Comprendre comment les données organisationnelles sont utilisées et conservées dans Microsoft 365

Vous pouvez utiliser les données de l’organisation pour alimenter diverses fonctionnalités des applications et services Microsoft 365, Microsoft Copilot et Viva.

Passez en revue les informations suivantes pour comprendre comment les données organisationnelles sont utilisées, stockées et supprimées.

Consommation des données

Les données organisationnelles que vous téléchargez peuvent être utilisées par Viva, les services Microsoft 365 et les services non-Microsoft qui ont accès via l’API Graph de Microsoft Corporation. Ces données sont considérées comme accessibles au public au sein de l’organisation, ce qui signifie qu’elles peuvent être affichées à n’importe quel utilisateur final de l’organisation.

Suppression de données

L’administrateur de la source de données organisationnelle peut supprimer par inadvertance des données personnelles en mettant à jour la source de données avec des valeurs null. Pour plus d’informations sur la suppression des données utilisateur, voir Mettre à jour ou apporter d’autres modifications aux données organisationnelles . Dès que la mise à jour est traitée, les données utilisateur associées sont remplacées par des champs vides, ce qui signifie que leurs données sont effectivement supprimées immédiatement.

Lorsqu’un client est supprimé de Microsoft 365, toutes les données du locataire sont purgées dans les 30 jours.

Rétention de données

Les données organisationnelles sont stockées tant que l’utilisateur final est actif et dispose d’une licence valide et qu’aucune demande de suppression n’a été effectuée par l’utilisateur final ou l’administrateur de la source de données organisationnelle.

Résidence de données

Lorsque vous téléchargez des données organisationnelles, vos données sont stockées à l’emplacement géographique correspondant à l’emplacement de boîte aux lettres par défaut tel que configuré dans Microsoft 365. Pour en savoir plus, consultez les liens suivants :

Gérer les demandes des personnes concernées.

Une demande de personne concernée ou DSR est une demande formelle d’une personne concernée (un utilisateur final) à un responsable du traitement pour prendre une action sur ses données personnelles. Pour comprendre les droits des utilisateurs finaux des personnes concernées par les données, consultez Office 365 demandes des personnes concernées dans le cadre du RGPD et du CCPA.

Utilisez les informations suivantes pour répondre aux DSR des utilisateurs finaux :

Exporter des données à partir du service de données organisationnel Microsoft 365

Les administrateurs peuvent exporter des données directement à partir du service de données organisationnels Microsoft 365 après une ingestion de données réussie. Les exportations comprennent :

  • Fichiers de données organisationnelles brutes téléchargés via des chargements manuels (.csv) ou des connecteurs automatisés
  • Données conservées dans la fenêtre de conservation des données de 30 jours du service de données organisationnel Microsoft 365

Les données suivantes ne sont pas incluses dans les résultats de l’exportation :

  • Mappages d’attributs ou configurations d’ingestion
  • Données traitées ou stockées par les applications Microsoft 365 en aval telles que Viva Insights ou Viva Glint
  • Données non conservées par le service de données organisationnel Microsoft 365

Les données exportées sont fournies dans .csv format. Seuls les utilisateurs affectés au rôle d’administrateur général ou d’administrateur de source de données organisationnelle peuvent lancer des actions d’exportation.

Accéder aux journaux d’audit et les exporter

Pour surveiller les événements liés à la sécurité et à la conformité Microsoft 365 Organizational Data Service pour votre organisation, activez la journalisation d’audit. Les journaux d’audit sont disponibles dans le portail Microsoft Purview ou à l’aide de l’API Microsoft 365 Gestion des activités. En savoir plus.

Avant de pouvoir afficher le journal d’audit, activez la recherche dans le journal d’audit Microsoft 365. Vous ne devez effectuer cette étape qu’une seule fois. Une fois que vous l’avez activée, il faut quelques heures avant de pouvoir rechercher dans les journaux.

Pour afficher le journal d’audit :

  1. Accédez au portail Microsoft Purview et connectez-vous à l’aide de votre compte professionnel ou scolaire.

  2. Dans le volet gauche du portail, sélectionnez Audit.

  3. Suivez ces instructions pour parcourir les journaux d’audit. Découvrir comment.

    • Sélectionner le type d’enregistrement : OrganizationalDataInM365 pour les événements de métadonnées
    • Sélectionner le type d’enregistrement : WorkplaceAnalytics pour les événements d’ingestion

    Capture d’écran de la page permettant d’exporter le journal d’audit.