Skip to content

Rezydencja danych i prywatność

Autor: Zespół Aether365 Odbiorcy: Inspektorzy ochrony danych i zespoły ds. zgodności Zakres: Gdzie Aether365 przechowuje dane i przepływ danych między regionami

Gdzie przechowywane są Twoje dane

Aether365 działa w dwóch niezależnych płaszczyznach danych: EU (Sztokholm, Ireland) i US (Wirginia Północna, USA). Każdy tenant znajduje się w całości w jednym regionie - dane nigdy nie są replikowane między nimi.

Region danych wybierasz przy pierwszym logowaniu:

  1. Po zakończeniu rejestracji wyświetlany jest ekran Wybierz region danych.
  2. Wybierz Europa (EU) lub Stany Zjednoczone (US).
  3. Potwierdź. Wybór jest trwały - nie można go później zmienić.

Wybrany region jest zapisywany jako claim region w tokenie logowania oraz w wierszu tenanta. Każde wywołanie API aplikacji jest kierowane do endpointu API odpowiedniego regionu, a operacje administracyjne na Twoim tenancie są ograniczone do bazy danych danego regionu.

Typ danychUsługa przechowywaniaRegion
Wyniki skanów i znaleziska kontroliBaza danych (PostgreSQL)Wybrany region
Metadane tenanta i kontaBaza danych (PostgreSQL)Wybrany region
Pliki wyników skanówObject storageWybrany region
Sekrety aplikacji (poświadczenia)Encrypted secrets vaultWybrany region
Dzienniki dostępuPlatform logging serviceWybrany region
Tożsamość (pula użytkowników identity service)Identity serviceEU (pojedyncza pula globalna, tylko na podstawie claimu)

Jakie dane przechowujemy

Dane, które zbieramy i dlaczego

KategoriaDaneCel
Dane kontaAdres e-mail, identyfikator tenanta Microsoft, poziom planuTożsamość, rozliczenia i kontrola dostępu
Migawki konfiguracjiWartości odczytane z Microsoft Graph podczas skanówEwaluacja kontroli bezpieczeństwa
Wyniki skanówStatus zaliczony/niezaliczony/pominięty per kontrola, wykryte wartości, wynikiDostarczanie raportu zgodności
Metadane połączeńIdentyfikator tenanta Microsoft, znacznik czasu połączeniaZarządzanie połączeniami tenantów
Ustawienia powiadomieńAdresy e-mail, adresy URL webhooków TeamsDostarczanie powiadomień o skanach
Wpisy dziennika audytuDziałanie, użytkownik, znacznik czasu, adres IPFunkcja dziennika audytu Enterprise

Dane, których nie zbieramy

  • Treści wiadomości e-mail, danych kalendarza ani żadnych treści użytkowników z Microsoft 365
  • Haseł ani poświadczeń użytkowników Microsoft
  • Tokenów dostępu Microsoft Graph (używane tymczasowo podczas skanów, nigdy nie są przechowywane)
  • Żadnych danych z usług Microsoft 365 niepotrzebnych do ewaluacji kontroli bezpieczeństwa
  • Żadnych danych przesyłanych do usług AI ani uczenia maszynowego - Twoje dane konfiguracyjne i dane skanów nigdy nie są wykorzystywane do trenowania modeli AI ani przetwarzane przez zewnętrzne narzędzia AI

Retencja danych

Dane skanów są przechowywane przez określony okres retencji, po którym są trwale usuwane z bazy danych i object storage. Usunięcie jest nieodwracalne. Krótszy okres retencji możesz skonfigurować w Ustawienia > Retencja. Skontaktuj się z support@aether365.io, aby omówić niestandardowe okresy retencji.

Usuwanie danych

Usuwanie skanu

Poszczególne skany możesz usuwać ze strony Skany. Powoduje to trwałe usunięcie rekordu skanu i wszystkich powiązanych wyników kontroli z bazy danych i object storage.

Usuwanie konta

Aby poprosić o usunięcie konta, skontaktuj się z hello@aether365.io. Wykonamy następujące kroki:

  1. Potwierdzimy Twoją tożsamość
  2. Usuniemy wszystkie dane skanów, metadane konta i ustawienia powiadomień w ciągu 30 dni
  3. Wyślemy e-mail z potwierdzeniem usunięcia

Usunięcie konta jest nieodwracalne.

Żądania osób, których dane dotyczą

Aby skorzystać ze swoich praw wynikających z RODO (dostęp, sprostowanie, usunięcie, przenoszenie), skontaktuj się z privacy@aether365.io. Na żądania osób, których dane dotyczą, odpowiadamy w ciągu 30 dni.

Podprzetwarzający

Aether365 korzysta z następujących podprzetwarzających w celu świadczenia usługi:

PodprzetwarzającyCelLokalizacja
Infrastruktura chmurowaHosting, przechowywanie, obliczenia, dostarczanie e-mailEU (Sztokholm, Ireland)
Microsoft Azure / Entra IDUwierzytelnianie (OpenID Connect)EU
StripePrzetwarzanie płatnościUS / EU

Nie sprzedajemy ani nie udostępniamy Twoich danych żadnym osobom trzecim w celach reklamowych lub marketingowych.

Umowa powierzenia przetwarzania danych

Umowa powierzenia przetwarzania danych (DPA) jest dostępna dla klientów planów Pro i Enterprise. Aby uzyskać DPA, wyślij wiadomość na adres privacy@aether365.io.

Czy ta strona była pomocna?