Centre de confiance
SecureMailMerge est privé par défaut. Ta feuille de calcul, les destinataires et les messages sont traités dans Outlook sur ton ordinateur et envoyés depuis ta propre boîte aux lettres Microsoft 365. Le complément n'envoie jamais de données de campagne à nos serveurs ; tu ne les partages avec nous que si tu choisis d'envoyer des exemples au support.
En un coup d'œil
Les données de ta campagne
Les feuilles de calcul, les destinataires et les messages sont traités dans Outlook sur ton ordinateur et envoyés via ta propre boîte aux lettres via Microsoft Graph.
Voir les flux de donnéesDonnées que nous stockons
Données de compte et de licence (identifiants, nom, adresse e-mail), contacts de facturation et numéros de transaction, conversations de support et journaux de serveur. Pas de données de campagne.
Voir le tableau completHébergement
Notre serveur de licences fonctionne dans les centres de données Microsoft Azure en Europe. Le site web et les fichiers de l'add-in sont servis par Cloudflare Pages.
Voir l'hébergement et les fournisseursAssurance
Nous n'avons pas de rapport SOC 2 ni de certification ISO 27001 à notre propre nom. Cloudflare, qui héberge notre site web et notre add-in, est certifié ISO 27001 et dispose d'une attestation SOC 2 Type II.
Voir conformité et contratsDocuments et guides
- Aperçu de la sécurité
Comment fonctionne le add-in, les données que nous traitons, nos fournisseurs et les contrôles que nous appliquons.
- Où vont tes données
Une explication simple du chemin que suivent les données de ta campagne.
- Autorisations Microsoft 365
Chaque autorisation demandée par le module complémentaire et son utilisation.
- Exigences du pare-feu
L'hôte obligatoire, les deux facultatifs, et ceux qui peuvent être bloqués.
- Addendum au traitement des données
Notre DPA standard et comment demander une copie signée.
- Modèle DPA (PDF)
Télécharge le modèle standard de Data Processing Addendum.
- Politique de confidentialité
Ce que nous collectons, pourquoi, et combien de temps nous le conservons.
- Fournisseurs et sous-traitants
Les services qui traitent les données personnelles en notre nom, ainsi que les autres fournisseurs que nous utilisons.
- Déployer dans ton organisation
Comment les administrateurs Microsoft 365 déploient l'add-in aux utilisateurs, groupes ou à tout le monde.
- Attestation Microsoft Publisher
Notre questionnaire auto-déclaré, publié par Microsoft. Ce n'est pas une revue de sécurité Microsoft.
Questions fréquemment posées
Êtes-vous certifié SOC 2 ou ISO 27001 ?
Les données du destinataire ou du message quittent-elles notre locataire Microsoft 365 ?
Quelles données stockez-vous à notre sujet, et pendant combien de temps ?
Où sont hébergées nos données ?
Qui sont tes sous-traitants ?
Pourquoi Microsoft avertit-il que le add-in "can send your data to the internet" (peut envoyer tes données sur Internet) ?
Pouvons-nous bloquer les analyses et le rapport d'erreurs ?
www.securemailmerge.com est requis. L’hôte d’analytique (analytics.solinventum.com) et Sentry sont optionnels et peuvent être bloqués au niveau du pare-feu sans affecter le complément. Le portail de gestion des licences (licensing.solinventum.com) est uniquement nécessaire pour les personnes qui gèrent tes licences. See the firewall requirements.Pouvons-nous contrôler qui dans notre organisation l'utilise ?
Est-ce que tu signes un Data Processing Addendum ?
Nous avertiras-tu en cas de violation de données ?
Peux-tu remplir notre questionnaire de sécurité ?
Est-ce que SecureMailMerge est certifié Microsoft 365 ?
Comment signaler un problème de sécurité ?
Contacte-nous
Envoie les questions de sécurité, les rapports de vulnérabilité et les demandes de DPA signé à notre équipe.
[email protected]