Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come Microsoft Intune memorizza ed elabora i dati personali. Include informazioni sulle posizioni di archiviazione, le opzioni di residenza dei dati, i criteri di conservazione e le procedure di elaborazione.
Posizioni di archiviazione
Microsoft Intune non è distribuito in tutti i data center Microsoft a livello globale. Microsoft decide dove implementare i servizi di Intune in base al numero di clienti, alle affiliazioni regionali e per aiutare i clienti a rispettare leggi, normative o standard di settore che disciplinano esplicitamente la posizione dell'archiviazione dei dati.
Microsoft offre e gestisce i servizi di Intune in tre aree geografiche principali:
- America del Nord - Include data center negli Stati Uniti
- Europa : include data center situati esclusivamente nel limite europeo dei dati: Unione europea (UE) e Associazione europea di libero scambio (EFTA)
- Asia Pacifico - Include data center in Australia, Hong Kong Special Administrative Region, India, Japan, Singapore e Corea del Sud
Intune è disponibile anche nelle aree geografiche locali seguenti:
- Australia
- India
- Svizzera
Quando un cliente esegue per la prima volta il provisioning di Intune, i dati dei clienti del tenant sono ospitati nell'area geografica meglio allineata al valore paese/area geografica nella directory di Microsoft Entra. Questo valore è impostato come parte del processo di creazione della directory Microsoft Entra e non può essere modificato in un secondo momento.
Per i tenant esistenti, fare riferimento a endpoint.microsoft.com, Amministrazione tenant | Stato tenant. Se non si ha un tenant esistente, creare un tenant di valutazione ed effettuare il provisioning di Intune.
Nel corso del tempo, Intune potrebbe essere distribuito in altre aree geografiche, quindi le posizioni di provisioning per i nuovi clienti possono cambiare nel tempo. Per i tenant esistenti, questo non comporta lo spostamento dei dati dei clienti in una nuova area geografica.
Microsoft Intune non archivia i dati dei clienti inattivi al di fuori dell'area geografica specificata, tranne nel caso in cui:
- È necessario che Microsoft fornisca assistenza clienti, risolva i problemi del servizio o rispetti i requisiti legali.
- Il cliente configura un account per abilitare tale archiviazione dei dati del cliente, anche utilizzando quanto segue:
- Caratteristiche che sono pensate per operare globalmente, come la Rete per la distribuzione di contenuti (CDN), che offre un servizio di Coaching globale e memorizza i dati dei clienti in posizioni perimetrali in tutto il mondo.
- Se si utilizzano le funzionalità di notifica di registrazione e conformità di Intune per inviare messaggi di posta elettronica agli utenti finali, i messaggi di posta elettronica verranno elaborati all'interno del rispettivo paese per i clienti cloud sovrani, in EMEA per i clienti che si trovano nell'area EMEA e in America del Nord per tutti gli altri clienti.
- Per Microsoft Entra ID: fare riferimento a Posizioni dati di Microsoft Entra.
- Servizi di anteprima, beta o altri servizi non definitivi, che in genere archiviano i dati dei clienti negli Stati Uniti, ma possono archiviarli a livello globale.
Microsoft non controlla né limita l'area geografica da cui i clienti o i loro utenti finali possono accedere ai dati dei clienti. Analogamente, se i dati dei clienti in altri servizi vengono successivamente integrati in Intune, i dati dei clienti di origine continueranno a essere archiviati in base agli eventuali impegni geografici degli altri ’ servizi. Solo la copia dei dati dei clienti integrati in Intune verrà archiviata nell'area geografica indicata per Intune.
Opzione di residenza dei dati
La residenza dei dati è importante per enti pubblici, settore pubblico, istruzione e entità commerciali regolamentate per garantire la protezione delle informazioni personali e/o sensibili. In molti paesi/aree geografiche, i clienti sono tenuti a rispettare le leggi, le normative o gli standard del settore che regolano in modo esplicito la posizione dell'archiviazione dei dati.
A tal fine, offriamo ai clienti esistenti la possibilità di richiedere la migrazione dei dati dei clienti inattivi della loro organizzazione all'area geografica del data center corrispondente al paese o all'area geografica del data center.
Con questa opzione, i clienti idonei con requisiti di residenza dei dati possono richiedere la migrazione dei dati dei clienti inattivi dell'organizzazione all'area geografica meglio allineata al valore del paese/area geografica della directory Entra, se disponibile, se è accettabile una perdita di dati minima e una riconfigurazione. Microsoft offre una scadenza fissa a tutti i clienti idonei che richiedono la migrazione. Contattare il supporto tecnico per richiedere lo spostamento dei dati. Il nostro team di supporto ti guiderà attraverso i passaggi di preparazione da eseguire e le limitazioni di cui dovresti essere a conoscenza. Gli spostamenti di dati possono richiedere fino a 24 mesi dopo il termine del periodo di richiesta per il completamento.
Alcune funzionalità potrebbero non essere accessibili durante la migrazione. Il tempo di inattività effettivo e l'impatto sugli utenti finali dipendono dal volume di dati da migrare e dalle funzionalità in uso. Al termine della migrazione, il team di supporto contatterà l'utente per verificare che tutto funzioni.
Gli spostamenti dei dati nelle nuove aree geografiche dei data center vengono completati senza costi aggiuntivi per il cliente.
Conservazione dei dati personali
I criteri Standard di gestione dei dati di Microsoft 365 specificano per quanto tempo i dati dei clienti vengono conservati dopo l'eliminazione. Esistono due scenari in cui i dati dei clienti vengono eliminati:
- Eliminazione attiva: il tenant ha un abbonamento attivo e un utente o un amministratore elimina i dati oppure gli amministratori eliminano un utente. - Eliminazione passiva: la sottoscrizione del tenant termina.
Per ognuno degli scenari di eliminazione, vedere Conservazione, eliminazione e distruzione dei dati in Microsoft 365.
In generale, i dati personali raccolti da Intune vengono rimossi entro 30 giorni dall'eliminazione. I log di controllo vengono conservati per un massimo di due anni per motivi di sicurezza.
Trattamento dei dati personali
Intune elabora i dati personali con sistemi certificati ISO. Per altre informazioni, vedere Service Trust Portal.
Profilazione e marketing
Microsoft Intune non usa i dati personali raccolti nell'ambito della fornitura del servizio per scopi di profilazione o marketing.
Passaggi successivi
Scopri di più su come Intune protegge e condivide i dati personali.