Introducción al almacenamiento y procesamiento de datos

En este artículo se describe cómo Microsoft Intune almacena y procesa los datos personales. Incluye información sobre las ubicaciones de almacenamiento, las opciones de residencia de datos, las directivas de retención y las prácticas de procesamiento.

Ubicaciones de almacenamiento

Microsoft Intune no se implementa en todos los centros de datos de Microsoft a nivel mundial. Tomamos decisiones sobre dónde implementar los servicios de Intune en función del número de clientes, afiliaciones regionales y para ayudar a los clientes a cumplir con las leyes, reglamentos o estándares del sector que rigen explícitamente la ubicación del almacenamiento de datos.

Microsoft ofrece y opera servicios de Intune en tres regiones geográficas principales:

  • Norteamérica - Incluye centros de datos en Estados Unidos
  • Europa : incluye centros de datos ubicados únicamente en el límite de datos europeo: Unión Europea (UE) y Asociación Europea de Libre Comercio (AELC)
  • Asia Pacífico : incluye centros de datos en Australia, la Región Administrativa Especial de Hong Kong, India, Japón, Singapur y Corea del Sur

Intune también está disponible en las siguientes geografías locales:

  • Australia
  • India
  • Suiza

Cuando un cliente aprovisiona por primera vez Intune, los datos de cliente del inquilino se hospedan en la geografía que mejor se alinea con el valor de país o región en su directorio de Microsoft Entra. Este valor se establece como parte del proceso de creación de directorios de Microsoft Entra y no se puede modificar posteriormente.

Para los inquilinos existentes, consulte endpoint.microsoft.com, Administración de inquilinos | Estado del inquilino. Si no tiene un inquilino existente, cree uno de prueba y aprovisione Intune.

Con el tiempo, Intune se puede implementar en geografías adicionales, por lo que las ubicaciones de aprovisionamiento para los nuevos clientes pueden cambiar con el tiempo. En el caso de los espacios empresariales existentes, esto no provoca que los datos de los clientes se muevan a una nueva ubicación geográfica.

Microsoft Intune no almacenará los datos de los clientes en reposo fuera de la geolocalización indicada, excepto si:

  • Es necesario que Microsoft proporcione soporte técnico al cliente, solucione problemas del servicio o cumpla con los requisitos legales.
  • El cliente configura una cuenta para habilitar dicho almacenamiento de datos del cliente, incluso mediante lo siguiente:
    • Características diseñadas para funcionar de forma global, como Content Delivery Network (CDN), que proporciona un servicio de almacenamiento en caché global y almacena datos de clientes en ubicaciones periféricas en todo el mundo.
    • Si usa las características de notificación de inscripción y cumplimiento de Intune para enviar correos electrónicos a los usuarios finales, los correos electrónicos se procesarán dentro del país respectivo para los clientes de nube soberana, en EMEA para los clientes ubicados en EMEA y en Norteamérica para todos los demás clientes.
  • Para Microsoft Entra ID: consulte las ubicaciones de datos de Microsoft Entra.
  • Servicios de versión preliminar, beta u otros servicios de versión preliminar, que normalmente almacenan datos de clientes en Estados Unidos, pero que pueden almacenarlos globalmente.

Microsoft no controla ni limita la ubicación geográfica desde la que los clientes o sus usuarios finales pueden acceder a los datos del cliente. Del mismo modo, cuando los datos del cliente de otros servicios se integren posteriormente en Intune, los datos del cliente de origen seguirán almacenados según los compromisos geográficos del otro servicio (si los hubiera); solo la copia de los datos del cliente integrada en Intune se almacenará en la configuración geográfica de Intune indicada.

Opción de residencia de datos

La residencia de datos es importante para la administración pública, el sector público, la educación y las entidades comerciales reguladas para ayudar a garantizar la protección de la información personal o confidencial. En muchos países o regiones, se espera que los clientes cumplan las leyes, reglamentos o estándares del sector que rigen explícitamente la ubicación del almacenamiento de datos.

Con este fin, ofrecemos a los clientes existentes una opción para solicitar la migración de los datos de clientes en reposo de su organización a la geografía del centro de datos que coincida con su país o región de registro.

Con esta opción, los clientes aptos con requisitos de residencia de datos pueden solicitar la migración de los datos de cliente en reposo de su organización a la geografía que mejor se alinee con su valor de país o región del directorio de Entra, cuando esté disponible, si la pérdida de datos mínima y la reconfiguración son aceptables. Microsoft ofrece una fecha límite comprometida a todos los clientes aptos que soliciten la migración. Póngase en contacto con el soporte técnico para solicitar el movimiento de datos. Nuestro equipo de soporte técnico le guiará a través de los pasos de preparación que debe seguir y las limitaciones que debe tener en cuenta. Los movimientos de datos pueden tardar en completarse hasta 24 meses tras el final del período de solicitud.

Durante la migración, es posible que no se pueda acceder a determinadas características. El tiempo de inactividad real y el impacto en los usuarios finales dependerá del volumen de datos que se vayan a migrar y de las características en uso. Cuando se complete la migración, el equipo de soporte técnico se pondrá en contacto contigo para asegurarse de que todo funciona correctamente.

Las transferencias de datos a las nuevas geografías del centro de datos se completan sin costo adicional para el cliente.

Retención de datos personales

La directiva del estándar de tratamiento de datos de Microsoft 365 especifica cuánto tiempo se conservan los datos del cliente después de la eliminación. Hay dos escenarios en los que se eliminan los datos del cliente:

- Eliminación activa: el inquilino tiene una suscripción activa y un usuario o un administrador eliminan datos, o los administradores eliminan a un usuario. - Eliminación pasiva: finaliza la suscripción del inquilino.

Para cada uno de los escenarios de eliminación, consulte Retención, eliminación y destrucción de datos en Microsoft 365.

En general, los datos personales recopilados por Intune se quitan al cabo de 30 días después de la eliminación. Los registros de auditoría se conservan durante un máximo de dos años por motivos de seguridad.

Procesamiento de datos personales

Intune procesa los datos personales con sistemas con certificación ISO. Para obtener más información, vea el Portal de confianza de servicios.

Generación de perfiles y marketing

Microsoft Intune no usa ningún dato personal recopilado como parte de la prestación del servicio con fines de generación de perfiles o marketing.

Siguientes pasos

Obtenga más información sobre cómo Intune protege y comparte los datos personales.