Skip to content

Datenresidenz & Datenschutz

Betreut von: Aether365 Team Zielgruppe: Datenschutzbeauftragte und Compliance-Teams Umfang: Wo Aether365 Daten speichert und wie Daten über Regionen fließen

Wo Ihre Daten gespeichert werden

Aether365 betreibt zwei unabhängige Datenebenen: EU (Ireland, Ireland) und US (N. Virginia, USA). Jeder Tenant befindet sich vollständig in einer Region - Daten werden niemals zwischen ihnen repliziert.

Sie wählen Ihre Datenregion bei der ersten Anmeldung:

  1. Nach Abschluss der Registrierung gelangen Sie zum Bildschirm Datenregion wählen.
  2. Wählen Sie Europa (EU) oder Vereinigte Staaten (US).
  3. Bestätigen Sie. Die Wahl ist dauerhaft und kann später nicht geändert werden.

Die gewählte Region wird als region-Claim in Ihrem Anmeldetoken und in der Tenant-Zeile gespeichert. Jeder API-Aufruf Ihrer Anwendung wird an den API-Endpunkt der entsprechenden Region geleitet, und Verwaltungsaktionen für Ihren Tenant sind auf die Datenbank dieser Region beschränkt.

DatentypSpeicherdienstRegion
Scan-Ergebnisse und PrüfbefundeDatenbank (PostgreSQL)Ihre gewählte Region
Tenant- und KontometadatenDatenbank (PostgreSQL)Ihre gewählte Region
Scan-ErgebnisdateienObject storageIhre gewählte Region
Anwendungs-Secrets (Zugangsdaten)Encrypted secrets vaultIhre gewählte Region
ZugriffsprotokollePlatform logging serviceIhre gewählte Region
Identität (identity service)Benutzerpool)Identity serviceEU (einzelner globaler Pool, nur Claim-basiert)

Welche Daten wir speichern

Daten, die wir erheben und warum

KategorieDatenZweck
KontodatenE-Mail-Adresse, Microsoft Tenant-ID, PlanstufeIdentität, Abrechnung und Zugriffskontrolle
KonfigurationsschnappschüsseWährend Scans aus Microsoft Graph gelesene WerteAuswertung von Sicherheitsprüfungen
Scan-ErgebnisseBestanden/Fehlgeschlagen/Übersprungen-Status pro Prüfung, erkannte Werte, BewertungenBereitstellung des Compliance-Berichts
VerbindungsmetadatenMicrosoft Tenant-ID, VerbindungszeitstempelVerwaltung der Tenant-Verbindungen
BenachrichtigungseinstellungenE-Mail-Adressen, Teams-Webhook-URLsZustellung von Scan-Benachrichtigungen
Audit-Log-EinträgeAktion, Benutzer, Zeitstempel, IPEnterprise-Audit-Trail-Funktion

Daten, die wir nicht erheben

  • E-Mail-Inhalte, Kalenderdaten oder von Benutzern erstellte Inhalte aus Microsoft 365
  • Microsoft-Benutzerkennwörter oder Zugangsdaten
  • Microsoft Graph-Zugriffstoken (werden während Scans nur kurzfristig verwendet, nie gespeichert)
  • Daten aus Microsoft 365-Diensten, die nicht zur Auswertung von Sicherheitsprüfungen benötigt werden
  • Jegliche an AI- oder Machine-Learning-Dienste übermittelten Daten - Ihre Konfigurations- und Scan-Daten werden niemals zum Training von AI-Modellen verwendet oder von AI-Tools Dritter verarbeitet

Datenaufbewahrung

Scan-Daten werden für einen definierten Aufbewahrungszeitraum gespeichert, nach dessen Ablauf sie dauerhaft aus der Datenbank und object storage gelöscht werden. Die Löschung ist unwiderruflich. Sie können einen kürzeren Aufbewahrungszeitraum unter Einstellungen > Aufbewahrung konfigurieren. Kontaktieren Sie support@aether365.io, um individuelle Aufbewahrungszeiträume zu besprechen.

Datenlöschung

Einen Scan löschen

Sie können einzelne Scans auf der Scans-Seite löschen. Dadurch werden der Scan-Datensatz und alle zugehörigen Prüfergebnisse dauerhaft aus der Datenbank und object storage entfernt.

Ihr Konto löschen

Um eine Kontolöschung zu beantragen, kontaktieren Sie hello@aether365.io. Wir werden:

  1. Ihre Identität bestätigen
  2. Alle Scan-Daten, Kontometadaten und Benachrichtigungseinstellungen innerhalb von 30 Tagen löschen
  3. Eine Löschbestätigung per E-Mail senden

Die Kontolöschung ist unwiderruflich.

Anfragen betroffener Personen

Um Ihre Rechte nach der DSGVO (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit) auszuüben, kontaktieren Sie privacy@aether365.io. Wir beantworten Anfragen betroffener Personen innerhalb von 30 Tagen.

Unterauftragsverarbeiter

Aether365 setzt folgende Unterauftragsverarbeiter zur Erbringung des Dienstes ein:

UnterauftragsverarbeiterZweckStandort
Cloud-InfrastrukturHosting, Speicher, Rechenleistung, E-Mail-VersandEU (Ireland, Ireland)
Microsoft Azure / Entra IDAuthentifizierung (OpenID Connect)EU
StripeZahlungsabwicklungUS / EU

Wir verkaufen oder teilen Ihre Daten nicht mit Dritten zu Werbe- oder Marketingzwecken.

Auftragsverarbeitungsvertrag

Ein Auftragsverarbeitungsvertrag (AVV) steht Kunden mit Pro- und Enterprise-Plan zur Verfügung. Fordern Sie den AVV per E-Mail an privacy@aether365.io an.

War diese Seite hilfreich?