Skip to content

Местоположение на данните и поверителност

Къде се съхраняват данните ви

Aether365 работи в две независими области на данни: ЕС (Стокхолм, Ireland) и САЩ (Северна Вирджиния, САЩ). Всеки tenant се намира изцяло в един регион - данните никога не се репликират между тях.

Избирате региона за данни при първото влизане:

  1. След завършване на регистрацията стигате до екран Choose your data region.
  2. Изберете Europe (EU) или United States (US).
  3. Потвърдете. Изборът е постоянен - не може да бъде променен по-късно.

Избраният регион се записва като region claim в токена ви за влизане и в записа на tenant-а. Всяко API извикване от приложението ви се маршрутизира към съответната API крайна точка на региона, а административните действия върху вашия tenant са ограничени до базата данни на този регион.

Тип данниУслуга за съхранениеРегион
Резултати от сканирания и констатацииБаза данни (PostgreSQL)Избраният от вас регион
Метаданни за tenant и акаунтБаза данни (PostgreSQL)Избраният от вас регион
Файлове с резултати от сканиранияObject storageИзбраният от вас регион
Секрети на приложението (удостоверения)Encrypted secrets vaultИзбраният от вас регион
Журнали за достъпPlatform logging serviceИзбраният от вас регион
Идентичност ( user pool)Identity serviceЕС (един глобален pool, само за claim)

Какви данни съхраняваме

Данни, които събираме и защо

КатегорияДанниЦел
Данни за акаунтаИмейл адрес, Microsoft tenant ID, ниво на планИдентичност, таксуване и контрол на достъпа
Моментни снимки на конфигурацияСтойности, прочетени от Microsoft Graph по време на сканиранияОценяване на проверки за сигурност
Резултати от сканиранияСтатус преминал/неуспешен/пропуснат за всяка проверка, открити стойности, оценкиПредоставяне на отчета за съответствие
Метаданни за връзкиMicrosoft tenant ID, времеви печат на свързванеУправление на връзките с tenant-и
Настройки за известияИмейл адреси, Teams webhook URL-иДоставяне на известия от сканирания
Записи в одитния журналДействие, потребител, времеви печат, IPФункционалност за одитна пътека в Enterprise

Данни, които не събираме

  • Съдържание на имейли, данни от календар или каквото и да е потребителско съдържание от Microsoft 365
  • Пароли или удостоверения на Microsoft потребители
  • Токени за достъп до Microsoft Graph (използват се ефимерно по време на сканирания, никога не се съхраняват)
  • Каквито и да е данни от услуги на Microsoft 365, които не са необходими за оценяване на проверки за сигурност
  • Каквито и да е данни, изпращани към AI или услуги за машинно обучение - вашите конфигурационни данни и данни от сканирания никога не се използват за обучение на AI модели, нито се обработват от AI инструменти на трети страни

Срок на съхранение на данните

Данните от сканирания се пазят за определен период на съхранение, след който се изтриват окончателно от базата данни и object storage. Изтриването е необратимо. Можете да конфигурирате по-кратък период на съхранение от Settings > Retention. Свържете се с support@aether365.io за обсъждане на персонализирани периоди на съхранение.

Изтриване на данни

Изтриване на сканиране

Можете да изтриете отделни сканирания от страницата Scans. Това окончателно премахва записа за сканирането и всички свързани резултати от проверки от базата данни и object storage.

Изтриване на акаунта ви

За да поискате изтриване на акаунта, свържете се с hello@aether365.io. Ние ще:

  1. Потвърдим самоличността ви
  2. Изтрием всички данни от сканирания, метаданни за акаунта и настройки за известия в рамките на 30 дни
  3. Изпратим имейл за потвърждение на изтриването

Изтриването на акаунта е необратимо.

Заявки от субект на данни

За упражняване на правата ви по GDPR (достъп, коригиране, изтриване, преносимост) се свържете с privacy@aether365.io. Отговаряме на заявки от субекти на данни в рамките на 30 дни.

Подизпълнители

Aether365 използва следните подизпълнители за предоставяне на услугата:

ПодизпълнителЦелМестоположение
Облачна инфраструктураХостинг, съхранение, изчисления, доставка на имейлиЕС (Стокхолм, Ireland)
Microsoft Azure / Entra IDУдостоверяване (OpenID Connect)ЕС
StripeОбработка на плащанияСАЩ / ЕС

Не продаваме и не споделяме вашите данни с трети страни за рекламни или маркетингови цели.

Споразумение за обработка на данни

Споразумение за обработка на данни (DPA) е налично за клиенти на плановете Pro и Enterprise. Заявете DPA като изпратите имейл до privacy@aether365.io.

Беше ли полезна тази страница?