SYAGA AuditMicrosoft 365 Edition
Início Funcionalidades Segurança Como funciona Preços
Iniciar sessão Iniciar o meu diagnóstico gratuito

Política de privacidade do coletor

Esta política diz respeito à extensão de navegador «SYAGA Audit», publicada pela SYAGA CONSULTING. Complementa a política de privacidade do serviço e descreve com precisão o que a extensão lê, o que envia e o que nunca faz.

A extensão não transmite quaisquer dados pessoais em claro. Os identificadores (nomes, endereços de correio eletrónico, nomes de domínio) são substituídos por tokens no seu posto, antes de qualquer envio. Não tem de acreditar em nós: a verificação é descrita mais abaixo.

O que a extensão lê

A extensão lê a CONFIGURAÇÃO da sua subscrição Microsoft 365 através das interfaces de administração da Microsoft, com as permissões que concede explicitamente na instalação. Todas essas permissões são apenas de leitura.

  • Definições de segurança e conformidade: políticas de acesso, parâmetros de partilha, regras de correio, registo de auditoria.
  • Elementos estruturais necessários à avaliação: número de contas, presença ou ausência de uma definição, funções de administração atribuídas.
  • Estado das licenças e serviços ativados na subscrição.

A extensão nunca lê o conteúdo das suas mensagens, ficheiros, conversas ou calendários.

Porque é pedida cada permissão

A extensão pede quatro permissões técnicas ao navegador. Cada uma serve um único fim, verificável no código-fonte publicado.

PermissãoFinalidade, e apenas essa
identityObter o endereço de retorno utilizado pelo início de sessão Microsoft. Nenhuma identidade é lida ou conservada por esta via.
storageConservar no seu posto, e apenas nele, a sua chave de pseudonimização e o progresso da análise. Nada é sincronizado.
tabsAbrir a janela de início de sessão Microsoft e fechá-la assim que a autenticação estiver concluída.
webRequestDetetar o retorno do início de sessão Microsoft para as interfaces de administração que não oferecem outro meio. A extensão observa unicamente os endereços de retorno que ela própria desencadeou.

A extensão não lê qualquer outra página, não injeta código nos sítios que visita e só funciona quando inicia uma auditoria.

O que sai do seu posto

Existe um único ponto de saída de rede no código. Envia para os nossos servidores o resultado da auditoria, após pseudonimização local.

  • Nomes, endereços de correio e nomes de domínio são substituídos por tokens calculados no seu posto com uma chave que nunca o abandona.
  • Um detetor bloqueia o envio se algum dado em claro escapou à pseudonimização. Em caso de dúvida, o envio falha em vez de prosseguir.
  • Nenhum dado é vendido, alugado ou transmitido a terceiros para fins comerciais ou publicitários.
  • Nenhum rastreador publicitário, nenhuma medição de audiência, nenhuma definição de perfis.

Como verificar por si próprio

Nenhuma destas afirmações assenta num ecrã que nós controlemos.

  • O ecrã de consentimento da Microsoft apresenta as permissões pedidas: são todas de leitura. A Microsoft garante que uma aplicação assim autorizada não pode alterar nada.
  • Os seus próprios registos de auditoria Microsoft registam cada leitura efetuada. Pode revogar o nosso acesso a qualquer momento, com um clique, a partir da sua consola de administração, sem passar por nós.
  • O código está publicado, é legível e não está minificado. As impressões digitais dos ficheiros entregues estão publicadas e são recalculáveis. O separador Rede do seu navegador mostra-lhe, na sua máquina, o que sai realmente.

Conservação

O resultado pseudonimizado é conservado pelo tempo necessário para produzir o seu relatório e permitir-lhe descarregá-lo. Pode desencadear a sua supressão definitiva a partir da página do seu relatório. A chave de pseudonimização permanece no seu posto e desaparece quando desinstala a extensão.

Alteração desta política

Qualquer evolução desta política é publicada nesta página. Uma alteração que alargasse a natureza dos dados lidos daria origem a um novo pedido de permissão, apresentado pelo navegador.

Contactar-nos

Para qualquer questão relativa a esta política ou ao exercício dos seus direitos: dpo@syaga.eu


SYAGA CONSULTING, editora do coletor SYAGA Audit.

SYAGA Audit
Segurança Privacidade Termos e Condições DPA Política de privacidade do coletor Condições Gerais de Venda Política de Reembolso e Livre Resolução Avisos legais © 2026 SYAGA