SYAGA AuditMicrosoft 365 Edition
Strona główna Funkcje Bezpieczeństwo Jak to działa Cennik
Zaloguj się Uruchom bezpłatną diagnozę

Polityka prywatności kolektora

Niniejsza polityka dotyczy rozszerzenia przeglądarki „SYAGA Audit" wydanego przez SYAGA CONSULTING. Uzupełnia politykę prywatności usługi i opisuje dokładnie, co rozszerzenie odczytuje, co wysyła i czego nigdy nie robi.

Rozszerzenie nie przekazuje żadnych danych osobowych w postaci jawnej. Identyfikatory (nazwiska, adresy e-mail, nazwy domen) są zastępowane tokenami na Państwa komputerze, przed jakimkolwiek wysłaniem. Nie muszą Państwo nam wierzyć: weryfikacja jest opisana poniżej.

Co rozszerzenie odczytuje

Rozszerzenie odczytuje KONFIGURACJĘ Państwa subskrypcji Microsoft 365 poprzez interfejsy administracyjne Microsoftu, z uprawnieniami, które Państwo wyraźnie przyznają podczas instalacji. Wszystkie te uprawnienia są wyłącznie do odczytu.

  • Ustawienia bezpieczeństwa i zgodności: zasady dostępu, ustawienia udostępniania, reguły poczty, rejestrowanie inspekcji.
  • Dane strukturalne niezbędne do oceny: liczba kont, obecność lub brak ustawienia, przypisane role administracyjne.
  • Stan licencji i usługi aktywowane w subskrypcji.

Rozszerzenie nigdy nie odczytuje treści Państwa wiadomości, plików, rozmów ani kalendarzy.

Dlaczego wymagane jest każde uprawnienie

Rozszerzenie żąda od przeglądarki czterech uprawnień technicznych. Każde służy jednemu celowi, weryfikowalnemu w opublikowanym kodzie źródłowym.

UprawnienieCel, i tylko on
identityUzyskanie adresu powrotnego używanego przez logowanie Microsoft. Żadna tożsamość nie jest tą drogą odczytywana ani przechowywana.
storagePrzechowywanie na Państwa komputerze, i tylko tam, klucza pseudonimizacji oraz postępu skanowania. Nic nie jest synchronizowane.
tabsOtwarcie okna logowania Microsoft i zamknięcie go po zakończeniu uwierzytelniania.
webRequestWykrycie powrotu z logowania Microsoft dla interfejsów administracyjnych, które nie oferują innego sposobu. Rozszerzenie obserwuje wyłącznie adresy powrotne, które samo wywołało.

Rozszerzenie nie odczytuje żadnej innej strony, nie wstrzykuje kodu do odwiedzanych witryn i działa wyłącznie wtedy, gdy uruchomią Państwo audyt.

Co opuszcza Państwa komputer

W kodzie istnieje jeden jedyny punkt wyjścia sieciowego. Wysyła on wynik audytu na nasze serwery, po lokalnej pseudonimizacji.

  • Nazwiska, adresy e-mail i nazwy domen są zastępowane tokenami obliczanymi na Państwa komputerze kluczem, który nigdy go nie opuszcza.
  • Detektor blokuje wysyłkę, jeśli dane jawne umknęły pseudonimizacji. W razie wątpliwości wysyłka kończy się niepowodzeniem, zamiast być kontynuowana.
  • Żadne dane nie są sprzedawane, wynajmowane ani przekazywane osobom trzecim w celach handlowych lub reklamowych.
  • Żadnego trackera reklamowego, żadnego pomiaru oglądalności, żadnego profilowania.

Jak samodzielnie to sprawdzić

Żadne z tych stwierdzeń nie opiera się na ekranie, który my kontrolujemy.

  • Ekran zgody Microsoftu wyświetla żądane uprawnienia: wszystkie są do odczytu. Microsoft gwarantuje, że tak uprawniona aplikacja nie może niczego zmienić.
  • Państwa własne dzienniki inspekcji Microsoft rejestrują każdy wykonany odczyt. Mogą Państwo cofnąć nasz dostęp w każdej chwili, jednym kliknięciem, z konsoli administracyjnej, bez naszego udziału.
  • Kod jest opublikowany, czytelny i niezminifikowany. Sumy kontrolne dostarczonych plików są opublikowane i możliwe do przeliczenia. Karta Sieć w Państwa przeglądarce pokazuje, na Państwa komputerze, co rzeczywiście wychodzi.

Okres przechowywania

Wynik spseudonimizowany jest przechowywany przez czas potrzebny do sporządzenia Państwa raportu i umożliwienia jego pobrania. Mogą Państwo uruchomić jego trwałe usunięcie ze strony raportu. Klucz pseudonimizacji pozostaje na Państwa komputerze i znika po odinstalowaniu rozszerzenia.

Zmiany niniejszej polityki

Każda zmiana niniejszej polityki jest publikowana na tej stronie. Zmiana rozszerzająca charakter odczytywanych danych wymagałaby nowego żądania uprawnień, przedstawionego przez przeglądarkę.

Kontakt

W przypadku pytań dotyczących niniejszej polityki lub wykonywania Państwa praw: dpo@syaga.eu


SYAGA CONSULTING, wydawca kolektora SYAGA Audit.

SYAGA Audit
Bezpieczeństwo Poufność Regulamin DPA Polityka prywatności kolektora Ogólne Warunki Sprzedaży Polityka Zwrotów i Odstąpienia od Umowy Informacje prawne © 2026 SYAGA