Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje, jak služba Microsoft Intune ukládá a zpracovává osobní údaje. Obsahuje informace o umístěních úložišť, možnostech rezidence dat, zásadách uchovávání informací a postupech zpracování.
Umístění úložiště
Microsoft Intune se globálně nenasadí do všech datových center Microsoftu. Rozhodnutí o tom, kam služby Intune nasadit, činíme na základě počtu zákazníků a regionálních příslušností a abychom zákazníkům pomohli dodržovat zákony, předpisy nebo oborové standardy, které umístění úložiště dat výslovně upravují.
Microsoft nabízí a provozuje služby Intune ve třech hlavních geografických oblastech:
- Severní Amerika – Zahrne do USA datová centra.
- Evropa – zahrnuje datová centra umístěná výhradně v Evropské datové hranici: Evropská unie (EU) a Evropské sdružení volného obchodu (ESVO).
- Asie a Tichomoří – zahrnuje datacentra v Austrálii, Hongkongské zvláštní administrativní oblasti, Indii, Japonsku, Singapuru a Jižní Koreji.
Intune je také k dispozici v následujících místních geografických oblastech:
- Austrálie
- Indie
- Švýcarsko
Když zákazník poprvé zřídí Intune, zákaznická data tenanta se hostují v geografické oblasti, která nejlépe odpovídá hodnotě země nebo oblasti v adresáři Microsoft Entra. Tato hodnota se nastavuje jako součást procesu vytváření adresáře Microsoft Entra a nelze ji později změnit.
Pro stávající tenanty se podívejte na endpoint.microsoft.com, Správa tenanta | Stav tenanta. Pokud nemáte existujícího tenanta, vytvořte zkušební tenant a zřiďte Intune.
V průběhu času se může Intune nasadit do dalších geografických oblastí, takže umístění zřizování pro nové zákazníky se můžou v průběhu času měnit. U stávajících tenantů to neznamená, že se zákaznická data přesunou do nové zeměpisné oblasti.
Microsoft Intune nebude ukládat zákaznická data v klidovém stavu mimo uvedenou geografickou oblast, s výjimkou následujících případů:
- Společnost Microsoft může poskytovat zákaznickou podporu, řešit potíže se službou nebo dodržovat právní požadavky.
- Zákazník nakonfiguruje účet, který takové ukládání zákaznických dat povolí, a to včetně následujících funkcí:
- Funkce navržené tak, aby fungovaly globálně, jako je síť pro doručování obsahu (CDN), která poskytuje globální službu ukládání do mezipaměti a ukládá zákaznická data v hraničních umístěních po celém světě.
- Pokud k odesílání e-mailů koncovým uživatelům používáte funkce Intune pro registraci a oznámení o dodržování předpisů, budou e-maily zpracovány v příslušné zemi pro zákazníky suverénního cloudu, v případě zákazníků se sídlem v EMEA v oblasti EMEA a v případě všech ostatních zákazníků v Severní Americe.
- Pro Microsoft Entra ID: Viz Umístění dat v aplikaci Microsoft Entra.
- Verze Preview, beta verze nebo jiné předběžné verze služeb, které obvykle ukládají zákaznická data na USA, ale můžou je ukládat globálně.
Microsoft neřídí ani neomezuje geografickou oblast, ze které můžou zákazníci nebo jejich koncoví uživatelé přistupovat k zákaznickým datům. Podobně platí, že pokud jsou zákaznická data v jiných službách následně integrována do služby Intune, budou původní zákaznická data i nadále uložena v souladu s vlastními geografickými závazky jiné služby (pokud existují); v uvedené geografické oblasti pro Intune se uloží pouze kopie zákaznických dat integrovaná do služby Intune.
Možnost rezidence dat
Rezidence dat je důležitá pro státní správu, veřejný sektor, vzdělávání a regulovaných komerčních subjektů, aby se zajistila ochrana osobních nebo citlivých informací. V mnoha zemích nebo oblastech se očekává, že zákazníci budou dodržovat zákony, předpisy nebo oborové standardy, které explicitně řídí umístění úložiště dat.
Za tímto účelem nabízíme stávajícím zákazníkům možnost požádat o migraci neaktivních uložených zákaznických dat organizace do zeměpisné oblasti datového centra, která odpovídá jejich zemi nebo oblasti registrace.
Díky této možnosti můžou oprávnění zákazníci s požadavky na rezidenci dat požádat o migraci neaktivních uložených zákaznických dat organizace do zeměpisné oblasti, která nejlépe odpovídá hodnotě země/oblasti adresáře Entra, pokud je k dispozici, pokud je přijatelná minimální ztráta dat a změna konfigurace. Microsoft všem oprávněným zákazníkům, kteří požádají o migraci, nabízí závazný termín. Kontaktujte podporu a požádejte o přesunutí dat. Náš tým podpory vás provede přípravnými kroky, které musíte udělat, a omezeními, o kterých byste měli vědět. Přesuny dat můžou trvat až 24 měsíců po skončení období žádosti.
Během migrace nemusí být některé funkce přístupné. Skutečná doba výpadku a dopad na koncové uživatele závisí na objemu dat, která se mají migrovat, a na použitých funkcích. Po dokončení migrace vás kontaktuje tým podpory, aby se ujistil, že všechno funguje.
Přesuny dat do nových zeměpisných oblastí datacentra se dokončují bez dodatečných nákladů pro zákazníka.
Uchovávání osobních údajů
Standardní zásada zpracování dat Microsoft 365 určuje, jak dlouho se zákaznická data po odstranění uchovávají. Existují dva scénáře, při kterých dochází k odstranění zákaznických dat:
- Aktivní odstranění: Tenant má aktivní předplatné a uživatel nebo správce odstraní data nebo správci odstraní uživatele. - Pasivní odstranění: Předplatné tenanta končí.
Každý ze scénářů odstranění najdete v tématu Uchovávání, odstranění a zničení dat v Microsoft 365.
Obecně platí, že osobní údaje shromážděné službou Intune se odeberou do 30 dnů po odstranění. Protokoly auditu se z bezpečnostních důvodů uchovávají až po dobu dvou let.
Zpracování osobních údajů
Intune zpracovává osobní údaje pomocí systémů certifikovaných podle ISO. Další informace najdete na portálu Service Trust Portal.
Profilace a marketing
Microsoft Intune nepoužívá žádné osobní údaje shromážděné v rámci poskytování služby pro účely profilace nebo marketingu.
Další kroky
Přečtěte si další informace o tom, jak Intune zabezpečuje a sdílí osobní údaje.