Zásady ochrany osobních údajů sběrače
Tyto zásady se týkají rozšíření prohlížeče „SYAGA Audit" vydaného společností SYAGA CONSULTING. Doplňují zásady ochrany osobních údajů služby a přesně popisují, co rozšíření čte, co odesílá a co nikdy nedělá.
Rozšíření nepředává žádné osobní údaje v otevřené podobě. Identifikátory (jména, e-mailové adresy, názvy domén) jsou nahrazeny tokeny na vašem počítači, ještě před jakýmkoli odesláním. Nemusíte nám věřit: ověření je popsáno níže.
Co rozšíření čte
Rozšíření čte KONFIGURACI vašeho předplatného Microsoft 365 prostřednictvím administračních rozhraní společnosti Microsoft, s oprávněními, která výslovně udělíte při instalaci. Všechna tato oprávnění jsou pouze pro čtení.
- Nastavení zabezpečení a souladu: zásady přístupu, nastavení sdílení, pravidla pošty, protokolování auditu.
- Strukturální údaje nezbytné pro hodnocení: počet účtů, přítomnost či nepřítomnost nastavení, přidělené administrátorské role.
- Stav licencí a služby aktivované v předplatném.
Rozšíření nikdy nečte obsah vašich zpráv, souborů, konverzací ani kalendářů.
Proč je každé oprávnění vyžadováno
Rozšíření požaduje od prohlížeče čtyři technická oprávnění. Každé slouží jedinému účelu, ověřitelnému ve zveřejněném zdrojovém kódu.
| Oprávnění | Účel, a pouze ten |
|---|---|
identity | Získat návratovou adresu používanou přihlášením Microsoft. Touto cestou se nečte ani neukládá žádná identita. |
storage | Uchovávat na vašem počítači, a pouze tam, váš pseudonymizační klíč a průběh kontroly. Nic se nesynchronizuje. |
tabs | Otevřít přihlašovací okno Microsoft a po dokončení ověření je zavřít. |
webRequest | Zjistit návrat z přihlášení Microsoft u administračních rozhraní, která nenabízejí jiný způsob. Rozšíření sleduje výhradně návratové adresy, které samo vyvolalo. |
Rozšíření nečte žádnou jinou stránku, nevkládá kód do webů, které navštěvujete, a běží pouze tehdy, když spustíte audit.
Co opouští váš počítač
V kódu existuje jediný síťový výstupní bod. Odesílá výsledek auditu na naše servery po místní pseudonymizaci.
- Jména, e-mailové adresy a názvy domén jsou nahrazeny tokeny vypočtenými na vašem počítači klíčem, který jej nikdy neopustí.
- Detektor zablokuje odeslání, pokud otevřená data unikla pseudonymizaci. V případě pochybností odeslání selže, místo aby pokračovalo.
- Žádné údaje nejsou prodávány, pronajímány ani předávány třetím stranám pro obchodní či reklamní účely.
- Žádný reklamní sledovač, žádné měření návštěvnosti, žádné profilování.
Jak si to sami ověřit
Žádné z těchto tvrzení nespočívá na obrazovce, kterou ovládáme my.
- Vlastní obrazovka souhlasu společnosti Microsoft zobrazuje požadovaná oprávnění: všechna jsou pro čtení. Microsoft zaručuje, že takto oprávněná aplikace nemůže nic měnit.
- Vaše vlastní protokoly auditu Microsoft zaznamenávají každé provedené čtení. Náš přístup můžete kdykoli jedním kliknutím odvolat ze své administrátorské konzole, bez našeho zásahu.
- Kód je zveřejněn, čitelný a není minifikovaný. Kontrolní součty dodaných souborů jsou zveřejněny a lze je přepočítat. Karta Síť ve vašem prohlížeči vám na vašem počítači ukáže, co skutečně odchází.
Doba uchovávání
Pseudonymizovaný výsledek je uchováván po dobu nezbytnou k vytvoření vaší zprávy a umožnění jejího stažení. Jeho trvalé smazání můžete spustit ze stránky své zprávy. Pseudonymizační klíč zůstává na vašem počítači a zmizí, když rozšíření odinstalujete.
Změny těchto zásad
Každá změna těchto zásad je zveřejněna na této stránce. Změna, která by rozšířila povahu čtených údajů, by vyžadovala novou žádost o oprávnění, předloženou prohlížečem.
Kontaktujte nás
S jakýmkoli dotazem k těmto zásadám nebo k uplatnění vašich práv: dpo@syaga.eu
SYAGA CONSULTING, vydavatel sběrače SYAGA Audit.