في فيريسن، حيث تمت مراجعة قدرة برنامجنا على ضمان حقوق مالكي البيانات كما وردت في القوانين ذات الصلة بسرية البيانات. تشمل حقوق مالكي البيانات كما حددتها لائحة GDPR ما يلي:
حق الوصول (مادة 15 من GDPR)
تتضمن الرسائل البريدية المحفوظة بيانات شخصية. باستخدام MailStore Server، يمكن البحث عن محتوى بريد إلكتروني بالكامل، واستخراجه في صيغة شائعة، وإمكانية استخدامه لاحقًا. هذا يمكّن الشركات والمؤسسات من الوفاء بمسؤولياتها في إعطاء المعلومات.
حق الاعتراض (مادة 21 من GDPR)
عند معالجة البيانات الشخصية، يجب على الشركة إظهار أنها حصلت على موافقة مالك البيانات. كما يمكن لمالك البيانات سحب هذه الموافقة. نظرًا لأن MailStore Server هو برنامج أرشفة بريد إلكتروني، يتم التقاط موافقة وسحبها من الرسائل البريدية في نظام تدفق أعلاه. وبالتالي، فإن الإجراءات التي تنشأ من هذه الموافقة - على سبيل المثال، مشاركة الرسائل البريدية في حملات التسويق أو أنظمة إدارة الملفات - تُتكرر في أرشيف البريد الإلكتروني.
حق الحذف (مادة 17 من GDPR)
بسبب أسباب مختلفة، يمتلك الأفراد حق طلب حذف البيانات الشخصية الخاصة بهم ("حق النسيان"). ويجب الوفاء بالمتطلبات التالية عند الحذف:
- يجب حذف البريد الإلكتروني بشكل لا يمكن استعادته.
- يجب الحفاظ على مهلة الاحتفاظ القانونية.
- يجب ضمان توافق قواعد البيانات.
يمكن للبرنامج تعيين سياسات الاحتفاظ بشكل فردي [السياسات] (https://help.mailstore.com/en/server/index.php?title=Retention_Policies) لتمكين تلقائية حذف البريد الإلكتروني من الأرشيف، بما في ذلك البيانات الشخصية المخزنة لدى المالك. بالإضافة إلى ذلك، يمكن تسجيل أسباب طلبات الحذف كجزء من إجراء الحذف اليدوي المُسجّل.
حق نقل البيانات (مادة 20 من GDPR)
يمكن لمالكي البيانات استلام البيانات الشخصية المحفوظة عنهم بتنسيق منظم، شائع الاستخدام، وقابل للقراءة بواسطة الآلة، ونقل هذه البيانات إلى جهة مراقبة أخرى. تأخذ وظيفة تصدير البريد الإلكتروني في MailStore Server في الاعتبار هذا حق نقل البيانات، حيث تدعم التنسيقات الشائعة مثل EML و MSG و PST.
سرية البيانات: موضوع مهم حتى قبل GDPR
في سياق إدارة البريد الإلكتروني، كانت سرية البيانات موضوعًا مهمًا حتى قبل دخول GDPR حيز التنفيذ. تخلق MailStore للعملاء الوعي بهذا الأمر بوضوح، ولكن لائحة حماية البيانات العامة في الاتحاد الأوروبي قد أثارت بعض الغموض. في الماضي،当我们谈到"التوافق مع الفحص في أرشفة البريد الإلكتروني"، كنا نشير عادةً إلى مختلف مسائل القانون المحلي المالي والتجاري. لكن اليوم، يجب النظر في مفهوم "الأرشفة الإلكترونية المتوافقة قانونًا" أيضًا في سياق التشريعات المتعلقة بمعالجة البيانات الشخصية. لذلك، يشعر المدير التجاري لـ MailStore رولاند لاتسيل بالسعادة من حصوله على الشهادة: "نشعر بأهمية اعتراف جهة مستقلة بجودة البرنامج. ومن ثم، هذا يسمح لنا الآن لجميع عملاء MailStore Server وشركائنا بلوظيفة مساعدة مهمة في إدارة البريد الإلكتروني مع متطلبات توافق أكثر تعقيدًا."
يمكن طلب الشهادة الرسمية من نتائج الفحص الخاصة بـ MailStore Server عبر البريد الإلكتروني info@sintel.com.tr من العملاء والشركاء المهتمين.
المصدر: MailStore Server: مُعتمد من قبل GDPR - المعيار في أرشفة البريد الإلكتروني