Skip to content

Datu atrašanās vieta un privātums

Uztur: Aether365 komanda Auditorija: Datu aizsardzības speciālisti un atbilstības komandas Tvērums: Kur Aether365 glabā datus un kā dati plūst starp reģioniem

Kur tiek glabāti jūsu dati

Aether365 darbojas divās neatkarīgās datu plaknēs: ES (Īrija) un ASV (Ziemeļvirdžīnija, ASV). Katrs nomnieks pilnībā atrodas vienā reģionā - dati nekad netiek replicēti starp tiem.

Savu datu reģionu jūs izvēlaties, pirmoreiz pierakstoties:

  1. Pēc reģistrācijas pabeigšanas jūs tiekat novirzīts uz ekrānu Izvēlieties savu datu reģionu.
  2. Atlasiet 🇪🇺 Eiropa (ES) vai 🇺🇸 Amerikas Savienotās Valstis (ASV).
  3. Apstipriniet. Izvēle ir neatgriezeniska - to vēlāk nevar mainīt.

Izvēlētais reģions tiek ierakstīts jūsu pieteikšanās marķierī un nomnieka rindā. Katrs API izsaukums, ko veic jūsu lietotne, tiek maršrutēts uz attiecīgā reģiona API galapunktu, un administratora darbības jūsu nomniekā ir ierobežotas ar šī reģiona datubāzi.

Datu tipsGlabātuveReģions
Skenēšanas rezultāti un pārbaužu atklājumiDatubāze (PostgreSQL)Jūsu izvēlētais reģions
Nomnieka un konta metadatiDatubāze (PostgreSQL)Jūsu izvēlētais reģions
Skenēšanas rezultātu failiObjektu glabātuveJūsu izvēlētais reģions
Lietojumprogrammas noslēpumi (akreditācijas dati)Šifrēta noslēpumu glabātuveJūsu izvēlētais reģions
Piekļuves žurnāliPlatformas žurnālošanas pakalpojumsJūsu izvēlētais reģions
Identitāte (lietotāju kopa)Identitātes pakalpojumsES (viena globāla kopa, tikai pieprasījumiem)

Kādus datus mēs glabājam

Dati, ko mēs vācam, un kāpēc

KategorijaDatiMērķis
Konta datiE-pasta adrese, Microsoft nomnieka ID, plāna līmenisIdentitāte, norēķini un piekļuves kontrole
Konfigurācijas momentuzņēmumiVērtības, kas nolasītas no Microsoft Graph skenēšanas laikāDrošības pārbaužu izvērtēšana
Skenēšanas rezultātiIzturēšanas/neizturēšanas/izlaišanas statuss katrai pārbaudei, atklātās vērtības, vērtējumiAtbilstības atskaites sniegšana
Savienojuma metadatiMicrosoft nomnieka ID, savienojuma laika zīmogsNomnieku savienojumu pārvaldība
Paziņojumu iestatījumiE-pasta adreses, Teams webhook URLSkenēšanas paziņojumu piegāde
Audita žurnāla ierakstiDarbība, lietotājs, laika zīmogs, IPEnterprise audita pieraksta funkcija

Dati, ko mēs nevācam

  • E-pasta saturs, kalendāra dati vai jebkurš lietotāja radīts saturs no Microsoft 365
  • Microsoft lietotāju paroles vai akreditācijas dati
  • Microsoft Graph piekļuves marķieri (skenēšanas laikā tiek izmantoti īslaicīgi, nekad netiek glabāti)
  • Jebkuri Microsoft 365 pakalpojumu dati, kas nav nepieciešami drošības pārbaužu izvērtēšanai
  • Jebkuri dati, kas nosūtīti AI vai mašīnmācīšanās pakalpojumiem - jūsu konfigurācijas un skenēšanas dati nekad netiek izmantoti AI modeļu apmācībai un netiek apstrādāti ar trešo pušu AI rīkiem

Datu saglabāšana

Skenēšanas dati tiek saglabāti noteiktu saglabāšanas periodu, pēc kura tie tiek neatgriezeniski dzēsti no datubāzes un objektu glabātuves. Dzēšana ir neatgriezeniska. Īsāku saglabāšanas periodu jūs varat konfigurēt sadaļā Iestatījumi > Saglabāšana. Lai apspriestu pielāgotus saglabāšanas periodus, sazinieties ar support@aether365.io.

Datu dzēšana

Skenēšanas dzēšana

Atsevišķas skenēšanas jūs varat dzēst Skenēšanu lapā. Tas neatgriezeniski noņem skenēšanas ierakstu un visus saistītos pārbaužu rezultātus no datubāzes un objektu glabātuves.

Jūsu konta dzēšana

Lai pieprasītu konta dzēšanu, sazinieties ar hello@aether365.io. Mēs:

  1. Apstiprināsim jūsu identitāti
  2. 30 dienu laikā izdzēsīsim visus skenēšanas datus, konta metadatus un paziņojumu iestatījumus
  3. Nosūtīsim dzēšanas apstiprinājuma e-pastu

Konta dzēšana ir neatgriezeniska.

Datu subjekta pieprasījumi

Lai izmantotu savas GDPR tiesības (piekļuve, labošana, dzēšana, pārnesamība), sazinieties ar privacy@aether365.io. Mēs atbildam uz datu subjekta pieprasījumiem 30 dienu laikā.

Apakšapstrādātāji

Pakalpojuma sniegšanai Aether365 izmanto šādus apakšapstrādātājus:

ApakšapstrādātājsMērķisAtrašanās vieta
Mākoņa infrastruktūraMitināšana, glabāšana, skaitļošana, e-pasta piegādeES (Īrija)
Microsoft Azure / Entra IDAutentifikācija (OpenID Connect)ES
StripeMaksājumu apstrādeASV / ES

Mēs nepārdodam un nekopīgojam jūsu datus ar trešajām pusēm reklāmas vai mārketinga nolūkos.

Datu apstrādes līgums

Datu apstrādes līgums (DPA) ir pieejams Pro un Enterprise plānu klientiem. Pieprasiet DPA, rakstot uz privacy@aether365.io.

Vai šī lapa bija noderīga?