Vertrauenszentrum

SecureMailMerge ist standardmäßig privat. Deine Tabelle, Empfänger und Nachrichten werden in Outlook auf deinem Computer verarbeitet und von deinem eigenen Microsoft 365 Postfach gesendet. Das Add-in sendet niemals Kampagnendaten an unsere Server; du teilst sie nur mit uns, wenn du dich entscheidest, Beispiele an den Support zu senden.

Auf einen Blick

Deine Kampagnendaten

Tabellen, Empfänger und Nachrichten werden in Outlook auf deinem Computer verarbeitet und über dein eigenes Postfach über Microsoft Graph gesendet.

Sieh dir die Datenflüsse an

Daten, die wir speichern

Konten- und Lizenzdaten (Kennungen, Name, E-Mail-Adresse), Abrechnungskontakte und Transaktionsnummern, Supportgespräche und Serverprotokolle. Keine Kampagnendaten.

Siehe die vollständige Tabelle

Hosting

Unser Lizenzserver läuft in Microsoft Azure Rechenzentren in Europa. Die Website und die Add-in-Dateien werden von Cloudflare Pages bereitgestellt.

Siehe Hosting und Anbieter

Versicherung

Wir haben keinen eigenen SOC 2 Bericht oder keine ISO 27001 Zertifizierung. Cloudflare, das unsere Website und das Add-in hostet, ist ISO 27001 zertifiziert und verfügt über eine SOC 2 Type II Bescheinigung.

Siehe compliance und contracts

Dokumente und Anleitungen

Häufig gestellte Fragen

Seid ihr SOC 2 oder ISO 27001 zertifiziert?
Nein. Wir haben keinen SOC 2 Bericht oder eine ISO 27001 Zertifizierung. Da Kampagnen lokal in Outlook verarbeitet werden, sendet das Add-in deine Kampagnendaten niemals an uns. Die Daten, die wir erhalten, wie Konto-, Lizenz-, Abrechnungs- und Supportdaten, Protokolle, Nutzungszahlen und Fehlerberichte, sind vollständig in unserer security overview aufgeführt, die auch die von uns angewendeten Kontrollen beschreibt.
Verlassen Empfänger- oder Nachrichtendaten unseren Microsoft 365-Mandanten?
Nur die E-Mails, die du sendest. Nachrichten werden in Outlook auf deinem Computer zusammengestellt und aus deinem eigenen Postfach über Microsoft Graph an deine Empfänger gesendet. Keine Kampagnendaten werden an SecureMailMerge gesendet. Die einzige Ausnahme ist deine Wahl: wenn du send us examples for support (uns Beispiele zur Unterstützung sendest), erhalten wir, was du sendest.
Welche Daten speichert ihr über uns und wie lange?
Konten- und Lizenzdaten (Benutzerkennungen, Name, E-Mail-Adresse), Rechnungs-Kontaktdaten und Transaktionsnummern, Support-Gespräche und Webserver-Protokolle für etwa 30 Tage. Die E-Mail-Adressen von Free-Nutzern werden nach der Lizenzprüfung nicht gespeichert. Sofern wir sie nicht aus rechtlichen oder legitimen geschäftlichen Gründen aufbewahren müssen, löschen wir gespeicherte Daten innerhalb von 30 Tagen nach der Löschung Deines Kontos, und normalerweise sofort. Gemäß unserer DPA werden Daten, die in Deinem Auftrag verarbeitet werden, innerhalb von 10 Werktagen nach Beendigung des Dienstes gelöscht. Siehe die full table.
Wo werden unsere Daten gehostet?
Kampagnendaten bleiben auf deinem Computer und in deinem eigenen Microsoft 365-Postfach. Unser Lizenzserver läuft in Microsoft Azure-Rechenzentren in Europa. Die Website und die Add-in-Dateien werden von Cloudflare Pages bereitgestellt und speichern keine Kampagnendaten.
Wer sind deine Subprozessoren?
Microsoft Azure, Cloudflare, Sentry, Help Scout, Fathom Analytics und HelloSign, jeweils für einen spezifischen Zweck. Paddle und Microsoft fungieren als Merchants of Record unter ihren eigenen Datenschutzrichtlinien. Siehe providers and subprocessors für die Informationen darüber, was jeder einzelne erhält.
Warum warnt Microsoft, dass das Add-in "can send your data to the internet" (deine Daten ins Internet senden kann)?
Microsoft zeigt diese Warnung für jedes Add-in, das mit Microsoft 365-Daten arbeitet, weil Microsoft, sobald der Zugriff gewährt wurde, nicht einschränken kann, was ein Add-in damit macht. SecureMailMerge verwendet den Zugriff nur auf deinem Computer, um mit Microsoft Graph zu kommunizieren. Dieses Microsoft Graph-Token wird niemals an unsere Server gesendet. See each permission and why we need it.
Können wir Analytics und Fehlerberichte blockieren?
Ja. Neben den Microsoft 365 Endpunkten, die dein Tenant bereits erlaubt, ist nur www.securemailmerge.com erforderlich. Der Analytics-Host (analytics.solinventum.com) und Sentry sind optional und können an der Firewall blockiert werden, ohne das Add-in zu beeinträchtigen. Das Lizenzverwaltungsportal (licensing.solinventum.com) wird nur von den Personen benötigt, die deine Lizenzen verwalten. See the firewall requirements.
Können wir steuern, wer in unserer Organisation es benutzt?
Ja. Ein Microsoft 365-Admin kann das Add-in über "Integrated apps" (Integrierte Apps) für bestimmte Benutzer, Gruppen oder die gesamte Organisation deploy the add-in.
Unterschreibst du eine Data Processing Addendum?
Ja. Download our standard DPA oder fordere eine unterschriebene Kopie an. Wir senden sie zur Unterschrift über HelloSign und unterzeichnen sie gegengezeichnet.
Wirst du uns über eine Datenpanne informieren?
Ja. Im Rahmen unserer DPA benachrichtigen wir dich ohne unangemessene Verzögerung, nachdem wir von einer Verletzung personenbezogener Daten erfahren haben, die deine Daten betrifft, mit den Informationen, die du benötigst, um deine eigenen Meldepflichten zu erfüllen.
Wirst du unseren Sicherheitsfragebogen ausfüllen?
Wir haben nicht die Ressourcen, um benutzerdefinierte Fragebögen auszufüllen. Dieses Trust Center, unsere Sicherheitsübersicht, der Berechtigungsleitfaden und die DPA stehen dir zur Überprüfung zur Verfügung.
Ist SecureMailMerge Microsoft 365 Certified?
Nein. Wir haben eine Publisher Attestation bei Microsoft veröffentlicht. Es handelt sich um einen selbstberichteten Fragebogen, nicht um eine Microsoft-Sicherheitsüberprüfung.
Wie melden wir ein Sicherheitsproblem?
E-Mail [email protected]. Unser Sicherheitskontakt ist auch in security.txt veröffentlicht.

Kontaktiere uns

Sende Sicherheitsfragen, Schwachstellenberichte und Anfragen für eine unterzeichnete DPA an unser Team.

[email protected]