Sicherheit und Datenstandort: wo Ihre E-Mail-Daten liegen und wie sie geschützt sind
Alle Daten, die Sie über 2Mail versenden — Adressen, Inhalte, Logs und Statistiken — werden auf eigenen Servern von JAAN bv in Belgien verarbeitet und gespeichert, innerhalb der EU. Verbindungen zur und von der Plattform sind mit TLS verschlüsselt, jede Anwendung hat einen eigenen widerrufbaren Login oder API-Schlüssel, und die Plattform wird rund um die Uhr überwacht, mit einer Verfügbarkeit von 99,99 % gemäß SLA.
Diese Seite beschreibt die technische und organisatorische Seite: wo die Daten liegen, wie sie unterwegs geschützt sind, wer Zugriff hat und was passiert, wenn etwas schiefgeht. Sie ergänzt den Auftragsverarbeitungsvertrag und ersetzt ihn nicht.
Wo Ihre Daten liegen
Eine Infrastruktur, ein Land. Versand, Speicherung, Logging, Tracking und Support laufen bei JAAN bv selbst; Ihre Daten werden nicht bei einem Dritten abgelegt, um sie zu versenden oder zu analysieren.
Versand und Speicherung
Das SMTP-Relay, die API und die Kampagnenverwaltung laufen auf Servern, die JAAN bv selbst verwaltet, in Belgien. Versandlisten und Templates, die Sie in der Plattform speichern, liegen ebenfalls dort.
Logs und Statistiken
Zustellungen, Bounces, Ablehnungen sowie Öffnungs- und Klickdaten werden auf derselben Infrastruktur geführt. Die Aufbewahrungsfrist steht im Auftragsverarbeitungsvertrag.
Tracking
Öffnungs- und Klick-Tracking erfolgt über eigene Server. Es wird kein Tracking-Skript oder Pixel eines Drittanbieters in Ihre E-Mails eingefügt.
Support
Wen Sie anrufen oder anschreiben, sitzt in Zelzate und arbeitet auf denselben Systemen. Es gibt keine Support-Ebene außerhalb der EU, die Zugriff auf Ihr Konto benötigt.
Sicherheit unterwegs und beim Zugriff
E-Mail-Sicherheit ist eine Kette: von Ihrer Anwendung zu 2Mail, von 2Mail zum empfangenden Server, und der Zugriff auf Ihr Konto dazwischen.
TLS von Ihrer Anwendung zu 2Mail
Sie verbinden sich über SMTP mit STARTTLS auf Port 587 und über HTTPS für die API. Ihr Login und der Inhalt Ihrer Nachrichten gehen also nie unverschlüsselt über die Leitung.
TLS zum empfangenden Server
An Mailserver, die es unterstützen — heute die große Mehrheit — wird die E-Mail verschlüsselt zugestellt. Unterstützt ein Empfänger kein TLS, kann dieser letzte Schritt nicht verschlüsselt sein; das liegt beim Empfänger, nicht bei Ihnen.
Eigener Login und Schlüssel pro Anwendung
Jede Anwendung erhält einen eigenen SMTP-Login und einen eigenen API-Schlüssel. Wird einer kompromittiert, widerrufen Sie ihn, ohne den Rest zu berühren. Webhooks werden signiert, damit Ihr System prüfen kann, dass sie wirklich von 2Mail stammen.
Zugriff auf das Portal
Das Kundenportal unterstützt eine starke Anmeldung mit einem zusätzlichen Verifizierungsschritt. Wer in Ihrer Organisation Zugriff hat, bestimmen Sie selbst.
Verfügbarkeit, Backups und Vorfälle
Eine E-Mail-Plattform muss in dem Moment da sein, in dem Ihr Onlineshop eine Bestellung bestätigt, nicht nur an einem durchschnittlichen Tag.
24/7-Monitoring und 99,99 % SLA
Die Plattform wird permanent überwacht. Das SLA garantiert 99,99 % Verfügbarkeit und die Übergabe jeder Nachricht an den empfangenden Server innerhalb von zehn Sekunden.
Redundanz und Backups
Die Infrastruktur ist redundant aufgebaut und es werden regelmäßig Backups erstellt, die ebenfalls in Belgien bleiben. Was genau in welcher Frequenz aufbewahrt wird, erläutern wir im Auftragsverarbeitungsvertrag.
Verfahren bei Datenpannen
Stellen wir eine Verletzung fest, die Ihre Daten betrifft, melden wir Ihnen das ohne unangemessene Verzögerung, wie es die DSGVO vorschreibt, mit dem, was wir über Art, Umfang und betroffene Daten wissen. So können Sie selbst rechtzeitig die Aufsichtsbehörde und die Betroffenen informieren.
Unterauftragsverarbeiter
Versand, Speicherung, Logging und Support erfolgen durch JAAN bv selbst, auf eigener Infrastruktur. Für eine begrenzte Anzahl unterstützender Dienste — zum Beispiel den Zahlungsanbieter für die Rechnungsstellung oder den Anbieter des Serverraums — können andere Unternehmen beteiligt sein. Die aktuelle Liste ist Teil des Auftragsverarbeitungsvertrags und auf Anfrage erhältlich; ein neuer Unterauftragsverarbeiter wird nur mit Benachrichtigung an Sie eingesetzt.
Fragen Sie die Liste an, erhalten Sie sie schriftlich, mit Rolle und Verarbeitungsland pro Partei.
Was Sie selbst in der Hand haben
Die stärkste Infrastruktur hilft nicht, wenn der Schlüssel auf einem Post-it hängt. Das sind die Maßnahmen auf Ihrer Seite.
Sechs technische Fragen an jeden Anbieter
Die organisatorischen Fragen stehen auf der Seite über die europäische E-Mail-Plattform; dies sind die technischen Gegenstücke. Die Antworten von 2Mail stehen oben.
Jede dieser Fragen hat eine kurze, sachliche Antwort. Erhalten Sie eine lange Antwort ohne Land, Port oder Frist, haben Sie noch keine Antwort.
So nehmen Sie Ihren Versand sicher in Betrieb
Vier Schritte zum Start, zusammen weniger als ein halber Tag Arbeit, die Sie danach nie wieder machen müssen.
Legen Sie pro Anwendung einen eigenen Login oder API-Schlüssel an
Onlineshop, CRM, Rechnungsstellung: jeder seinen eigenen Zugang, mit einem Namen, der sagt, wofür er dient. So sehen Sie in den Logs, wer was gesendet hat, und widerrufen gezielt.
Verbinden Sie sich verschlüsselt
Stellen Sie Ihren SMTP-Client auf STARTTLS auf Port 587 ein und testen Sie die Verbindung. Verweigert Ihre Software TLS, aktualisieren Sie sie, bevor Sie weitermachen.
Veröffentlichen Sie SPF, DKIM und DMARC
Aus dem Dashboard mit einem Klick. Prüfen Sie nach der Veröffentlichung mit einer Test-E-Mail an eine externe Adresse, ob alle drei bestehen.
Fragen Sie den Auftragsverarbeitungsvertrag und die Liste der Unterauftragsverarbeiter an
Legen Sie sie zu Ihrem Verarbeitungsverzeichnis, zusammen mit der Antwort auf die sechs Fragen oben. Damit ist die Akte vollständig für den Fall, dass jemand danach fragt.