Callbix
Última actualización del desarrollador: 7 de julio de 2023
Información general
Información proporcionada por HQuadro a Microsoft:
Information | Respuesta |
---|---|
Nombre de la aplicación | Callbix |
Id. | WA200005814 |
Office 365 clientes admitidos | Microsoft Teams |
Nombre de la empresa asociada | HQuadro |
Sitio web de la empresa | https://www.hquadro.it |
Términos de uso de la aplicación | https://www.callbix.it/tc |
Funcionalidad básica de la aplicación | Migliora l'efficienza e la produttività del tuo ambiente di lavoro per non perdere opportunità |
Ubicación de la sede central de la empresa | Italia |
Página de información de la aplicación | https://www.callbix.it |
¿Cuál es el entorno de hospedaje o el modelo de servicio que se usa para ejecutar la aplicación? | Iaas |
¿Qué proveedores de nube de hospedaje usa la aplicación? | Azure |
Contacto de soporte al cliente. | supporto@callbix.it |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Cómo controla la aplicación los datos
HQuadro ha proporcionado esta información sobre cómo esta aplicación recopila y almacena los datos de la organización y el control que su organización tendrá sobre los datos que recopila la aplicación.
Information | Respuesta |
---|---|
¿Procesa la aplicación o la infraestructura subyacente algún dato relacionado con un cliente de Microsoft o su dispositivo? | Yes |
¿Qué datos procesa la aplicación? | Nombre, apellido, correo electrónico, número de teléfono |
¿La aplicación admite TLS 1.1 o posterior? | Yes |
¿La aplicación o la infraestructura subyacente almacenan datos de clientes de Microsoft? | Yes |
¿Qué datos se almacenan en las bases de datos? | Nombre, apellido, correo electrónico, número de teléfono |
Si la inestructura subyacente procesa o almacena datos de clientes de Microsoft, ¿dónde se almacenan geográficamente estos datos? | Bélgica |
¿Tiene un proceso establecido de alquiler y eliminación de datos? | Yes |
¿Cuánto tiempo se conservan los datos después de la terminación de la cuenta? | Menos de 30 días |
¿Tiene un proceso de administración de acceso a datos establecido? | Yes |
¿Transfiere datos de clientes o contenido de clientes a terceros o subprocesadores? | No |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
A continuación se muestra información del catálogo de Microsoft Cloud App Security.
Information | Respuesta |
---|---|
¿Realiza pruebas de penetración anuales en la aplicación? | No |
¿La aplicación tiene un plan de recuperación ante desastres documentado, incluida una estrategia de copia de seguridad y restauración? | Yes |
¿Su entorno usa la protección antimalware tradicional o los controles de aplicación? | TraditionalAntiMalware, ApplicationControls |
¿Tiene un proceso establecido para aplicar sangría y clasificación de riesgos a las vulnerabilidades de seguridad? | Yes |
¿Tiene una directiva que gobierne el contrato de nivel de servicio (SLA) para aplicar revisiones? | Yes |
¿Lleva a cabo actividades de administración de revisiones de acuerdo con los acuerdos de nivel de servicio de la directiva de aplicación de revisiones? | Yes |
¿Su entorno tiene software o sistemas operativos no admitidos? | No |
¿Lleva a cabo el examen trimestral de vulnerabilidades en la aplicación y la infaestructura que la admite? | Yes |
¿Tiene un firewall instalado en el límite de red externo? | Yes |
¿Tiene un proceso de administración de cambios establecido que se usa para revisar y aprobar solicitudes de cambio antes de implementarlas en producción? | Yes |
¿Una persona adicional está revisando y aprobando todas las solicitudes de cambio de código enviadas a producción por el desarrollador original? | Yes |
¿Las prácticas de codificación seguras tienen en cuenta clases de vulnerabilidad comunes, como OWASP Top 10? | Yes |
Autenticación multifactor (MFA) habilitada para: | CodeRepositories, DNSManagement, Credential |
¿Tiene un proceso establecido para aprovisionar, modificar y eliminar cuentas de empleados? | Yes |
¿Tiene el software de detección y prevención de intrusiones (IDPS) implementado en el perímetro del límite de red que admite la aplicación? | Yes |
¿Tiene el registro de eventos configurado en todos los componentes del sistema compatibles con la aplicación? | Yes |
¿Se revisan todos los registros con una cadencia regular mediante herramientas humanas o automatizadas para detectar posibles eventos de seguridad? | Yes |
Cuando se detecta un evento de seguridad, ¿las alertas se envían automáticamente a un empleado para la evaluación de prioridades? | Yes |
¿Tiene establecido un proceso formal de administración de riesgos de seguridad de la información? | No |
¿Tiene un proceso formal de respuesta a incidentes de seguridad documentado y establecido? | No |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Information | Respuesta |
---|---|
¿La aplicación cumple con la Ley de portabilidad y contabilidad de seguros de salud (HIPAA)? | N/D |
¿La aplicación cumple con Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
¿La aplicación cumple con los controles de organización de servicio (SOC 1)? | N/D |
¿La aplicación cumple con los controles de organización de servicio (SOC 2)? | No |
¿La aplicación cumple con los controles de organización de servicio (SOC 3)? | No |
¿Lleva a cabo evaluaciones anuales de PCI DSS en la aplicación y su entorno auxiliar? | N/D |
¿Está certificada la aplicación International Organization for Standardization (ISO 27001)? | No |
¿Cumple la aplicación la Organización Internacional para la Normalización (ISO 27018)? | No |
¿Cumple la aplicación la Organización Internacional para la Normalización (ISO 27017)? | No |
¿Cumple la aplicación la Organización Internacional de Normalización (ISO 27002)? | No |
¿Cumple la aplicación el Programa Federal de Administración de Riesgos y Autorización (FedRAMP)? | No |
¿La aplicación cumple con la Ley de Derechos Educativos y Privacidad Familiares (FERPA)? | N/D |
¿La aplicación cumple con la Ley de Protección de la Privacidad de Los Niños (COPPA)? | N/D |
¿La aplicación cumple con Sarbanes-Oxley Act (SOX)? | N/D |
¿La aplicación cumple con NIST 800-171? | N/D |
¿Se ha certificado la aplicación Cloud Security Alliance (CSA Star)? | No |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Information | Respuesta |
---|---|
¿Tiene RGPD u otros requisitos o obligaciones de privacidad o protección de datos (como CCPA)? | Yes |
¿Tiene la aplicación un aviso de privacidad externo que describe cómo recopila, usa, comparte y almacena los datos de los clientes? | Yes |
Dirección URL de la directiva de privacidad | https://www.callbix.it/privacy-policy-2 |
¿La aplicación realiza la toma de decisiones automatizada, incluida la generación de perfiles que podría tener un efecto legal o un impacto similar? | No |
¿La aplicación procesa los datos del cliente para un propósito secundario no descrito en el aviso de privacidad (es decir, marketing, análisis)? | No |
¿Procesa categorías especiales de datos confidenciales (es decir, origen racial o étnico, opinión política, creencias religiosas o filosóficas, datos genéticos o biométricos, datos de salud) o categorías de datos sujetos a leyes de notificación de infracciones? | No |
¿Recopila o procesa la aplicación datos de menores de edad (es decir, personas menores de 16 años)? | No |
¿La aplicación tiene capacidades para eliminar los datos personales de una persona a petición? | N/D |
¿La aplicación tiene capacidades para restringir o limitar el procesamiento de los datos personales de un individuo a petición? | N/D |
¿Proporciona la aplicación a los usuarios la capacidad de corregir o actualizar sus datos personales? | N/D |
¿Se realizan revisiones periódicas de privacidad y seguridad de datos (por ejemplo, evaluaciones de impacto de protección de datos o evaluaciones de riesgos de privacidad) para identificar riesgos relacionados con el procesamiento de datos personales para la aplicación? | N/D |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Information | Respuesta |
---|---|
¿La aplicación se integra con Plataforma de identidad de Microsoft (identificador de Microsoft Entra) para el inicio de sesión único, el acceso a la API, etc.? | Sí |
¿Ha revisado y cumplido todos los procedimientos recomendados aplicables descritos en la lista de comprobación de integración de Plataforma de identidad de Microsoft? | Sí |
¿La aplicación usa la versión más reciente de MSAL (Biblioteca de autenticación de Microsoft) o Microsoft Identity Web para la autenticación? | Yes |
¿La aplicación admite directivas de acceso condicional? | No |
¿La aplicación admite la evaluación continua de acceso (CAE) | N/D |
¿La aplicación almacena alguna credencial en el código? | No |
Las aplicaciones y complementos para Microsoft 365 pueden usar API de Microsoft adicionales fuera de Microsoft Graph. ¿La aplicación o el complemento usan API de Microsoft adicionales? | No |
Acceso a datos mediante Microsoft Graph
Permiso graph Tipo de permiso Justificación id. de aplicación de Microsoft Entra Bookings.Manage.All Delegado Consente a un'app di leggere, scrivere e gestire appuntamenti, business, clienti, servizi e personale di Bookings per conto dell'utente connesso. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Bookings.ReadWrite.All Delegado Consente a un'app di leggere e scrivere appuntamenti, business, clienti, servizi e personale di Bookings per conto dell'utente connesso. Non consente la creazione, l'eliminazione o la pubblicazione di business di Bookings. 8c172256-65a1-4e28-bbbb-5893ff9efa3d BookingsAppointment.ReadWrite.All Delegado Consente a un'app di leggere e scrivere appuntamenti e clienti di Bookings e permette inoltre di leggere le informazioni su business, servizi e personale per conto dell'utente connesso. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Calendars.ReadWrite Delegado Consente all'app di creare, leggere, aggiornare ed eliminare eventi nei calendari di un utente. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Calendars.ReadWrite.Shared Delegado Consente all'app di creare, leggere, aggiornare ed eliminare gli eventi in tutti i calendari dell'organizzazione a cui l'utente è autorizzato ad accedere. Incluya i calendari delegati e condivisi. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Channel.ReadBasic.All Delegado Leer nombres de canales y descripciones de canales en nombre del usuario que ha iniciado sesión. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Files.Read.All Delegado Consente all'app di leggere tutti i file a cui l'utente connesso è autorizzato ad accedere. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Files.ReadWrite.All Delegado Consente all'app di leggere, creare, aggiornare ed eliminare tutti i file a cui l'utente connesso è autorizzato ad accedere. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Files.ReadWrite.AppFolder Delegado (Anteprima) Consente all'app di leggere, creare, aggiornare ed eliminare i file nella cartella dell'applicazione. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Sites.Read.All Delegado Consente all'applicazione di leggere documenti ed elencare elementi in tutte le raccolte siti per conto dell'utente connesso. 8c172256-65a1-4e28-bbbb-5893ff9efa3d Team.ReadBasic.All Delegado Leer los nombres y descripciones de los equipos en nombre del usuario con la sesión iniciada. 8c172256-65a1-4e28-bbbb-5893ff9efa3d User.Read Delegado Accedi e leggi il profilo di un altro utente 8c172256-65a1-4e28-bbbb-5893ff9efa3d correo electrónico Delegado Consente all'app di leggere l'indirizzo di posta elettronica primario degli utenti. 8c172256-65a1-4e28-bbbb-5893ff9efa3d offline_access Delegado Consente all'app di visualizzare e aggiornare i dati a cui è autorizzata ad accedere, anche se gli utenti non stanno attualmente usando l'app. Non concede all'app alcuna autorizzazione aggiuntiva. 8c172256-65a1-4e28-bbbb-5893ff9efa3d OpenID Delegado Consente agli utenti di accedere all'app con l'account aziendale o dell'istituto di istruzione e consente all'app di visualizzare le informazioni di base sul profilo dell'utente. 8c172256-65a1-4e28-bbbb-5893ff9efa3d perfil Delegado Consente all'app di visualizzare il profilo di base degli utenti, ovvero nome, fotografia e nome utente. 8c172256-65a1-4e28-bbbb-5893ff9efa3d
Esta aplicación no tiene API adicionales.
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!