GDPR · Tietosuoja · Digitaalinen itsemääräämisoikeus

Tenanttisi ei kuulu meille.

SYAGA Audit auditoi Microsoft 365 -tietoturvasi vähimpien oikeuksien periaatteella. Emme säilytä käyttäjiäsi, tiedostojasi emmekä sähköposteja - ainoastaan auditoinnin tuloksen, minimoituna ja poistettavissa olevana muotona (GDPR).

Kieltä koskeva ilmoitus. Asiakirja: Tietosuoja & GDPR. Englanniksi näytettävät kohdat: 2 / 68. Tämän asiakirjan ranskankielinen versio on viiteversio. Saat version omalla kielelläsi osoitteesta contact@syaga.eu.

SYAGA Audit ei säilytä mitään sisältöäsi.

Auditointi suoritetaan vähimpien oikeuksien periaatteella. Emme säilytä sähköposteja, tiedostoja emmekä postilaatikoidesi sisältöä. Ainoastaan auditoinnin tulos - pisteesi ja poikkeamasi - säilytetään minimoituna ja suojattuna asiakastililläsi, poistettavissa pyynnöstä (GDPR).

Palvelimet Ranskassa · Tietoja ei koskaan myydä eteenpäin · Suostumus peruutettavissa milloin tahansa
Sitoumuksemme

Kolme ehdotonta periaatetta.

Vähimmät oikeudet, ei kirjoitusta

SYAGA Auditille myönnetyt käyttöoikeudet ovat tiukasti vain lukuoikeuksia. Emme voi muuttaa asetuksiasi, käyttäjiäsi emmekä todellisia tietojasi. Microsoft 365:n suostumusnäyttö listaa nimenomaisesti myönnetyt oikeudet.

Automaattinen tyhjennys

Auditoinnin aikana kerätty raakadata (käyttäjälista, sääntöasetukset, lokit) poistetaan heti raportin luonnin jälkeen. Ei pysyvää tenant-sisällön tallennusta.

Palvelimet Ranskassa

Our entire infrastructure is hosted in France. The audit runs in memory (RAM) and raw data is never written to disk. Your results are deleted as soon as you tick the discharge box, and no later than 2 hours after the end of the scan (24 hours for the information you send us yourself). No data is transferred outside the European Union.

Infrastruktuuri sijaitsee Ranskassa - Euroopan unionissa Hosted in France · Audit in memory, erased on your discharge · No transfer outside the EU · GDPR Art. 44 compliant
Yksityiskohdat

Mitä keräämme tarkalleen ottaen.

Auditoinnin aikana kerätyt tiedot

Auditoinnin aikana luemme Microsoft Graphin kautta:

  • Käyttäjien määrä ja asetukset (ei postilaatikoiden sisältöä)
  • Microsoft 365:n tietoturva-asetukset (MFA, ehdollinen käyttöoikeus, Exchange, SharePoint...)
  • Vaatimustenmukaisuus- ja tietosuojakäytäntöjen asetukset

Näitä tietoja käytetään ainoastaan pisteesi laskemiseen ja raportin luomiseen. Niitä ei koskaan myydä eteenpäin eikä jaeta.

Graph API · Vähimmät oikeudet Automaattinen poisto

Mitä säilytämme asiakastililläsi

Raakadatan poistamisen jälkeen säilytämme ainoastaan:

  • Kokonaispisteesi (44 %) ja osa-aluekohtaiset pisteet
  • Havaittujen kiireellisten asioiden määrä (esim. 2 kriittistä)
  • Auditoinnin päivämäärä ja tenantin nimi
  • Luotu PDF-raportti (Pro-tarjouksessa)

Nämä tiedot pysyvät asiakastililläsi niin kauan kuin olet asiakkaamme. Voit pyytää niiden poistamista milloin tahansa.

Microsoft 365 -suostumuksen peruminen

Voit perua SYAGA Auditin pääsyn Microsoft 365 -tenanttiisi milloin tahansa Azure Entra -portaalista:

  • Avaa portal.azure.com → Yrityssovellukset
  • Etsi ”SYAGA Audit” → Poista käyttöoikeudet

Tämä toiminto on välitön ja peruuttamaton tulevien auditointien osalta. Jo luodut raportit pysyvät saatavilla asiakastililläsi.

Oikeutesi

Käytä GDPR-oikeuksiasi.

Vie tietoni

Lataa kaikki sinusta säilyttämämme tiedot (pisteet, raportit, tilitiedot) JSON-muodossa.

Pyydä vienti

Poista tietoni

Pyydä tilisi ja kaikkien siihen liittyvien tietojen täydellistä poistamista. Tämä toiminto on peruuttamaton. Tilauksesi irtisanotaan.

Kysyttävää tiedoistasi?

GDPR-oikeuksiesi yhteyshenkilö on SYAGA CONSULTINGin toimitusjohtaja, rekisterinpitäjä. Tietosuojavastaavan nimittäminen ei ole pakollista GDPR-asetuksen 37 artiklan tarkoittamalla tavalla.

Ota yhteyttä
SYAGA CONSULTING · 2 Impasse Paul Langevin, 13110 Port-de-Bouc · Ranska
Sääntelykehys

Sinua koskevat säädökset

Organisaatioosi suuntaa-antavasti sovellettava sääntely-ympäristö. Jokainen viittaus johtaa viralliseen lähteeseensä.

Cette section réglementaire est affichée en français : sa traduction dans la langue de cette page n'est pas encore relue par un juriste, et nous ne publions pas de texte juridique approximatif. Pour une version dans votre langue, écrivez à contact@syaga.eu. This regulatory section is shown in French: its translation into the language of this page has not yet been reviewed by a lawyer, and we do not publish approximate legal wording. For a version in your language, write to contact@syaga.eu.

Sovellettava EU-sääntely

Kansalliset erityispiirteet · Finlande

Tietosuojaviranomainen : Data Protection Ombudsman's Office (Tietosuojavaltuutetun toimisto (Office of the Data Protection Ombudsman)) · https://tietosuoja.fi/en/home

Kyberturvallisuusviranomainen : National Cyber Security Centre Finland (NCSC-FI) (National Cyber Security Centre Finland - Traficom) · https://kyberturvallisuuskeskus.fi/en

NIS2:n kansallinen täytäntöönpano

Contenu indicatif, pas un avis juridique. Relecture juriste local (cabinet finlandais) obligatoire avant audit Microsoft 365 en Finlande.