Datenschutz
Was es liest, und was nicht.
Geschrieben, um von der Sicherheitsbeauftragten eines Kunden gelesen zu werden, nicht von einer Juristin. Wenn hier etwas nicht klar genug ist, um danach zu handeln, ist das ein Mangel, und wir hören gern davon.
Was es liest
Nur was eine Bewertung braucht, und immer ausschließlich lesend:
- Metadaten von Lösungen und Komponenten: welche Tabellen, Flows, Apps, Plug-ins, Rollen und Webressourcen existieren und wie sie konfiguriert sind.
- Den Inhalt einer exportierten Lösungsdatei, sofern eine bereitgestellt wird.
- Nutzung und Ausführungsverlauf, soweit die Verbindung sie erreicht: wie oft ein Flow lief, wie oft er scheiterte, wie lange ein Plug-in-Schritt dauerte.
- Die Ergebnisse von Microsofts Power Apps Checker, wo er ausgeführt wurde.
Was es entfernt
Manches wird im Vorbeigehen gelesen und nicht aufbewahrt:
- In einer Definition gefundene Geheimnisse werden gezählt, nie gespeichert und nie angezeigt. Ein Befund sagt, dass ein Geheimnis vorhanden ist und wo, nicht welches.
- Zugangsdaten für eine Verbindung liegen in Azure Key Vault und werden über ihren Namen angesprochen. Die Produktdatenbank enthält kein einziges Geheimnis.
- Geschäftsdaten in den Tabellen werden nicht gelesen. Das Produkt zählt Zeilen; es sieht nicht hinein.
Was es verweigert
Das sind keine Einstellungen. Es gibt keine Konfiguration, die eines davon einschaltet:
- Es schreibt niemals in eine Power-Platform-Umgebung, in keinem Modus.
- Es veröffentlicht nie etwas nach Azure DevOps, Jira oder GitHub, das niemand ausgewählt hat, und es schreibt nie in die Umgebung, die es gelesen hat.
- Es zeigt niemals die Landschaft eines Auftrags jemandem, dem dafür kein Zugriff gewährt wurde.
Was in den Dokumenten steht
Drei Dinge verlassen das Produkt, und es lohnt sich zu wissen, was genau darin steht:
- Die Arbeitsmappe. Komponentennamen, Lösungsnamen, die Befunde und ihre Belege, die Schätzungen und das Backlog. Komponentennamen sind die eigene Benennung eines Kunden, behandeln Sie die Datei also wie dessen Lösungsexport.
- Der Bericht. Dasselbe Material als Erzählung, dazu die Liste des Ungeprüften. Komponenten werden namentlich genannt, wo ein Befund genau eine Sache betrifft.
- Die Arbeitselemente. Titel, Beschreibungen und Akzeptanzkriterien, geschrieben in das eigene Azure-DevOps-Projekt, Jira-Projekt oder GitHub-Repository des Kunden. Nichts verlässt deren Tenant, was nicht schon darin war.
Einen Auftrag löschen
Das Löschen eines Engagements löscht seine Verbindungen, seine Läufe, sein Inventar, seine Befunde, seine Schätzungen und sein Backlog, in einem Vorgang und ohne Papierkorb. Arbeitselemente, die bereits in das Azure DevOps, Jira oder GitHub eines Kunden veröffentlicht wurden, gehören ihm und werden nicht angerührt.
Wo es läuft
In Microsoft Azure, in einer für die Bereitstellung gewählten Region, im eigenen Abonnement von Capgemini. Die Datenbank ist nur für die verwaltete Identität des Produkts erreichbar; es gibt kein Passwort, das auslaufen könnte, weil es keines gibt. Das Einzige, was dieses Abonnement verlässt, geht an Microsofts eigenen Power Apps Checker, wo eine Lösungsdatei in einer auf der Verbindung gewählten Region analysiert wird, und an Azure OpenAI, das Befunde schätzt und Beschreibungen liest, wenn ein Lauf ein Modell nutzen darf. Diese Bereitstellung liegt in der EU-Datenzone, und Microsoft trainiert keine Modelle mit dem, was dorthin geht.
Cookies auf dieser Seite
Diese öffentliche Seite setzt ein Cookie, und nur wenn Sie den Hell-Dunkel-Schalter benutzen: es merkt sich Ihre Wahl. Es gibt keine Analyse, kein Tracking, kein Skript Dritter und keine Schrift, kein Bild und kein Stylesheet, das von irgendwo geladen würde, wo man Ihre Ankunft sähe. Die Anmeldung setzt ein Sitzungscookie, und das hält Sie angemeldet.
Noch nicht beantwortet?
Fragen Sie das Team, das Ihnen Zugang gegeben hat. Eine Frage, die gestellt werden musste, bedeutet meist, dass dieser Seite ein Absatz fehlt.