Integritetspolicy
Integritet och säkerhet är grundläggande principer hos Mxsec. Denna integritetspolicy beskriver i detalj hur vi hanterar användardata och säkerställer inbyggt dataskydd (Privacy by Design) över alla våra tjänster.
Detta integritetsmeddelande uppfyller strikt kraven i dataskyddsförordningen (GDPR) — Europaparlamentets och rådets förordning (EU) 2016/679.
Juridisk person & infrastrukturjurisdiktion
Mxsec drivs av Anders Yuran, belägen på Havouza 15, 4706 Pissouri, Cypern. Verksamheten omfattas av cypriotisk lagstiftning och EU-rätt.
Vår primära e-postserverinfrastruktur är fysiskt placerad i säkra datacentrer i Tyskland. Följaktligen omfattas all lagrad e-postdata av det starka digitala integritetsskyddet i både tysk lag och EU-täckande förordningar.
Dataminimering & registrering
I enlighet med artikel 5.1 c i GDPR (uppgiftsminimering) samlar vi inte in några personliga identitetsuppgifter vid skapande av konto. Vi kräver inte, frågar inte efter och lagrar inte ditt namn, din bostadsadress, ditt telefonnummer eller personnummer.
Policy för noll loggning av IP-adresser
Som standard tillämpar Mxsec en strikt policy om noll IP-loggning:
- Vi registrerar, lagrar eller övervakar inte käll-IP-adresser när du använder din e-postbox eller skickar e-post via SMTP, IMAP eller webbmail.
- Anslutningsloggar, autentiseringsloggar och webbserverns åtkomstloggar skriver inte användares IP-adresser till disk.
- Ursprungliga IP-adresser rensas bort från utgående e-posthuvuden (headers) för att skydda avsändarens integritet.
Kakor (cookies) & sessionshantering
Mxsec.org använder endast strikt tekniska och nödvändiga kakor som krävs för grundläggande webbplatsfunktioner och sessionsstatus:
- Mxsec Sessionskaka (JSESSIONID): En tillfällig, slumpmässigt genererad identifierare som endast lagras för att upprätthålla din webbmailsession under registrering, inloggning och betalningsinteraktion. Den innehåller inga personliga identifierare och raderas när du stänger din webbläsare.
E-posthantering, skräppostfilter & säkerhet
För att skydda vårt nätverks integritet och hålla e-postlagringen fri från skadligt innehåll skannas inkommande och utgående okrypterad e-post i internminnet efter virus och skadlig skräppost (med hjälp av automatiska verktyg som SpamAssassin/Rspamd). Innehållet bearbetas tillfälligt i minnet och sparas aldrig i permanenta loggar.
Om meddelanden PGP-krypteras före överföring kan våra system inte granska meddelandets innehåll; den automatiska hanteringen begränsas i dessa fall strikt till okrypterade RFC-transporthuvuden (såsom meddelandestorlek, meddelande-ID och datum-/tidsstämplar).
Rättsliga förfaranden & bistånd till rättsvårdande myndigheter
Mxsec spårar eller loggar inte användaraktivitet under normala driftsförhållanden. Som en EU-baserad tjänsteleverantör måste Mxsec dock följa rättsligt bindande och giltiga domstolsbeslut utfärdade av behöriga domstolsmyndigheter inom vår jurisdiktion.
I händelse av ett giltigt domstolsbeslut som kräver riktad övervakning eller realtidsövervakning av ett specifikt konto, kan riktad loggning aktiveras strikt för det utpekade kontot framåt i tiden, i enlighet med gällande rättsliga förfaranden.
Inbyggt dataskydd (Privacy by Design)
Vi skyddar din digitala suveränitet. Genom att rensa anslutningsloggar och ta bort krav på personliga identifierare erbjuder Mxsec en e-postmiljö där personlig integritet garanteras som standard.
