Google OAuth alkalmazás
WP Karbi n8n: mire használjuk a Google-hozzáférést?
A WP Karbi n8n a SpiriTech77 Ltd. saját használatú alkalmazása. WordPress- és WooCommerce-oldalak fontos műszaki riasztásait rendezi, naplózza és továbbítja a jóváhagyott kapcsolattartóknak.
Az alkalmazás nem nyilvános szolgáltatás. Csak az üzemeltető által jóváhagyott Google-fiókok csatlakozhatnak hozzá.
Milyen Google-adatokhoz férhet hozzá?
Az alkalmazás csak a Google engedélyképernyőjén jóváhagyott műveleteket végezheti el. A jelenlegi működésben három külön Google-kapcsolatot használunk:
- a műszaki Gmail-kapcsolat csak olvassa a kijelölt postafiók webhelyfelügyeleti és biztonsági riasztásait; ehhez a feladót, a címzettet, a tárgyat, az időpontot, a technikai azonosítókat és a feldolgozáshoz szükséges tartalmi részt kezeli;
- a külön Google Sheets-kapcsolat új sort ír a kijelölt incidensnaplóba, és csak ezt a táblázatot használja a folyamatban;
- a külön üzleti Gmail-kapcsolat DOWN eseménynél rövid értesítést küld a két előre jóváhagyott címzettnek.
Aktív Google Drive-művelet nincs ebben a munkafolyamatban. A pontos jogosultságokat a Google engedélyképernyője minden kapcsolat létrehozásakor felsorolja.
Mire használjuk az adatokat?
Az adatokból a rendszer felismeri az érintett webhelyet és a riasztás típusát. A kritikus eseményekből rövid incidensbejegyzés és belső értesítés készül. A gyakori, alacsony jelentőségű jelzések nem kerülnek automatikusan továbbításra.
A Google-adatokat nem értékesítjük, nem használjuk hirdetési profil készítésére, hitelbírálatra vagy általános mesterségesintelligencia-modell tanítására.
Az alkalmazás Google Workspace API-ból kapott adatainak használata megfelel a Google API Services User Data Policy előírásainak, beleértve a Limited Use követelményeket.
Tárolás és hozzáférés
Az OAuth-kapcsolat tokenje az önállóan üzemeltetett n8n titkosított hitelesítőadat-tárolójában marad. A nyers riasztási levelek nem kerülnek tartós n8n futási naplóba. A szükséges incidensadatok a kijelölt Google-táblázatban maradnak. Ezekhez csak az üzemeltető jóváhagyott fiókjaiból lehet hozzáférni.
Kritikus eseménynél a tulajdonos Telegram-üzenetet kap a domainnel, a jelzés típusával, egy rövid megtisztított összefoglalóval és a javasolt teendővel. DOWN eseménynél ugyanezekből a minimális adatokból két előre jóváhagyott címzettnek e-mail is készül.
Hogyan vonható vissza a hozzáférés?
A Google-fiók tulajdonosa a Google-fiók biztonsági beállításainál bármikor visszavonhatja az alkalmazás hozzáférését. Az üzemeltetőtől az alkalmazásban tárolt OAuth-hitelesítő adat törlése és a kapcsolódó személyes adatok felülvizsgálata is kérhető.
Az adatkezelés részleteit és az írásos kérelmek postai benyújtásának módját az Adatkezelési tájékoztató tartalmazza.