Integritetspolicy
Personlig integritet och säkerhet är grundläggande principer hos Mxsec. Denna integritetspolicy beskriver i detalj hur vi hanterar användardata och säkerställer inbyggt integritetsskydd (privacy by design) i alla våra tjänster.
Detta integritetsmeddelande uppfyller strikt kraven i den allmänna dataskyddsförordningen (GDPR) – Europaparlamentets och rådets förordning (EU) 2016/679.
Juridisk person och infrastrukturjurisdiktion
Mxsec drivs av Anders Yuran, belägen på Havouza 15, 4706 Pissouri, Cypern. Företagets verksamhet omfattas av cypriotisk lag och EU-lagstiftning.
Vår primära e-postserverinfrastruktur är fysiskt placerad i säkra datacenters i Tyskland. Följaktligen omfattas all lagrad e-postdata av det strikta digitala integritetsskyddet i både tysk lag och EU-täckande förordningar.
Dataminimering och registrering
I enlighet med artikel 5.1 c i GDPR (dataminimering) samlar vi inte in några personuppgifter vid kontokonfigurationen. Vi kräver inte, ber inte om och lagrar inte ditt namn, din fysiska adress, ditt telefonnummer eller ditt personnummer/nationella ID.
Policy om noll IP-loggning
Som standard tillämpar Mxsec en strikt policy om noll IP-loggning:
- Vi registrerar, lagrar eller övervakar inte käll-IP-adresser när du använder din e-postbrevlåda eller skickar e-post via SMTP, IMAP eller webbmail.
- Anslutningsloggar, autentiseringsloggar och webbserverloggar skriver inte användares IP-adresser till disk.
- Utgående e-posthuvuden (headers) rensas från avsändarens ursprungliga IP-adress för att skydda avsändarens integritet.
Kakor (cookies) och sessionshantering
Mxsec.org använder endast strikt tekniska, nödvändiga kakor som krävs för webbplatsens grundläggande funktioner och sessionsstatus:
- Mxsec-sessionskaka (JSESSIONID): En tillfällig, slumpmässigt genererad identifierare som endast lagras för att upprätthålla din webbmailsession under registrering, inloggning och betalningsinteraktion. Den innehåller inga personliga identifierare och upphör att gälla när du stänger din webbläsare.
E-postbehandling, skräppostfilter och säkerhet
För att skydda vårt nätverks integritet och hålla utrymmet i inkorgen fritt från skadligt innehåll skannas inkommande och utgående ukrypterad e-post i primärminnet efter virus och skadlig skräppost (med hjälp av automatiserade motorer som SpamAssassin/Rspamd). Innehållet behandlas tillfälligt i minnet och sparas aldrig i permanenta loggar.
Om meddelanden PGP-krypteras före överföring kan våra system inte granska meddelandets innehåll; automatisk behandling begränsas i dessa fall strikt till ukrypterade RFC-transporthuvuden (såsom meddelandestorlek, meddelande-ID samt datum- och tidsstämplar).
Rättsliga förfaranden och bistånd till rättsvårdande myndigheter
Mxsec spårar eller loggar inte användaraktivitet under normala driftsförhållanden. Som en EU-baserad tjänsteleverantör måste Mxsec dock följa juridiskt bindande, giltiga domstolsbeslut utfärdade av behöriga domstolsmyndigheter inom vår juridiska jurisdiktion.
I händelse av ett giltigt domstolsbeslut som kräver riktad övervakning eller realtidsövervakning av ett specifikt konto, kan riktad loggning aktiveras strikt för det utsedda kontot framåt i tiden, i enlighet med gällande juridiska procedurer.
Inbyggt integritetsskydd (Privacy by Design)
Vi skyddar din digitala suveränitet. Genom att rensa anslutningsloggar och ta bort krav på personliga identifierare erbjuder Mxsec en e-postmiljö där personlig integritet är garanterad som standard.
