Innsamlerens personvernerklæring
Denne erklæringen gjelder nettleserutvidelsen "SYAGA Audit", utgitt av SYAGA CONSULTING. Den utfyller tjenestens personvernerklæring og beskriver nøyaktig hva utvidelsen leser, hva den sender, og hva den aldri gjør.
Utvidelsen overfører ingen personopplysninger i klartekst. Identifikatorer (navn, e-postadresser, domenenavn) erstattes med tokens på din egen maskin, før noe sendes. Du trenger ikke tro oss: verifiseringen beskrives nedenfor.
Hva utvidelsen leser
Utvidelsen leser KONFIGURASJONEN av ditt Microsoft 365-abonnement gjennom Microsofts egne administrasjonsgrensesnitt, med de tillatelsene du uttrykkelig gir ved installasjonen. Alle disse tillatelsene er skrivebeskyttede.
- Sikkerhets- og etterlevelsesinnstillinger: tilgangspolicyer, delingsinnstillinger, e-postregler, revisjonslogging.
- Strukturopplysninger som trengs for vurderingen: antall kontoer, om en innstilling finnes eller ikke, tildelte administratorroller.
- Lisensstatus og hvilke tjenester som er aktivert på abonnementet.
Utvidelsen leser aldri innholdet i dine meldinger, filer, samtaler eller kalendere.
Hvorfor hver tillatelse blir bedt om
Utvidelsen ber om fire tekniske tillatelser fra nettleseren. Hver tjener ett enkelt formål, som kan verifiseres i den publiserte kildekoden.
| Tillatelse | Formål, og intet annet |
|---|---|
identity | Hente returadressen som Microsoft-innloggingen bruker. Ingen identitet leses eller lagres via denne. |
storage | Lagre pseudonymiseringsnøkkelen din og skanningens fremdrift på maskinen din, og kun der. Ingenting synkroniseres. |
tabs | Åpne Microsofts innloggingsvindu og lukke det igjen når autentiseringen er fullført. |
webRequest | Oppdage returen fra Microsoft-innloggingen for de administrasjonsgrensesnittene som ikke tilbyr andre måter. Utvidelsen observerer utelukkende returadresser den selv har utløst. |
Utvidelsen leser ingen annen side, injiserer ingen kode i nettstedene du besøker, og kjører kun når du starter en revisjon.
Hva som forlater maskinen din
Det finnes ett enkelt nettverksutgangspunkt i koden. Det sender revisjonsresultatet til våre servere, etter lokal pseudonymisering.
- Navn, e-postadresser og domenenavn erstattes av tokens beregnet på maskinen din med en nøkkel som aldri forlater den.
- En detektor blokkerer sendingen dersom klartekstdata har unnsluppet pseudonymiseringen. Ved tvil feiler sendingen i stedet for å fortsette.
- Ingen data selges, leies ut eller overføres til tredjepart for kommersielle formål eller reklameformål.
- Ingen reklamesporing, ingen publikumsmåling, ingen profilering.
Slik kontrollerer du det selv
Ingen av disse påstandene hviler på en skjerm som vi kontrollerer.
- Microsofts eget samtykkeskjermbilde viser de forespurte tillatelsene: alle er skrivebeskyttede. Microsoft garanterer at en applikasjon med disse tillatelsene ikke kan endre noe.
- Dine egne Microsoft-revisjonslogger registrerer hver utført lesing. Du kan når som helst tilbakekalle vår tilgang med ett klikk fra administrasjonskonsollen din, uten å gå via oss.
- Koden er publisert, lesbar og ikke minifisert. Kontrollsummene for de leverte filene er publisert og kan beregnes på nytt. Nettverksfanen i nettleseren din viser deg, på din egen maskin, hva som faktisk sendes ut.
Lagringstid
Det pseudonymiserte resultatet oppbevares så lenge det tar å produsere rapporten din og la deg laste den ned. Du kan utløse endelig sletting fra rapportsiden din. Pseudonymiseringsnøkkelen blir værende på maskinen din og forsvinner når du avinstallerer utvidelsen.
Endringer i denne erklæringen
Enhver endring av denne erklæringen publiseres på denne siden. En endring som ville utvide arten av de leste dataene, ville kreve en ny tillatelsesforespørsel, presentert av nettleseren.
Kontakt oss
Ved spørsmål om denne erklæringen eller om utøvelsen av dine rettigheter: dpo@syaga.eu
SYAGA CONSULTING, utgiver av SYAGA Audit-innsamleren.