Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of mappen te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen om mappen te wijzigen.
In dit artikel wordt beschreven hoe Microsoft Intune persoonsgegevens opslaat en verwerkt. Het bevat informatie over opslaglocaties, opties voor gegevensopslag, bewaarbeleid en verwerkingspraktijken.
Opslaglocaties
Microsoft Intune wordt niet overal ter wereld in alle Microsoft-datacenters geïmplementeerd. We nemen beslissingen over waar we Intune-services implementeren op basis van het aantal klanten en regionale relaties, en om klanten te helpen voldoen aan wetten, voorschriften en industrienormen die de locatie van gegevensopslag expliciet regelen.
Microsoft biedt en exploiteert Intune-services in drie grote geografische regio's:
- Noord-Amerika - inclusief datacenters in de Verenigde Staten
- Europa - Inclusief datacenters die zich uitsluitend binnen de Europese gegevensgrens bevinden: Europese Unie (EU) en de Europese Vrijhandelsassociatie (EVA)
- Azië/Stille Oceaan - omvat datacenters in Australië, de Speciale Administratieve Regio Hongkong, India, Japan, Singapore en Zuid-Korea
Intune is ook beschikbaar in de volgende lokale regio's:
- Australië
- India
- Zwitserland
Wanneer een klant voor het eerst Intune inricht, worden de klantgegevens van de tenant gehost in de geografie die het beste overeenkomt met de land-/regiowaarde in de Microsoft Entra-adreslijst. Deze waarde wordt ingesteld als onderdeel van het maken van een Microsoft Entra-adreslijst en kan later niet worden gewijzigd.
Raadpleeg voor bestaande tenants endpoint.microsoft.com, Tenantbeheer | Tenantstatus. Als u geen bestaande tenant hebt, maakt u een proeftenant en richt u Intune in.
In de loop van de tijd kan Intune worden geïmplementeerd in andere regio's, zodat de inrichtingslocaties voor nieuwe klanten in de loop van de tijd kunnen veranderen. Voor bestaande tenants zorgt dit er niet voor dat klantgegevens naar een nieuw gebied worden verplaatst.
In Microsoft Intune worden klantgegevens niet opgeslagen buiten het opgegeven geografische gebied, behalve indien:
- Microsoft is noodzakelijk om klantenondersteuning te bieden, problemen met de service op te lossen of te voldoen aan wettelijke vereisten.
- De klant configureert een account om dergelijke opslag van klantgegevens mogelijk te maken, onder andere met behulp van het volgende:
- functies die zijn ontworpen om wereldwijd te werken, zoals Netwerk voor contentlevering (CDN). Dit biedt een wereldwijde cacheservice en slaat klantgegevens wereldwijd op randlocaties op.
- Als u de registratie- en nalevingsmeldingsfuncties van Intune gebruikt om e-mails naar eindgebruikers te verzenden, worden de e-mails verwerkt binnen het desbetreffende land voor soevereine cloudklanten, in EMEA voor klanten in EMEA en in Noord-Amerika voor alle andere klanten.
- Voor Microsoft Entra ID: Raadpleeg gegevenslocaties van Microsoft Entra.
- Preview-, bèta- of andere prereleaseservices, waarmee klantgegevens doorgaans in de Verenigde Staten worden opgeslagen, maar deze mogelijk wereldwijd worden opgeslagen.
Microsoft heeft geen controle over of beperkt niet welk geografisch gebied klanten of hun eindgebruikers toegang hebben tot klantgegevens. Wanneer op een gelijkaardige manier klantgegevens van andere services vervolgens worden geïntegreerd in Intune, blijven de oorspronkelijke klantgegevens opgeslagen afhankelijk van de Geo-verplichtingen van de andere service (indien van toepassing); alleen de kopie van de klantgegevens die in Intune zijn geïntegreerd wordt opgeslagen in de vermelde Geo voor Intune.
Optie voor gegevenslocatie
Gegevenslocatie is belangrijk voor overheid, publieke sector, onderwijs en gereguleerde commerciële entiteiten om de bescherming van persoonlijke en/of gevoelige informatie te waarborgen. In veel landen/regio's wordt van klanten verwacht dat ze voldoen aan wetten, voorschriften of industriestandaarden die expliciet de locatie van gegevensopslag bepalen.
Daarom bieden we bestaande klanten de mogelijkheid om migratie aan te vragen van de inactieve klantgegevens van hun organisatie naar het datacenter dat overeenkomt met het land of de regio waar ze zich bij aanmelding aanmelden.
Met deze optie kunnen in aanmerking komende klanten met vereisten voor gegevenslocatie een aanvraag indienen voor migratie van de inactieve klantgegevens van hun organisatie naar de regio die het beste overeenkomt met de waarde van hun land/regio van de Entra adreslijst, indien beschikbaar, mits minimaal gegevensverlies en herconfiguratie acceptabel is. Microsoft biedt een vastgelegde deadline aan alle in aanmerking komende klanten die een migratie aanvragen. Neem contact op met ondersteuning om een verzoek in te dienen om gegevens te verplaatsen. Ons ondersteuningsteam begeleidt u bij de voorbereidingsstappen die u moet nemen en de beperkingen waar u rekening mee moet houden. Het kan tot 24 maanden na het voltooien van de aanvraagperiode duren voor gegevensverplaatsingen.
Tijdens de migratie zijn bepaalde functies mogelijk niet toegankelijk. De werkelijke downtime en impact op eindgebruikers is afhankelijk van de hoeveelheid gegevens die moet worden gemigreerd en de functies die worden gebruikt. Wanneer de migratie is voltooid, neemt het ondersteuningsteam contact met u op om te controleren of alles werkt.
Gegevensverplaatsingen naar de nieuwe datacentergebieden worden uitgevoerd zonder extra kosten voor de klant.
Bewaren van persoonsgegevens
Microsoft 365-gegevensverwerking Standaardbeleid geeft op hoe lang klantgegevens worden bewaard na verwijdering. Er zijn twee scenario's waarin klantgegevens worden verwijderd:
- Actieve verwijdering: de tenant heeft een actief abonnement en een gebruiker of beheerder verwijdert gegevens, of beheerders verwijderen een gebruiker. - Passieve verwijdering: het tenantabonnement eindigt.
Zie Gegevensretentie, -verwijdering en -vernietiging in Microsoft 365 voor elk van de verwijderingsscenario's.
Over het algemeen worden persoonsgegevens die door Intune zijn verzameld, binnen 30 dagen na verwijdering verwijderd. Auditlogboeken worden om veiligheidsredenen maximaal twee jaar bewaard.
Verwerking van persoonsgegevens
Intune verwerkt persoonsgegevens met ISO-gecertificeerde systemen. Zie de Service Trust Portal voor meer informatie.
Profilering en marketing
Microsoft Intune gebruikt geen persoonsgegevens die worden verzameld als onderdeel van het leveren van de service voor profilerings- of marketingdoeleinden.
Volgende stappen
Meer informatie over hoe Intune persoonlijke gegevens beveiligt en deelt.