A gyűjtő adatvédelmi tájékoztatója
Ez a tájékoztató a SYAGA CONSULTING által kiadott „SYAGA Audit" böngészőbővítményre vonatkozik. Kiegészíti a szolgáltatás adatvédelmi tájékoztatóját, és pontosan leírja, mit olvas a bővítmény, mit küld el, és mit nem tesz soha.
A bővítmény semmilyen személyes adatot nem továbbít nyílt formában. Az azonosítókat (nevek, e-mail-címek, tartománynevek) az Ön gépén tokenek váltják fel, még bármilyen küldés előtt. Nem kell hinnie nekünk: az ellenőrzés módját alább ismertetjük.
Mit olvas a bővítmény
A bővítmény a Microsoft 365 előfizetésének BEÁLLÍTÁSAIT olvassa a Microsoft saját felügyeleti felületein keresztül, azokkal a jogosultságokkal, amelyeket Ön a telepítéskor kifejezetten megad. Mindezek a jogosultságok kizárólag olvasási jogosultságok.
- Biztonsági és megfelelőségi beállítások: hozzáférési szabályok, megosztási beállítások, levelezési szabályok, naplózás.
- Az értékeléshez szükséges szerkezeti adatok: fiókok száma, egy beállítás megléte vagy hiánya, kiosztott rendszergazdai szerepkörök.
- Licencállapot és az előfizetésen aktivált szolgáltatások.
A bővítmény soha nem olvassa üzeneteinek, fájljainak, beszélgetéseinek vagy naptárainak tartalmát.
Miért kérünk minden egyes jogosultságot
A bővítmény négy technikai jogosultságot kér a böngészőtől. Mindegyik egyetlen célt szolgál, amely a közzétett forráskódban ellenőrizhető.
| Jogosultság | Cél, és semmi más |
|---|---|
identity | A Microsoft-bejelentkezés által használt visszatérési cím lekérése. Ezen az úton semmilyen személyazonosságot nem olvasunk, és nem tárolunk. |
storage | Az álnevesítési kulcs és a vizsgálat állapotának megőrzése az Ön gépén, és kizárólag ott. Semmi nem szinkronizálódik. |
tabs | A Microsoft-bejelentkezési ablak megnyitása, majd bezárása a hitelesítés befejeztével. |
webRequest | A Microsoft-bejelentkezésből való visszatérés érzékelése azoknál a felügyeleti felületeknél, amelyek más módot nem kínálnak. A bővítmény kizárólag az általa elindított visszatérési címeket figyeli. |
A bővítmény semmilyen más oldalt nem olvas, nem juttat kódot az Ön által látogatott webhelyekre, és csak akkor fut, amikor Ön auditot indít.
Mi hagyja el a gépét
A kódban egyetlen hálózati kilépési pont létezik. Ez küldi el szervereinkre az audit eredményét, a helyi álnevesítés után.
- A neveket, e-mail-címeket és tartományneveket olyan tokenek váltják fel, amelyeket az Ön gépén számítunk ki egy olyan kulccsal, amely azt soha nem hagyja el.
- Egy érzékelő megakadályozza a küldést, ha nyílt adat kerülte el az álnevesítést. Kétség esetén a küldés meghiúsul, nem pedig folytatódik.
- Semmilyen adatot nem adunk el, nem adunk bérbe, és nem továbbítunk harmadik félnek kereskedelmi vagy hirdetési célból.
- Semmilyen hirdetési nyomkövető, semmilyen látogatottságmérés, semmilyen profilalkotás.
Hogyan ellenőrizheti Ön maga
Ezen állítások egyike sem olyan képernyőn nyugszik, amelyet mi felügyelünk.
- A Microsoft saját hozzájárulási képernyője felsorolja a kért jogosultságokat: mindegyik olvasási. A Microsoft garantálja, hogy egy így felhatalmazott alkalmazás semmit nem módosíthat.
- Az Ön saját Microsoft-naplói minden elvégzett olvasást rögzítenek. Hozzáférésünket bármikor, egyetlen kattintással visszavonhatja a felügyeleti konzolján, anélkül hogy hozzánk fordulna.
- A kód közzétett, olvasható és nem tömörített. A kiszállított fájlok ellenőrzőösszegei közzétettek és újraszámolhatók. Böngészője Hálózat lapja megmutatja Önnek, saját gépén, mi távozik valójában.
Megőrzés
Az álnevesített eredményt addig őrizzük meg, amíg jelentése elkészül és Ön letöltheti. Végleges törlését a jelentés oldaláról indíthatja el. Az álnevesítési kulcs az Ön gépén marad, és a bővítmény eltávolításakor eltűnik.
A tájékoztató módosítása
A tájékoztató minden változását ezen az oldalon tesszük közzé. Az olvasott adatok jellegét kiterjesztő változás új, a böngésző által megjelenített jogosultságkérést tenne szükségessé.
Kapcsolat
A tájékoztatóval vagy jogai gyakorlásával kapcsolatos bármely kérdésben: dpo@syaga.eu
SYAGA CONSULTING, a SYAGA Audit gyűjtő kiadója.