Adattárolás és -feldolgozás – áttekintés

Ez a cikk a személyes adatok Microsoft Intune általi tárolását és feldolgozását ismerteti. Információkat tartalmaz a tárolási helyekről, az adattárolási lehetőségekről, az adatmegőrzési házirendekről és a feldolgozási gyakorlatról.

Tárolási helyek

A Microsoft Intune nincs globálisan üzembe helyezve az összes Microsoft-adatközpontban. Az ügyfelek száma és a regionális hovatartozás alapján határozzuk meg arról, hogy hol telepítsük az Intune-szolgáltatásokat, és hogy segítsünk az ügyfeleknek megfelelni az adattárolás helyét kifejezetten szabályozó törvényeknek, szabályozásoknak vagy iparági szabványoknak.

A Microsoft három fő földrajzi régióban kínál és üzemeltet Intune-szolgáltatásokat:

  • Észak-Amerika – Tartalmazza az Egyesült Államok adatközpontjait
  • Európa – A kizárólag az európai adathatáron belül található adatközpontokat foglalja magában: Európai Unió (EU) és Európai Szabadkereskedelmi Társulás (EFTA)
  • Ázsia és a csendes-óceáni térség – Ausztráliában, Hongkong Különleges közigazgatási területen, Indiában, Japánban, Szingapúrban és Dél-Koreában található adatközpontokat foglalja magában

Az Intune a következő helyi földrajzi területeken is elérhető:

  • Ausztrália
  • India
  • Svájc

Amikor egy ügyfél először kiépíti az Intune-t, a bérlő ügyféladatai abban a földrajzi helyen üzemelnek, amely a legjobban megfelel a Microsoft Entra címtárában szereplő ország/régió értéknek. Ez az érték a Microsoft Entra címtár-létrehozási folyamatának részeként kerül beállításra, és később nem módosítható.

Meglévő bérlők esetén tekintse meg a endpoint.microsoft.com, Bérlői felügyelet | Bérlő állapota. Ha nincs meglévő bérlője, hozzon létre egy próbaverziós bérlőt, és építse ki az Intune-t.

Idővel az Intune további földrajzi területekre is telepíthető, így az új ügyfelek kiépítési helyei idővel változhatnak. Meglévő bérlők esetén ez nem eredményezi az ügyfelek adatainak áthelyezését egy másik földrajzi területre.

A Microsoft Intune a megadott földrajzi területeken kívül nem tárolja az Ügyféladatokat inaktív állapotban, kivéve az alábbi esetekben:

  • A Microsoftnak szüksége van az ügyfélszolgálat biztosításához, a szolgáltatás hibaelhárításához, illetve a jogi követelményeknek való megfeleléshez.
  • Az ügyfél úgy konfigurál egy fiókot, hogy lehetővé tegye az ügyféladatok ilyen tárolását, például a következő használatával:
    • Globális működésre tervezett funkciók, mint például a tartalomkézbesítési hálózat (CDN), amely globális gyorsítótárazási szolgáltatást nyújt, és az ügyfelek adatait világszerte peremhálózati helyszíneken tárolja.
    • Ha az Intune regisztrációs és megfelelőségi értesítési funkcióit használja e-mailek küldésére a végfelhasználóknak, az e-maileket az adott országban dolgozzuk fel a szuverén felhőbeli ügyfelek esetében, az EMEA-régióban található ügyfelek esetében az EMEA-ban, a többi ügyfél esetében pedig Észak-Amerikában.
  • Microsoft Entra ID esetén: Tekintse meg a Microsoft Entra adathelyeit.
  • Előzetes, béta- vagy egyéb előzetes kiadású szolgáltatások, amelyek általában az Egyesült Államok területén tárolják az ügyféladatokat, de akár globálisan is tárolhatják azokat.

A Microsoft nem szabályozza és nem korlátozza azt a földrajzi területet, ahonnan az ügyfelek vagy a végfelhasználók hozzáférhetnek az ügyféladatokhoz. Hasonlóképpen, ha később más szolgáltatások ügyféladatait integrálják az Intune-ba, az eredeti ügyféladatokat továbbra is a másik szolgáltatás saját földrajzi kötelezettségvállalásainak megfelelően tárolja a rendszer (ha vannak ilyenek); a rendszer csak az Intune-ba integrált ügyféladatok másolatát fogja tárolni a megadott földrajzi hely Intune-ban.

Adattárolási beállítás

A személyes és/vagy bizalmas adatok védelmének biztosítása érdekében az adattárolási hely fontos a kormányzati, állami, oktatási és a szabályozott kereskedelmi szervezetek számára. Számos országban/régióban az ügyfeleknek meg kell felelniük az adattárolási helyet kifejezetten szabályozó törvényeknek, rendeleteknek vagy iparági szabványoknak.

Ennek érdekében lehetőséget biztosítunk meglévő ügyfeleinknek arra, hogy a szervezet inaktív ügyféladatainak áttelepítését kérjék az adatközpont földrajzi területére, amely megfelel a regisztrációs országuknak vagy régiójuknak.

Ezzel a lehetőséggel az adattárolási hellyel rendelkező jogosult ügyfelek kérhetik szervezetük inaktív ügyféladatainak áttelepítését az Entra-címtár ország/régió értékéhez legjobban illeszkedő földrajzi területre, amennyiben ez elérhető, amennyiben minimális adatvesztés és újrakonfigurálás elfogadható. A Microsoft lekötött határidőt biztosít az áttelepítést kérő minden jogosult ügyfél számára. Forduljon az ügyfélszolgálathoz , és kérje az adatok áthelyezését. Támogatási csapatunk végigvezeti Önt az előkészületi lépéseken és a korlátozásokon, amelyekre ügyelnie kell. Az adatáthelyezésig a kérési időszak letelte után akár 24 hónap is eltelhet.

A migrálás során előfordulhat, hogy egyes funkciók nem érhetők el. A tényleges leállási idő és a végfelhasználókra gyakorolt hatás az áttelepítendő adatok mennyiségétől és a használatban lévő funkcióktól függ. Az áttelepítés végeztével a támogatási csapat megkeresi Önt, és meggyőződik arról, hogy minden megfelelően működik.

Az adatok áthelyezése az új adatközpont földrajzi területeire az ügyfél számára külön költség nélkül történik.

Személyes adatok megőrzése

A Microsoft 365 adatkezelési standard szabályzata meghatározza, hogy a rendszer mennyi ideig őrzi meg az ügyféladatokat a törlés után. Az ügyféladatok törlésének két forgatókönyve létezik:

- Aktív törlés: A bérlő rendelkezik aktív előfizetéssel, és egy felhasználó vagy rendszergazda töröl adatokat, vagy rendszergazda töröl egy felhasználót. - Passzív törlés: A bérlői előfizetés lejár.

Az egyes törlési forgatókönyvekhez lásd: Adatmegőrzés, -törlés és -megsemmisítés a Microsoft 365-ben.

Az Intune által gyűjtött személyes adatokat általában a törlést követő 30 napon belül eltávolítjuk. A naplókat biztonsági okokból legfeljebb két évig őrizzük meg.

Személyes adatok feldolgozása

Az Intune ISO-tanúsítvánnyal rendelkező rendszerekkel dolgozza fel a személyes adatokat. További információért látogasson el az Szolgáltatásmegbízhatósági portálra.

Profilkészítés és marketing

A Microsoft Intune a szolgáltatás nyújtásának részeként gyűjtött személyes adatokat nem használja fel profilkészítési vagy marketingcélokra.

Következő lépések

Tudjon meg többet arról, hogyan védi és osztja meg az Intune a személyes adatokat.