Política de privacidad del recolector
Esta política se refiere a la extensión de navegador «SYAGA Audit», publicada por SYAGA CONSULTING. Complementa la política de privacidad del servicio y describe con precisión lo que la extensión lee, lo que envía y lo que nunca hace.
La extensión no transmite ningún dato personal en claro. Los identificadores (nombres, direcciones de correo, nombres de dominio) se sustituyen por tokens en su equipo, antes de cualquier envío. No tiene que creernos: la verificación se describe más abajo.
Lo que la extensión lee
La extensión lee la CONFIGURACIÓN de su suscripción de Microsoft 365 a través de las interfaces de administración de Microsoft, con los permisos que usted concede explícitamente durante la instalación. Todos esos permisos son de solo lectura.
- Ajustes de seguridad y cumplimiento: políticas de acceso, parámetros de uso compartido, reglas de correo, registro de auditoría.
- Datos estructurales necesarios para la evaluación: número de cuentas, presencia o ausencia de un ajuste, roles de administración asignados.
- Estado de las licencias y servicios activados en la suscripción.
La extensión nunca lee el contenido de sus mensajes, archivos, conversaciones ni calendarios.
Por qué se solicita cada permiso
La extensión solicita cuatro permisos técnicos al navegador. Cada uno sirve a un único fin, verificable en el código fuente publicado.
| Permiso | Finalidad, y solo esa |
|---|---|
identity | Obtener la dirección de retorno utilizada por el inicio de sesión de Microsoft. No se lee ni se conserva ninguna identidad por este medio. |
storage | Conservar en su equipo, y solo en él, su clave de seudonimización y el avance del análisis. Nada se sincroniza. |
tabs | Abrir la ventana de inicio de sesión de Microsoft y cerrarla una vez completada la autenticación. |
webRequest | Detectar el retorno del inicio de sesión de Microsoft para las interfaces de administración que no ofrecen otro medio. La extensión solo observa las direcciones de retorno que ella misma ha desencadenado. |
La extensión no lee ninguna otra página, no inyecta código en los sitios que usted visita y solo funciona cuando usted inicia una auditoría.
Lo que sale de su equipo
Existe un único punto de salida de red en el código. Envía a nuestros servidores el resultado de la auditoría, tras la seudonimización local.
- Los nombres, direcciones de correo y nombres de dominio se sustituyen por tokens calculados en su equipo con una clave que nunca sale de él.
- Un detector bloquea el envío si algún dato en claro ha escapado a la seudonimización. En caso de duda, el envío falla en lugar de continuar.
- Ningún dato se vende, alquila ni se transmite a terceros con fines comerciales o publicitarios.
- Ningún rastreador publicitario, ninguna medición de audiencia, ningún perfilado.
Cómo verificarlo usted mismo
Ninguna de estas afirmaciones depende de una pantalla que nosotros controlemos.
- La pantalla de consentimiento de Microsoft muestra los permisos solicitados: todos son de lectura. Microsoft garantiza que una aplicación así autorizada no puede modificar nada.
- Sus propios registros de auditoría de Microsoft dejan constancia de cada lectura efectuada. Puede revocar nuestro acceso en cualquier momento, con un clic, desde su consola de administración, sin pasar por nosotros.
- El código está publicado, es legible y no está minificado. Las huellas de los archivos entregados están publicadas y son recalculables. La pestaña Red de su navegador le muestra, en su equipo, lo que realmente sale.
Conservación
El resultado seudonimizado se conserva el tiempo necesario para producir su informe y permitirle descargarlo. Puede activar su supresión definitiva desde la página de su informe. La clave de seudonimización permanece en su equipo y desaparece cuando desinstala la extensión.
Modificación de esta política
Toda evolución de esta política se publica en esta página. Un cambio que ampliara la naturaleza de los datos leídos daría lugar a una nueva solicitud de permiso, presentada por el navegador.
Contacto
Para cualquier consulta sobre esta política o el ejercicio de sus derechos: dpo@syaga.eu
SYAGA CONSULTING, editor del recolector SYAGA Audit.