Skip to content

Résidence des données et confidentialité

Maintenu par : Aether365 Team Public : Délégués à la protection des données et équipes de conformité Périmètre : Où Aether365 stocke les données et flux de données entre les régions

Où vos données sont stockées

Aether365 fonctionne sur deux plans de données indépendants : UE (Ireland, Ireland) et US (Virginie du Nord, États-Unis). Chaque tenant réside entièrement dans une seule région - les données ne sont jamais répliquées entre elles.

Vous choisissez votre région de données lors de votre première connexion :

  1. Après avoir terminé l'inscription, un écran Choisissez votre région de données s'affiche.
  2. Sélectionnez Europe (UE) ou États-Unis (US).
  3. Confirmez. Le choix est définitif - il ne peut pas être modifié ultérieurement.

La région choisie est enregistrée en tant que claim region sur votre jeton de connexion et sur la ligne du tenant. Chaque appel API de votre application est routé vers l'endpoint API de la région correspondante, et les actions administratives sur votre tenant sont limitées à la base de données de cette région.

Type de donnéesService de stockageRégion
Résultats d'analyse et résultats de testsBase de données (PostgreSQL)Votre région choisie
Métadonnées du tenant et du compteBase de données (PostgreSQL)Votre région choisie
Fichiers de résultats d'analyseObject storageVotre région choisie
Secrets applicatifs (identifiants)Encrypted secrets vaultVotre région choisie
Journaux d'accèsPlatform logging serviceVotre région choisie
Identité (pool d'utilisateurs identity service)Identity serviceUE (pool global unique, claim uniquement)

Quelles données nous stockons

Données collectées et pourquoi

CatégorieDonnéesFinalité
Données de compteAdresse e-mail, identifiant du tenant Microsoft, niveau de planIdentité, facturation et contrôle d'accès
Instantanés de configurationValeurs lues depuis Microsoft Graph lors des analysesÉvaluation des contrôles de sécurité
Résultats d'analyseStatut réussi/échoué/ignoré par contrôle, valeurs détectées, scoresFourniture du rapport de conformité
Métadonnées de connexionIdentifiant du tenant Microsoft, horodatage de connexionGestion des connexions de tenants
Paramètres de notificationAdresses e-mail, URL de webhooks TeamsDistribution des notifications d'analyse
Entrées du journal d'auditAction, utilisateur, horodatage, IPFonctionnalité de journal d'audit entreprise

Données que nous ne collectons pas

  • Contenu des e-mails, données de calendrier ou tout contenu généré par les utilisateurs depuis Microsoft 365
  • Mots de passe ou identifiants des utilisateurs Microsoft
  • Jetons d'accès Microsoft Graph (utilisés de manière éphémère pendant les analyses, jamais stockés)
  • Toute donnée des services Microsoft 365 non requise pour évaluer les contrôles de sécurité
  • Toute donnée transmise à des services d'AI ou d'apprentissage automatique : vos données de configuration et d'analyse ne sont jamais utilisées pour entraîner des modèles d'AI ni traitées par des outils d'AI tiers

Rétention des données

Les données d'analyse sont conservées pendant une période de rétention définie, après laquelle elles sont définitivement supprimées de la base de données et de object storage. La suppression est irréversible. Vous pouvez configurer une période de rétention plus courte dans Paramètres > Rétention. Contactez support@aether365.io pour discuter de périodes de rétention personnalisées.

Suppression des données

Supprimer une analyse

Vous pouvez supprimer des analyses individuelles depuis la page Analyses. Cela supprime définitivement l'enregistrement de l'analyse et tous les résultats de tests associés de la base de données et de object storage.

Supprimer votre compte

Pour demander la suppression de votre compte, contactez hello@aether365.io. Nous allons :

  1. Confirmer votre identité
  2. Supprimer toutes les données d'analyse, métadonnées de compte et paramètres de notification dans un délai de 30 jours
  3. Envoyer un e-mail de confirmation de suppression

La suppression de compte est irréversible.

Demandes des personnes concernées

Pour exercer vos droits en vertu du RGPD (accès, rectification, effacement, portabilité), contactez privacy@aether365.io. Nous répondons aux demandes des personnes concernées dans un délai de 30 jours.

Sous-traitants

Aether365 fait appel aux sous-traitants suivants pour fournir le service :

Sous-traitantFinalitéLocalisation
Infrastructure cloudHébergement, stockage, calcul, envoi d'e-mailsUE (Ireland, Ireland)
Microsoft Azure / Entra IDAuthentification (OpenID Connect)UE
StripeTraitement des paiementsUS / UE

Nous ne vendons ni ne partageons vos données avec des tiers à des fins publicitaires ou marketing.

Accord de traitement des données

Un Accord de Traitement des Données (DPA) est disponible pour les clients des plans Pro et Enterprise. Demandez le DPA en envoyant un e-mail à privacy@aether365.io.

Cette page vous a-t-elle été utile ?