MICROSOFT API SERVICES USER DATA POLICY COMPLIANCE
Cumplimiento de la Política de Datos de Usuario de los Servicios de API de Microsoft
REMBRR INC. – Port Charlotte, Florida, USA.
Privacy and Compliance Office – privacy@rembrr.com
El texto publicado en el portal web y la tienda de REMBRR es consistente con la información presentada durante los flujos de consentimiento OAuth y los procesos de revisión de aplicaciones exigidos por Microsoft.
REMBRR cumple íntegramente con las Microsoft API Terms, la Microsoft Graph Data Protection Policy, las políticas de privacidad de Microsoft Entra ID y los requisitos aplicables a aplicaciones que acceden a datos de Microsoft 365.
The categories of data that can be accessed are strictly limited to:
Basic profile: name, email address, and profile picture, used exclusively for authentication and identity management.
Microsoft OneDrive: ver, crear y actualizar archivos y metadatos únicamente dentro del espacio de trabajo que el usuario decida vincular.
Microsoft Outlook / Calendar: read and create calendar events for schedule synchronization.
Outlook Mail (solo metadatos): asunto, remitente, destinatario y marcas de tiempo, utilizados exclusivamente para notificaciones o automatizaciones solicitadas por el usuario.
REMBRR nunca lee, almacena ni analiza el contenido de los mensajes.
Microsoft To Do / Planner (solo metadatos): títulos y marcas de tiempo de tareas si el usuario las conecta voluntariamente.
No other Microsoft user data, including email content, attachments, or contacts, is accessed, stored, or analyzed, except with the explicit and specific authorization of the user in accordance with Microsoft policies.
Authenticate the user and manage secure sessions.
Sincronizar archivos, eventos, tareas y recordatorios dentro del entorno del usuario.
Provide the requested functions and maintain the reliability and security of the service.
Microsoft APIs data is never used to:
– Publicidad.
– Perfilamiento conductual o comercial.
– Reventa o transferencia con fines distintos a los autorizados.
Proveedores de infraestructura, autenticación o seguridad que respaldan la operación del sistema y están sujetos a acuerdos estrictos de confidencialidad y protección de datos.
Cuando una obligación legal, regulación aplicable u orden judicial lo exija.
All processing is carried out in strict compliance with Microsoft's data protection policies and limited use principles.
– Cifrados en tránsito mediante TLS 1.3.
– Encryption at rest using AES-256.
– Almacenados exclusivamente en servidores seguros ubicados en los Estados Unidos.
REMBRR aplica controles de seguridad multinivel, incluyendo:
– Role-based access control (RBAC).
– Multi-factor authentication (MFA).
– Audit logs.
– Aislamiento lógico por cuenta.
REMBRR no exporta datos de Microsoft a sistemas externos de analítica ni de publicidad.
Cuando el usuario desconecta la integración o solicita la eliminación de sus datos:
- OAuth tokens and all associated information are permanently revoked and deleted within a maximum of 30 days.
– Las copias de respaldo con datos residuales se eliminan automáticamente en el siguiente ciclo de mantenimiento, no mayor a 45 días.
El usuario puede verificar la eliminación escribiendo a support@rembrr.com o mediante /delete-data-request.
You can also request access, portability, or deletion of data by writing to info@rembrr.com or through /user-data-rights.
“Al iniciar sesión con Microsoft o conectar un servicio de Microsoft, aceptas la Política de Privacidad y los Términos de Uso de REMBRR.”
Este mensaje incluye enlaces directos a politica-de-privacidad /terminos/ user-data-rights.
Esta política se revisa anualmente o cada vez que Microsoft actualiza sus políticas de APIs.
Security controls follow the NIST SP 800-53 and ISO/IEC 27001 frameworks.
Todo el personal con acceso a datos OAuth recibe capacitación en privacidad y firma acuerdos de confidencialidad.
Se mantiene una Evaluación de Impacto en la Protección de Datos (DPIA) para los scopes utilizados de Microsoft Graph.
Users are notified of any substantial changes at least 7 days before they take effect.