Pravila o privatnosti sakupljača
Ova pravila odnose se na proširenje preglednika „SYAGA Audit”, koje izdaje SYAGA CONSULTING. Dopunjuju pravila o privatnosti usluge i točno opisuju što proširenje čita, što šalje i što nikada ne radi.
Proširenje ne prenosi nikakve osobne podatke u otvorenom obliku. Identifikatori (imena, adrese e-pošte, nazivi domena) zamjenjuju se tokenima na vašem računalu, prije bilo kakvog slanja. Ne morate nam vjerovati: provjera je opisana u nastavku.
Što proširenje čita
Proširenje čita KONFIGURACIJU vaše pretplate Microsoft 365 putem Microsoftovih administrativnih sučelja, s dopuštenjima koja izričito dodijelite pri instalaciji. Sva su ta dopuštenja isključivo za čitanje.
- Postavke sigurnosti i usklađenosti: pravila pristupa, postavke dijeljenja, pravila pošte, zapisivanje revizije.
- Strukturni podaci potrebni za procjenu: broj računa, postojanje ili nepostojanje postavke, dodijeljene administratorske uloge.
- Stanje licencija i usluge aktivirane na pretplati.
Proširenje nikada ne čita sadržaj vaših poruka, datoteka, razgovora ni kalendara.
Zašto se traži svako dopuštenje
Proširenje od preglednika traži četiri tehnička dopuštenja. Svako služi jednoj jedinoj svrsi, provjerljivoj u objavljenom izvornom kodu.
| Dopuštenje | Svrha, i samo ona |
|---|---|
identity | Dohvatiti povratnu adresu koju koristi Microsoftova prijava. Tim se putem ne čita ni ne pohranjuje nikakav identitet. |
storage | Čuvati na vašem računalu, i samo ondje, vaš ključ pseudonimizacije i napredak skeniranja. Ništa se ne sinkronizira. |
tabs | Otvoriti prozor Microsoftove prijave i zatvoriti ga nakon dovršetka provjere autentičnosti. |
webRequest | Otkriti povratak iz Microsoftove prijave za administrativna sučelja koja ne nude drugo sredstvo. Proširenje promatra isključivo povratne adrese koje je samo pokrenulo. |
Proširenje ne čita nijednu drugu stranicu, ne ubacuje kod u web-mjesta koja posjećujete i radi samo kada pokrenete reviziju.
Što napušta vaše računalo
U kodu postoji jedna jedina mrežna izlazna točka. Ona šalje rezultat revizije na naše poslužitelje, nakon lokalne pseudonimizacije.
- Imena, adrese e-pošte i nazivi domena zamjenjuju se tokenima izračunatima na vašem računalu ključem koji ga nikada ne napušta.
- Detektor blokira slanje ako su podaci u otvorenom obliku izmakli pseudonimizaciji. U slučaju dvojbe slanje ne uspijeva umjesto da se nastavi.
- Nikakvi se podaci ne prodaju, ne iznajmljuju niti prosljeđuju trećim stranama u komercijalne ili oglašivačke svrhe.
- Nikakav oglašivački pratitelj, nikakvo mjerenje publike, nikakvo profiliranje.
Kako to sami provjeriti
Nijedna od ovih tvrdnji ne počiva na zaslonu koji mi nadziremo.
- Microsoftov vlastiti zaslon privole prikazuje tražena dopuštenja: sva su za čitanje. Microsoft jamči da tako ovlaštena aplikacija ne može ništa mijenjati.
- Vaši vlastiti Microsoftovi revizijski zapisi bilježe svako izvršeno čitanje. Naš pristup možete opozvati u svakom trenutku, jednim klikom, iz svoje administratorske konzole, bez našeg posredovanja.
- Kod je objavljen, čitljiv i nije minificiran. Kontrolni zbrojevi isporučenih datoteka objavljeni su i mogu se ponovno izračunati. Kartica Mreža vašeg preglednika pokazuje vam, na vašem računalu, što doista izlazi.
Čuvanje
Pseudonimizirani rezultat čuva se onoliko dugo koliko je potrebno za izradu vašeg izvješća i njegovo preuzimanje. Njegovo konačno brisanje možete pokrenuti sa stranice svojeg izvješća. Ključ pseudonimizacije ostaje na vašem računalu i nestaje kada deinstalirate proširenje.
Izmjene ovih pravila
Svaka izmjena ovih pravila objavljuje se na ovoj stranici. Izmjena koja bi proširila prirodu pročitanih podataka zahtijevala bi novi zahtjev za dopuštenje, koji predstavlja preglednik.
Kontaktirajte nas
Za svako pitanje o ovim pravilima ili o ostvarivanju vaših prava: dpo@syaga.eu
SYAGA CONSULTING, izdavač sakupljača SYAGA Audit.