Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft si impegna per i livelli più elevati di attendibilità, trasparenza e conformità agli standard e con le normative. Microsoft'ampia gamma di prodotti e servizi cloud è costruita fin dall'inizio per soddisfare le esigenze di sicurezza e privacy più rigorose dei clienti.
Per aiutare l'organizzazione a rispettare i requisiti nazionali, regionali e specifici del settore che regolano la raccolta e l'uso dei dati dei singoli utenti, Microsoft fornisce il set più completo di offerte di conformità, incluse certificazioni e attestazioni, di qualsiasi provider di servizi cloud. Microsoft fornisce anche strumenti per gli amministratori per supportare le attività dell'organizzazione. In questa parte del documento vengono fornite informazioni sulle risorse disponibili per determinare e raggiungere i requisiti dell'organizzazione.
Centro protezione
Il Centro protezione di Microsoft è una risorsa centralizzata per ottenere informazioni sul portfolio dei prodotti Microsoft. Sono incluse informazioni su sicurezza, privacy, conformità e trasparenza. Sebbene questo contenuto possa includere un sottoinsieme di queste informazioni relative a Power Apps, è importante fare sempre riferimento al Microsoft Trust Center per consultare le informazioni più aggiornate e autorevoli.
Per riferimento rapido, qui puoi trovare le informazioni sul Trust Center per Microsoft Power Platform: https://www.microsoft.com/trust-center/product-overview. Queste informazioni includono informazioni dettagliate su Power Apps, Microsoft Power Automate e Power BI.
Ubicazione dei dati
Microsoft gestisce più data center in tutto il mondo che supportano le applicazioni power platform Microsoft. Quando l'organizzazione stabilisce un tenant, stabilisce la località geografica (area geografica) predefinita. Inoltre, quando si creano ambienti per supportare le applicazioni e contenere Microsoft Dataverse dati, è possibile definire come destinazione gli ambienti per un'area geografica specifica. È possibile trovare un elenco corrente delle aree geografiche per il Microsoft Power Platform nel Centro protezione.
Per supportare la continuità delle operazioni, Microsoft potrebbe replicare i dati in altre aree all'interno di un'area geografica, ma i dati non si spostano all'esterno dell'area geografica per supportare la resilienza dei dati. Questa architettura supporta la possibilità di eseguire il failover o il ripristino più rapidamente in caso di interruzione grave. Alcune ragionevoli eccezioni al mantenimento dei dati nella specifica area geografica sono elencate sul sito precedente, principalmente relative ad aspetti legali e di supporto. È inoltre importante tenere presente che tu o i tuoi utenti potete eseguire azioni che espongono i dati al di fuori dell'area geografica. È inoltre possibile configurare altri servizi per accedere ai dati ed esporli all'esterno dell'area geografica. Per impostazione predefinita, gli utenti autorizzati possono accedere alla piattaforma e alle applicazioni e ai dati da qualsiasi parte del mondo in cui è presente la connettività.
Protezione dei dati
I dati vengono protetti durante lo spostamento in transito tra i dispositivi utente e i data center Microsoft. Le connessioni stabilite tra i clienti e i data center di Microsoft vengono crittografate e tutti gli endpoint pubblici vengono protetti tramite TLS standard del settore. TLS stabilisce in modo efficace una connessione da browser a server con protezione avanzata per garantire la riservatezza e l'integrità dei dati tra desktop e data center. Anche l'accesso API dall'endpoint del cliente al server è protetto in modo simile. Attualmente, TLS 1.2 (o versioni successive) è richiesto per l'accesso agli endpoint del server.
Anche i dati trasferiti attraverso il gateway dati locale sono crittografati. I dati che gli utenti caricano vengono in genere inviati all'archivio BLOB di Azure e tutti i metadati e gli artefatti del sistema stesso vengono archiviati in un database SQL di Azure e nell'archiviazione tabelle di Azure.
Tutti gli ambienti del database Dataverse usano SQL Server Transparent Data Encryption (TDE) per eseguire la crittografia dei dati in tempo reale se scritti su disco, detta anche crittografia in inattività.
Per impostazione predefinita, Microsoft archivia e gestisce le chiavi di crittografia del database per gli ambienti in modo che non sia necessario. La funzionalità di gestione delle chiavi nell'interfaccia di amministrazione di Power Platform offre agli amministratori la possibilità di gestire autonomamente le chiavi di crittografia dei database associate agli ambienti di Dynamics 365 (online). Per altre informazioni sulla gestione delle proprie chiavi, vedere Gestire la chiave di crittografia gestita dal cliente.
Risorse per gestire la conformità al GDPR
Il regolamento generale sulla protezione dei dati (GDPR) dell'Unione europea (UE) conferisce importanti diritti alle persone in merito ai propri dati. Fai riferimento al Riepilogo sul Regolamento generale sulla protezione dei dati di Microsoft Learn per una panoramica sul GDPR, inclusa la terminologia, un piano d'azione e gli elenchi di controllo della preparazione per aiutarti a rispettare gli obblighi previsti dal GDPR quando utilizzi i prodotti e i servizi Microsoft.
Puoi saperne di più sul GDPR e su come Microsoft aiuta a supportarlo e i nostri clienti che ne sono interessati.
- Il Centro protezione Microsoft fornisce informazioni generali, procedure consigliate di conformità e documentazione utili alla responsabilità del GDPR, come le valutazioni dell'impatto sulla protezione dei dati, le richieste degli interessati e la notifica di violazione dei dati.
- Il Service Trust Portal fornisce informazioni su come i servizi Microsoft aiutano a supportare la conformità al GDPR.
In qualità di amministratore, una delle attività chiave a supporto della privacy è correlata alle richieste DSR (Data Subject Rights). Queste richieste sono richieste formali da un interessato a un titolare del trattamento dei dati (probabilmente l'organizzazione) di agire sui propri dati personali nei sistemi. Gli interessati hanno il diritto di ottenere copie, richiedere correzioni, limitare l'elaborazione dei dati, eliminare i dati e ricevere copie in formato elettronico in modo da poterle spostare in un altro titolare del trattamento dei dati.
I collegamenti seguenti puntano a informazioni dettagliate che consentono di rispondere alle richieste DSR dipendentemente dalle funzionalità utilizzate dall'organizzazione.
| Area funzionale della piattaforma | Collegamento a procedure dettagliate di risposta |
|---|---|
| Power Apps | Risposta alla richieste relative ai diritti dell'interessato (DSR) per esportare i dati dei clienti di Power Apps |
| Dataverse | Risposta alla richieste relative ai diritti dell'interessato (DSR) per i dati dei clienti di Dataverse |
| Power Automate | Risposta alle richieste dell'interessato ai sensi del GDPR per Power Automate |
| Account Microsoft (MSA) | Rispondere alle richieste relative ai diritti degli interessati |
| App di interazione con i clienti | Richieste degli interessati per Dynamics 365 per la privacy |
Centro protezione e conformità di Microsoft 365
Usa il Microsoft Purview Compliance Manager per gestire i tuoi sforzi di conformità su servizi cloud Microsoft in un'unica posizione.
Eventi del log di controllo di Power Automate
Nella Ricerca nel log di controllo del Centro conformità, gli amministratori possono cercare e visualizzare gli eventi di Power Automate. Gli eventi includono Flusso creato, Flusso modificato, Flusso eliminato, Autorizzazioni modificate, Autorizzazioni eliminate, Avvio di una versione di valutazione a pagamento e Rinnovo di una versione di valutazione a pagamento. Usando il portale, è possibile scegliere ciò che si vuole cercare e impostare un intervallo di tempo.
Accedi al portale di conformità di Microsoft Purview.
In Soluzioni, seleziona Controllo.
In Attività, seleziona le attività Power Automate da controllare.
Seleziona Cerca.
Al termine della ricerca, selezionarlo per visualizzare l'elenco delle attività correlate.
Seleziona una riga nell'elenco per visualizzare i dettagli dell'attività.
I dati di controllo vengono conservati per 90 giorni. È possibile esportare i dati come CDSV, che è possibile spostare in Excel o Power BI per ulteriori analisi. Per una procedura dettagliata completa sull'uso delle informazioni di controllo, vedere Power Automate.
Dati di Dataverse in Microsoft 365 Copilot
Consentire Microsoft 365 Copilot e Microsoft 365 Copilot Chat di ottenere Power Apps, Dynamics 365 e altri dati aziendali migliora la qualità delle risposte Copilot usando i dati in tempo reale di Dataverse.
L'integrazione di Dataverse in Microsoft 365 Copilot invia solo query di ricerca derivate minime a Dataverse con tutti gli identificatori utente e tenant rimossi. I dati aziendali (documenti, richieste, risposte) rimangono entro il limite Microsoft 365 e sono coperti dalle Condizioni per l'elaborazione dei dati e dai termini del prodotto. I clienti mantengono il controllo amministratore completo per disabilitare la ricerca di Dataverse usando le impostazioni Abilita interfaccia di amministrazione di Microsoft 365 Copilot Dataverse.
Per altre informazioni, vedere Dati, privacy e sicurezza per Microsoft 365 Copilot.