Vue d’ensemble du stockage et du traitement des données

Cet article décrit comment Microsoft Intune stocke et traite les données personnelles. Il inclut des informations sur les emplacements de stockage, les options de résidence des données, les stratégies de rétention et les pratiques de traitement.

Emplacements de stockage

Microsoft Intune n’est pas déployé dans tous les centres de données Microsoft dans le monde. Nous prenons des décisions sur l’emplacement de déploiement des services Intune en fonction du nombre de clients, des affiliations régionales, et pour aider les clients à se conformer aux lois, réglementations ou normes industrielles qui régissent explicitement l’emplacement du stockage des données.

Microsoft propose et exploite des services Intune dans trois grandes régions géographiques :

  • Amérique du Nord : comprend les centres de données aux États-Unis
  • Europe - Comprend les centres de données situés uniquement dans la limite européenne des données : Union européenne (UE) et Association européenne de libre-échange (AELE)
  • Asie-Pacifique : comprend des centres de données en Australie, dans la Région administrative spéciale de Hong Kong, en Inde, au Japon, à Singapour et en Corée du Sud.

Intune est également disponible dans les zones géographiques suivantes :

  • Australie
  • Inde
  • Suisse

Lorsqu’un client provisionne Intune pour la première fois, les données client du client sont hébergées dans la zone géographique qui s’aligne le mieux avec la valeur pays/région dans son répertoire Microsoft Entra. Cette valeur est définie dans le cadre du processus de création d’annuaire Microsoft Entra et ne peut pas être modifiée ultérieurement.

Pour les clients existants, consultez endpoint.microsoft.com, Administration des clients | État du locataire. Si vous n’avez pas de client existant, créez un client d’évaluation et approvisionnez Intune.

Au fil du temps, Intune peut être déployé dans d’autres zones géographiques, de sorte que les emplacements de mise en service pour les nouveaux clients peuvent changer au fil du temps. Pour les clients existants, cela n’entraîne pas le déplacement des données client vers une nouvelle zone géographique.

Microsoft Intune ne stocke pas les données client au repos en dehors de la zone géographique indiquée, sauf si :

  • Microsoft doit fournir un support client, résoudre les problèmes du service ou se conformer aux exigences légales.
  • Le client configure un compte pour activer ce stockage de données client, notamment en utilisant les éléments suivants :
    • Fonctionnalités conçues pour fonctionner globalement, telles que le réseau de distribution de contenu (CDN), qui fournit un service de mise en cache global et qui stocke les données client à des emplacements géographiques dans le monde entier.
    • Si vous utilisez les fonctionnalités d’inscription et de notification de conformité de Intune pour envoyer des e-mails aux utilisateurs finaux, les e-mails seront traités dans le pays respectif pour les clients de cloud souverain, dans EMEA pour les clients situés dans EMEA et dans Amérique du Nord pour tous les autres clients.
  • Pour Microsoft Entra ID : reportez-vous aux emplacements de données de Microsoft Entra.
  • Les services de préversion, bêta ou autres services en préversion, qui stockent généralement les données client aux États-États-Unis, mais peuvent les stocker dans le monde entier.

Microsoft ne contrôle ni ne limite la zone géographique à partir de laquelle les clients ou leurs utilisateurs finaux peuvent accéder aux données client. De même, lorsque les données des clients d'autres services sont ensuite intégrées dans Intune, les données des clients d'origine continueront d'être stockées sous réserve des engagements Geo propres à l'autre service (le cas échéant) ; seule la copie des données des clients intégrée dans Intune sera stockée dans le Geo indiqué pour Intune.

Option de résidence des données

La résidence des données est importante pour le secteur public, le secteur public, l’éducation et les entités commerciales réglementées afin d’assurer la protection des informations personnelles et/ou sensibles. Dans de nombreux pays/régions, les clients sont censés se conformer aux lois, réglementations ou normes du secteur qui régissent explicitement l’emplacement du stockage des données.

À cette fin, nous offrons aux clients existants la possibilité de demander la migration des données client de leur organisation au repos vers la zone géographique du centre de données qui correspond à leur pays ou région d’inscription.

Avec cette option, les clients éligibles ayant des exigences de résidence des données peuvent demander la migration des données client de leur organization au repos vers la zone géographique qui correspond le mieux à la valeur du pays/de la région de leur annuaire Entra, lorsqu’elle est disponible, si une perte et une reconfiguration minimales des données sont acceptables. Microsoft offre une date limite engagée à tous les clients éligibles qui demandent une migration. Communiquez avec le support pour demander un déplacement de données. Notre équipe d’assistance vous guidera à travers les étapes de préparation que vous devez suivre et les limites que vous devez connaître. Les déplacements de données peuvent prendre jusqu'à 24 mois à compter de la fin de la période de demande.

Pendant la migration, certaines fonctionnalités peuvent ne pas être accessibles. Le temps d’arrêt réel et l’impact sur les utilisateurs finaux dépendent du volume de données à migrer et des fonctionnalités en cours d’utilisation. Une fois la migration terminée, l’équipe de support vous contactera pour s’assurer que tout fonctionne.

Les déplacements de données vers les nouvelles zones géographiques des centres de données sont effectués sans frais supplémentaires pour le client.

Conservation des données personnelles

La stratégie standard de gestion des données Microsoft 365 spécifie la durée de conservation des données après la suppression. Il existe deux scénarios dans lesquels les données des clients sont supprimées :

- Suppression Active: Le locataire a un abonnement actif et un utilisateur ou un administrateur supprime les données, ou les administrateurs suppriment un utilisateur. - Suppression passive :l’abonnement client se termine.

Pour chacun des scénarios de suppression, consultez Conservation des données, suppression et destruction dans Microsoft 365.

En général, les données personnelles collectées par Intune sont supprimées dans les 30 jours suivant la suppression. Les journaux d’audit sont conservés jusqu’à deux ans à des fins de sécurité.

Traitement des données personnelles

Intune traite les données personnelles avec des systèmes certifiés ISO. Pour plus d’informations, consultez le Portail d’approbation de services.

Profilage et marketing

Microsoft Intune n’utilise pas les données personnelles collectées dans le cadre de la fourniture du service à des fins de profilage ou de marketing.

Prochaines étapes

Découvrez plus d’informations sur la façon dont Intune sécurise et partage les données personnelles.