Sécurité & protection des données

Écrit pour les administrateurs IT et les DPO. Dernière revue : juillet 2026.

Vous accordez à un tiers un accès à votre annuaire. Cela mérite une réponse claire à trois questions : à quoi accédons-nous, que stockons-nous, et comment est-ce protégé ?

Ce à quoi nous accédons — et ce à quoi nous n'accédons pas

SyncMyGAL utilise quatre permissions applicatives Microsoft Graph, approuvées une seule fois par votre administrateur sur l'écran de consentement officiel de Microsoft. Voici la liste exacte que cet écran vous présentera — nous ne demandons jamais rien au-delà :

Les deux dernières existent pour restreindre la synchronisation, jamais pour l'élargir. Sans règle de périmètre et sans contacts organisationnels activés, elles ne sont tout simplement jamais appelées.

Nous ne demandons pas l'accès au contenu des emails, aux calendriers, aux fichiers, aux conversations, ni à aucune autre charge de travail. Nous ne pouvons pas lire un seul message — les permissions ne le permettent pas, et c'est Microsoft qui l'applique, pas nos promesses. Vous pouvez révoquer l'accès à tout moment depuis votre portail Entra ID, ce qui nous coupe instantanément.

Ce que nous stockons

Point important : nous ne construisons pas de copie de votre annuaire. Les données de la GAL sont lues depuis Graph, écrites dans les boîtes de vos salariés, puis libérées de la mémoire. Vos données vivent dans votre tenant, pas dans notre base.

Comment le service est protégé

RGPD

Les questions sont bienvenues

Si votre équipe sécurité a un questionnaire fournisseur, envoyez-le — y répondre fait partie du métier. Écrivez-nous à security@syncmygal.com.

Voir les tarifs

Mettez tout l’annuaire dans toutes les poches.

Forfait par entreprise, pas par utilisateur. En place en 5 minutes — rien à installer sur les téléphones.

Demander un accès anticipé