En caso de crisis

Publisher Attestation: The information on this page is based on a self-assessment report provided by the app developer on the security, compliance, and data handling practices followed by this app. Microsoft makes no guarantees regarding the accuracy of the information.

Last updated by the developer on: August 27, 2021

Información general

Información proporcionada por RockDove Solutions, Inc. a Microsoft:

Information Respuesta
Nombre de la aplicación En caso de crisis
Id. WA200003194
Office 365 clientes compatibles Microsoft Teams
Nombre de la compañía asociada RockDove Solutions, Inc.
Dirección URL del sitio web de partners https://www.rockdovesolutions.com
Dirección URL de Teams de información de la aplicación https://www.rockdovesolutions.com/in-case-of-crisis/in-case...
Dirección URL de la directiva de privacidad https://www.rockdovesolutions.com/privacy-policy
DIRECCIÓN URL de términos de uso https://www.rockdovesolutions.com/terms-of-use

Comentarios

¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.

Cómo administra la aplicación los datos

RockDove Solutions, Inc. proporciona esta información sobre cómo esta aplicación recopila y almacena los datos de la organización y el control que la organización tendrá sobre los datos que recopila la aplicación.

Acceso a datos con Microsoft Graph

Enumerar los permisos Graph microsoft que requiere esta aplicación.

Permiso Tipo de permiso (delegado/ aplicación) ¿Se recopilan datos? ¿Justificación para recopilarla? ¿Se almacenan los datos? ¿Justificación para almacenarla? Azure AD Id. de la aplicación
Calendars.ReadWrite delegado Esto proporciona acceso completo al calendario de un usuario. Nuestra aplicación muestra la descripción, el vínculo de conferencia y las fechas de inicio y finalización. Nuestra aplicación también permite a un usuario crear un evento en el calendario de Outlook En el futuro, los identificadores de evento pueden almacenarse en la base de datos 6b4a2fee-5642-41a7-b452-d555fac690b0
Channel.ReadBasic.All delegado Proporciona acceso a un canal de usuarios. La lista de usuarios de canales se usa para seleccionar un canal en el que cargar un archivo N/D 6b4a2fee-5642-41a7-b452-d555fac690b0
Files.ReadWrite delegado N/D N/D 6b4a2fee-5642-41a7-b452-d555fac690b0
Files.ReadWrite.All delegado Permitimos que los usuarios carguen archivos desde Administración de problemas a Teams N/D 6b4a2fee-5642-41a7-b452-d555fac690b0
Sites.ReadWrite.All delegado Esto es necesario para cargar en un canal privado N/D 6b4a2fee-5642-41a7-b452-d555fac690b0
Team.ReadBasic.All delegado La lista de equipos es necesaria para obtener la lista de canales a los que pertenece el usuario. Esto nos permite ver la lista de canales de carga disponibles. N/D 6b4a2fee-5642-41a7-b452-d555fac690b0
email delegado Necesita obtener el correo electrónico del usuario después de la autenticación para compararlo con los correos electrónicos de nuestra base de datos. Si el usuario no tiene una cuenta en nuestro sistema, creamos una. Almacenamos la dirección de correo electrónico y creamos una cuenta de aplicación para ella. 6b4a2fee-5642-41a7-b452-d555fac690b0
offline_access delegado Esto nos permite actualizar el token de acceso de gráfico N/D 6b4a2fee-5642-41a7-b452-d555fac690b0
OpenID delegado Permiso necesario para autenticarse a través de openid N/D 6b4a2fee-5642-41a7-b452-d555fac690b0

No servicios Microsoft se usa

Si la aplicación transfiere o comparte datos de la organización con servicios que no son de Microsoft, enumera el servicio que no es de Microsoft que usa la aplicación, qué datos se transfieren e incluye una justificación de por qué la aplicación necesita transferir esta información.

Todos los OII que no servicios Microsoft se transfieren a ¿Qué OII se transfiere? ¿Justificación para transferir OII?
AWS Dirección de correo electrónico del usuario de la organización para autenticación y comunicaciones Las direcciones de correo electrónico se usan como nombres de usuario dentro de nuestro servicio y usamos AWS para nuestro servidor de correo electrónico de aplicación SMTP

Acceso a datos a través de bots

Si esta aplicación contiene un bot o una extensión de mensajería, puede tener acceso a información de identificación del usuario final (EUII): la lista (nombre, apellido, nombre para mostrar, dirección de correo electrónico) de cualquier miembro del equipo o chat al que se agrega. ¿Esta aplicación usa esta funcionalidad?

No se tiene acceso a EUII.

Datos de telemetría

¿Aparece información identificable de la organización (OII) o información de identificación del usuario final (EUII) en los registros o telemetría de esta aplicación? Si es así, describa qué datos se almacenan y cuáles son las directivas de retención y eliminación.

Las direcciones de correo electrónico se usan como el nombre de usuario principal dentro de nuestro sistema. La retención de la información de usuario para nuestros clientes se conserva mientras el cliente está actual y se quita después de que deje de renovar su contrato de servicio.

Controles organizativos para los datos almacenados por el partner

Describir cómo los administradores de la organización pueden controlar su información en sistemas asociados. Por ejemplo, eliminación, retención, auditoría, archivado, directiva de usuario final, etc.

Proporcionamos un Portal administrativo de partners para que nuestros clientes administren (insertar, reemplazar, eliminar, auditar, archivar la información de la empresa compartida en nuestro Servicio.

Revisión humana de la información de la organización

¿Los humanos participan en la revisión o análisis de cualquier información de identificación organizativa (OII) que esta aplicación recopila o almacena?

No

Comentarios

¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.

Información de identidad

RockDove Solutions, Inc. ha proporcionado esta información sobre cómo esta aplicación administra la autenticación, la autorización, los procedimientos recomendados de registro de aplicaciones y otros criterios de identidad.

Information Respuesta
¿Se integra con Microsoft Identify Platform (Azure AD)?
¿Ha revisado y cumplido con todos los procedimientos recomendados aplicables descritos en la lista Plataforma de identidad de Microsoft integración?
¿La aplicación usa MSAL (Biblioteca de autenticación de Microsoft) para la autenticación?
¿La aplicación admite directivas de acceso condicional? No
¿La aplicación solicita permisos de privilegios mínimos para el escenario?
¿Los permisos registrados estáticamente de la aplicación reflejan con precisión los permisos que la aplicación solicitará dinámica e incrementalmente?
¿La aplicación admite multiinquilino?
¿La aplicación tiene un cliente confidencial?
¿Es propietario de todos los identificadores de recursos unificados (URI) de redireccionamiento registrados para la aplicación?
Para tu aplicación, ¿qué evitas usar? - URI de redireccionamiento comodín,

¿Expone la aplicación alguna API web? No
¿La aplicación usa las API de vista previa? No
¿La aplicación usa API en desuso? No

Comentarios

¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.