SYAGA AuditMicrosoft 365 Edition
Inicio Funcionalidades Seguridad Cómo funciona Precios
Iniciar sesión Iniciar mi diagnóstico gratuito

Política de privacidad del recolector

Esta política se refiere a la extensión de navegador «SYAGA Audit», publicada por SYAGA CONSULTING. Complementa la política de privacidad del servicio y describe con precisión lo que la extensión lee, lo que envía y lo que nunca hace.

La extensión no transmite ningún dato personal en claro. Los identificadores (nombres, direcciones de correo, nombres de dominio) se sustituyen por tokens en su equipo, antes de cualquier envío. No tiene que creernos: la verificación se describe más abajo.

Lo que la extensión lee

La extensión lee la CONFIGURACIÓN de su suscripción de Microsoft 365 a través de las interfaces de administración de Microsoft, con los permisos que usted concede explícitamente durante la instalación. Todos esos permisos son de solo lectura.

  • Ajustes de seguridad y cumplimiento: políticas de acceso, parámetros de uso compartido, reglas de correo, registro de auditoría.
  • Datos estructurales necesarios para la evaluación: número de cuentas, presencia o ausencia de un ajuste, roles de administración asignados.
  • Estado de las licencias y servicios activados en la suscripción.

La extensión nunca lee el contenido de sus mensajes, archivos, conversaciones ni calendarios.

Por qué se solicita cada permiso

La extensión solicita cuatro permisos técnicos al navegador. Cada uno sirve a un único fin, verificable en el código fuente publicado.

PermisoFinalidad, y solo esa
identityObtener la dirección de retorno utilizada por el inicio de sesión de Microsoft. No se lee ni se conserva ninguna identidad por este medio.
storageConservar en su equipo, y solo en él, su clave de seudonimización y el avance del análisis. Nada se sincroniza.
tabsAbrir la ventana de inicio de sesión de Microsoft y cerrarla una vez completada la autenticación.
webRequestDetectar el retorno del inicio de sesión de Microsoft para las interfaces de administración que no ofrecen otro medio. La extensión solo observa las direcciones de retorno que ella misma ha desencadenado.

La extensión no lee ninguna otra página, no inyecta código en los sitios que usted visita y solo funciona cuando usted inicia una auditoría.

Lo que sale de su equipo

Existe un único punto de salida de red en el código. Envía a nuestros servidores el resultado de la auditoría, tras la seudonimización local.

  • Los nombres, direcciones de correo y nombres de dominio se sustituyen por tokens calculados en su equipo con una clave que nunca sale de él.
  • Un detector bloquea el envío si algún dato en claro ha escapado a la seudonimización. En caso de duda, el envío falla en lugar de continuar.
  • Ningún dato se vende, alquila ni se transmite a terceros con fines comerciales o publicitarios.
  • Ningún rastreador publicitario, ninguna medición de audiencia, ningún perfilado.

Cómo verificarlo usted mismo

Ninguna de estas afirmaciones depende de una pantalla que nosotros controlemos.

  • La pantalla de consentimiento de Microsoft muestra los permisos solicitados: todos son de lectura. Microsoft garantiza que una aplicación así autorizada no puede modificar nada.
  • Sus propios registros de auditoría de Microsoft dejan constancia de cada lectura efectuada. Puede revocar nuestro acceso en cualquier momento, con un clic, desde su consola de administración, sin pasar por nosotros.
  • El código está publicado, es legible y no está minificado. Las huellas de los archivos entregados están publicadas y son recalculables. La pestaña Red de su navegador le muestra, en su equipo, lo que realmente sale.

Conservación

El resultado seudonimizado se conserva el tiempo necesario para producir su informe y permitirle descargarlo. Puede activar su supresión definitiva desde la página de su informe. La clave de seudonimización permanece en su equipo y desaparece cuando desinstala la extensión.

Modificación de esta política

Toda evolución de esta política se publica en esta página. Un cambio que ampliara la naturaleza de los datos leídos daría lugar a una nueva solicitud de permiso, presentada por el navegador.

Contacto

Para cualquier consulta sobre esta política o el ejercicio de sus derechos: dpo@syaga.eu


SYAGA CONSULTING, editor del recolector SYAGA Audit.

SYAGA Audit
Seguridad Privacidad CGU DPA Política de privacidad del recolector Condiciones Generales de Venta Política de Reembolso y Desistimiento Aviso legal © 2026 SYAGA