GDPR · Personvern · Digital suverenitet

Tenanten din tilhører ikke oss.

SYAGA Audit reviderer Microsoft 365-sikkerheten din med minste privilegium. Vi lagrer verken brukerne dine, filene dine eller e-postene dine, kun revisjonsresultatet, i minimal og slettbar form (GDPR).

Opplysning om språk. Dokument: Personvern & GDPR. Avsnitt som vises på engelsk: 2 av 68. Den franske versjonen av dette dokumentet er referanseversjonen. Skriv til contact@syaga.eu for å få en versjon på ditt språk.

SYAGA Audit lagrer ingenting av innholdet ditt.

Revisjonen utføres med minste privilegium. Vi lagrer verken e-postene dine, filene dine eller innholdet i postboksene dine. Kun revisjonsresultatet, altså score og avvik, lagres i minimal og beskyttet form i kundekontoen din, og kan slettes på forespørsel (GDPR).

Hostet i Frankrike · Data selges aldri videre · Samtykke kan trekkes tilbake når som helst
Våre forpliktelser

Tre ufravikelige prinsipper.

Minste privilegium, null skriving

Rettighetene gitt til SYAGA Audit er utelukkende lesetilgang. Vi kan ikke endre innstillingene dine, brukerne dine eller de reelle dataene dine. Microsoft 365-samtykket viser eksplisitt hvilke rettigheter som gis.

Automatisk sletting

Rådataene samlet inn under revisjonen (brukerliste, regelkonfigurasjon, logger) slettes så snart rapporten er generert. Ingen varig lagring av tenant-innhold.

Hosting i Frankrike

Our entire infrastructure is hosted in France. The audit runs in memory (RAM) and raw data is never written to disk. Your results are deleted as soon as you tick the discharge box, and no later than 2 hours after the end of the scan (24 hours for the information you send us yourself). No data is transferred outside the European Union.

Infrastruktur hostet i Frankrike, EU Hosted in France · Audit in memory, erased on your discharge · No transfer outside the EU · GDPR Art. 44 compliant
Detaljer

Nøyaktig hva vi samler inn.

Data samlet inn under revisjonen

Under revisjonen leser vi via Microsoft Graph:

  • Antall og konfigurasjon av brukere (ikke innholdet i postboksene deres)
  • Microsoft 365-sikkerhetsinnstillinger (MFA, betinget tilgang, Exchange, SharePoint...)
  • Konfigurasjon av retningslinjer for etterlevelse og databeskyttelse

Disse dataene brukes kun til å beregne scoren din og generere rapporten. De selges eller deles aldri videre.

Graph API · Minste privilegium Automatisk sletting

Det vi lagrer i kundekontoen din

Etter sletting av rådataene lagrer vi kun:

  • Din samlede score (44 %) og score per domene
  • Antall oppdagede hastesaker (2 kritiske, osv.)
  • Revisjonsdatoen og navnet på tenanten
  • Den genererte PDF-rapporten (hvis Pro-tilbud)

Disse dataene forblir i kundekontoen din så lenge du er kunde. Du kan be om sletting når som helst.

Tilbakekalling av Microsoft 365-samtykke

Du kan trekke tilbake SYAGA Audits tilgang til Microsoft 365-tenanten din når som helst fra Azure Entra-portalen:

  • Åpne portal.azure.com → Bedriftsapplikasjoner
  • Søk etter «SYAGA Audit» → Slett rettighetene

Denne handlingen er umiddelbar og irreversibel for fremtidige revisjoner. Allerede genererte rapporter forblir tilgjengelige i kontoen din.

Dine rettigheter

Utøv dine GDPR-rettigheter.

Eksporter dataene mine

Last ned alle dataene vi lagrer om deg (score, rapporter, kontoinformasjon) i JSON-format.

Be om eksport

Slett dataene mine

Be om fullstendig sletting av kontoen din og alle tilknyttede data. Denne handlingen er irreversibel. Abonnementet ditt vil bli sagt opp.

Et spørsmål om de reelle dataene dine?

Kontaktpunktet for dine GDPR-rettigheter er daglig leder i SYAGA CONSULTING, behandlingsansvarlig. Det er ikke obligatorisk å utpeke et personvernombud i henhold til artikkel 37 i GDPR.

Kontakt oss
SYAGA CONSULTING · 2 Impasse Paul Langevin, 13110 Port-de-Bouc · Frankrike
Regelverksramme

Reglene som gjelder for deg

Det regulatoriske omfanget som gjelder for organisasjonen din, veiledende. Hver referanse lenker til sin offisielle kilde.

Cette section réglementaire est affichée en français : sa traduction dans la langue de cette page n'est pas encore relue par un juriste, et nous ne publions pas de texte juridique approximatif. Pour une version dans votre langue, écrivez à contact@syaga.eu. This regulatory section is shown in French: its translation into the language of this page has not yet been reviewed by a lawyer, and we do not publish approximate legal wording. For a version in your language, write to contact@syaga.eu.

Gjeldende EU-regelverk

Nasjonale særtrekk · Norvege

Datatilsynsmyndighet : Datatilsynet (The Norwegian Data Protection Authority (Datatilsynet)) · https://www.datatilsynet.no/en/

Cybersikkerhetsmyndighet : NSM (Nasjonal sikkerhetsmyndighet (National Security Authority)) · https://nsm.no/

Nasjonal gjennomføring av NIS2

Contenu indicatif pour audit Microsoft 365, pas un avis juridique. Relecture juriste local norvegien obligatoire. Implementations NIS2 et Data Act en cours d'ajustement reglementaire via processus EEA - verifier statut actuel avec Datatilsynet et NSM.