共用方式為


群鳥

發布者證明:此頁面上的資訊基於應用程式開發人員提供的關於此應用程式遵循的安全性、合規性和資料處理實踐的自我評估報告。Microsoft 不保證資訊的準確性。

開發者最後更新日期:2025 年 9 月 24 日

一般資訊

Flockjay 向 Microsoft 提供的資訊:

Information 回應
應用程式名稱 群鳥
識別碼 WA200007355
支援的 Office 365 用戶端 Microsoft Teams
合作夥伴公司名稱 群鳥
公司網站 https://flockjay.com
應用程式使用條款 https://flockjay.com/legal/terms-and-conditions
該應用程序的核心功能 Flockjay 與 Microsoft Teams 等工具無縫集成,以滿足現有工作流程中的銷售團隊的需求。 通過 Flockjay 的 Teams 集成,您可以掌握重要的 Flockjay 通知。代表將收到有關 flockjay 平台上不同活動的實時通知。您可以通過以下方式 support@flockjay.com與我們聯繫來舉報任何令人反感的內容。
公司總部所在地 美國
應用程式資訊頁面
用來執行應用程式的裝載環境或服務模型為何? 帕斯
該應用程序使用哪些託管雲提供商? AWS的
客戶支援聯絡人。 support@flockjay.com

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

應用程式如何處理資料

Flockjay 提供了有關此應用程序如何收集和存儲組織數據以及您的組織將對應用程序收集的數據的控制權的信息。

Information 回應
應用程式或基礎結構是否會處理與 Microsoft 客戶或其裝置相關的任何資料?
您的應用程式會處理哪些資料? Name, Email
應用程式是否支援 TLS 1.1 或更高版本?
應用程式或基礎結構是否會儲存任何 Microsoft 客戶資料?
您的資料庫中儲存了哪些資料? Name, Email
如果基礎 infastructure 處理或儲存 Microsoft 客戶數據,此數據會在地理位置儲存在哪裡? 美國
您是否有既定的數據租賃和處置流程?
帳戶終止後資料會保留多久? 超過90天
您是否有既定的資料存取管理流程?
您是否會將客戶資料或客戶內容傳輸給第三方或子處理者?
您是否與共用 Microsoft 客戶資料的任何第三方服務簽訂了資料共用合約?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

來自 Microsoft 雲端 App 安全性目錄的資訊會顯示在下方。

Information 回應
您是否對應用程式進行年度滲透測試?
應用程式是否有記錄的災難復原計劃,包括備份和還原策略?
您的環境是否使用傳統的反惡意程式碼保護或應用程式控制? 傳統反惡意軟體、ApplicationControls
您是否有既定的流程來識別和風險排名安全漏洞?
您是否有原則來管理套用修補程式的服務等級協定 (SLA) ?
您是否根據修補政策 SLA 執行修補程式管理活動?
您的環境是否有任何不支援的作業系統或軟體?
您是否對應用程式及其支援的基礎設施進行季度漏洞掃描?
您的外部網路邊界上是否安裝了防火牆?
您是否有既定的變更管理流程,用於在將變更請求部署到生產環境之前進行審查和核准?
是否有額外的人員審查和批准原始開發人員提交給生產環境的所有程式碼變更請求?
安全編碼實踐是否考慮了常見的漏洞類別,例如 OWASP Top 10?
多重要素驗證 (MFA) 針對以下項目啟用: CodeRepositories、DNSManagement、認證
您是否有既定的流程來佈建、修改和刪除員工帳戶?
您是否在支援應用程式的網路邊界周邊部署了入侵偵測和防禦 (IDPS) 軟體?
您是否在支援應用程式的所有系統元件上設定了事件記錄?
是否由人工或自動化工具定期檢閱所有記錄,以偵測潛在的安全事件?
偵測到安全性事件時,是否會自動將警示傳送給員工進行分類?
您是否建立了正式的資訊安全風險管理流程?
您是否記錄並建立了正式的安全事件回應流程?
您是否會在偵測到後 72 小時內向監管機構和受外洩影響的個人報告應用程式或服務資料外洩事件?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
該應用程式是否符合 HIPAA) (《健康保險流通與會計法》? 不適用
該應用程序是否符合健康信息信任聯盟、通用安全框架 (HITRUST CSF) ? 不適用
應用程式是否符合 SOC 1) (服務組織控制項?
應用程式是否符合 SOC 2) (服務組織控制項?
應用程式是否符合 SOC 3) (服務組織控制項?
您是否針對應用程序及其支持環境進行年度 PCI DSS 評估? 不適用
應用程式是否通過了國際標準化組織 (ISO 27001) 認證?
該應用程序是否符合國際標準化組織 (ISO 27018) ? 不適用
該應用程序是否符合國際標準化組織 (ISO 27017) ? 不適用
該應用程序是否符合國際標準化組織 (ISO 27002) ? 不適用
應用程序聯邦風險和授權管理計劃 (FedRAMP) 是否合規?
該應用程序是否符合 FERPA) (《家庭教育權利和隱私法》? 不適用
該應用程式是否符合 COPPA) (兒童線上隱私保護法? 不適用
該應用程序是否符合 SOX) (Sarbanes-Oxley 法案? 不適用
該應用程序是否符合 NIST 800-171? 不適用
該應用程序是否通過了雲安全聯盟 (CSA Star) 認證?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
您是否有 GDPR 或其他隱私或資料保護要求或義務 (,例如 CCPA) ?
應用程式是否有面向外部的隱私權聲明,說明其如何收集、使用、共用及儲存客戶資料?
隱私政策網址 https://flockjay.com/legal/privacy-policy
應用程式是否執行自動化決策,包括可能產生法律效力或類似影響的分析?
應用程式是否出於隱私權聲明中未描述的次要目的(即行銷、分析) )處理客戶資料 (?
您是否處理特殊類別的敏感資料 (即種族或民族血統、政治觀點、宗教或哲學信仰、遺傳或生物特徵資料、健康資料) 或受違規通知法約束的資料類別?
該應用程式是否收集或處理未成年人 (即 16 歲以下) 個人的資料?
該應用程式是否能夠根據要求刪除個人的個人資料?
該應用程式是否能夠根據要求限製或限制個人個人資料的處理?
該應用程式是否為個人提供更正或更新其個人資料的能力?
是否定期執行資料安全性和隱私權審查,例如 (資料保護影響評估或隱私權風險評估,) 識別與應用程式個人資料處理相關的風險?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
您的應用程式是否與Microsoft 身分識別平台 (Microsoft Entra ID) 整合,以進行單一登入、API 存取等?
您是否檢閱並遵守 Microsoft 身分識別平台整合檢查清單中概述的所有適用最佳做法?
您的應用程式是否使用最新版本的 MSAL (Microsoft 驗證程式庫) 或 Microsoft Identity Web 進行驗證?
您的應用程式是否支援條件式存取原則?
您的應用程式是否支援持續存取評估 (CAE) 不適用
您的應用程式是否在程式碼中儲存任何憑證?
Microsoft 365 的應用程式和增益集可能會使用 Microsoft Graph 以外的其他 Microsoft API。 您的應用程式或增益集是否使用其他 Microsoft API?

使用 Microsoft Graph 進行資料存取

圖形權限 權限類型 對齊 Microsoft Entra 應用程式識別碼
ChannelMessage.傳送 委派 我們使用 ChannelMessage.Send 權限向頻道發送有關 Flockjay 更新的訊息,確保他們收到更新和重要資訊。 AF7FBEEB-22CD-4D8D-892C-47C85B8391F2
聊天.讀寫 委派 我們支援 Teams 應用程式中的搜尋和 AI 支援的搜尋功能。 使用者可以直接透過 Teams 發送查詢,我們的系統會讀取並回應查詢。 為了啟用此功能,我們利用 Chat.ReadWrite 權限。 AF7FBEEB-22CD-4D8D-892C-47C85B8391F2
Directory.Read.All 應用程式 我們使用此權限來將使用者上線、識別租用戶/組織,以及促進其他相關程式。 AF7FBEEB-22CD-4D8D-892C-47C85B8391F2
User.Read 委派 我們使用此權限來檢索用戶詳細信息,例如他們的電子郵件,以將他們加入我們的平台,並將他們的信息與我們的內部用戶帳戶相關聯。 AF7FBEEB-22CD-4D8D-892C-47C85B8391F2
User.Read.All 應用程式 一旦管理員安裝了應用程序,我們就會使用此權限將用戶加入我們的平台。 因此,團隊中的每個人都會更新 flockjay 更新,並利用我們的搜索產品。 AF7FBEEB-22CD-4D8D-892C-47C85B8391F2

此應用程序沒有其他 API。

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!