Datenspeicherung und -verarbeitung – Übersicht

In diesem Artikel wird beschrieben, wie Microsoft Intune personenbezogene Daten speichert und verarbeitet. Sie enthält Informationen zu Speicherorten, Datenresidenzoptionen, Aufbewahrungsrichtlinien und Verarbeitungspraktiken.

Speicherorte

Microsoft Intune wird nicht in allen Microsoft-Rechenzentren weltweit bereitgestellt. Wir treffen Entscheidungen darüber, wo Intune-Dienste bereitgestellt werden sollen, basierend auf der Anzahl der Kunden, regionalen Zugehörigkeiten und um Kunden bei der Einhaltung von Gesetzen, Vorschriften oder Branchenstandards zu unterstützen, die den Speicherort der Daten explizit regeln.

Microsoft bietet und betreibt Intune-Dienste in drei großen geografischen Regionen:

  • Nordamerika - Umfasst Rechenzentren in den USA
  • Europa - Umfasst Rechenzentren, die sich ausschließlich innerhalb der europäischen Datengrenze befinden: Europäische Union (EU) und Europäische Freihandelsassoziation (EFTA)
  • Asien-Pazifik – umfasst Rechenzentren in Australien, der Sonderverwaltungszone Hongkong, Indien, Japan, Singapur und Südkorea

Intune ist auch in den folgenden lokalen Regionen verfügbar:

  • Australien
  • Indien
  • Schweiz

Wenn ein Kunde Intune zum ersten Mal bereitstellt, werden die Kundendaten des Mandanten in der Region gehostet, die am besten mit dem Länder-/Regionswert in seinem Microsoft Entra-Verzeichnis übereinstimmt. Dieser Wert wird im Rahmen des Erstellungsprozesses des Microsoft Entra-Verzeichnisses festgelegt und kann später nicht mehr geändert werden.

Bestehende Mandanten finden Sie unter endpoint.microsoft.com, Mandantenverwaltung | Mandantenstatus. Wenn Sie über keinen vorhandenen Mandanten verfügen, erstellen Sie einen Testmandanten, und stellen Sie Intune bereit.

Im Laufe der Zeit kann Intune in weiteren Regionen bereitgestellt werden, sodass sich die Bereitstellungsstandorte für neue Kunden im Laufe der Zeit ändern können. Für bestehende Mandanten führt dies nicht dazu, dass Kundendaten in eine neue Region verschoben werden.

Microsoft Intune speichert keine ruhenden Kundendaten außerhalb des angegebenen geografischen Gebiets, es sei denn:

  • Microsoft muss Kundensupport bereitstellen, Probleme mit dem Dienst behandeln oder gesetzliche Anforderungen erfüllen.
  • Der Kunde konfiguriert ein Konto, um eine solche Speicherung von Kundendaten zu ermöglichen, unter anderem mithilfe der folgenden Elemente:
    • Features, die für den globalen Betrieb konzipiert sind, z. B. das Netzwerk für die Inhaltsübermittlung (Content Delivery Network, CDN), das einen globalen Cachingdienst bietet und Kundendaten an Edge-Standorten weltweit speichert.
    • Wenn Sie die Registrierungs- und Compliance-Benachrichtigungsfunktionen von Intune verwenden, um E-Mails an Endbenutzer zu senden, werden die E-Mails im jeweiligen Land für Sovereign Cloud-Kunden, in EMEA für Kunden in EMEA und in Nordamerika für alle anderen Kunden verarbeitet.
  • Informationen zur Microsoft Entra ID: Weitere Informationen finden Sie unter Microsoft Entra ID-Datenspeicherorte.
  • Vorschau-, Beta- oder andere Vorabversionsdienste, die Kundendaten in der Regel in den USA, aber möglicherweise global speichern.

Microsoft kontrolliert oder beschränkt nicht den geografischen Raum, von dem aus Kunden oder deren Endbenutzer auf Kundendaten zugreifen können. Werden Kundendaten aus anderen Diensten nachträglich in Intune integriert, werden die ursprünglichen Kundendaten weiterhin gemäß den Geo-Verpflichtungen des anderen Dienstes (falls vorhanden) gespeichert; nur die in Intune integrierte Kopie der Kundendaten wird in der für Intune angegebenen Geografie gespeichert.

Datenaufbewahrungsoption

Die Datenresidenz ist für Behörden, den öffentlichen Sektor, das Bildungswesen und regulierte kommerzielle Einrichtungen wichtig, um den Schutz persönlicher und/oder vertraulicher Informationen zu gewährleisten. In vielen Ländern/Regionen müssen Kunden Gesetze, Vorschriften oder Branchenstandards einhalten, die den Standort für die Datenspeicherung explizit regeln.

Zu diesem Zweck bieten wir vorhandenen Kunden die Möglichkeit, eine Migration der ruhenden Kundendaten ihrer organization in die Rechenzentrumsregion anzufordern, die ihrem Registrierungsland oder ihrer Region entspricht.

Mit dieser Option können berechtigte Kunden mit Datenresidenzanforderungen eine Migration der ruhenden Kundendaten ihrer Organisation in die Region anfordern, die am besten zum Wert für das Land/die Region ihres Entra-Verzeichnisses passt, sofern verfügbar, wenn minimaler Datenverlust und minimale Neukonfiguration akzeptabel sind. Microsoft bietet allen berechtigten Kunden, die eine Migration anfordern, eine verbindliche Frist an. Wenden Sie sich an den Support, um die Verschiebung Ihrer Daten anzufordern. Unser Support-Team führt Sie durch die Vorbereitungsschritte, die Sie unternehmen müssen, und die Einschränkungen, die Sie beachten sollten. Bis zum Abschluss der Datenverschiebungen können bis zu 24 Monate ab dem Anforderungszeitraum vergehen.

Während der Migration kann auf bestimmte Features möglicherweise nicht zugegriffen werden. Der tatsächliche Ausfallzeitpunkt und die Auswirkungen auf Endbenutzer hängen von der Menge der zu migrierenden Daten und den verwendeten Features ab. Nach Abschluss der Migration wird sich das Supportteam mit Ihnen in Verbindung setzen, um sicherzustellen, dass alles funktioniert.

Datenverschiebungen in die neuen Rechenzentrumsregionen werden ohne zusätzliche Kosten für den Kunden durchgeführt.

Aufbewahrung personenbezogener Daten

Die Microsoft 365-Standardrichtlinie für die Datenverarbeitung regelt, wie lange Kundendaten nach dem Löschen aufbewahrt werden. Kundendaten werden in den beiden folgenden Szenarien gelöscht:

- Aktives Löschen: Der Mandant verfügt über ein aktives Abonnement, und ein Benutzer oder Administrator löscht Daten, oder Administratoren löschen einen Benutzer. - Passive Deletion: Das Mandantenabonnement endet.

Informationen zu beiden Szenarien finden Sie unter Aufbewahren, Löschen und Zerstören von Daten in Microsoft 365.

Im Allgemeinen werden von Intune gesammelte Daten innerhalb von 30 Tagen nach dem Löschen entfernt. Überwachungsprotokolle werden aus Sicherheitsgründen bis zu zwei Jahre aufbewahrt.

Verarbeiten von personenbezogenen Daten

Intune verarbeitet personenbezogene Daten mit ISO-zertifizierten Systemen. Weitere Informationen finden Sie im Service Trust Portal.

Profilerstellung und Marketing

Microsoft Intune verwendet keine personenbezogenen Daten, die im Rahmen der Bereitstellung des Diensts gesammelt werden, für Profilerstellungs- oder Marketingzwecke.

Nächste Schritte

Erfahren Sie mehr darüber, wie Intune personenbezogene Daten sichert und freigibt.