Informativa sulla privacy del collettore
La presente informativa riguarda l'estensione per browser «SYAGA Audit», pubblicata da SYAGA CONSULTING. Integra l'informativa sulla privacy del servizio e descrive con precisione ciò che l'estensione legge, ciò che invia e ciò che non fa mai.
L'estensione non trasmette alcun dato personale in chiaro. Gli identificativi (nomi, indirizzi di posta elettronica, nomi di dominio) sono sostituiti da token sulla sua postazione, prima di qualsiasi invio. Non deve crederci sulla parola: la verifica è descritta più avanti.
Cosa legge l'estensione
L'estensione legge la CONFIGURAZIONE del suo abbonamento Microsoft 365 attraverso le interfacce di amministrazione di Microsoft, con le autorizzazioni che lei concede esplicitamente al momento dell'installazione. Tutte queste autorizzazioni sono di sola lettura.
- Impostazioni di sicurezza e conformità: criteri di accesso, parametri di condivisione, regole di posta, registrazione di controllo.
- Elementi strutturali necessari alla valutazione: numero di account, presenza o assenza di un'impostazione, ruoli amministrativi assegnati.
- Stato delle licenze e servizi attivati sull'abbonamento.
L'estensione non legge mai il contenuto dei suoi messaggi, file, conversazioni o calendari.
Perché viene richiesta ogni autorizzazione
L'estensione richiede quattro autorizzazioni tecniche al browser. Ciascuna serve a un unico scopo, verificabile nel codice sorgente pubblicato.
| Autorizzazione | Scopo, e solo quello |
|---|---|
identity | Ottenere l'indirizzo di ritorno utilizzato dall'accesso Microsoft. Nessuna identità viene letta o conservata per questa via. |
storage | Conservare sulla sua postazione, e solo lì, la chiave di pseudonimizzazione e l'avanzamento della scansione. Nulla viene sincronizzato. |
tabs | Aprire la finestra di accesso Microsoft e richiuderla una volta completata l'autenticazione. |
webRequest | Rilevare il ritorno dell'accesso Microsoft per le interfacce di amministrazione che non offrono altro mezzo. L'estensione osserva unicamente gli indirizzi di ritorno che ha essa stessa attivato. |
L'estensione non legge alcuna altra pagina, non inietta codice nei siti che lei visita e funziona solo quando lei avvia un audit.
Cosa esce dalla sua postazione
Nel codice esiste un unico punto di uscita di rete. Invia ai nostri server il risultato dell'audit, dopo la pseudonimizzazione locale.
- Nomi, indirizzi di posta e nomi di dominio sono sostituiti da token calcolati sulla sua postazione con una chiave che non la lascia mai.
- Un rilevatore blocca l'invio se un dato in chiaro è sfuggito alla pseudonimizzazione. Nel dubbio, l'invio fallisce anziché proseguire.
- Nessun dato viene venduto, noleggiato o trasmesso a terzi per finalità commerciali o pubblicitarie.
- Nessun tracciante pubblicitario, nessuna misurazione del pubblico, nessuna profilazione.
Come verificarlo da sé
Nessuna di queste affermazioni poggia su una schermata che controlliamo noi.
- La schermata di consenso di Microsoft elenca le autorizzazioni richieste: sono tutte di lettura. Microsoft garantisce che un'applicazione così autorizzata non può modificare nulla.
- I suoi registri di controllo Microsoft registrano ogni lettura effettuata. Può revocare il nostro accesso in qualsiasi momento, con un clic, dalla sua console di amministrazione, senza passare da noi.
- Il codice è pubblicato, leggibile e non minimizzato. Le impronte dei file consegnati sono pubblicate e ricalcolabili. La scheda Rete del suo browser le mostra, sulla sua macchina, ciò che esce davvero.
Conservazione
Il risultato pseudonimizzato è conservato per il tempo necessario a produrre il suo rapporto e a consentirle di scaricarlo. Può attivarne la cancellazione definitiva dalla pagina del suo rapporto. La chiave di pseudonimizzazione resta sulla sua postazione e scompare quando disinstalla l'estensione.
Modifiche alla presente informativa
Ogni evoluzione della presente informativa è pubblicata su questa pagina. Una modifica che ampliasse la natura dei dati letti comporterebbe una nuova richiesta di autorizzazione, presentata dal browser.
Contattarci
Per qualsiasi domanda sulla presente informativa o sull'esercizio dei suoi diritti: dpo@syaga.eu
SYAGA CONSULTING, editore del collettore SYAGA Audit.