A cosa accede il Connector
Quando autorizzi il Connector, questo agisce per tuo conto in relazione al tuo account PowerDMARC esistente. A seconda delle azioni che l’assistente AI esegue su tua richiesta, il Connector potrebbe accedere a:
- Informazioni sul dominio – domini registrati nel tuo account PowerDMARC, la loro configurazione e lo stato di integrità
- Dati di autenticazione delle e-mail – Report aggregati e forensi DMARC, record e analisi SPF, DKIM, BIMI e MTA-STS per i tuoi domini
- Dati DNS e di ricerca – record DNS pubblici e informazioni WHOIS relativi ai domini oggetto della ricerca
- Attività dell'account – registri di controllo associati al tuo account
- Dati MSSP / organizzazione – per gli account dei servizi gestiti, le informazioni relative agli account secondari e ai membri che sei autorizzato a gestire
Il Connector accede solo ai dati per i quali le autorizzazioni del tuo account PowerDMARC già consentono l'accesso. Non può accedere a nulla a cui tu non potresti accedere direttamente. Il Connector non accede ai dati dell'account né esegue azioni al di fuori delle autorizzazioni concesse da te o da un utente autorizzato.
Dati che raccogliamo
Quando si utilizza il Connector, PowerDMARC potrebbe trattare i seguenti dati:
- Dati di autenticazione: indirizzo e-mail dell'account, ruolo e autorizzazioni dell'account.
- Dati di autorizzazione: codici di autorizzazione OAuth e token di accesso/aggiornamento, che vengono elaborati temporaneamente per autenticare ogni richiesta e non vengono memorizzati
- Accesso ai dati tramite il Connector: i dati vengono utilizzati esclusivamente per rispondere alla tua richiesta o per eseguire le azioni da te autorizzate.
Come vengono utilizzati i dati
I dati recuperati tramite il Connector vengono utilizzati esclusivamente per soddisfare la richiesta effettuata tramite l'assistente AI, ad esempio per riassumere un rapporto DMARC o verificare lo stato di autenticazione di un dominio. Il Connector non utilizza i dati dell'utente a fini pubblicitari, di profilazione o di addestramento di modelli di intelligenza artificiale.
Autenticazione
Il Connector effettua l'autenticazione su PowerDMARC tramite OAuth. Il tuo assistente AI ottiene un token di accesso attraverso questo flusso; PowerDMARC non riceve mai le credenziali di accesso del tuo assistente AI e il Connector non viene mai a conoscenza della tua password PowerDMARC. I token vengono inoltrati all'API di PowerDMARC ad ogni richiesta e non vengono memorizzati dal Connector. Puoi revocare l'accesso del Connector in qualsiasi momento dal tuo account PowerDMARC o dalle impostazioni del Connector del tuo assistente AI.
Condivisione e trattamento dei dati
Quando utilizzi il Connector, le tue richieste e i dati risultanti vengono trasmessi tra il fornitore del tuo assistente IA (ad esempio Anthropic o OpenAI) e PowerDMARC. Ciascuna delle parti tratta tali dati in base alla propria informativa sulla privacy. PowerDMARC non vende i dati a cui accede tramite il Connector né li condivide con terze parti al di là di quanto necessario per il funzionamento del servizio.
Conservazione dei dati
Il Connector non memorizza i token di autenticazione né alcun contenuto delle richieste. I token OAuth vengono inoltrati all’API di PowerDMARC ad ogni richiesta e non vengono conservati dal Connector.
Il Connector registra solo i metadati operativi – la data e l'ora, il percorso e lo stato della risposta di ciascuna richiesta – ai fini del monitoraggio dell'affidabilità e della sicurezza. Questi registri non contengono dati relativi ai domini, contenuti dei report o payload delle richieste e vengono conservati per un massimo di trenta (30) giorni, dopodiché vengono automaticamente eliminati.
I dati relativi ai report e ai domini rimangono nel tuo account PowerDMARC e sono regolati dalle impostazioni esistenti del tuo account.
Sicurezza
PowerDMARC adotta misure tecniche e organizzative volte a proteggere i dati di Connector da accessi non autorizzati, perdita, uso improprio, alterazione o divulgazione. Tali misure comprendono la crittografia durante il trasferimento, controlli di accesso basati sui ruoli, controlli di autenticazione e autorizzazione, autorizzazioni di accesso limitate, controlli di registrazione, gestione delle vulnerabilità e procedure di gestione degli incidenti.
I tuoi diritti e le tue scelte
È possibile disconnettere il Connector in qualsiasi momento per revocarne immediatamente l'accesso. Per domande relative ai propri dati, richieste di correzione o di cancellazione, ci si può rivolgere a noi utilizzando i recapiti riportati di seguito. I diritti dell'utente ai sensi delle leggi vigenti in materia di protezione dei dati sono descritti nell'Informativa sulla privacy principale di PowerDMARC.
E-mail: [email protected]
Informativa sulla privacy: https://powerdmarc.com/privacy-policy/