Zbieranie danych w usłudze Intune

Gdy użytkownicy rejestrują swoje urządzenia firmowe lub osobiste w usłudze Intune, usługa Intune zbiera, przetwarza i udostępnia niektóre dane osobowe w celu obsługi operacji biznesowych i obsługi klienta. Usługa Intune zbiera dane osobowe z następujących źródeł:

  • Administratorzy korzystają z usługi Intune w centrum administracyjnym usługi Microsoft Intune.
  • Urządzenia użytkowników końcowych (kiedy urządzenia są rejestrowane na potrzeby zarządzania usługą Intune i podczas użytkowania).
  • Konta klienta w usługach innych firm (zgodnie z instrukcjami administratora).
  • Informacje diagnostyczne, dotyczące wydajności i użycia.

Z tych źródeł usługa Intune zbiera informacje należące do następujących dwóch kategorii: wymagane i opcjonalne.

Uwaga

Danych zebranych przez naszą usługę nie sprzedajemy z jakiegokolwiek powodu żadnym osobom trzecim.

Dane wymagane

Dane w kategorii wymaganej składają się z danych w domyślnym zestawie funkcji, które są niezbędne, aby nasza usługa działała zgodnie z oczekiwaniami klienta. Większość danych zbieranych przez usługę Intune to dane wymagane. Te dane są powiązane z użytkownikiem, urządzeniem lub aplikacją i stanowią sedno natury zarządzania. Gromadzone dane zawierają zarówno dane osobowe, jak i nieosobowe. Dane osobowe obejmują dane umożliwiające identyfikację, które mogą bezpośrednio identyfikować użytkownika końcowego, lub pseudonimizowane dane z unikatowym identyfikatorem wygenerowanym przez system, który jest używany do świadczenia usług dla przedsiębiorstw użytkownikom, dane pomocy technicznej i dane konta. Dane nieosobowe obejmują metadane systemu wygenerowane przez usługę oraz informacje o organizacji/dzierżawie. Intune gromadzi również dane kontroli dostępu w celu zarządzania dostępem do ról i funkcji administracyjnych za pomocą funkcji, takich jak Access Control oparte na rolach.

Wymagane dane zbierane przez usługę Intune obejmują między innymi:

Kategoria Data (Dane) Obciążenie pracą MAM 1
Informacje dotyczące kontroli dostępu Klucze prywatne dla certyfikatów Nie
Statyczne obiekty uwierzytelniania (hasło klienta) Nie
Informacje o administracji i koncie Identyfikator usługi Active Directory każdego administratora IT klienta Tak
Imię i nazwisko użytkownika w administracji Tak
Nazwa użytkownika w administracji Tak
Adres email właściciela konta Tak
Dane płatności na potrzeby rozliczeń klienta Tak
Numer telefonu Tak
Klucz subskrypcji Tak
Główna nazwa użytkownika (adres e-mail) Tak
Administracja utworzone dane, takie jak: Zasady zgodności Nie
Zasady grupy Nie
Aplikacja biznesowa (LOB) Tak
Skrypty programu PowerShell Nie
Nazwy profilów Tak
Administracja dane użycia ze wszystkich dzierżaw Intune (na przykład kontrolek administratora wybranych podczas interakcji z konsolą Administracja) Tak
Spis aplikacji, np.: identyfikator aplikacji Tak (tylko aplikacje zarządzane)
Nazwa aplikacji Tak (tylko aplikacje zarządzane)
Miejsce instalacji Nie
Rozmiar Nie
wersja Tak (tylko aplikacje zarządzane)
Uwaga: Dane spisu aplikacji są zbierane tylko wtedy, gdy oznaczono je przez Administrację jako urządzenie należące do firmy lub jest włączona funkcja zgodnej aplikacji.
Informacje dziennika inspekcji, w tym dane dotyczące następujących działań Przypisz Tak
Tworzenie Tak
Usuń Tak
Zarządzanie Tak
Zadania zdalne Tak
Aktualizacja (edycja) Tak
Identyfikatory dzierżaw innych firm klientów (takie jak Apple ID) Nie
Dane urządzenia Identyfikator konta Tak
Identyfikator AppleID dla urządzeń z systemem iOS/iPadOS Nie
Identyfikator urządzenia usługi Microsoft Entra Tak (jeśli urządzenie jest dołączone do usługi Microsoft Entra)
Identyfikator urządzenia usługi Intune Tak (jeśli urządzenie jest MDM zarejestrowane w usłudze Intune)
Miejsce do magazynowania urządzenia Nie
Identyfikator urządzenia EAS Nie
Lokalizacja (tylko urządzenia firmowe) Nie
Adres MAC dla urządzeń Mac Nie
Informacje o sieci Nie
Identyfikatory specyficzne dla platformy Nie
Identyfikator dzierżawy Tak
Identyfikator Windows ID dla urządzeń z systemem Windows Nie
Informacje o spisie sprzętu Nazwa urządzenia Tak (przyjazna nazwa urządzenia)
Typ urządzenia Tak
Międzynarodowy Traktat ICCID Nie
Numer IMEI Nie
Adres IP Nie
Producent Tak
Wzór Tak
System operacyjny Tak
Wersja systemu operacyjnego Tak
Numer seryjny Nie
Wi-Fi MacAddress Nie
Informacje o aplikacji zarządzanej Identyfikator urządzenia usługi Microsoft Entra Tak (jeśli urządzenie jest dołączone do usługi Microsoft Entra)
Stan rejestracji urządzenia Tak
Stan kondycji urządzenia Tak (obejmuje stan zagrożenia, jeśli skonfigurowano łącznik usługi Mobile Threat Defense)
Klucze szyfrowania Tak
Identyfikator zarządzania urządzeniami usługi Intune Tak
Data/godzina ostatniego zaewidencjonowania aplikacji Tak
Tag urządzenia aplikacji zarządzanej Tak
Identyfikator aplikacji zarządzanej Tak
Wersja zestawu SDK aplikacji zarządzanych Tak
Wersja aplikacji zarządzanej Tak
Data rejestracji zarządzania aplikacjami mobilnymi / godzina Tak
Stan rejestracji zarządzania aplikacjami mobilnymi Tak
Informacje pomocy technicznej Informacje kontaktowe (imię i nazwisko, numer telefonu, adres e-mail) Nie
Rozmowy prowadzone email z członkami zespołu pomocy technicznej firmy Microsoft, produktu i/lub obsługi klienta Nie
Informacje o koncie dzierżawy (te dane są dostępne w centrum administracyjnym usługi Microsoft Intune installedDeviceCount: liczba urządzeń, na których aplikacja jest zainstalowana. Tak
Liczba zarejestrowanych urządzeń lub użytkowników Nie
Liczba zidentyfikowanych platform urządzeń Nie
Liczba zainstalowanych urządzeń Nie
notApplicableDeviceCount: liczba urządzeń, dla których aplikacja nie ma zastosowania. Nie
notInstalledDeviceCount: liczba urządzeń, dla których aplikacja ma zastosowanie, ale nie zostały zainstalowane. Nie
pendingInstallDeviceCount: liczba urządzeń, dla których aplikacja ma zastosowanie i oczekuje na instalację. Nie
Informacje dla użytkownika Wyświetlanie nazwy właściciela/użytkownika (zarejestrowana na platformie Azure nazwa użytkownika zidentyfikowana przez identyfikator użytkownika_Azure) Tak
Numer telefonu Nie
Identyfikatory użytkowników innych firm (np. AppleID) Nie
Główna nazwa użytkownika lub adres e-mail Tak

1 Zarządzanie aplikacjami mobilnymi (MAM) usługi Intune) można wdrożyć niezależnie od innych obciążeń usługi Intune. W przypadku klientów korzystających tylko z funkcji zarządzania aplikacjami mobilnymi usługi Intune ta kolumna określa, które wymagane dane są zbierane.

Dane opcjonalne

Dane w kategorii wymaganej składają się z danych w domyślnym zestawie funkcji, które są niezbędne, aby nasza usługa działała zgodnie z oczekiwaniami klienta.

Twoja organizacja może włączyć opcjonalne funkcje w ramach usługi Intune, które umożliwiają zbieranie dodatkowych informacji z urządzeń:

  • Zapytanie dotyczące urządzeń dla firmowych urządzeń z systemem Windows

    Gdy klient włączy zapytanie o urządzenie, administrator może wysyłać zapytania dotyczące szczegółów urządzenia, takich jak nazwa pliku i ścieżka pliku. Aby uzyskać pełną listę danych, zobacz schemat platformy danych usługi Intune.

  • Ulepszony spis urządzeń

    Gdy klient włączy rozszerzony spis urządzeń, administrator może zobaczyć niewrażliwe szczegóły urządzenia, takie jak procesor, dysk i informacje o pamięci. Aby uzyskać pełną listę danych, zobacz schemat platformy danych usługi Intune.

Klienci mogą kontrolować zbieranie pseudonimizowanych danych diagnostycznych i telemetrycznych ze składników usługi Intune zainstalowanych na ich urządzeniach. Jesteśmy przekonani, że istnieją ważne powody, dla których użytkownicy powinni udostępniać te opcjonalne dane, ponieważ pomagają one firmie Microsoft zwiększać niezawodność i wydajność jej produktów. Rozumiemy, jak ważne jest zapewnienie użytkownikom możliwości samodzielnego dokonania tych wyborów.

Przykłady danych opcjonalnych dzielą się na następujące kategorie zgodnie z definicją w normie ISO/IEC 19944-1:2020 Technologia informatyczna – Przetwarzanie danych w chmurze – Usługi i urządzenia w chmurze: Przepływ danych, kategorie danych:

  • Szczegółowe informacje na temat urządzenia, jego konfiguracji i możliwości łączności oraz stanu.
  • Szczegóły dotyczące użycia urządzenia, systemu operacyjnego, aplikacji i usług.
  • Szczegółowe informacje na temat kondycji urządzenia, systemu operacyjnego, aplikacji i sterowników.
  • Informacje o instalowaniu i aktualizowaniu oprogramowania na urządzeniu.

Niektóre dane lub zawartość użytkownika końcowego nigdy nie są zbierane

Intune nie zbiera ani nie zezwala administracji na wyświetlanie następujących danych:

  • Historia połączeń i przeglądania Internetu przez użytkowników końcowych
  • Osobisty adres e-mail
  • Wiadomości SMS
  • Kontakty
  • Hasła do kont osobistych
  • Zdarzenia w kalendarzu kalendarza
  • Zdjęcia, w tym zdjęcia znajdujące się w aplikacji do obsługi zdjęć lub aparacie

Aby uzyskać więcej informacji, zobacz Wprowadzenie do rejestrowania urządzeń.

Aby uzyskać więcej informacji o typach danych i definicjach, zobacz Jak firma Microsoft kategoryzuje dane dla Usługi online.

Dowiedz się więcej o tym, jak usługa Intune przechowuje, przetwarza i udostępnia dane osobowe.