Raccolta dei dati in Intune

Quando gli utenti registrano i propri dispositivi aziendali o personali con Intune, Intune raccoglie, elabora e condivide alcuni dati personali per supportare le operazioni aziendali e il servizio clienti. Intune raccoglie dati personali dalle seguenti fonti:

  • Gli amministratori usano Intune nell'interfaccia di amministrazione di Microsoft Intune.
  • Dispositivi degli utenti finali (quando i dispositivi vengono registrati per la gestione di Intune e durante l'utilizzo).
  • Account cliente presso servizi di terze parti (secondo le istruzioni dell'amministratore).
  • Informazioni sulla diagnostica, sulle prestazioni e sull'utilizzo.

Da queste fonti, Intune raccoglie informazioni che rientrano nelle due categorie seguenti: obbligatorie e facoltative.

Nota

Microsoft non vende per alcun motivo a terze parti i dati raccolti dal servizio.

Dati necessari

I dati classificati come obbligatori sono costituiti da dati del set di caratteristiche predefinito, necessari per garantire il corretto funzionamento del servizio previsto dal cliente. La maggior parte dei dati raccolti da Intune sono dati obbligatori. Questi dati sono associati a un utente, un dispositivo o un'applicazione e sono essenziali per le finalità della gestione. I dati raccolti contengono sia dati personali che dati non personali. I dati personali includono dati identificabili che potrebbero identificare direttamente l'utente finale o dati pseudonimizzati con un identificatore univoco generato dal sistema usato per fornire il servizio aziendale agli utenti, i dati di supporto e i dati dell'account. I dati non personali includono i metadati di sistema generati dal servizio e le informazioni sull'organizzazione/tenant. Intune raccoglie anche dati di controllo di accesso per gestire l'accesso a ruoli e funzioni amministrative tramite funzionalità come il Controllo di accesso basato sui ruoli.

I dati obbligatori raccolti da Intune includono, ma non sono limitati a:

Categoria Dati Carico di lavoro MAM 1
Informazioni di controllo di accesso Chiavi private per i certificati No
Autenticatori statici (password del cliente) No
Informazioni sull'account e sull'amministrazione ID Active Directory di ogni amministratore IT del cliente
Amministrazione nome utente e cognome
Amministrazione nome utente
Indirizzo Email del proprietario dell'account
Dati di pagamento per la fatturazione del cliente
Numero di telefono
Chiave di sottoscrizione
UPN (email)
Dati creati dall'amministrazione, come: Criteri di conformità No
Criteri di gruppo No
Applicazione line-of-business (LOB)
Script di PowerShell No
Nomi dei profili
Dati di utilizzo dell'Amministrazione di tutti i tenant di Intune (ad esempio, controlli amministrativi selezionati durante l'interazione con la Console di amministrazione)
Inventario delle applicazioni, come: ID app Sì (solo app gestite)
Nome dell'app Sì (solo app gestite)
Percorso di installazione No
Dimensioni No
Versione Sì (solo app gestite)
Nota: i dati di inventario delle applicazioni vengono raccolti solo quando vengono contrassegnati dall'Amministrazione come dispositivo di proprietà dell'azienda o se la funzionalità App conforme è attivata.
Informazioni del log di controllo, inclusi i dati sulle attività seguenti Assegna
Creare
Elimina
Gestire
Attività remote
Aggiornamento (modifica)
ID tenant di terze parti dei clienti (ad esempio l'ID Apple) No
Dati del dispositivo Account ID
ID Apple per dispositivi iOS/iPadOS No
ID dispositivo Microsoft Entra Sì (se il dispositivo è aggiunto a Microsoft Entra)
ID dispositivo Intune Sì (se il dispositivo è registrato in MDM con Intune)
Spazio di archiviazione del dispositivo No
ID dispositivo EAS No
Posizione (solo dispositivi aziendali) No
Indirizzo Mac per dispositivi Mac No
Informazioni di rete No
ID specifici della piattaforma No
ID del Tenant
ID Windows per i dispositivi Windows No
Informazioni sull'inventario hardware Nome dispositivo Sì (nome descrittivo del dispositivo)
Tipo di dispositivo
ICCID No
Numero IMEI No
Indirizzo IP No
Produttore
Modello
Sistema operativo
Versione del sistema operativo
Numero di serie No
Wi-Fi MacAddress No
Informazioni sull'applicazione gestite ID dispositivo Microsoft Entra Sì (se il dispositivo è aggiunto a Microsoft Entra)
Stato di registrazione del dispositivo
Stato di integrità dei dispositivi Sì (include lo stato della minaccia se è configurato un connettore Mobile Threat Defense)
Chiavi di crittografia
ID gestione dispositivi Intune
Data/ora check-in ultima applicazione
Tag dispositivo dell'applicazione gestita
ID applicazione gestita
Versione SDK applicazione gestita
Versione dell'applicazione gestita
Data/ora di registrazione MAM
Stato di registrazione MAM
Informazioni di supporto Informazioni di contatto (nome, numero di telefono, indirizzo di posta elettronica) No
Discussioni via email con i membri del team di supporto, prodotto e/o esperienza clienti Microsoft No
Informazioni sull'account tenant (questi dati sono disponibili nell'interfaccia di amministrazione di Microsoft Intune installedDeviceCount: il numero di dispositivi in cui è installata l'applicazione.
Numero di dispositivi o utenti registrati No
Numero di piattaforme di dispositivi identificate No
Numero di dispositivi installati No
notApplicableDeviceCount: numero di dispositivi per i quali l'applicazione non è applicabile. No
notInstalledDeviceCount: il numero di dispositivi per i quali l'applicazione è applicabile ma non installata. No
pendingInstallDeviceCount: numero di dispositivi per i quali l'applicazione è applicabile e l'installazione è in sospeso. No
Informazioni sugli utenti Nome proprietario/visualizzazione utente (il nome registrato in Azure dell'utente identificato da AzureUserID)
Numero di telefono No
Identifica l'utente di terze parti (come AppleID) No
Nome dell'entità utente o indirizzo di posta elettronica

1 Intune Mobile Application Management (MAM) può essere distribuito indipendentemente da altri carichi di lavoro di Intune. Per i clienti che usano solo Intune MAM, questa colonna identifica i dati obbligatori raccolti.

Dati facoltativi

I dati classificati come obbligatori sono costituiti da dati del set di caratteristiche predefinito, necessari per garantire il corretto funzionamento del servizio previsto dal cliente.

L'organizzazione potrebbe abilitare funzionalità facoltative all'interno di Intune che consentono la raccolta di informazioni aggiuntive dai dispositivi:

  • Query dispositivo per dispositivi Windows di proprietà dell'azienda

    Quando un cliente abilita la query sul dispositivo, l'amministratore può eseguire query sui dettagli del dispositivo, ad esempio il nome e il percorso del file. Per un elenco completo dei dati, vedere Schema della piattaforma dati di Intune.

  • Inventario dispositivi avanzato

    Quando un cliente abilita l'inventario avanzato dei dispositivi, l'amministratore può visualizzare i dettagli non sensibili dei dispositivi, ad esempio informazioni sulla CPU, sull'unità disco e sulla memoria. Per un elenco completo dei dati, vedere Schema della piattaforma dati di Intune.

I clienti possono controllare la raccolta di dati di diagnostica e telemetria pseudonimizzati dai componenti di Intune installati nei propri dispositivi. Microsoft ritiene che esistano motivi validi per cui gli utenti dovrebbero condividere questi dati facoltativi, in quanto consentono a Microsoft di migliorare l'affidabilità e le prestazioni dei propri prodotti, e comprendiamo l'importanza di offrire agli utenti l'opportunità di operare queste scelte autonomamente.

Esempi di dati facoltativi rientrano nelle categorie seguenti, come definito da ISO/IEC 19944-1:2020 Information Technology - Cloud Computing -servizi e dispositivi cloud: Flussi di dati, categorie di dati:

  • Dettagli sul dispositivo, sulle funzionalità di configurazione e connettività e sullo stato.
  • Dettagli sull'utilizzo del dispositivo, del sistema operativo, delle applicazioni e dei servizi.
  • Dettagli su integrità del dispositivo, sistema operativo, app e driver.
  • Informazioni sull'installazione e sull'aggiornamento software nel dispositivo.

Alcuni dati o contenuti dell'utente finale non vengono mai raccolti

Intune non raccoglie né consente a un Amministratore di visualizzare i dati seguenti:

  • Cronologia delle chiamate o delle esplorazioni Web di un utente finale
  • Indirizzo e-mail personale
  • SMS
  • Contatti
  • Password per gli account personali
  • Eventi del Calendar
  • Foto, incluse quelle in un'app fotografica o nella fotocamera

Per ulteriori informazioni, consulta Introduzione alla registrazione dei dispositivi.

Per altre informazioni sui tipi di dati e sulla definizione, vedere Modalità di categorizzazione dei dati per i Servizi online da parte di Microsoft.

Ulteriori informazioni su come Intune archivia, elabora e condivide i dati personali.