RGPD · Privacidade · Soberania

O seu tenant não nos pertence.

A SYAGA Audit audita a sua segurança Microsoft 365 ao menor privilégio. Não conservamos nem os seus utilizadores, nem os seus ficheiros, nem os seus e-mails - apenas o resultado da auditoria, sob forma mínima e eliminável (RGPD).

Aviso sobre o idioma. Documento: Privacidade & RGPD. Passagens apresentadas em inglês: 2 de 68. A versão francesa deste documento é a versão de referência. Para obter uma versão no seu idioma, escreva para contact@syaga.eu.

A SYAGA Audit não conserva nenhum dos seus conteúdos.

A auditoria é feita ao menor privilégio. Não conservamos nem os seus e-mails, nem os seus ficheiros, nem o conteúdo das suas caixas de correio. Só o resultado da auditoria - o seu score e os seus desvios - é conservado de forma mínima e protegida na sua área de cliente, elimináveis mediante pedido (RGPD).

Alojado em França · Dados nunca revendidos · Consentimento revogável a qualquer momento
Os nossos compromissos

Três princípios não negociáveis.

Menor privilégio, zero escrita

As permissões concedidas à SYAGA Audit são estritamente de leitura. Não podemos alterar as suas definições, os seus utilizadores, nem os seus dados reais. O consentimento Microsoft 365 lista explicitamente os direitos concedidos.

Apagamento automático

Os dados brutos recolhidos durante a auditoria (lista de utilizadores, configuração das regras, logs) são eliminados assim que o relatório é gerado. Nenhum armazenamento persistente de conteúdo do tenant.

Alojamento em França

Our entire infrastructure is hosted in France. The audit runs in memory (RAM) and raw data is never written to disk. Your results are deleted as soon as you tick the discharge box, and no later than 2 hours after the end of the scan (24 hours for the information you send us yourself). No data is transferred outside the European Union.

Infraestrutura alojada em França - União Europeia Hosted in France · Audit in memory, erased on your discharge · No transfer outside the EU · GDPR Art. 44 compliant
Detalhe

O que recolhemos exatamente.

Dados recolhidos durante a auditoria

Durante a auditoria, lemos através do Microsoft Graph:

  • Número e configuração dos utilizadores (não o conteúdo das suas caixas de correio)
  • Definições de segurança Microsoft 365 (MFA, acesso condicional, Exchange, SharePoint...)
  • Configuração das políticas de conformidade e de proteção de dados

Estes dados são utilizados unicamente para calcular o seu score e gerar o relatório. Nunca são revendidos nem partilhados.

Graph API · Menor privilégio Eliminação automática

O que conservamos na sua área de cliente

Após a eliminação dos dados brutos, conservamos unicamente:

  • O seu score global (44%) e os scores por domínio
  • O número de urgências detetadas (2 críticas, etc.)
  • A data da auditoria e o nome do tenant
  • O relatório PDF gerado (se oferta Pro)

Estes dados permanecem na sua área de cliente enquanto for cliente. Pode solicitar a sua eliminação a qualquer momento.

Revogação do consentimento Microsoft 365

Pode revogar o acesso da SYAGA Audit ao seu tenant Microsoft 365 a qualquer momento a partir do portal Azure Entra:

  • Abrir portal.azure.com → Aplicações empresariais
  • Procurar "SYAGA Audit" → Eliminar as permissões

Esta ação é imediata e irreversível para as auditorias futuras. Os relatórios já gerados continuam acessíveis na sua área.

Os seus direitos

Exerça os seus direitos RGPD.

Exportar os meus dados

Transfira o conjunto dos dados que conservamos a seu respeito (scores, relatórios, informações de conta) em formato JSON.

Solicitar a exportação

Eliminar os meus dados

Solicite a eliminação completa da sua conta e de todos os dados associados. Esta ação é irreversível. A sua subscrição será resolvida.

Uma questão sobre os seus dados reais?

O ponto de contacto para os seus direitos RGPD é o gerente da SYAGA CONSULTING, responsável pelo tratamento. A designação de um encarregado da proteção de dados não é obrigatória na aceção do artigo 37.º do RGPD.

Contactar-nos
SYAGA CONSULTING · 2 Impasse Paul Langevin, 13110 Port-de-Bouc · França
Quadro regulamentar

Os textos que lhe dizem respeito

O âmbito regulamentar aplicável à sua organização, a título indicativo. Cada referência remete para a sua fonte oficial.

Cette section réglementaire est affichée en français : sa traduction dans la langue de cette page n'est pas encore relue par un juriste, et nous ne publions pas de texte juridique approximatif. Pour une version dans votre langue, écrivez à contact@syaga.eu. This regulatory section is shown in French: its translation into the language of this page has not yet been reviewed by a lawyer, and we do not publish approximate legal wording. For a version in your language, write to contact@syaga.eu.

Regulamentação europeia aplicável

Especificidades nacionais · Portugal

Autoridade de proteção de dados : CNPD (Comissão Nacional de Proteção de Dados) · https://www.cnpd.pt/

Autoridade de cibersegurança : CNCS (Centro Nacional de Cibersegurança) · https://www.cncs.gov.pt/en/

Transposição nacional da NIS2

Contenu indicatif, pas un avis juridique. Relecture juriste local obligatoire.