Andmeresidentsus ja privaatsus
Kus teie andmeid hoitakse
Aether365 töötab kahes sõltumatus andmetasandis: EL (Ireland, Ireland) ja USA (Põhja-Virginia, USA). Iga halduskeskkond asub täielikult ühes regioonis - andmeid ei replitseerita nende vahel.
Andmeregiooni valik toimub esimesel sisselogimisel:
- Pärast registreerimise lõpetamist suunatakse teid ekraanile Valige oma andmeregioon.
- Valige Euroopa (EL) või Ameerika Ühendriigid (USA).
- Kinnitage. Valik on püsiv - seda ei saa hiljem muuta.
Valitud regioon salvestatakse teie sisselogimistokenil region nõudena ja halduskeskkonna real. Iga API päring, mida teie rakendus teeb, marsruuditakse vastava regiooni API lõpp-punkti ja administraatoritoimingud teie halduskeskkonnas on ulatuselt piiratud selle regiooni andmebaasiga.
| Andmetüüp | Hoiustamisteenus | Regioon |
|---|---|---|
| Skaneerimistulemused ja testileiud | Andmebaas (PostgreSQL) | Teie valitud regioon |
| Halduskeskkonna ja konto metaandmed | Andmebaas (PostgreSQL) | Teie valitud regioon |
| Skaneerimistulemuste failid | Object storage | Teie valitud regioon |
| Rakenduse saladused (tunnused) | Encrypted secrets vault | Teie valitud regioon |
| Juurdepääsulogid | Platform logging service | Teie valitud regioon |
| Identiteet ( kasutajakogum) | Identity service | EL (üks globaalne kogum, ainult nõue) |
Milliseid andmeid me hoiustame
Andmed, mida kogume ja miks
| Kategooria | Andmed | Eesmärk |
|---|---|---|
| Konto andmed | E-posti aadress, Microsofti halduskeskkonna ID, plaani tase | Identiteet, arveldus ja juurdepääsukontroll |
| Konfiguratsiooni hetkvõtted | Microsoft Graphist skaneerimiste ajal loetud väärtused | Turva kontrollide hindamine |
| Skaneerimistulemused | Iga kontrolli läbitud/ebaõnnestunud/vahele jäetud olek, tuvastatud väärtused, skoorid | Vastavusaruande koostamine |
| Ühenduse metaandmed | Microsofti halduskeskkonna ID, ühenduse ajatempel | Halduskeskkonna ühenduste haldamine |
| Teavitusseaded | E-posti aadressid, Teamsi veebipääsu URL-id | Skaneerimisteavituste edastamine |
| Auditi logi kirjed | Toiming, kasutaja, ajatempel, IP | Ettevõtte auditi logi funktsioon |
Andmed, mida me ei kogu
- E-kirjade sisu, kalendriandmeid ega kasutaja loodud sisu Microsoft 365-st
- Microsofti kasutajaparoole ega tunnuseid
- Microsoft Graphi juurdepääsutokeneid (kasutatakse ajutiselt skaneerimiste ajal, ei salvestata kunagi)
- Andmeid Microsoft 365 teenustest, mida turva kontrollide hindamiseks ei vajata
- Andmeid, mis saadetaks AI- või masinõppeteenustele - teie seadistus- ja skaneerimisandmeid ei kasutata kunagi AI-mudelite treenimiseks ega töödelda kolmandate osapoolte AI-tööriistadega
Andmete säilitamine
Skaneerimisandmeid säilitatakse määratud säilitusperioodi jooksul, mille järel need kustutatakse jäädavalt andmebaasist ja object storage. Kustutamine on pöördumatu. Saate seadistada lühema säilitusperioodi jaotises Seaded > Säilitamine. Kohandatud säilitusperioodide arutamiseks võtke ühendust aadressil support@aether365.io.
Andmete kustutamine
Skaneerimise kustutamine
Saate üksikuid skaneerimisi kustutada Skaneerimiste lehelt. See eemaldab skaneerimiskirje ja kõik seotud testitulemused jäädavalt andmebaasist ja object storage.
Konto kustutamine
Konto kustutamise taotlemiseks võtke ühendust aadressil hello@aether365.io. Me:
- Kinnitame teie isiku
- Kustutame kõik skaneerimisandmed, konto metaandmed ja teavitusseaded 30 päeva jooksul
- Saadame kustutamise kinnituse e-kirja
Konto kustutamine on pöördumatu.
Andmesubjekti taotlused
GDPR-i kohaselt oma õiguste (juurdepääs, parandamine, kustutamine, ülekandmine) kasutamiseks võtke ühendust aadressil privacy@aether365.io. Vastame andmesubjektide taotlustele 30 päeva jooksul.
Alamtöötlejad
Aether365 kasutab teenuse osutamiseks järgmisi alamtöötlejaid:
| Alamtöötleja | Eesmärk | Asukoht |
|---|---|---|
| Pilvetaristu | Hostimine, salvestus, arvutus, e-posti edastamine | EL (Ireland, Ireland) |
| Microsoft Azure / Entra ID | Autentimine (OpenID Connect) | EL |
| Stripe | Maksetöötlus | USA / EL |
Me ei müü ega jaga teie andmeid kolmandate osapooltega reklaamimise ega turunduse eesmärgil.
Andmetöötlusleping
Andmetöötlusleping (DPA) on saadaval Pro ja Enterprise plaani klientidele. Taotlege andmetöötluslepingut e-kirjaga aadressile privacy@aether365.io.