Teamflect

Publisher Attestation: The information on this page is based on a self-assessment report provided by the app developer on the security, compliance, and data handling practices followed by this app. Microsoft makes no guarantees regarding the accuracy of the information.

Last updated by the developer on: August 17, 2021

Información general

Información proporcionada por Grepsi Software a Microsoft:

Information Respuesta
Nombre de la aplicación Teamflect
Id. WA200001860
Office 365 clientes compatibles Microsoft Teams
Nombre de la compañía asociada Grepsi Software
Dirección URL del sitio web de partners https://teamflect.com
Dirección URL de la directiva de privacidad https://www.teamflect.com/privacy
DIRECCIÓN URL de términos de uso https://teamflect.com/terms

Comentarios

¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.

Cómo administra la aplicación los datos

Grepsi Software ha proporcionado esta información sobre cómo esta aplicación recopila y almacena los datos de la organización y el control que la organización tendrá sobre los datos que recopila la aplicación.

Acceso a datos con Microsoft Graph

Enumerar los permisos Graph microsoft que requiere esta aplicación.

Permiso Tipo de permiso (delegado/ aplicación) ¿Se recopilan datos? ¿Justificación para recopilarla? ¿Se almacenan los datos? ¿Justificación para almacenarla? Azure AD Id. de la aplicación
Calendars.Read aplicación Usamos este permiso para tener acceso a calendarios de usuario para identificar las reuniones 1 a 1 Los metadatos de elementos de calendario se almacenan en nuestras bases de datos c5da92a9-873e-4ea1-86c7-03ec9c1384f0
Directory.Read.All delegado Directorio de la empresa: usamos este permiso para mostrar a los usuarios finales una lista de sus compañeros cuando realizan una búsqueda N/D c5da92a9-873e-4ea1-86c7-03ec9c1384f0

No servicios Microsoft se usa

Si la aplicación transfiere o comparte datos de la organización con servicios que no son de Microsoft, enumera el servicio que no es de Microsoft que usa la aplicación, qué datos se transfieren e incluye una justificación de por qué la aplicación necesita transferir esta información.

Todos los OII que no servicios Microsoft se transfieren a ¿Qué OII se transfiere? ¿Justificación para transferir OII?
Mailjet Dominio de la organización Usamos proveedores de correo de terceros para enviar notificaciones por correo electrónico a nuestros usuarios finales.

Acceso a datos a través de bots

Si esta aplicación contiene un bot o una extensión de mensajería, puede tener acceso a información de identificación del usuario final (EUII): la lista (nombre, apellido, nombre para mostrar, dirección de correo electrónico) de cualquier miembro del equipo o chat al que se agrega. ¿Esta aplicación usa esta funcionalidad?

¿Justificación para acceder a EUII? ¿EUII se almacena en bases de datos? ¿Justificación para almacenar EUII?
Nuestra aplicación bot envía notificaciones a los usuarios finales. Como parte de estas notificaciones, nuestro bot controla y procesa datos, pero este bot también se hospeda en un centro de datos de Microsoft Azure y no transfiere datos EUII fuera o a servicios de terceros. No

Datos de telemetría

¿Aparece información identificable de la organización (OII) o información de identificación del usuario final (EUII) en los registros o telemetría de esta aplicación? Si es así, describa qué datos se almacenan y cuáles son las directivas de retención y eliminación.

Solo almacenamos datos de usuario siempre que sigan usando nuestra aplicación. Eliminamos todos los datos relacionados con usuarios inactivos después de un período de 5 años o a petición del usuario final.

Controles organizativos para los datos almacenados por el partner

Describir cómo los administradores de la organización pueden controlar su información en sistemas asociados. Por ejemplo, eliminación, retención, auditoría, archivado, directiva de usuario final, etc.

Usamos Microsoft Azure para hospedar nuestros servidores de aplicaciones y bases de datos. Solo usamos un servicio de correo de terceros para entregar notificaciones por correo electrónico a nuestros usuarios. Este sistema de correo de terceros almacena las direcciones de correo electrónico del usuario final, pero la controlamos según nuestras directivas de privacidad y retención de datos.

Revisión humana de la información de la organización

¿Los humanos participan en la revisión o análisis de cualquier información de identificación organizativa (OII) que esta aplicación recopila o almacena?

No

Comentarios

¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.

Información de identidad

Grepsi Software ha proporcionado esta información sobre cómo esta aplicación controla la autenticación, la autorización, los procedimientos recomendados de registro de aplicaciones y otros criterios de identidad.

Information Respuesta
¿Se integra con Microsoft Identify Platform (Azure AD)?
¿Ha revisado y cumplido con todos los procedimientos recomendados aplicables descritos en la lista Plataforma de identidad de Microsoft integración?
¿La aplicación usa MSAL (Biblioteca de autenticación de Microsoft) para la autenticación?
¿La aplicación admite directivas de acceso condicional?
Enumerar los tipos de directivas admitidas BlockAccess, RequireMFA
¿La aplicación solicita permisos de privilegios mínimos para el escenario?
¿Los permisos registrados estáticamente de la aplicación reflejan con precisión los permisos que la aplicación solicitará dinámica e incrementalmente?
¿La aplicación admite multiinquilino?
¿La aplicación tiene un cliente confidencial?
¿Es propietario de todos los identificadores de recursos unificados (URI) de redireccionamiento registrados para la aplicación?
Para tu aplicación, ¿qué evitas usar? - URI de redireccionamiento comodín,
- OAuth2 Implicit Flow, a menos que sea necesario para un SPA
- Flujo de credenciales de contraseña de propietario de recursos (ROPC)
¿Expone la aplicación alguna API web? No
¿La aplicación usa las API de vista previa?
¿La aplicación usa API en desuso? No

Comentarios

¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.