GDPR · Integritet · Digital suveränitet

Din tenant tillhör inte oss.

SYAGA Audit granskar din säkerhet i Microsoft 365 med minsta möjliga behörighet. Vi sparar varken dina användare, dina filer eller din e-post - enbart granskningsresultatet, i minimal och raderbar form (GDPR).

Information om språk. Dokument: Integritet & GDPR. Avsnitt som visas på engelska: 2 av 68. Den franska versionen av detta dokument är referensversionen. Skriv till contact@syaga.eu för att få en version på ditt språk.

SYAGA Audit sparar inget av ditt innehåll.

Granskningen utförs med minsta möjliga behörighet. Vi sparar varken din e-post, dina filer eller innehållet i dina brevlådor. Enbart granskningsresultatet - din poäng och dina avvikelser - sparas minimalt och skyddat i ditt kundkonto, och kan raderas på begäran (GDPR).

Driftas i Frankrike · Data säljs aldrig vidare · Samtycket kan återkallas när som helst
Våra åtaganden

Tre principer som aldrig kompromissas.

Minsta möjliga behörighet, noll skrivning

De behörigheter som beviljas SYAGA Audit är uteslutande läsbehörigheter. Vi kan inte ändra dina inställningar, dina användare eller dina verkliga data. Samtycket i Microsoft 365 listar uttryckligen de beviljade rättigheterna.

Automatisk radering

De rådata som samlas in under granskningen (användarlista, regelkonfiguration, loggar) raderas så snart rapporten har skapats. Ingen varaktig lagring av innehåll från tenanten.

Drift i Frankrike

Our entire infrastructure is hosted in France. The audit runs in memory (RAM) and raw data is never written to disk. Your results are deleted as soon as you tick the discharge box, and no later than 2 hours after the end of the scan (24 hours for the information you send us yourself). No data is transferred outside the European Union.

Infrastruktur driftad i Frankrike - Europeiska unionen Hosted in France · Audit in memory, erased on your discharge · No transfer outside the EU · GDPR Art. 44 compliant
Detalj

Exakt vad vi samlar in.

Data som samlas in under granskningen

Under granskningen läser vi via Microsoft Graph:

  • Antal och konfiguration av användare (inte innehållet i deras brevlådor)
  • Säkerhetsinställningar i Microsoft 365 (MFA, villkorsstyrd åtkomst, Exchange, SharePoint...)
  • Konfiguration av policyer för efterlevnad och dataskydd

Dessa data används enbart för att beräkna din poäng och skapa rapporten. De säljs eller delas aldrig vidare.

Graph API · Minsta möjliga behörighet Automatisk radering

Det vi sparar i ditt kundkonto

Efter radering av rådata sparar vi enbart:

  • Din totala poäng (44 %) och poängen per område
  • Antalet upptäckta akuta punkter (2 kritiska, osv.)
  • Datumet för granskningen och tenantens namn
  • Den skapade PDF-rapporten (vid Pro-erbjudandet)

Dessa data finns kvar i ditt kundkonto så länge du är kund. Du kan begära radering av dem när som helst.

Återkallande av samtycke i Microsoft 365

Du kan återkalla SYAGA Audits åtkomst till din Microsoft 365-tenant när som helst från Azure Entra-portalen:

  • Öppna portal.azure.com → Företagsappar
  • Sök efter ”SYAGA Audit” → Ta bort behörigheterna

Denna åtgärd är omedelbar och kan inte ångras för framtida granskningar. Redan skapade rapporter förblir tillgängliga i ditt konto.

Dina rättigheter

Utöva dina GDPR-rättigheter.

Exportera mina data

Ladda ner samtliga data som vi sparar om dig (poäng, rapporter, kontoinformation) i JSON-format.

Begär export

Radera mina data

Begär fullständig radering av ditt konto och alla tillhörande data. Denna åtgärd går inte att ångra. Din prenumeration sägs upp.

En fråga om dina verkliga data?

Kontaktpunkten för dina GDPR-rättigheter är SYAGA CONSULTINGs verkställande direktör, i egenskap av personuppgiftsansvarig. Att utse ett dataskyddsombud är inte obligatoriskt enligt artikel 37 i GDPR.

Kontakta oss
SYAGA CONSULTING · 2 Impasse Paul Langevin, 13110 Port-de-Bouc · Frankrike
Regelverk

Reglerna som gäller dig

Det regelverk som är tillämpligt för din organisation, som vägledning. Varje referens länkar till sin officiella källa.

Cette section réglementaire est affichée en français : sa traduction dans la langue de cette page n'est pas encore relue par un juriste, et nous ne publions pas de texte juridique approximatif. Pour une version dans votre langue, écrivez à contact@syaga.eu. This regulatory section is shown in French: its translation into the language of this page has not yet been reviewed by a lawyer, and we do not publish approximate legal wording. For a version in your language, write to contact@syaga.eu.

Tillämplig EU-lagstiftning

Nationella särdrag · Suede

Dataskyddsmyndighet : IMY (Integritetsskyddsmyndigheten (Swedish Authority for Privacy Protection)) · https://www.imy.se/

Cybersäkerhetsmyndighet : NCSC-SE (Nationellt cybersakerhetscenter (National Cyber Security Centre Sweden, rattache au FRA depuis 2024 ; CERT-SE integre)) · https://www.ncsc.se/

Nationellt införlivande av NIS2

Contenu indicatif, pas un avis juridique. Relecture juriste local obligatoire.