Keräimen tietosuojaseloste
Tämä seloste koskee SYAGA CONSULTINGin julkaisemaa selainlaajennusta "SYAGA Audit". Se täydentää palvelun tietosuojaselostetta ja kuvaa täsmällisesti, mitä laajennus lukee, mitä se lähettää ja mitä se ei koskaan tee.
Laajennus ei välitä mitään henkilötietoja selkokielisenä. Tunnisteet (nimet, sähköpostiosoitteet, verkkotunnukset) korvataan tunnuksilla omalla koneellasi ennen kuin mitään lähetetään. Sinun ei tarvitse uskoa meitä: todentaminen kuvataan alla.
Mitä laajennus lukee
Laajennus lukee Microsoft 365 -tilauksesi ASETUKSET Microsoftin omien hallintarajapintojen kautta niillä oikeuksilla, jotka annat nimenomaisesti asennuksen yhteydessä. Kaikki nämä oikeudet ovat vain luku -oikeuksia.
- Tietoturva- ja vaatimustenmukaisuusasetukset: käyttöoikeuskäytännöt, jakoasetukset, sähköpostisäännöt, valvontaloki.
- Arviointiin tarvittavat rakenteelliset tiedot: tilien määrä, asetuksen olemassaolo tai puuttuminen, myönnetyt hallintaroolit.
- Käyttöoikeuksien tila ja tilauksessa käytössä olevat palvelut.
Laajennus ei koskaan lue viestiesi, tiedostojesi, keskustelujesi tai kalentereidesi sisältöä.
Miksi kutakin oikeutta pyydetään
Laajennus pyytää selaimelta neljä teknistä oikeutta. Kukin palvelee yhtä ainoaa tarkoitusta, joka on todennettavissa julkaistusta lähdekoodista.
| Oikeus | Tarkoitus, eikä mitään muuta |
|---|---|
identity | Hakea Microsoft-kirjautumisen käyttämä paluuosoite. Mitään henkilöllisyyttä ei lueta eikä tallenneta tätä kautta. |
storage | Säilyttää pseudonymisointiavaimesi ja skannauksen edistymisen koneellasi, ja vain siellä. Mitään ei synkronoida. |
tabs | Avata Microsoftin kirjautumisikkuna ja sulkea se todennuksen valmistuttua. |
webRequest | Havaita Microsoft-kirjautumisen paluu niissä hallintarajapinnoissa, jotka eivät tarjoa muuta keinoa. Laajennus tarkkailee yksinomaan paluuosoitteita, jotka se on itse käynnistänyt. |
Laajennus ei lue mitään muuta sivua, ei lisää koodia vierailemillesi sivustoille ja toimii vain, kun käynnistät auditoinnin.
Mitä koneeltasi lähtee
Koodissa on yksi ainoa verkkoyhteyden ulostulokohta. Se lähettää auditoinnin tuloksen palvelimillemme paikallisen pseudonymisoinnin jälkeen.
- Nimet, sähköpostiosoitteet ja verkkotunnukset korvataan tunnuksilla, jotka lasketaan koneellasi avaimella, joka ei koskaan poistu siltä.
- Tunnistin estää lähetyksen, jos selkokielistä tietoa on päässyt pseudonymisoinnin ohi. Epäselvässä tilanteessa lähetys epäonnistuu sen sijaan että jatkuisi.
- Mitään tietoja ei myydä, vuokrata eikä luovuteta kolmansille osapuolille kaupallisiin tai mainostarkoituksiin.
- Ei mainosseurantaa, ei kävijämittausta, ei profilointia.
Miten voit tarkistaa tämän itse
Mikään näistä väitteistä ei perustu näyttöön, jota me hallitsemme.
- Microsoftin oma suostumusnäyttö luettelee pyydetyt oikeudet: kaikki ovat lukuoikeuksia. Microsoft takaa, että näin valtuutettu sovellus ei voi muuttaa mitään.
- Omat Microsoft-valvontalokisi tallentavat jokaisen suoritetun luvun. Voit peruuttaa käyttöoikeutemme milloin tahansa yhdellä napsautuksella hallintakonsolistasi, ilman että meidän tarvitsee olla mukana.
- Koodi on julkaistu, luettavissa eikä sitä ole pienennetty. Toimitettujen tiedostojen tarkisteet on julkaistu ja ne voi laskea uudelleen. Selaimesi Verkko-välilehti näyttää sinulle omalla koneellasi, mitä todella lähtee ulos.
Säilytysaika
Pseudonymisoitua tulosta säilytetään niin kauan kuin raporttisi tuottaminen ja lataaminen vaatii. Voit käynnistää sen lopullisen poiston raporttisivultasi. Pseudonymisointiavain jää koneellesi ja katoaa, kun poistat laajennuksen.
Tämän selosteen muutokset
Jokainen tämän selosteen muutos julkaistaan tällä sivulla. Muutos, joka laajentaisi luettavien tietojen luonnetta, edellyttäisi uutta oikeuspyyntöä, jonka selain esittää.
Ota yhteyttä
Tätä selostetta tai oikeuksiesi käyttöä koskevissa kysymyksissä: dpo@syaga.eu
SYAGA CONSULTING, SYAGA Audit -keräimen julkaisija.