Skip to content

Duomenų saugojimo vieta ir privatumas

Prižiūri: Aether365 komanda Auditorija: Duomenų apsaugos pareigūnai ir atitikties komandos Apimtis: Kur Aether365 saugo duomenis ir kaip duomenys juda tarp regionų

Kur saugomi jūsų duomenys

Aether365 veikia dviejose nepriklausomose duomenų plotmėse: ES (Airija) ir JAV (Šiaurės Virdžinija, JAV). Kiekvienas tenantas visiškai gyvuoja viename regione - duomenys niekada nėra replikuojami tarp jų.

Savo duomenų regioną pasirenkate pirmą kartą prisijungę:

  1. Užbaigus registraciją būsite nukreipti į ekraną Pasirinkite savo duomenų regioną.
  2. Pasirinkite 🇪🇺 Europa (ES) arba 🇺🇸 Jungtinės Valstijos (JAV).
  3. Patvirtinkite. Pasirinkimas yra negrįžtamas - vėliau jo pakeisti nebegalima.

Pasirinktas regionas užfiksuojamas jūsų prisijungimo žetone ir tenanto eilutėje. Kiekviena jūsų programėlės API užklausa nukreipiama į atitinkamo regiono API galinį tašką, o administravimo veiksmai su jūsų tenantu apriboti to regiono duomenų baze.

Duomenų tipasSaugyklaRegionas
Skenavimų rezultatai ir patikrų išvadosDuomenų bazė (PostgreSQL)Jūsų pasirinktas regionas
Tenanto ir paskyros metaduomenysDuomenų bazė (PostgreSQL)Jūsų pasirinktas regionas
Skenavimų rezultatų failaiObjektų saugyklaJūsų pasirinktas regionas
Programos slaptieji raktai (kredencialai)Šifruotas slaptažodžių saugyklasJūsų pasirinktas regionas
Prieigos žurnalaiPlatformos žurnalų tarnybaJūsų pasirinktas regionas
Tapatybės (naudotojų telkinys)Tapatybės tarnybaES (vienas globalus telkinys, tik klaimas)

Kokius duomenis renkame

Duomenys, kuriuos renkame, ir kodėl

KategorijaDuomenysTikslas
Paskyros duomenysEl. pašto adresas, Microsoft tenanto ID, plano lygisTapatybė, atsiskaitymas ir prieigos kontrolė
Konfigūracijos momentinės kopijosReikšmės, nuskaitytos iš Microsoft Graph skenavimų metuSaugumo patikrų vertinimas
Skenavimų rezultataiPraėjo/neperėjo/praleista būsena kiekvienai patikrai, aptiktos reikšmės, balaiAtitikties ataskaitos teikimas
Ryšio metaduomenysMicrosoft tenanto ID, ryšio laiko žymaTenanto ryšių valdymas
Pranešimų nustatymaiEl. pašto adresai, Teams webhook URLSkenavimų pranešimų pristatymas
Audito žurnalo įrašaiVeiksmas, naudotojas, laiko žyma, IPEnterprise audito žurnalo funkcija

Duomenys, kurių nerenkame

  • El. laiškų turinys, kalendoriaus duomenys ar bet koks naudotojo sukurtas turinys iš Microsoft 365
  • Microsoft naudotojų slaptažodžiai ar kredencialai
  • Microsoft Graph prieigos žetonai (naudojami trumpalaikiai skenavimų metu, niekada nesaugomi)
  • Bet kokie Microsoft 365 tarnybų duomenys, nereikalingi saugumo patikroms įvertinti
  • Bet kokie duomenys, siunčiami AI ar mašininio mokymosi tarnyboms - jūsų konfigūracijos ir skenavimų duomenys niekada nenaudojami AI modeliams treniruoti ir nėra apdorojami trečiųjų šalių AI įrankiais

Duomenų saugojimas

Skenavimų duomenys saugomi nustatytą saugojimo laikotarpį, po kurio visam laikui ištrinami iš duomenų bazės ir objektų saugyklos. Ištrynimas yra negrįžtamas. Trumpesnį saugojimo laikotarpį galite nustatyti Nustatymai > Saugojimas. Dėl pasirinktinių saugojimo laikotarpių susisiekite support@aether365.io.

Duomenų ištrynimas

Skenavimo ištrynimas

Atskirus skenavimus galite ištrinti skenavimų puslapyje. Tai visam laikui pašalina skenavimo įrašą ir visus susijusius patikrų rezultatus iš duomenų bazės ir objektų saugyklos.

Paskyros ištrynimas

Norėdami paprašyti paskyros ištrynimo, susisiekite hello@aether365.io. Mes:

  1. Patvirtinsime jūsų tapatybę
  2. Per 30 dienų ištrinsime visus skenavimų duomenis, paskyros metaduomenis ir pranešimų nustatymus
  3. Atsiųsime ištrynimo patvirtinimo el. laišką

Paskyros ištrynimas yra negrįžtamas.

Duomenų subjekto užklausos

Norėdami pasinaudoti savo teisėmis pagal GDPR (prieiga, ištaisymas, ištrynimas, perkeliamumas), susisiekite privacy@aether365.io. Į duomenų subjekto užklausas atsakome per 30 dienų.

Tvarkytojai (sub-procesoriai)

Aether365 paslaugai teikti naudoja šiuos tvarkytojus:

TvarkytojasTikslasVieta
Debesų infrastruktūraTalpinimas, saugojimas, skaičiavimas, el. pašto pristatymasES (Airija)
Microsoft Azure / Entra IDAutentifikacija (OpenID Connect)ES
StripeMokėjimų apdorojimasJAV / ES

Mes neparduodame ir nesidaliname jūsų duomenimis su jokiomis trečiosiomis šalimis reklamos ar rinkodaros tikslais.

Duomenų tvarkymo sutartis

Duomenų tvarkymo sutartis (DPA) prieinama klientams, naudojantiems Pro ir Enterprise planus. Norėdami gauti DPA, rašykite el. paštu privacy@aether365.io.

Ar šis puslapis buvo naudingas?