Zásady ochrany osobných údajov zberača
Tieto zásady sa týkajú rozšírenia prehliadača „SYAGA Audit" vydaného spoločnosťou SYAGA CONSULTING. Dopĺňajú zásady ochrany osobných údajov služby a presne opisujú, čo rozšírenie číta, čo odosiela a čo nikdy nerobí.
Rozšírenie neprenáša žiadne osobné údaje v otvorenej podobe. Identifikátory (mená, e-mailové adresy, názvy domén) sú nahradené tokenmi na vašom počítači, ešte pred akýmkoľvek odoslaním. Nemusíte nám veriť: overenie je opísané nižšie.
Čo rozšírenie číta
Rozšírenie číta KONFIGURÁCIU vášho predplatného Microsoft 365 prostredníctvom administračných rozhraní spoločnosti Microsoft, s oprávneniami, ktoré výslovne udelíte pri inštalácii. Všetky tieto oprávnenia sú iba na čítanie.
- Nastavenia zabezpečenia a súladu: zásady prístupu, nastavenia zdieľania, pravidlá pošty, protokolovanie auditu.
- Štrukturálne údaje potrebné na hodnotenie: počet účtov, prítomnosť alebo neprítomnosť nastavenia, pridelené administrátorské roly.
- Stav licencií a služby aktivované v predplatnom.
Rozšírenie nikdy nečíta obsah vašich správ, súborov, konverzácií ani kalendárov.
Prečo sa každé oprávnenie vyžaduje
Rozšírenie žiada od prehliadača štyri technické oprávnenia. Každé slúži jedinému účelu, overiteľnému v zverejnenom zdrojovom kóde.
| Oprávnenie | Účel, a iba ten |
|---|---|
identity | Získať návratovú adresu používanú prihlásením Microsoft. Touto cestou sa nečíta ani neukladá žiadna identita. |
storage | Uchovávať na vašom počítači, a iba tam, váš pseudonymizačný kľúč a priebeh kontroly. Nič sa nesynchronizuje. |
tabs | Otvoriť prihlasovacie okno Microsoft a po dokončení overenia ho zavrieť. |
webRequest | Zistiť návrat z prihlásenia Microsoft pri administračných rozhraniach, ktoré neponúkajú iný spôsob. Rozšírenie sleduje výhradne návratové adresy, ktoré samo vyvolalo. |
Rozšírenie nečíta žiadnu inú stránku, nevkladá kód do webov, ktoré navštevujete, a beží iba vtedy, keď spustíte audit.
Čo opúšťa váš počítač
V kóde existuje jediný sieťový výstupný bod. Odosiela výsledok auditu na naše servery po miestnej pseudonymizácii.
- Mená, e-mailové adresy a názvy domén sú nahradené tokenmi vypočítanými na vašom počítači kľúčom, ktorý ho nikdy neopustí.
- Detektor zablokuje odoslanie, ak otvorené údaje unikli pseudonymizácii. V prípade pochybností odoslanie zlyhá, namiesto toho aby pokračovalo.
- Žiadne údaje sa nepredávajú, neprenajímajú ani neposkytujú tretím stranám na obchodné či reklamné účely.
- Žiadny reklamný sledovač, žiadne meranie návštevnosti, žiadne profilovanie.
Ako si to sami overiť
Žiadne z týchto tvrdení nespočíva na obrazovke, ktorú ovládame my.
- Vlastná obrazovka súhlasu spoločnosti Microsoft zobrazuje požadované oprávnenia: všetky sú na čítanie. Microsoft zaručuje, že takto oprávnená aplikácia nemôže nič meniť.
- Vaše vlastné protokoly auditu Microsoft zaznamenávajú každé vykonané čítanie. Náš prístup môžete kedykoľvek jedným kliknutím odvolať zo svojej administrátorskej konzoly, bez nášho zásahu.
- Kód je zverejnený, čitateľný a nie je minifikovaný. Kontrolné súčty dodaných súborov sú zverejnené a možno ich prepočítať. Karta Sieť vo vašom prehliadači vám na vašom počítači ukáže, čo skutočne odchádza.
Doba uchovávania
Pseudonymizovaný výsledok sa uchováva po dobu potrebnú na vytvorenie vašej správy a umožnenie jej stiahnutia. Jeho trvalé vymazanie môžete spustiť zo stránky svojej správy. Pseudonymizačný kľúč zostáva na vašom počítači a zmizne, keď rozšírenie odinštalujete.
Zmeny týchto zásad
Každá zmena týchto zásad sa zverejňuje na tejto stránke. Zmena, ktorá by rozšírila povahu čítaných údajov, by si vyžadovala novú žiadosť o oprávnenie, predloženú prehliadačom.
Kontaktujte nás
S akoukoľvek otázkou k týmto zásadám alebo k uplatneniu vašich práv: dpo@syaga.eu
SYAGA CONSULTING, vydavateľ zberača SYAGA Audit.