Skip to content

Residenza dei dati e privacy

Maintainer: Aether365 Team Destinatari: Responsabili della protezione dei dati e team di conformità Ambito: Dove Aether365 archivia i dati e flusso dei dati tra le regioni

Dove vengono archiviati i tuoi dati

Aether365 opera su due data plane indipendenti: EU (Stoccolma, Ireland) e US (N. Virginia, USA). Ogni tenant risiede interamente in una sola regione - i dati non vengono mai replicati tra di esse.

Scegli la tua regione dati la prima volta che accedi:

  1. Dopo aver completato la registrazione vieni portato alla schermata Scegli la tua regione dati.
  2. Seleziona Europa (EU) o Stati Uniti (US).
  3. Conferma. La scelta è permanente - non può essere modificata successivamente.

La regione scelta viene registrata come claim region nel tuo token di accesso e nel record del tenant. Ogni chiamata API della tua app viene instradata all'endpoint API della regione corrispondente, e le azioni amministrative sul tuo tenant sono limitate al database di quella regione.

Tipo di datoServizio di archiviazioneRegione
Risultati delle scansioni e anomalieDatabase (PostgreSQL)La regione scelta
Metadati tenant e accountDatabase (PostgreSQL)La regione scelta
File dei risultati delle scansioniObject storageLa regione scelta
Segreti applicativi (credenziali)Encrypted secrets vaultLa regione scelta
Log di accessoPlatform logging serviceLa regione scelta
Identità (pool utenti identity service)Identity serviceEU (pool globale singolo, solo claim)

Quali dati archiviamo

Dati che raccogliamo e perché

CategoriaDatiScopo
Dati dell'accountIndirizzo email, ID tenant Microsoft, livello del pianoIdentità, fatturazione e controllo accessi
Snapshot della configurazioneValori letti da Microsoft Graph durante le scansioniValutazione dei controlli di sicurezza
Risultati delle scansioniStato superato/non superato/ignorato per controllo, valori rilevati, punteggiReport di conformità
Metadati delle connessioniID tenant Microsoft, timestamp di connessioneGestione delle connessioni ai tenant
Impostazioni delle notificheIndirizzi email, URL webhook TeamsInvio delle notifiche delle scansioni
Voci del registro di auditAzione, utente, timestamp, IPFunzionalità di audit trail Enterprise

Dati che non raccogliamo

  • Contenuti email, dati del calendario o qualsiasi contenuto generato dagli utenti di Microsoft 365
  • Password o credenziali degli utenti Microsoft
  • Token di accesso Microsoft Graph (utilizzati temporaneamente durante le scansioni, mai archiviati)
  • Qualsiasi dato dei servizi Microsoft 365 non necessario per valutare i controlli di sicurezza
  • Qualsiasi dato inviato a servizi di AI o di machine learning: i tuoi dati di configurazione e di scansione non vengono mai utilizzati per addestrare modelli di AI né trattati da strumenti di AI di terze parti

Conservazione dei dati

I dati delle scansioni vengono conservati per un periodo di conservazione definito, dopodiché vengono eliminati definitivamente dal database e da object storage. L'eliminazione è irreversibile. Puoi configurare un periodo di conservazione più breve in Impostazioni > Conservazione. Contatta support@aether365.io per discutere periodi di conservazione personalizzati.

Eliminazione dei dati

Eliminare una scansione

Puoi eliminare singole scansioni dalla pagina Scansioni. Questo rimuove permanentemente il record della scansione e tutti i risultati dei test associati dal database e da object storage.

Eliminare il tuo account

Per richiedere l'eliminazione dell'account, contatta hello@aether365.io. Provvederemo a:

  1. Confermare la tua identità
  2. Eliminare tutti i dati delle scansioni, i metadati dell'account e le impostazioni delle notifiche entro 30 giorni
  3. Inviare un'email di conferma dell'eliminazione

L'eliminazione dell'account è irreversibile.

Richieste dell'interessato

Per esercitare i tuoi diritti ai sensi del GDPR (accesso, rettifica, cancellazione, portabilità), contatta privacy@aether365.io. Rispondiamo alle richieste degli interessati entro 30 giorni.

Sub-responsabili del trattamento

Aether365 utilizza i seguenti sub-responsabili per l'erogazione del servizio:

Sub-responsabileScopoUbicazione
Infrastruttura cloudHosting, storage, calcolo, invio emailEU (Stoccolma, Ireland)
Microsoft Azure / Entra IDAutenticazione (OpenID Connect)EU
StripeElaborazione pagamentiUS / EU

Non vendiamo né condividiamo i tuoi dati con terze parti per scopi pubblicitari o di marketing.

Accordo sul trattamento dei dati

Un Data Processing Agreement (DPA) è disponibile per i clienti dei piani Pro ed Enterprise. Richiedi il DPA inviando un'email a privacy@aether365.io.

Questa pagina ti è stata utile?