Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como o Microsoft Intune armazena e processa dados pessoais. Ele inclui informações sobre locais de armazenamento, opções de residência de dados, políticas de retenção e práticas de processamento.
Locais de armazenamento
O Microsoft Intune não está implantado em todos os data centers da Microsoft globalmente. Tomamos decisões sobre onde implantar os serviços do Intune com base no número de clientes, afiliações regionais e para ajudar os clientes a cumprir as leis, regulamentos ou padrões do setor que regem explicitamente o local de armazenamento de dados.
A Microsoft oferece e opera serviços do Intune em três grandes regiões geográficas:
- América do Norte – Inclui data centers nos Estados Unidos
- Europa - Inclui data centers localizados exclusivamente no limite de dados europeus: União Europeia (UE) e Associação Europeia de Livre Comércio (EFTA)
- Ásia-Pacífico - Inclui data centers na Austrália, Região Administrativa Especial de Hong Kong, Índia, Japão, Cingapura e Coreia do Sul
O Intune também está disponível nas seguintes geografias locais:
- Austrália
- Índia
- Suíça
Quando um cliente provisiona o Intune pela primeira vez, os Dados do Cliente do locatário são hospedados na geografia que melhor se alinha com o valor do país/região em seu diretório do Microsoft Entra. Esse valor é definido como parte do processo de criação do diretório do Microsoft Entra e não pode ser modificado posteriormente.
Para locatários existentes, consulte endpoint.microsoft.com, Administração de Locatários | Status do locatário. Se você não tiver um locatário existente, crie um locatário de avaliação e provisione o Intune.
Com o tempo, o Intune pode ser implantado em outras regiões geográficas, para que os locais de provisionamento para novos clientes possam mudar ao longo do tempo. Para locatários existentes, isso não faz com que os dados do cliente sejam movidos para uma nova geografia.
O Microsoft Intune não armazenará Dados do Cliente em repouso fora da localização geográfica indicada, exceto se:
- É necessário que a Microsoft forneça suporte ao cliente, solucione problemas do serviço ou cumpra os requisitos legais.
- O cliente configura uma conta para habilitar esse armazenamento de dados do cliente, inclusive usando o seguinte:
- Recursos projetados para operar globalmente, como a Rede de Distribuição de Conteúdo (CDN), que fornece um serviço de cache global e armazena dados do cliente em locais de ponta em todo o mundo.
- Se você estiver usando os recursos de notificação de registro e conformidade do Intune para enviar emails aos usuários finais, os emails serão processados no respectivo país para clientes de nuvem soberana, na EMEA para clientes localizados na EMEA e na América do Norte para todos os outros clientes.
- Para o Microsoft Entra ID: consulte os Locais de Dados do Microsoft Entra.
- Serviços de pré-lançamento, versão beta ou outros serviços de pré-lançamento, que normalmente armazenam dados de clientes nos Estados Unidos, mas podem armazená-los globalmente.
A Microsoft não controla nem limita a Área Geográfica a partir da qual os clientes ou seus usuários finais podem acessar os dados do cliente. Da mesma forma, onde os dados do cliente em outros serviços são subsequentemente integrados ao Intune, os dados do cliente de origem continuarão a ser armazenados sujeitos aos próprios compromissos Geo do outro serviço (se algum); somente a cópia dos dados do cliente integrados ao Intune será armazenada no Geo declarado para o Intune.
Opção de residência de dados
A residência de dados é importante para entidades governamentais, públicas, educacionais e comerciais regulamentadas para ajudar a garantir a proteção de informações pessoais e/ou confidenciais. Em muitos países/regiões, espera-se que os clientes cumpram leis, regulamentos ou padrões do setor que regem explicitamente a localização do armazenamento de dados.
Para esse fim, oferecemos aos clientes existentes a opção de solicitar a migração dos Dados do Cliente em repouso de sua organização para a geografia do datacenter que corresponda ao país ou região de inscrição.
Com essa opção, os clientes qualificados com requisitos de residência de dados podem solicitar a migração dos Dados do Cliente em repouso da sua organização para a geografia que melhor se alinha com o valor do país/região do diretório Entra, quando disponível, se a perda mínima de dados e a reconfiguração forem aceitáveis. A Microsoft oferece um prazo confirmado para todos os clientes qualificados que solicitarem a migração. Contate o suporte para solicitar a movimentação de dados. Nossa equipe de suporte o guiará pelas etapas de preparação que você precisa seguir e pelas limitações das quais você deve estar ciente. As movimentações de dados podem levar até 24 meses após o término do período de solicitação.
Durante a migração, alguns recursos podem não estar acessíveis. O tempo de inatividade real e o impacto para os usuários finais dependem do volume de dados a serem migrados e dos recursos em uso. Quando a migração for concluída, a equipe de suporte entrará em contato com você para verificar se tudo está funcionando.
As migrações de dados para as novas regiões geográficas do datacenter são concluídas sem custo adicional para o cliente.
Retenção de dados pessoais
A Política Padrão de Manipulação de Dados do Microsoft 365 especifica por quanto tempo os dados do cliente são retidos após a exclusão. Há dois cenários em que os dados do cliente são excluídos:
- Exclusão Ativa: o locatário tem uma assinatura ativa e um usuário ou administrador exclui dados ou os administradores excluem um usuário. - Exclusão Passiva: a assinatura de locatário termina.
Para cada um dos cenários de exclusão, confira Destruição, Exclusão e Retenção de dados do Microsoft 365.
Em geral, os dados pessoais coletados pelo Intune são removidos dentro de 30 dias após a exclusão. Os logs de auditoria são mantidos por até dois anos para fins de segurança.
Processando dados pessoais
O Intune processa os dados pessoais com sistemas certificados pela ISO. Para obter mais informações, confira Portal de Confiança do Serviço.
Criação de perfil e marketing
O Microsoft Intune não usa dados pessoais coletados como parte do fornecimento do serviço para fins de criação de perfil ou marketing.
Próximas etapas
Saiba mais sobre como o Intune protege e compartilha dados pessoais.