Raccolta dei dati in Intune

Quando gli utenti registrano i propri dispositivi aziendali o personali con Intune, Intune raccoglie, elabora e condivide alcuni dati personali per supportare le operazioni aziendali e il servizio clienti. Intune raccoglie dati personali dalle seguenti fonti:

  • Gli amministratori usano Intune nell'interfaccia di amministrazione di Microsoft Intune.
  • Dispositivi degli utenti finali (quando i dispositivi vengono registrati per la gestione di Intune e durante l'utilizzo).
  • Account cliente presso servizi di terze parti (secondo le istruzioni dell'amministratore).
  • Informazioni sulla diagnostica, sulle prestazioni e sull'utilizzo.

Da queste fonti, Intune raccoglie informazioni che rientrano nelle due categorie seguenti: obbligatorie e facoltative.

Nota

Microsoft non vende per alcun motivo a terze parti i dati raccolti dal servizio.

Dati necessari

I dati classificati come obbligatori sono costituiti da dati del set di caratteristiche predefinito, necessari per garantire il corretto funzionamento del servizio previsto dal cliente. La maggior parte dei dati raccolti da Intune sono dati obbligatori. Questi dati sono associati a un utente, un dispositivo o un'applicazione e sono essenziali per le finalità della gestione. I dati raccolti contengono sia dati personali che dati non personali. I dati personali includono dati identificabili che potrebbero identificare direttamente l'utente finale o dati pseudonimizzati con un identificatore univoco generato dal sistema usato per fornire il servizio aziendale agli utenti, i dati di supporto e i dati dell'account. I dati non personali includono i metadati di sistema generati dal servizio e le informazioni sull'organizzazione/tenant. Intune raccoglie anche dati di controllo di accesso per gestire l'accesso a ruoli e funzioni amministrative tramite funzionalità come il Controllo di accesso basato sui ruoli.

I dati obbligatori raccolti da Intune includono, ma non sono limitati a:

Categoria Dati Carico di lavoro MAM 1
Informazioni di controllo di accesso Chiavi private per i certificati No
Autenticatori statici (password del cliente) No
Informazioni sull'account e sull'amministrazione ID Active Directory di ogni amministratore IT del cliente Sì
Amministrazione nome utente e cognome Sì
Amministrazione nome utente Sì
Indirizzo Email del proprietario dell'account Sì
Dati di pagamento per la fatturazione del cliente Sì
Numero di telefono Sì
Chiave di sottoscrizione Sì
UPN (email) Sì
Dati creati dall'amministrazione, come: Criteri di conformità No
Criteri di gruppo No
Applicazione line-of-business (LOB) Sì
Script di PowerShell No
Nomi dei profili Sì
Dati di utilizzo dell'Amministrazione di tutti i tenant di Intune (ad esempio, controlli amministrativi selezionati durante l'interazione con la Console di amministrazione) Sì
Inventario delle applicazioni, come: ID app Sì (solo app gestite)
Nome dell'app Sì (solo app gestite)
Percorso di installazione No
Dimensioni No
Versione Sì (solo app gestite)
Nota: i dati di inventario delle applicazioni vengono raccolti solo quando vengono contrassegnati dall'Amministrazione come dispositivo di proprietà dell'azienda o se la funzionalità App conforme è attivata.
Informazioni del log di controllo, inclusi i dati sulle attività seguenti Assegna Sì
Creare Sì
Elimina Sì
Gestire Sì
Attività remote Sì
Aggiornamento (modifica) Sì
ID tenant di terze parti dei clienti (ad esempio l'ID Apple) No
Dati del dispositivo Account ID Sì
ID Apple per dispositivi iOS/iPadOS No
ID dispositivo Microsoft Entra Sì (se il dispositivo è aggiunto a Microsoft Entra)
ID dispositivo Intune Sì (se il dispositivo è registrato in MDM con Intune)
Spazio di archiviazione del dispositivo No
ID dispositivo EAS No
Posizione (solo dispositivi aziendali) No
Indirizzo Mac per dispositivi Mac No
Informazioni di rete No
ID specifici della piattaforma No
ID del Tenant Sì
ID Windows per i dispositivi Windows No
Informazioni sull'inventario hardware Nome dispositivo Sì (nome descrittivo del dispositivo)
Tipo di dispositivo Sì
ICCID No
Numero IMEI No
Indirizzo IP No
Produttore Sì
Modello Sì
Sistema operativo Sì
Versione del sistema operativo Sì
Numero di serie No
Wi-Fi MacAddress No
Informazioni sull'applicazione gestite ID dispositivo Microsoft Entra Sì (se il dispositivo è aggiunto a Microsoft Entra)
Stato di registrazione del dispositivo Sì
Stato di integrità dei dispositivi Sì (include lo stato della minaccia se è configurato un connettore Mobile Threat Defense)
Chiavi di crittografia Sì
ID gestione dispositivi Intune Sì
Data/ora check-in ultima applicazione Sì
Tag dispositivo dell'applicazione gestita Sì
ID applicazione gestita Sì
Versione SDK applicazione gestita Sì
Versione dell'applicazione gestita Sì
Data/ora di registrazione MAM Sì
Stato di registrazione MAM Sì
Informazioni di supporto Informazioni di contatto (nome, numero di telefono, indirizzo di posta elettronica) No
Discussioni via email con i membri del team di supporto, prodotto e/o esperienza clienti Microsoft No
Informazioni sull'account tenant (questi dati sono disponibili nell'interfaccia di amministrazione di Microsoft Intune installedDeviceCount: il numero di dispositivi in cui è installata l'applicazione. Sì
Numero di dispositivi o utenti registrati No
Numero di piattaforme di dispositivi identificate No
Numero di dispositivi installati No
notApplicableDeviceCount: numero di dispositivi per i quali l'applicazione non è applicabile. No
notInstalledDeviceCount: il numero di dispositivi per i quali l'applicazione è applicabile ma non installata. No
pendingInstallDeviceCount: numero di dispositivi per i quali l'applicazione è applicabile e l'installazione è in sospeso. No
Informazioni sugli utenti Nome proprietario/visualizzazione utente (il nome registrato in Azure dell'utente identificato da AzureUserID) Sì
Numero di telefono No
Identifica l'utente di terze parti (come AppleID) No
Nome dell'entità utente o indirizzo di posta elettronica Sì

1 Intune Mobile Application Management (MAM) può essere distribuito indipendentemente da altri carichi di lavoro di Intune. Per i clienti che usano solo Intune MAM, questa colonna identifica i dati obbligatori raccolti.

Dati facoltativi

I dati classificati come obbligatori sono costituiti da dati del set di caratteristiche predefinito, necessari per garantire il corretto funzionamento del servizio previsto dal cliente.

L'organizzazione potrebbe abilitare funzionalità facoltative all'interno di Intune che consentono la raccolta di informazioni aggiuntive dai dispositivi:

  • Query dispositivo per dispositivi Windows di proprietà dell'azienda

    Quando un cliente abilita la query sul dispositivo, l'amministratore può eseguire query sui dettagli del dispositivo, ad esempio il nome e il percorso del file. Per un elenco completo dei dati, vedere Schema della piattaforma dati di Intune.

  • Inventario dispositivi avanzato

    Quando un cliente abilita l'inventario avanzato dei dispositivi, l'amministratore può visualizzare i dettagli non sensibili dei dispositivi, ad esempio informazioni sulla CPU, sull'unità disco e sulla memoria. Per un elenco completo dei dati, vedere Schema della piattaforma dati di Intune.

I clienti possono controllare la raccolta di dati di diagnostica e telemetria pseudonimizzati dai componenti di Intune installati nei propri dispositivi. Microsoft ritiene che esistano motivi validi per cui gli utenti dovrebbero condividere questi dati facoltativi, in quanto consentono a Microsoft di migliorare l'affidabilità e le prestazioni dei propri prodotti, e comprendiamo l'importanza di offrire agli utenti l'opportunità di operare queste scelte autonomamente.

Esempi di dati facoltativi rientrano nelle categorie seguenti, come definito da ISO/IEC 19944-1:2020 Information Technology - Cloud Computing -servizi e dispositivi cloud: Flussi di dati, categorie di dati:

  • Dettagli sul dispositivo, sulle funzionalità di configurazione e connettività e sullo stato.
  • Dettagli sull'utilizzo del dispositivo, del sistema operativo, delle applicazioni e dei servizi.
  • Dettagli su integrità del dispositivo, sistema operativo, app e driver.
  • Informazioni sull'installazione e sull'aggiornamento software nel dispositivo.

Alcuni dati o contenuti dell'utente finale non vengono mai raccolti

Intune non raccoglie né consente a un Amministratore di visualizzare i dati seguenti:

  • Cronologia delle chiamate o delle esplorazioni Web di un utente finale
  • Indirizzo e-mail personale
  • SMS
  • Contatti
  • Password per gli account personali
  • Eventi del Calendar
  • Foto, incluse quelle in un'app fotografica o nella fotocamera

Per ulteriori informazioni, consulta Introduzione alla registrazione dei dispositivi.

Per altre informazioni sui tipi di dati e sulla definizione, vedere Modalità di categorizzazione dei dati per i Servizi online da parte di Microsoft.

Ulteriori informazioni su come Intune archivia, elabora e condivide i dati personali.