Retención, eliminación y destrucción de datos en Microsoft 365

Microsoft tiene una directiva estándar de control de datos para Microsoft 365 que especifica cuánto tiempo se conservan los datos del cliente después de la eliminación. Por lo general, hay dos escenarios en los que se eliminan los datos del cliente:

  • Eliminación activa: el inquilino tiene una suscripción activa y un usuario o administrador elimina datos o los administradores eliminan un usuario.
  • Eliminación pasiva: finaliza la suscripción del inquilino.

Retención de datos

Para cada uno de estos escenarios de eliminación, en la tabla siguiente se muestra el período máximo de retención de datos, por categoría de datos y clasificación:

Categoría de datos Clasificación de datos Descripción Ejemplos Período de retención
Datos de cliente Contenido del cliente Contenido proporcionado o creado directamente por administradores y usuarios

Incluye todo el texto, sonido, vídeo, archivos de imagen y software creados y almacenados en centros de datos de Microsoft cuando se usan los servicios en Microsoft 365
Entre los ejemplos de las aplicaciones de Microsoft 365 más usadas que permiten a los usuarios crear datos se incluyen Word, Excel, PowerPoint, Outlook y OneNote.

El contenido del cliente también incluye secretos propiedad del cliente o proporcionados (contraseñas, certificados, claves de cifrado, claves de almacenamiento)
Escenario de eliminación activa: como máximo 30 días

Escenario de eliminación pasiva: como máximo 180 días
Datos de cliente Información de identificación del usuario final (EUII) Datos que identifican o pueden usarse para identificar al usuario de un servicio de Microsoft. EUII no contiene contenido del cliente Nombre de usuario o nombre para mostrar (DOMAIN\UserName)

Nombre principal de usuario (name@domain)

Direcciones IP específicas del usuario
Escenario de eliminación activa: como máximo 180 días (solo una acción de administrador de inquilinos)

Escenario de eliminación pasiva: como máximo 180 días
Datos personales
(datos no incluidos en los datos del cliente)
Identificadores seudónimos del usuario final (EUPI) Identificador creado por Microsoft vinculado al usuario de un servicio de Microsoft. Cuando se combina con otra información, como una tabla de asignación, EUPI identifica al usuario final.

EUPI no contiene información cargada o creada por el cliente
GUID de usuario, PUID o SID

Identificadores de sesión
Escenario de eliminación activa: como máximo 30 días

Escenario de eliminación pasiva: como máximo 180 días

Retención de suscripciones

En el término de una suscripción activa, un suscriptor puede acceder, extraer o eliminar datos de clientes almacenados en Microsoft 365. Si una suscripción de pago finaliza o finaliza, Microsoft conserva los datos del cliente almacenados en Microsoft 365 en una cuenta de función limitada durante 90 días para permitir que el suscriptor extraiga los datos. Una vez finalizado el período de retención de 90 días, Microsoft deshabilita la cuenta y elimina los datos del cliente. No más de 180 días después de la expiración o finalización de una suscripción a Microsoft 365, Microsoft deshabilita la cuenta y elimina todos los datos de clientes de la cuenta. Una vez transcurrido el período de retención máximo de los datos, los datos se representan comercialmente como irrecuperables.

Para una evaluación gratuita, su cuenta pasa a un estado de gracia durante 30 días en la mayoría de los países y regiones. Durante este periodo de gracia, puede comprar Microsoft 365. Si decide no comprar Microsoft 365, puede cancelar la versión de prueba o permitir que el período de gracia expire y se eliminará la información de la cuenta de prueba y los datos.