Skip to content

Datalagring och integritet

Underhalls av: Aether365 Team Malgrupp: Dataskyddsombud och complianceteam Omfattning: Var Aether365 lagrar data och datafloden mellan regioner

Var dina data lagras

Aether365 drivs i tva oberoende dataplan: EU (Ireland, Ireland) och US (N. Virginia, USA). Varje tenant finns helt i en region - data replikeras aldrig mellan dem.

Du valjer din dataregion forsta gangen du loggar in:

  1. Efter registreringen visas en skarm for att valja din dataregion.
  2. Valj Europa (EU) eller USA (US).
  3. Bekrafta. Valet ar permanent - det kan inte andras i efterhand.

Den valda regionen registreras som ett region-ansprak pa din inloggningstoken och pa tenantraden. Varje API-anrop fran din app dirigeras till matchande regions API-slutpunkt, och administratoratgarder pa din tenant begransas till den regionens databas.

DatatypLagringstjanstRegion
Skanningsresultat och testfyndDatabas (PostgreSQL)Din valda region
Tenant- och kontometadataDatabas (PostgreSQL)Din valda region
SkanningsresultatfilerObject storageDin valda region
Applikationshemligheter (uppgifter)Encrypted secrets vaultDin valda region
AtkomstloggarPlatform logging serviceDin valda region
Identitet (identity service)anvandarpool)Identity serviceEU (enskild global pool, enbart via ansprak)

Vilka data vi lagrar

Data vi samlar in och varfor

KategoriDataSyfte
KontodataE-postadress, Microsoft-tenant-ID, plannivaIdentitet, fakturering och atkomstkontroll
KonfigurationsogonblicksbilderVarden som lases fran Microsoft Graph under skanningarUtvardering av sakerhetskontroller
SkanningsresultatGodkand/underkand/overhoppad-status per kontroll, detekterade varden, poangLeverans av compliancerapporten
AnslutningsmetadataMicrosoft-tenant-ID, anslutningstidstampelHantering av tenantanslutningar
AviseringsinstellningarE-postadresser, Teams-webhook-URL:erLeverans av skanningsaviseringar
GranskningsloggposterAtgard, anvandare, tidstampel, IPEnterprise-funktion for granskningslogg

Data vi inte samlar in

  • E-postinnehall, kalenderdata eller nagot anvandargenererat innehall fran Microsoft 365
  • Microsoft-anvandarlosenord eller autentiseringsuppgifter
  • Microsoft Graph-atkomsttoken (anvands tilfalligt under skanningar, lagras aldrig)
  • Data fran Microsoft 365-tjanster som inte kravs for att utvardera sakerhetskontroller
  • All data som skickas till AI- eller maskininlarningstjanster - dina konfigurations- och skanningsdata anvands aldrig for att trana AI-modeller eller behandlas av AI-verktyg fran tredje part

Datalagring

Skanningsdata behalls under en definierad lagringsperiod, varefter den permanent raderas fran databasen och object storage. Radering ar oaterkalleligt. Du kan konfigurera en kortare lagringsperiod i Installningar > Lagring. Kontakta support@aether365.io for att diskutera anpassade lagringsperioder.

Dataradering

Radera en skanning

Du kan radera enskilda skanningar fran sidan Skanningar. Detta tar permanent bort skanningsposten och alla tillhorande testresultat fran databasen och object storage.

Radera ditt konto

For att begara kontoradering, kontakta hello@aether365.io. Vi kommer att:

  1. Bekrafta din identitet
  2. Radera all skanningsdata, kontometadata och aviseringsinstellningar inom 30 dagar
  3. Skicka en raderingsbekraftelse via e-post

Kontoradering ar oaterkalleligt.

Begaran fran registrerade

For att utova dina rattigheter enligt GDPR (atkomst, rattelse, radering, dataportabilitet), kontakta privacy@aether365.io. Vi besvarar begaran fran registrerade inom 30 dagar.

Underbitraden

Aether365 anvander foljande underbitraden for att leverera tjansten:

UnderbitradeSyftePlats
MolninfrastrukturHosting, lagring, berakning, e-postleveransEU (Ireland, Ireland)
Microsoft Azure / Entra IDAutentisering (OpenID Connect)EU
StripeBetalningshanteringUS / EU

Vi saljer eller delar inte dina data med nagon tredje part i reklam- eller marknadsforingssyfte.

Databehandlingsavtal

Ett databehandlingsavtal (DPA) ar tillgangligt for kunder pa Pro- och Enterprise-planerna. Begar databehandlingsavtalet genom att skicka e-post till privacy@aether365.io.

Var den här sidan till hjälp?