Worauf der Connector zugreift
Wenn Sie den Connector autorisieren, handelt dieser in Ihrem Namen in Bezug auf Ihr bestehendes PowerDMARC-Konto. Je nachdem, welche Aktionen der KI-Assistent auf Ihre Anfrage hin ausführt, kann der Connector auf Folgendes zugreifen:
- Domain-Informationen – in Ihrem PowerDMARC-Konto registrierte Domains, deren Konfiguration und Status
- Daten zur E-Mail-Authentifizierung – DMARC-Gesamt- und Forensikberichte, SPF-, DKIM-, BIMI- und MTA-STS-Einträge sowie Analysen für Ihre Domains
- DNS- und Lookup-Daten – öffentliche DNS-Einträge und WHOIS-Informationen zu den von Ihnen abgefragten Domains
- Kontoaktivitäten – mit Ihrem Konto verbundene Prüfprotokolle
- MSSP-/Organisationsdaten – für Managed-Service-Konten, Unterkonten und Mitgliederinformationen, zu deren Verwaltung Sie berechtigt sind
Der Connector greift nur auf Daten zu, für die Ihre PowerDMARC-Kontoberechtigungen bereits eine Zugriffsberechtigung gewähren. Er kann nicht auf Daten zugreifen, auf die Sie selbst keinen direkten Zugriff hätten. Der Connector greift nicht auf Kontodaten zu und führt keine Aktionen durch, die über die von Ihnen oder einem autorisierten Benutzer erteilten Berechtigungen hinausgehen.
Von uns erfasste Daten
Wenn Sie den Connector nutzen, verarbeitet PowerDMARC möglicherweise die folgenden Daten:
- Authentifizierungsdaten: Die E-Mail-Adresse Ihres Kontos, Ihre Rolle und Ihre Kontoberechtigungen.
- Autorisierungsdaten: OAuth-Autorisierungscodes sowie Zugriffs- und Aktualisierungstoken, die zur Authentifizierung jeder Anfrage vorübergehend verarbeitet und nicht gespeichert werden
- Datenzugriff über den Connector: Die Daten werden ausschließlich zur Beantwortung Ihrer Anfrage oder zur Durchführung der von Ihnen autorisierten Aktionen verwendet.
Wie Daten verwendet werden
Die über den Connector abgerufenen Daten werden ausschließlich zur Bearbeitung Ihrer über Ihren KI-Assistenten gestellten Anfrage verwendet – beispielsweise zur Zusammenfassung eines DMARC-Berichts oder zur Überprüfung des Authentifizierungsstatus einer Domain. Der Connector verwendet Ihre Daten nicht für Werbezwecke, zur Profilerstellung oder zum Training von KI-Modellen.
Authentifizierung
Der Connector authentifiziert sich bei PowerDMARC über OAuth. Ihr KI-Assistent erhält über diesen Ablauf ein Zugriffstoken; PowerDMARC erhält zu keinem Zeitpunkt die Anmeldedaten Ihres KI-Assistenten, und der Connector hat zu keinem Zeitpunkt Einblick in Ihr PowerDMARC-Passwort. Die Tokens werden bei jeder Anfrage an die API von PowerDMARC weitergeleitet und vom Connector nicht gespeichert. Sie können den Zugriff des Connectors jederzeit über Ihr PowerDMARC-Konto oder in den Connector-Einstellungen Ihres KI-Assistenten widerrufen.
Datenaustausch und -verarbeitung
Wenn Sie den Connector nutzen, werden Ihre Anfragen und die daraus resultierenden Daten zwischen Ihrem KI-Assistenten-Anbieter (z. B. Anthropic oder OpenAI) und PowerDMARC übertragen. Jede Partei verarbeitet diese Daten gemäß ihrer eigenen Datenschutzerklärung. PowerDMARC verkauft keine über den Connector abgerufenen Daten und gibt diese auch nicht an Dritte weiter, es sei denn, dies ist für den Betrieb des Dienstes erforderlich.
Datenaufbewahrung
Der Connector speichert weder Authentifizierungstoken noch Inhalte von Anfragen. OAuth-Token werden bei jeder Anfrage an die API von PowerDMARC weitergeleitet und vom Connector nicht dauerhaft gespeichert.
Der Connector protokolliert ausschließlich betriebliche Metadaten – den Zeitstempel, die Route und den Antwortstatus jeder Anfrage – zur Überwachung der Zuverlässigkeit und Sicherheit. Diese Protokolle enthalten keine Domänendaten, Berichtsinhalte oder Anfrage-Nutzdaten und werden maximal dreißig (30) Tage aufbewahrt und anschließend automatisch gelöscht.
Berichts- und Domain-Daten verbleiben in Ihrem PowerDMARC-Konto und unterliegen den bestehenden Einstellungen Ihres Kontos.
Sicherheit
PowerDMARC ergreift technische und organisatorische Maßnahmen, um die Connector-Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder Offenlegung zu schützen. Zu diesen Maßnahmen gehören die Verschlüsselung während der Übertragung, rollenbasierte Zugriffskontrollen, Authentifizierungs- und Autorisierungskontrollen, bereichsbezogene Zugriffsberechtigungen, Protokollierungskontrollen, Schwachstellenmanagement und Verfahren zur Behandlung von Vorfällen.
Ihre Rechte und Wahlmöglichkeiten
Sie können den Connector jederzeit trennen, um dessen Zugriff sofort zu widerrufen. Bei Fragen zu Ihren Daten, Korrekturen oder Löschanträgen kontaktieren Sie uns bitte über die unten angegebenen Kontaktdaten. Ihre Rechte gemäß den geltenden Datenschutzgesetzen sind in der Datenschutzerklärung von PowerDMARC beschrieben.
E-Mail: [email protected]
Datenschutzerklärung: https://powerdmarc.com/privacy-policy/