Compartir a través de


Peppermint Connect

Atestación del publicador: la información de esta página se basa en un informe de autoevaluación proporcionado por el desarrollador de la aplicación sobre las prácticas de seguridad, cumplimiento y control de datos seguidas de esta aplicación. Microsoft no garantiza la precisión de la información.

Última actualización del desarrollador: 17 de septiembre de 2024

Información general

Información proporcionada por Peppermint Technology Limited to Microsoft:

Information Respuesta
Nombre de la aplicación Peppermint Connect
Id. WA200004325
Office 365 clientes admitidos Microsoft Teams
Nombre de la empresa asociada Tecnología de menta limitada
Sitio web de la empresa https://www.pepperminttechnology.co.uk
Términos de uso de la aplicación https://www.pepperminttechnology.co.uk/terms-of-use
Funcionalidad básica de la aplicación Peppermint Connect integra datos empresariales directamente en Microsoft 365 y Teams, lo que proporciona a los abogados acceso sin problemas a la información empresarial crítica dentro de aplicaciones conocidas. Al aprovechar Microsoft 365 Copilot, permite el trabajo contextual, lo que reduce la necesidad de cambiar de aplicación. Tanto si se redacta correos electrónicos, documentos o colabora en Teams, se simplifican las tareas, se mejora la productividad y se garantiza la coherencia, todo ello dentro de un entorno seguro.
Ubicación de la sede central de la empresa Reino Unido de Gran Bretaña e Irlanda del Norte (el)
Página de información de la aplicación https://www.pepperminttechnology.co.uk/peppermint-connect
¿Cuál es el entorno de hospedaje o el modelo de servicio que se usa para ejecutar la aplicación? Paas
¿Qué proveedores de nube de hospedaje utiliza la aplicación? Azure

Preguntas

¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros

Cómo controla la aplicación los datos

Esta información ha sido proporcionada por Peppermint Technology Limited sobre cómo esta aplicación recopila y almacena los datos de la organización y el control que su organización tendrá sobre los datos que recopila la aplicación.

Information Respuesta
¿La aplicación o la infraestructura subyacente procesan datos relacionados con un cliente de Microsoft o con su dispositivo?
¿Qué datos procesa la aplicación? Información transaccional legal en relación con el trabajo legal.
¿La aplicación admite TLS 1.1 o posterior?
¿La aplicación o la infraestructura subyacente almacenan datos de clientes de Microsoft?
¿Qué datos se almacenan en las bases de datos? Id. de canal/Id. de chat Referencias a datos empresariales: los datos empresariales permanecen dentro de las aplicaciones empresariales del inquilino de los clientes, los datos que conservamos son referencias y punteros de búsqueda para permitir que nuestros sistemas interoperan y proporcionen la experiencia del usuario para conectar la información empresarial dentro de las experiencias de usuario de Peppermint Connect hospedadas en Microsoft 365 y Microsoft Teams.
Si la infraestructura subyacente procesa o almacena datos de clientes de Microsoft, ¿en qué región geográfica se almacenan estos datos? Reino Unido de Gran Bretaña e Irlanda del Norte (el), Estados Unidos de América, Canadá, Australia, Nueva Zelanda
¿Tiene un proceso establecido de retención y eliminación de datos?
¿Cuánto tiempo se conservan los datos después de la terminación de la cuenta? No se conserva
¿Tiene un proceso establecido de administración de acceso a datos?
¿Transfiere datos de clientes o contenido de clientes a terceros o subprocesadores? Yes
¿Tiene acuerdos de uso compartido de datos con cualquier servicio de terceros con el que comparta los datos de los clientes de Microsoft?

Preguntas

¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros

A continuación se muestra información del catálogo Microsoft Cloud App Security.

Information Respuesta
¿Realiza pruebas de penetración anual en la aplicación?
¿La aplicación tiene un plan de recuperación de desastres documentado, incluida una estrategia de copia de seguridad y restauración? Yes
¿Su entorno usa la protección tradicional contra malware o controles de aplicaciones? ApplicationControls, TraditionalAntiMalware
¿Tiene un proceso establecido para identificar y clasificar según riesgo las vulnerabilidades de seguridad?
¿Tiene una directiva que rige el contrato de nivel de servicio (SLA) para aplicar revisiones?
¿Lleva a cabo actividades de administración de revisiones según su contrato de nivel de servicio de la directiva de revisiones?
¿Su entorno tiene algún software o sistemas operativos que no sean compatibles? No
¿Realiza un análisis trimestral de vulnerabilidades en la aplicación y en la estructura que le da soporte?
¿Tiene un firewall instalado en el límite de red externa?
¿Tiene un proceso establecido de administración de cambios que se usa para revisar y aprobar solicitudes de cambio antes de que se implementen en producción?
¿Existe alguna persona adicional que esté revisando y aprobando todas las solicitudes de cambio de código que ha enviado a producción el desarrollador original?
¿Las prácticas de codificación segura tienen en cuenta las clases de vulnerabilidades comunes como, por ejemplo, las 10 principales enumeradas en OWASP?
Autenticación multifactor (MFA) habilitada para: CodeRepositories, DNSManagement, Credential
¿Tiene un proceso establecido para aprovisionar, modificar y eliminar cuentas de empleados?
¿Ha implementado el software de Detección y prevención de intrusiones (IDPS) en el perímetro del límite de red que da soporte a su aplicación?
¿Tiene configurado el registro de eventos en todos los componentes del sistema que dan soporte a la aplicación?
¿Se revisan todos los registros con regularidad mediante supervisión humana o herramientas automatizadas para detectar posibles eventos de seguridad?
Cuando se detecta un evento de seguridad, ¿se envían automáticamente alertas a un empleado para realizar la evaluación de prioridades?
¿Tiene establecido un proceso formal de administración de riesgos de seguridad de la información?
¿Tiene un proceso formal de respuesta a incidentes de seguridad documentado y establecido?
¿Notifica las vulneraciones de datos de aplicaciones y servicios a las autoridades competentes y a las personas afectadas en un plazo de 72 horas desde su detección?

Preguntas

¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros

Information Respuesta
¿Se ajusta la aplicación a la Ley de transferencia y responsabilidad de seguros de salud (HIPAA)? N/D
¿La aplicación cumple con Health Information Trust Alliance, Marco de seguridad común (HITRUST CSF)? N/D
¿La aplicación cumple con los controles de organización de servicios (SOC 1)? N/D
¿La aplicación cumple con los controles de organización de servicio (SOC 2)? No
¿La aplicación cumple con los controles de organización de servicios (SOC 3)? No
¿Lleva a cabo evaluaciones anuales de PCI DSS en la aplicación y su entorno auxiliar? N/D
¿La aplicación cuenta con un certificado de la Organización Internacional de Normalización (ISO 27001)? Yes
¿Cumple la aplicación la Organización Internacional para la Normalización (ISO 27018)? N/D
¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27017)? No
¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27002)? Yes
¿La aplicación cumple con el Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP)? No
¿La aplicación cumple con los derechos educativos de familia y la Ley de privacidad (FERPA)? N/D
¿Cumple la aplicación con la Ley de protección de privacidad infantil en línea (COPPA)? N/D
¿Se ajusta la aplicación a la Ley Sarbanes-Oxley (SOX)? N/D
¿La aplicación cumple con el NIST 800-171? N/D
¿La aplicación está certificada por la Cloud Security Alliance (CSA Star)? No

Preguntas

¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros

Information Respuesta
¿Tiene RGPD u otros requisitos o obligaciones de privacidad o protección de datos (como CCPA)?
¿Tiene la aplicación un aviso de privacidad externo que describe cómo recopila, usa, comparte y almacena los datos de los clientes? Yes
Dirección URL de la directiva de privacidad https://www.pepperminttechnology.co.uk/privacy-policy
¿La aplicación realiza una toma de decisiones automatizada, incluida la generación de perfiles, que podría tener efectos legales o un impacto similar? No
¿La aplicación procesa los datos del cliente para un propósito secundario no descrito en el aviso de privacidad (por ejemplo, marketing, análisis)? No
¿Procesa categorías especiales de datos confidenciales (por ejemplo, de origen racial o étnico, opiniones políticas, creencias filosóficas o religiosas, datos biométricos o genéticos, datos de salud) o categorías de datos sujetos a leyes de notificación de vulneración de seguridad? No
¿La aplicación recopila o procesa datos de menores (es decir, individuos menores de 16 años)? No
¿La aplicación tiene la capacidad de eliminar los datos personales de un usuario si se solicitara? N/D
¿La aplicación tiene capacidades para restringir o limitar el procesamiento de datos personales de un usuario bajo solicitud? N/D
¿La aplicación proporciona a los usuarios la capacidad de corregir o actualizar sus datos personales? N/D
¿Se realizan revisiones periódicas de privacidad y seguridad de datos (por ejemplo, evaluaciones de impacto de protección de datos o evaluaciones de riesgos de privacidad) para identificar riesgos relacionados con el procesamiento de datos personales para la aplicación?

Preguntas

¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros

Information Respuesta
¿La aplicación se integra con Plataforma de identidad de Microsoft (Microsoft Entra ID) para el inicio de sesión único, el acceso a la API, etc.?
¿Ha revisado y cumplido todos los procedimientos recomendados aplicables descritos en la lista de comprobación de integración de Plataforma de identidad de Microsoft?
¿La aplicación usa la versión más reciente de MSAL (Biblioteca de autenticación de Microsoft) o Microsoft Identity Web para la autenticación? Yes
¿La aplicación admite directivas de acceso condicional? No
¿Admite la aplicación la Evaluación continua de acceso (CAE)? No
¿La aplicación almacena credenciales en código? No
Las aplicaciones y complementos para Microsoft 365 pueden usar API de Microsoft adicionales fuera de Microsoft Graph. ¿La aplicación o el complemento usan API de Microsoft adicionales? Yes

Acceso a datos mediante Microsoft Graph

Permiso de Graph Tipo de permiso Justificación id. de aplicación de Microsoft Entra
AppCatalog.Read.All ambas Se usa para leer la información del catálogo de aplicaciones en el inquilino para habilitar la adición de pestañas a canales recién creados y chats de grupo. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Calendars.Read delegada Permite a la aplicación leer eventos en calendarios de usuario; el usuario puede solicitar agregar archivos o buscar próximos eventos en el calendario 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Channel.ReadBasic.All delegada Lee los nombres de canal y las descripciones del canal en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
ChannelMember.ReadWrite.All delegada Agregar y quitar miembros de canales, en nombre del usuario con la sesión iniciada. También permite cambiar la función de un miembro, por ejemplo, del propietario al no propietario. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
ChannelMessage.Send delegada Permite que la aplicación envíe mensajes de canal en Microsoft Teams en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
ChannelSettings.Read.All delegada Lee todos los nombres de canal, las descripciones de canal y la configuración del canal en nombre del usuario que inició sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Chat.Manage.Chat delegada Permite que la aplicación cree chats de Teams en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Chat.ReadWrite delegada Permite que la aplicación lea y envíe mensajes de chat 1:1 o de grupo en Microsoft Teams en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Files.Read.All ambas Permite a la aplicación leer archivos cuando se carga en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
GroupMember.Read.All delegada Permite a la aplicación leer pertenencias a grupos como parte de la creación de canales o chats 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
People.Read delegada Permite a la aplicación leer una lista puntuada de personas relevantes para el usuario que ha iniciado sesión. La lista puede incluir contactos locales, contactos de las redes sociales o el directorio de la organización y contactos de comunicaciones recientes (como de correo electrónico y Skype). 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Sites.Read.All ambas Permite que la aplicación lea los documentos y enumere los elementos en todas las colecciones de sitios en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Tasks.ReadWrite delegada Permite que la aplicación cree, lea, actualice y elimine las tareas y listas de tareas del usuario que ha iniciado sesión, incluidos los elementos compartidos con el usuario. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Team.Create aplicación Crear equipos en nombre del usuario con la sesión iniciada. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
Team.ReadBasic.All ambas Permite que la aplicación pueda leer los nombres y descripciones de los equipos en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
TeamMember.ReadWrite.All ambas Permite a la aplicación obtener una lista de todos los miembros del equipo, así como agregar miembros a un equipo, durante la creación de un nuevo equipo. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
TeamSettings.ReadWrite.All aplicación Permite que la aplicación lea la configuración de un equipo en nombre del usuario que ha iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
TeamsActivity.Send aplicación Permite a la aplicación enviar una notificación de fuente de actividad a un usuario cuando se crea un nuevo canal de equipo o nuevo. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
TeamsAppInstallation.ReadWriteForTeam.All aplicación Permite que la aplicación lea, instale, actualice y desinstale aplicaciones de Teams en cualquier equipo sin que un usuario haya iniciado sesión. No ofrece la posibilidad de leer configuraciones específicas de la aplicación. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
TeamsAppInstallation.ReadWriteSelfForTeam delegada Permite que la aplicación lea, instale, actualice y desinstale aplicaciones de Teams en cualquier equipo. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
TeamsTab.Create ambas Permite a la aplicación crear pestañas en cualquier equipo de Microsoft Teams, en nombre del usuario que ha iniciado sesión o sin un usuario que ha iniciado sesión. Esto no concede la posibilidad de leer, modificar o eliminar las pestañas después de que se creen, o de dar acceso al contenido dentro de las pestañas. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
User.Read delegada Permite a los usuarios iniciar sesión en la aplicación y permite a la aplicación leer el perfil de los usuarios que han iniciado sesión. También permite a la aplicación leer la información básica de la empresa de los usuarios que han iniciado sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
User.Read.All ambas Permite que la aplicación lea el perfil completo del usuario al iniciar sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
User.ReadBasic.All delegada Permite a la aplicación leer un conjunto básico de propiedades del perfil de otros usuarios de su organización en nombre del usuario que inició la sesión. Entre estas propiedades, se incluye el nombre para mostrar, el nombre y los apellidos, la dirección de correo electrónico, las extensiones abiertas y la foto. También permite a la aplicación leer el perfil completo del usuario que inició la sesión. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
offline_access delegada Permite que la aplicación obtenga el token de actualización como y cuando sea necesario. El permiso offline_access es un ámbito OIDC estándar que se solicita para que la aplicación pueda obtener un token de actualización, que puede usar para obtener un nuevo token de acceso cuando expire el actual. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
OpenID delegada Permite a los usuarios iniciar sesión en la aplicación con sus cuentas profesionales o educativas y permite que la aplicación vea información básica sobre el perfil de usuario. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
perfil delegada Permite que el usuario y la aplicación vean el perfil de usuario básico cuando inicien sesión en la aplicación con sus cuentas profesionales o educativas. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d

Esta aplicación no tiene API adicionales.

Preguntas

¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros