Sdílet prostřednictvím


Reakce na žádosti o osobní údaje (Microsoft Entra ID)

Obecné nařízení o ochraně osobních údajů (GDPR) Evropské unie (EU) poskytuje jednotlivcům významná práva týkající se jejich údajů. V Microsoft Learn v Shrnutí obecného nařízení o ochraně osobních údajů získáte přehled GDPR, včetně terminologie, akčního plánu a kontrolních seznamů připravenosti, které vám pomohou splnit vaše povinnosti vyplývající z GDPR při používání produktů a služeb společnosti Microsoft.

Můžete se dozvědět více o GDPR a o tom, jak Microsoft pomáhá s jeho podporou a našimi zákazníky, kterých se to týká.

  • Centrum zabezpečení společnosti Microsoft poskytuje obecné informace, osvědčené postupy pro dodržování předpisů a dokumentaci užitečnou pro odpovědnost za GDPR, jako jsou posouzení dopadu na ochranu osobních údajů, požadavky subjektů údajů a oznámení o narušení údajů.
  • Service Trust portal poskytuje informace o tom, jak služby společnosti Microsoft pomáhají podporovat soulad s GDPR.

Power Automate poskytuje nástroje a zdroje, které vám pomohou reagovat na požadavky na opravu, export nebo odstranění osobních dat uložených v Microsoft Cloud. Tento článek vám pomůže reagovat na požadavky uživatelů, kteří jsou ověřování pomocí Microsoft Entra ID. Reakce na požadavky uživatelů, kteří se ověřují pomocí účtu Microsoft.

Předpoklady

Pokud jste členem nespravovaného tenanta a nemáte globálního správce, můžete exportovat a odstranit své vlastní osobní údaje. Musíte mít účet Microsoft Entra s licencí Power Automate.

Reakce na žádosti pro data zákazníka Power Automate

Žádosti od subjektů údajů vyžadují v závislosti na žádosti jednu nebo více z následujících akcí:

  1. Objevit: Použijte nástroje pro vyhledávání a zjišťování k nalezení osobních údajů uživatele, včetně účtů a protokolů generovaných systémem. Určete, zda žádost splňuje pokyny vaší organizace ohledně reakce na požadavky týkající se osobních údajů.

  2. Přístup:: Načtení osobních údajů, která se nacházejí v Microsoft Cloud.

  3. Oprava: V případě potřeby proveďte požadované změny osobních údajů.

    Společnost Microsoft jako zpracovatel údajů nenabízí možnost upravovat protokoly generované systémem. Tyto protokoly odrážejí faktické aktivity a tvoří historii všech událostí v rámci služby. Další informace o protokolech generovaných systémem v Power Automate.

  4. Omezení: Omezte zpracování osobních údajů, a to buď odstraněním licencí pro různé služby nebo vypnutím služeb, pokud je to možné. Údaje také můžete odebrat z cloudu společnosti Microsoft a uchovávat je místně nebo v jiném umístění.

  5. Odstranění: Trvale odstraňte osobní údaje, které se nacházejí v Microsoft Cloud.

  6. Export: Poskytněte subjektu údajů jeho osobní údaje v elektronické podobě (ve strojově čitelném formátu).