Sicherheit und Datenstandort: wo Ihre E-Mail-Daten liegen und wie sie geschützt sind

Alle Daten, die Sie über 2Mail versenden — Adressen, Inhalte, Logs und Statistiken — werden auf eigenen Servern von JAAN bv in Belgien verarbeitet und gespeichert, innerhalb der EU. Verbindungen zur und von der Plattform sind mit TLS verschlüsselt, jede Anwendung hat einen eigenen widerrufbaren Login oder API-Schlüssel, und die Plattform wird rund um die Uhr überwacht, mit einer Verfügbarkeit von 99,99 % gemäß SLA.

Diese Seite beschreibt die technische und organisatorische Seite: wo die Daten liegen, wie sie unterwegs geschützt sind, wer Zugriff hat und was passiert, wenn etwas schiefgeht. Sie ergänzt den Auftragsverarbeitungsvertrag und ersetzt ihn nicht.

Wo Ihre Daten liegen

Eine Infrastruktur, ein Land. Versand, Speicherung, Logging, Tracking und Support laufen bei JAAN bv selbst; Ihre Daten werden nicht bei einem Dritten abgelegt, um sie zu versenden oder zu analysieren.

Versand und Speicherung

Das SMTP-Relay, die API und die Kampagnenverwaltung laufen auf Servern, die JAAN bv selbst verwaltet, in Belgien. Versandlisten und Templates, die Sie in der Plattform speichern, liegen ebenfalls dort.

Logs und Statistiken

Zustellungen, Bounces, Ablehnungen sowie Öffnungs- und Klickdaten werden auf derselben Infrastruktur geführt. Die Aufbewahrungsfrist steht im Auftragsverarbeitungsvertrag.

Tracking

Öffnungs- und Klick-Tracking erfolgt über eigene Server. Es wird kein Tracking-Skript oder Pixel eines Drittanbieters in Ihre E-Mails eingefügt.

Support

Wen Sie anrufen oder anschreiben, sitzt in Zelzate und arbeitet auf denselben Systemen. Es gibt keine Support-Ebene außerhalb der EU, die Zugriff auf Ihr Konto benötigt.

Sicherheit unterwegs und beim Zugriff

E-Mail-Sicherheit ist eine Kette: von Ihrer Anwendung zu 2Mail, von 2Mail zum empfangenden Server, und der Zugriff auf Ihr Konto dazwischen.

TLS von Ihrer Anwendung zu 2Mail

Sie verbinden sich über SMTP mit STARTTLS auf Port 587 und über HTTPS für die API. Ihr Login und der Inhalt Ihrer Nachrichten gehen also nie unverschlüsselt über die Leitung.

TLS zum empfangenden Server

An Mailserver, die es unterstützen — heute die große Mehrheit — wird die E-Mail verschlüsselt zugestellt. Unterstützt ein Empfänger kein TLS, kann dieser letzte Schritt nicht verschlüsselt sein; das liegt beim Empfänger, nicht bei Ihnen.

Eigener Login und Schlüssel pro Anwendung

Jede Anwendung erhält einen eigenen SMTP-Login und einen eigenen API-Schlüssel. Wird einer kompromittiert, widerrufen Sie ihn, ohne den Rest zu berühren. Webhooks werden signiert, damit Ihr System prüfen kann, dass sie wirklich von 2Mail stammen.

Zugriff auf das Portal

Das Kundenportal unterstützt eine starke Anmeldung mit einem zusätzlichen Verifizierungsschritt. Wer in Ihrer Organisation Zugriff hat, bestimmen Sie selbst.

Wie das SMTP-Relay funktioniert Die E-Mail-API

Verfügbarkeit, Backups und Vorfälle

Eine E-Mail-Plattform muss in dem Moment da sein, in dem Ihr Onlineshop eine Bestellung bestätigt, nicht nur an einem durchschnittlichen Tag.

24/7-Monitoring und 99,99 % SLA

Die Plattform wird permanent überwacht. Das SLA garantiert 99,99 % Verfügbarkeit und die Übergabe jeder Nachricht an den empfangenden Server innerhalb von zehn Sekunden.

Redundanz und Backups

Die Infrastruktur ist redundant aufgebaut und es werden regelmäßig Backups erstellt, die ebenfalls in Belgien bleiben. Was genau in welcher Frequenz aufbewahrt wird, erläutern wir im Auftragsverarbeitungsvertrag.

Verfahren bei Datenpannen

Stellen wir eine Verletzung fest, die Ihre Daten betrifft, melden wir Ihnen das ohne unangemessene Verzögerung, wie es die DSGVO vorschreibt, mit dem, was wir über Art, Umfang und betroffene Daten wissen. So können Sie selbst rechtzeitig die Aufsichtsbehörde und die Betroffenen informieren.

Unterauftragsverarbeiter

Versand, Speicherung, Logging und Support erfolgen durch JAAN bv selbst, auf eigener Infrastruktur. Für eine begrenzte Anzahl unterstützender Dienste — zum Beispiel den Zahlungsanbieter für die Rechnungsstellung oder den Anbieter des Serverraums — können andere Unternehmen beteiligt sein. Die aktuelle Liste ist Teil des Auftragsverarbeitungsvertrags und auf Anfrage erhältlich; ein neuer Unterauftragsverarbeiter wird nur mit Benachrichtigung an Sie eingesetzt.

Fragen Sie die Liste an, erhalten Sie sie schriftlich, mit Rolle und Verarbeitungsland pro Partei.

Was Sie selbst in der Hand haben

Die stärkste Infrastruktur hilft nicht, wenn der Schlüssel auf einem Post-it hängt. Das sind die Maßnahmen auf Ihrer Seite.

Verwenden Sie pro Anwendung einen eigenen SMTP-Login oder API-Schlüssel und widerrufen Sie einen Schlüssel, sobald eine Anwendung außer Betrieb geht.
Wählen Sie lange, einzigartige Passwörter und bewahren Sie sie in einem Passwort-Manager auf, nicht in einer Konfigurationsdatei in Ihrem Quellcode.
Veröffentlichen Sie SPF, DKIM und DMARC auf jeder Versanddomain und stellen Sie DMARC nach einer Testphase auf eine durchsetzende Richtlinie.
Beschränken Sie, wer in Ihrer Organisation Zugriff auf das Portal hat, und prüfen Sie das regelmäßig.
Setzen Sie keine sensiblen Daten in E-Mails, wenn es nicht nötig ist: Ein Link zu einer gesicherten Seite ist sicherer als ein Anhang mit der ganzen Akte.
Prüfen Sie die Signatur von Webhooks in Ihrem eigenen System, bevor Sie den Inhalt verarbeiten.
SPF, DKIM und DMARC einrichten

Sechs technische Fragen an jeden Anbieter

Die organisatorischen Fragen stehen auf der Seite über die europäische E-Mail-Plattform; dies sind die technischen Gegenstücke. Die Antworten von 2Mail stehen oben.

1 Laufen Versand, Speicherung und Tracking auf derselben Infrastruktur, oder gehen Teile an einen Dritten?
2 Wird die Verbindung von meiner Anwendung zur Plattform verschlüsselt, und welche Ports werden unterstützt?
3 Kann ich pro Anwendung einen eigenen Login oder Schlüssel anlegen und separat widerrufen?
4 Welche Verfügbarkeit wird vertraglich garantiert, und wie wird die Plattform überwacht?
5 Innerhalb welcher Frist und mit welchen Informationen werde ich bei einer Datenpanne benachrichtigt?
6 Welche Unterauftragsverarbeiter gibt es, mit welcher Rolle und in welchem Land — schriftlich?

Jede dieser Fragen hat eine kurze, sachliche Antwort. Erhalten Sie eine lange Antwort ohne Land, Port oder Frist, haben Sie noch keine Antwort.

So nehmen Sie Ihren Versand sicher in Betrieb

Vier Schritte zum Start, zusammen weniger als ein halber Tag Arbeit, die Sie danach nie wieder machen müssen.

1

Legen Sie pro Anwendung einen eigenen Login oder API-Schlüssel an

Onlineshop, CRM, Rechnungsstellung: jeder seinen eigenen Zugang, mit einem Namen, der sagt, wofür er dient. So sehen Sie in den Logs, wer was gesendet hat, und widerrufen gezielt.

2

Verbinden Sie sich verschlüsselt

Stellen Sie Ihren SMTP-Client auf STARTTLS auf Port 587 ein und testen Sie die Verbindung. Verweigert Ihre Software TLS, aktualisieren Sie sie, bevor Sie weitermachen.

3

Veröffentlichen Sie SPF, DKIM und DMARC

Aus dem Dashboard mit einem Klick. Prüfen Sie nach der Veröffentlichung mit einer Test-E-Mail an eine externe Adresse, ob alle drei bestehen.

4

Fragen Sie den Auftragsverarbeitungsvertrag und die Liste der Unterauftragsverarbeiter an

Legen Sie sie zu Ihrem Verarbeitungsverzeichnis, zusammen mit der Antwort auf die sechs Fragen oben. Damit ist die Akte vollständig für den Fall, dass jemand danach fragt.

Dokumente anfragen Mehr über die europäische Plattform

Häufige Fragen

In Belgien, auf eigener Infrastruktur der JAAN bv, innerhalb der EU. Versand, Speicherung, Logs, Tracking und Support laufen alle dort; es werden keine Daten zum Versenden oder Auswerten bei Dritten abgelegt.
Ja. SMTP mit STARTTLS über Port 587 und HTTPS für die API. Zu den empfangenden Mailservern wird TLS verwendet, sobald diese es unterstützen, was heute für die große Mehrheit gilt.
JAAN bv meldet Ihnen den Vorfall ohne unangemessene Verzögerung, wie es die DSGVO vorschreibt, mit den Angaben zu Art, Umfang und betroffenen Daten, die Sie benötigen, um selbst die Aufsichtsbehörde und die betroffenen Personen zu informieren.
Die Aufbewahrungsfristen für Logs, Statistiken und Inhalte stehen im Auftragsverarbeitungsvertrag, den Sie auf Anfrage erhalten. Sie werden auf derselben belgischen Infrastruktur gespeichert wie der Rest Ihrer Daten.
Versand, Speicherung und Support übernimmt JAAN bv selbst. Für unterstützende Dienste wie Zahlung oder Serverplatz können andere Parteien beteiligt sein; die aktuelle Liste steht im Auftragsverarbeitungsvertrag und ist auf Anfrage erhältlich.
Ja. Die Maßnahmen stehen als Anlage zum Auftragsverarbeitungsvertrag, der ein Auditrecht enthält. Fragen zur Umsetzung beantworten wir schriftlich; rufen Sie +32 9 328 03 83 an oder nutzen Sie das Kontaktformular.
Jetzt anrufen
E-Mail senden