Skip to content

Dataopbevaring og privatlivsbeskyttelse

Hvor dine data opbevares

Aether365 koerer i to uafhaengige dataplan: EU (Ireland, Ireland) og US (N. Virginia, USA). Hver tenant befinder sig udelukkende i én region - data replikeres aldrig paa tvaers.

Du vaelger din dataregion foerste gang, du logger ind:

  1. Efter tilmelding kommer du til en Vaelg din dataregion-skaerm.
  2. Vaelg Europa (EU) eller USA (US).
  3. Bekraeft. Valget er permanent - det kan ikke aendres senere.

Den valgte region registreres som et region-claim paa dit logintoken og paa tenant-raekkens. Hvert API-kald fra din app dirigeres til den matchende regions API-endepunkt, og adminhandlinger paa din tenant er afgraenset til den regions database.

DatatypeLagringstjenesteRegion
Scanningsresultater og testfundDatabase (PostgreSQL)Din valgte region
Tenant- og kontometadataDatabase (PostgreSQL)Din valgte region
ScanningsresultatfilerObject storageDin valgte region
Applikationshemmeligheder (credentials)Encrypted secrets vaultDin valgte region
AdgangslogfilerPlatform logging serviceDin valgte region
Identitet (identity service)brugerpool)Identity serviceEU (enkelt global pool, kun claim-baseret)

Hvilke data vi opbevarer

Data vi indsamler og hvorfor

KategoriDataFormaal
KontodataE-mailadresse, Microsoft-tenant-ID, plan-niveauIdentitet, fakturering og adgangsstyring
KonfigurationssnapshotsVaerdier laest fra Microsoft Graph under scanningerEvaluering af sikkerhedskontroller
ScanningsresultaterBestaaet/fejlet/sprunget over-status pr. kontrol, fundne vaerdier, scorerLevering af compliance-rapporten
ForbindelsesmetadataMicrosoft-tenant-ID, forbindelsestidsstempelAdministration af tenant-forbindelser
NotifikationsindstillingerE-mailadresser, Teams-webhook-URL'erLevering af scanningsnotifikationer
RevisionslogposterHandling, bruger, tidsstempel, IPEnterprise-revisionslogfunktion

Data vi ikke indsamler

  • E-mailindhold, kalenderdata eller brugergenereret indhold fra Microsoft 365
  • Microsoft-brugeradgangskoder eller credentials
  • Microsoft Graph-adgangstokens (bruges kortvarigt under scanninger, gemmes aldrig)
  • Data fra Microsoft 365-tjenester, der ikke er noedvendige for at evaluere sikkerhedskontroller
  • Data sendt til AI- eller maskinlaeringstjenester - dine konfigurations- og scanningsdata bruges aldrig til at traene AI-modeller eller behandles af tredjeparts AI-vaerktoejer

Dataopbevaring

Scanningsdata opbevares i en defineret opbevaringsperiode, hvorefter de slettes permanent fra databasen og object storage. Sletning er irreversibel. Du kan konfigurere en kortere opbevaringsperiode under Indstillinger > Opbevaring. Kontakt support@aether365.io for at drofte brugerdefinerede opbevaringsperioder.

Datasletning

Sletning af en scanning

Du kan slette individuelle scanninger fra Scanningssiden. Dette fjerner permanent scanningsposten og alle tilknyttede testresultater fra databasen og object storage.

Sletning af din konto

For at anmode om kontosletning, kontakt hello@aether365.io. Vi vil:

  1. Bekraefte din identitet
  2. Slette alle scanningsdata, kontometadata og notifikationsindstillinger inden for 30 dage
  3. Sende en sletningsbekraeftelses-e-mail

Kontosletning er irreversibel.

Anmodninger fra registrerede

For at udoeve dine rettigheder i henhold til GDPR (adgang, berigtigelse, sletning, portabilitet), kontakt privacy@aether365.io. Vi besvarer anmodninger fra registrerede inden for 30 dage.

Underdatabehandlere

Aether365 anvender foelgende underdatabehandlere til at levere tjenesten:

UnderdatabehandlerFormaalPlacering
Cloud-infrastrukturHosting, lagring, beregning, e-mailleveringEU (Ireland, Ireland)
Microsoft Azure / Entra IDAutentificering (OpenID Connect)EU
StripeBetalingsbehandlingUS / EU

Vi saelger eller deler ikke dine data med tredjeparter til reklame- eller markedsfoeringsformaal.

Databehandleraftale

En databehandleraftale (DPA) er tilgaengelig for kunder paa Pro- og Enterprise-planerne. Anmod om DPA'en ved at sende en e-mail til privacy@aether365.io.

Var denne side nyttig?