Политика за поверителност на колектора
Настоящата политика се отнася до разширението за браузър „SYAGA Audit“, издадено от SYAGA CONSULTING. Тя допълва политиката за поверителност на услугата и описва точно какво чете разширението, какво изпраща и какво никога не прави.
Разширението не предава никакви лични данни в открит вид. Идентификаторите (имена, имейл адреси, имена на домейни) се заменят с токени на вашия компютър, преди каквото и да е изпращане. Не е нужно да ни вярвате: проверката е описана по-долу.
Какво чете разширението
Разширението чете КОНФИГУРАЦИЯТА на вашия абонамент Microsoft 365 чрез административните интерфейси на Microsoft, с правата, които изрично предоставяте при инсталирането. Всички тези права са само за четене.
- Настройки за сигурност и съответствие: политики за достъп, параметри за споделяне, правила за поща, регистриране на одит.
- Структурни данни, необходими за оценката: брой акаунти, наличие или липса на настройка, присвоени административни роли.
- Състояние на лицензите и услуги, активирани в абонамента.
Разширението никога не чете съдържанието на вашите съобщения, файлове, разговори или календари.
Защо се изисква всяко право
Разширението изисква четири технически права от браузъра. Всяко служи на една-единствена цел, проверима в публикувания изходен код.
| Право | Цел, и само тя |
|---|---|
identity | Получаване на адреса за връщане, използван от влизането в Microsoft. По този път не се чете и не се съхранява самоличност. |
storage | Съхраняване на вашия компютър, и само там, на ключа за псевдонимизация и напредъка на сканирането. Нищо не се синхронизира. |
tabs | Отваряне на прозореца за влизане в Microsoft и затварянето му след приключване на удостоверяването. |
webRequest | Откриване на връщането от влизането в Microsoft за административните интерфейси, които не предлагат друго средство. Разширението наблюдава единствено адреси за връщане, които само е задействало. |
Разширението не чете никоя друга страница, не вмъква код в сайтовете, които посещавате, и работи само когато стартирате одит.
Какво напуска вашия компютър
В кода съществува една-единствена точка на мрежов изход. Тя изпраща резултата от одита към нашите сървъри след местна псевдонимизация.
- Имена, имейл адреси и имена на домейни се заменят с токени, изчислени на вашия компютър с ключ, който никога не го напуска.
- Детектор блокира изпращането, ако данни в открит вид са убегнали от псевдонимизацията. При съмнение изпращането се проваля, вместо да продължи.
- Никакви данни не се продават, отдават под наем или предават на трети страни с търговска или рекламна цел.
- Никакъв рекламен тракер, никакво измерване на аудитория, никакво профилиране.
Как да го проверите сами
Нито едно от тези твърдения не се основава на екран, който ние контролираме.
- Собственият екран за съгласие на Microsoft показва исканите права: всички са за четене. Microsoft гарантира, че приложение с тези права не може да променя нищо.
- Вашите собствени одитни дневници на Microsoft записват всяко извършено четене. Можете да оттеглите достъпа ни по всяко време, с едно щракване, от вашата административна конзола, без да минавате през нас.
- Кодът е публикуван, четим и не е минифициран. Контролните суми на доставените файлове са публикувани и могат да се преизчислят. Разделът Мрежа на вашия браузър ви показва, на вашия компютър, какво излиза наистина.
Съхранение
Псевдонимизираният резултат се съхранява толкова, колкото е нужно, за да се изготви вашият доклад и да можете да го изтеглите. Можете да задействате окончателното му изтриване от страницата на доклада. Ключът за псевдонимизация остава на вашия компютър и изчезва при деинсталиране на разширението.
Промени в настоящата политика
Всяка промяна в настоящата политика се публикува на тази страница. Промяна, която би разширила естеството на четените данни, би изисквала ново искане за права, представено от браузъра.
Свържете се с нас
За всеки въпрос относно настоящата политика или упражняването на вашите права: dpo@syaga.eu
SYAGA CONSULTING, издател на колектора SYAGA Audit.