Privacy per Microsoft 365 per le aziende

Quando un'organizzazione sta valutando di affidarsi a Microsoft 365 per la comunicazione e la collaborazione, la privacy è qualcosa che deve essere affrontato a ogni livello. Gli argomenti illustrati in questo articolo devono risolvere i problemi relativi alla privacy durante la pianificazione dell'implementazione di Microsoft 365 o in qualsiasi momento durante l'utilizzo di Microsoft 365.

Quali dati personali vengono raccolti da Microsoft 365 e per quali scopi Microsoft 365 usa questi dati?

Microsoft elabora i dati personali in Microsoft 365 per fornire i servizi e per le finalità descritte nelle Condizioni del prodotto e nel Componente aggiuntivo per la protezione dei dati (DPA) di Microsoft Online Services. Microsoft 365, come set integrato di servizi basati sul cloud, elabora vari tipi di dati personali nell'ambito della distribuzione dei servizi.

Nella misura in cui Microsoft 365 elabora i dati personali con le operazioni aziendali legittime di Microsoft, Microsoft è un titolare del trattamento dei dati indipendente per tale uso ed è responsabile del rispetto di tutte le leggi applicabili e degli obblighi del titolare del trattamento.

I nostri clienti sono titolari del trattamento dei dati forniti a Microsoft, come indicato nelle Condizioni del prodotto e nell'Addendum per la protezione dei dati di Microsoft Online Services (DPA) e determinano la base giuridica del trattamento. Microsoft, a sua volta, elabora i dati sulle istruzioni dei clienti, come responsabile del trattamento.

Quali terze parti hanno accesso ai dati personali?

Microsoft non divulgherà i dati personali tranne:

  1. come diretto dal cliente (anche se necessario per completare le telefonate);
  2. come descritto nelle Condizioni di servizio online (ad esempio l'uso di subappaltatori autorizzati per fornire determinati componenti dei servizi);
  3. come richiesto dalla legge.

Se le forze dell'ordine contattano Microsoft con una richiesta, Microsoft tenterà di reindirizzare le forze dell'ordine per richiedere tali dati personali direttamente al cliente. Se costretto a divulgare i dati personali alle forze dell'ordine, Microsoft informerà tempestivamente il cliente e fornirà una copia della richiesta, a meno che non sia legalmente vietato farlo. Per altre informazioni sui dati che vengono divulgati in risposta alle richieste delle forze dell'ordine e di altre agenzie governative, vedere il report sulle richieste delle forze dell'ordine.

Dove vengono trasferiti e archiviati i dati personali di Microsoft 365?

I dati personali vengono trasferiti e archiviati come indicato nelle Condizioni del servizio online, nelle Condizioni del prodotto e nel Componente aggiuntivo per la protezione dei dati (DPA) di Microsoft Online Services.

Per altre informazioni, sono disponibili informazioni sulla panoramica e sulle definizioni di Microsoft 365 Data Residency.

Per quanto tempo Microsoft 365 conserva i dati personali?

Microsoft 365 conserva i dati per il tempo minimo necessario per la distribuzione del servizio.

Poiché questi dati sono necessari per fornire il servizio, ciò significa in genere che i dati personali vengono conservati fino a quando l'utente non smette di usare Microsoft 365 o finché l'utente non elimina i dati personali. Se un utente (o un amministratore per conto dell'utente) elimina i dati, Microsoft garantirà che tutte le copie dei dati personali vengano eliminate entro 30 giorni.

Se una società termina il servizio con Microsoft, tutti i dati personali corrispondenti verranno eliminati tra i 90 e i 180 giorni di interruzione del servizio.

In alcuni casi, le leggi locali richiedono che Microsoft 365 conservi i record telefonici (a scopo di fatturazione) per un determinato periodo di tempo, in tali circostanze Microsoft 365 segue la legge per ogni area.

Inoltre, se una società richiede che Microsoft 365 contenga i dati di un utente per supportare un obbligo legale, Microsoft rispetterà la richiesta dell'amministratore della società.

Se Microsoft 365 elabora dati personali in base al consenso, l'utente potrebbe avere il diritto di revocare il consenso in qualsiasi momento. È consigliabile indirizzare la richiesta di revocare il consenso all'amministratore, dove l'amministratore è il titolare del trattamento dei dati personali in questione.

Dettagli di contatto di Microsoft Data Protection Officer

In caso di problemi di privacy, reclami o domande per il Responsabile della privacy microsoft e il responsabile della protezione dei dati dell'UE, contattare Microsoft usando il modulo Web. Il nostro responsabile della protezione dei dati dell'UE si trova a Microsoft Place, South County Business Park, Leopardstown, Dublino 18, Irlanda. Telefono: +353 1 706 3117. È anche possibile sollevare un problema o presentare un reclamo a un'autorità di protezione dei dati o a un altro funzionario con giurisdizione.

Guida alla conformità alla privacy di Windows

Informazioni sul funzionamento della privacy in Microsoft Viva

Privacy di Microsoft Teams

Panoramica dei controlli di privacy per Microsoft 365 Apps for enterprise

Condizioni dei servizi online

Condizioni del prodotto

Microsoft Online Services - Addendum relativo alla protezione dei dati (DPA)