Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Última actualización del desarrollador: 23 de octubre de 2025
Información general
Información proporcionada por Turnitin a Microsoft:
| Information | Respuesta |
|---|---|
| Nombre de la aplicación | Turnitin |
| Id. | WA200007394 |
| Office 365 clientes admitidos | Microsoft Teams |
| Nombre de la empresa asociada | Turnitin |
| Sitio web de la empresa | https://www.turnitin.com |
| Términos de uso de la aplicación | https://guides.turnitin.com/hc/en-us/articles/2902509347790... |
| Funcionalidad básica de la aplicación | Experimente la eficacia de Turnitin Feedback Studio, la solución de integridad académica, comentarios y calificación más completa, ahora disponible directamente en Microsoft Teams. Con esta integración, los usuarios obtienen acceso a la mejor comprobación de similitud de Turnitin y a un conjunto de herramientas de evaluación y comentarios formativos intuitivos que ahorran tiempo que ayudan a los alumnos a cultivar la excelencia en la escritura, desarrollar aptitudes de pensamiento crítico e impulsar la preparación profesional. |
| Ubicación de la sede central de la empresa | Estados Unidos de América |
| Página de información de la aplicación | https://guides.turnitin.com/hc/en-us/sections/2296133990734... |
| ¿Cuál es el entorno de hospedaje o el modelo de servicio que se usa para ejecutar la aplicación? | Paas |
| ¿Qué proveedores de nube de hospedaje utiliza la aplicación? | Aws |
| Contacto de soporte al cliente. | tiisupport@turnitin.com |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
Cómo controla la aplicación los datos
Turnitin ha proporcionado esta información sobre cómo esta aplicación recopila y almacena los datos de la organización y el control que su organización tendrá sobre los datos que recopila la aplicación.
| Information | Respuesta |
|---|---|
| ¿La aplicación o la infraestructura subyacente procesan datos relacionados con un cliente de Microsoft o con su dispositivo? | Sí |
| ¿Qué datos procesa la aplicación? | https://guides.turnitin.com/hc/en-us/articles/27377195682317-Turnitin-Services-Privacy-Policy#h_01HZS82DST34HDBQ4GJ7366KHG |
| ¿La aplicación admite TLS 1.1 o posterior? | Sí |
| ¿La aplicación o la infraestructura subyacente almacenan datos de clientes de Microsoft? | Sí |
| ¿Qué datos se almacenan en las bases de datos? | https://guides.turnitin.com/hc/en-us/articles/27377195682317-Turnitin-Services-Privacy-Policy#h_01HZS82DSTQ39HG8G5HHXSMSYB |
| Si la infraestructura subyacente procesa o almacena datos de clientes de Microsoft, ¿en qué región geográfica se almacenan estos datos? | Estados Unidos de América, Alemania, Australia |
| ¿Tiene un proceso establecido de retención y eliminación de datos? | Sí |
| ¿Cuánto tiempo se conservan los datos después de la terminación de la cuenta? | Más de 90 días |
| ¿Tiene un proceso establecido de administración de acceso a datos? | Sí |
| ¿Transfiere datos de clientes o contenido de clientes a terceros o subprocesadores? | No |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
A continuación se muestra información del catálogo Microsoft Cloud App Security.
| Information | Respuesta |
|---|---|
| ¿Realiza pruebas de penetración anual en la aplicación? | Sí |
| ¿La aplicación tiene un plan de recuperación de desastres documentado, incluida una estrategia de copia de seguridad y restauración? | Sí |
| ¿Su entorno usa la protección tradicional contra malware o controles de aplicaciones? | TraditionalAntiMalware |
| ¿Tiene un proceso establecido para identificar y clasificar según riesgo las vulnerabilidades de seguridad? | Sí |
| ¿Tiene una directiva que rige el contrato de nivel de servicio (SLA) para aplicar revisiones? | Sí |
| ¿Lleva a cabo actividades de administración de revisiones según su contrato de nivel de servicio de la directiva de revisiones? | Sí |
| ¿Su entorno tiene algún software o sistemas operativos que no sean compatibles? | Sí |
| ¿Realiza un análisis trimestral de vulnerabilidades en la aplicación y en la estructura que le da soporte? | Sí |
| ¿Tiene un firewall instalado en el límite de red externa? | Sí |
| ¿Tiene un proceso establecido de administración de cambios que se usa para revisar y aprobar solicitudes de cambio antes de que se implementen en producción? | Sí |
| ¿Existe alguna persona adicional que esté revisando y aprobando todas las solicitudes de cambio de código que ha enviado a producción el desarrollador original? | Sí |
| ¿Las prácticas de codificación segura tienen en cuenta las clases de vulnerabilidades comunes como, por ejemplo, las 10 principales enumeradas en OWASP? | Sí |
| Autenticación multifactor (MFA) habilitada para: | CodeRepositories, DNSManagement, Credential |
| ¿Tiene un proceso establecido para aprovisionar, modificar y eliminar cuentas de empleados? | Sí |
| ¿Ha implementado el software de Detección y prevención de intrusiones (IDPS) en el perímetro del límite de red que da soporte a su aplicación? | Sí |
| ¿Tiene configurado el registro de eventos en todos los componentes del sistema que dan soporte a la aplicación? | Sí |
| ¿Se revisan todos los registros con regularidad mediante supervisión humana o herramientas automatizadas para detectar posibles eventos de seguridad? | Sí |
| Cuando se detecta un evento de seguridad, ¿se envían automáticamente alertas a un empleado para realizar la evaluación de prioridades? | Sí |
| ¿Tiene establecido un proceso formal de administración de riesgos de seguridad de la información? | Sí |
| ¿Tiene un proceso formal de respuesta a incidentes de seguridad documentado y establecido? | Sí |
| ¿Notifica las vulneraciones de datos de aplicaciones y servicios a las autoridades competentes y a las personas afectadas en un plazo de 72 horas desde su detección? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
| Information | Respuesta |
|---|---|
| ¿Se ajusta la aplicación a la Ley de transferencia y responsabilidad de seguros de salud (HIPAA)? | N/D |
| ¿La aplicación cumple con Health Information Trust Alliance, Marco de seguridad común (HITRUST CSF)? | N/D |
| ¿La aplicación cumple con los controles de organización de servicios (SOC 1)? | N/D |
| ¿La aplicación cumple con los controles de organización de servicio (SOC 2)? | Sí |
| ¿Qué certificación SOC 2 logró? | type2 |
| Fecha de certificación de SOC2 más reciente | 2024-11-26 |
| ¿La aplicación cumple con los controles de organización de servicios (SOC 3)? | No |
| ¿Lleva a cabo evaluaciones anuales de PCI DSS en la aplicación y su entorno auxiliar? | Sí |
| ¿La aplicación cuenta con un certificado de la Organización Internacional de Normalización (ISO 27001)? | No |
| ¿Cumple la aplicación la Organización Internacional para la Normalización (ISO 27018)? | No |
| ¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27017)? | No |
| ¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27002)? | No |
| ¿La aplicación cumple con el Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP)? | No |
| ¿La aplicación cumple con los derechos educativos de familia y la Ley de privacidad (FERPA)? | Sí |
| ¿Cumple la aplicación con la Ley de protección de privacidad infantil en línea (COPPA)? | Sí |
| ¿Se ajusta la aplicación a la Ley Sarbanes-Oxley (SOX)? | N/D |
| ¿La aplicación cumple con el NIST 800-171? | N/D |
| ¿La aplicación está certificada por la Cloud Security Alliance (CSA Star)? | No |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
| Information | Respuesta |
|---|---|
| ¿Tiene RGPD u otros requisitos o obligaciones de privacidad o protección de datos (como CCPA)? | Sí |
| ¿Tiene la aplicación un aviso de privacidad externo que describe cómo recopila, usa, comparte y almacena los datos de los clientes? | No |
| ¿La aplicación realiza una toma de decisiones automatizada, incluida la generación de perfiles, que podría tener efectos legales o un impacto similar? | No |
| ¿La aplicación procesa los datos del cliente para un propósito secundario no descrito en el aviso de privacidad (por ejemplo, marketing, análisis)? | No |
| ¿Procesa categorías especiales de datos confidenciales (por ejemplo, de origen racial o étnico, opiniones políticas, creencias filosóficas o religiosas, datos biométricos o genéticos, datos de salud) o categorías de datos sujetos a leyes de notificación de vulneración de seguridad? | Sí |
| ¿La aplicación recopila o procesa datos de menores (es decir, individuos menores de 16 años)? | Sí |
| ¿Se obtiene el consentimiento de un padre o tutor legal? | No |
| ¿La aplicación tiene la capacidad de eliminar los datos personales de un usuario si se solicitara? | Sí |
| ¿La aplicación tiene capacidades para restringir o limitar el procesamiento de datos personales de un usuario bajo solicitud? | Sí |
| ¿La aplicación proporciona a los usuarios la capacidad de corregir o actualizar sus datos personales? | Sí |
| ¿Se realizan revisiones periódicas de privacidad y seguridad de datos (por ejemplo, evaluaciones de impacto de protección de datos o evaluaciones de riesgos de privacidad) para identificar riesgos relacionados con el procesamiento de datos personales para la aplicación? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
| Information | Respuesta |
|---|---|
| ¿La aplicación se integra con Plataforma de identidad de Microsoft (identificador de Microsoft Entra) para el inicio de sesión único, el acceso a la API, etc.? | Sí |
| ¿Ha revisado y cumplido todos los procedimientos recomendados aplicables descritos en la lista de comprobación de integración de Plataforma de identidad de Microsoft? | Sí |
| ¿La aplicación usa la versión más reciente de MSAL (Biblioteca de autenticación de Microsoft) o Microsoft Identity Web para la autenticación? | Sí |
| ¿La aplicación admite directivas de acceso condicional? | No |
| ¿Admite la aplicación la Evaluación continua de acceso (CAE)? | No |
| ¿La aplicación almacena credenciales en código? | No |
| Las aplicaciones y complementos para Microsoft 365 pueden usar API de Microsoft adicionales fuera de Microsoft Graph. ¿La aplicación o el complemento usan API de Microsoft adicionales? | No |
Acceso a datos mediante Microsoft Graph
Permiso de Graph Tipo de permiso Justificación id. de aplicación de Microsoft Entra Channel.ReadBasic.All delegada Para obtener acceso a los detalles sobre el canal en la pestaña está instalado, limitando aún más el acceso a la aplicación en función del tipo de canal. 57c04e81-a793-4328-be71-88819b5c53be ChannelMember.Read.All aplicación Necesario para sincronizar a los alumnos en un equipo para permitir el envío en nombre de los alumnos o la calificación de los alumnos que no los envían. 57c04e81-a793-4328-be71-88819b5c53be ChannelMember.Read.All delegada Necesario para sincronizar a los alumnos en un equipo para permitir el envío en nombre de los alumnos o la calificación de los alumnos que no los envían. 57c04e81-a793-4328-be71-88819b5c53be EduAssignments.ReadWrite delegada Necesario para crear y actualizar asignaciones en equipos a los que sincronizar calificaciones. 57c04e81-a793-4328-be71-88819b5c53be EduAssignments.ReadWrite.All aplicación Necesario para crear y actualizar asignaciones en equipos a los que sincronizar calificaciones. 57c04e81-a793-4328-be71-88819b5c53be EduRoster.Read.All aplicación Necesario para sincronizar a los alumnos en un equipo para permitir el envío en nombre de los alumnos o la calificación de los alumnos que no los envían. 57c04e81-a793-4328-be71-88819b5c53be EduRoster.ReadBasic delegada Necesario para sincronizar a los alumnos en un equipo para permitir el envío en nombre de los alumnos o la calificación de los alumnos que no los envían. 57c04e81-a793-4328-be71-88819b5c53be GroupMember.Read.All delegada Necesario para acceder a la información educativa y organizativa del usuario. 57c04e81-a793-4328-be71-88819b5c53be TeamsTab.Read.All aplicación Se requiere para comprobar que la aplicación está realmente instalada en un canal de equipo para ayudar a limitar el acceso a la creación de clases. 57c04e81-a793-4328-be71-88819b5c53be TeamsTab.Read.All delegada Se requiere para comprobar que la aplicación está realmente instalada en un canal de equipo para ayudar a limitar el acceso a la creación de clases. 57c04e81-a793-4328-be71-88819b5c53be User.Read delegada Es necesario tener acceso a los detalles de un usuario para asociar calificaciones y envíos con ese usuario a medida que interactúa con la aplicación. 57c04e81-a793-4328-be71-88819b5c53be OpenID delegada Inicia sesión de los usuarios. 57c04e81-a793-4328-be71-88819b5c53be
Esta aplicación no tiene API adicionales.
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros