Conformidade de Privacidade do Windows: Um guia para profissionais de TI e de conformidade
Artigo
Aplica-se a:
Windows 10 e Windows 11 Enterprise
Windows 10 e 11 Education
Windows 10 e 11 Professional
Windows Server 2016 e posterior
Visão geral
Na Microsoft, estamos profundamente comprometidos com a privacidade de dados em todos os nossos produtos e serviços. Com este guia, fornecemos aos profissionais administrativos e de conformidade considerações sobre privacidade de dados para o Windows.
A Microsoft coleta dados por meio de várias interações com usuários de dispositivos Windows. Essas informações podem conter dados pessoais que podem ser usados para fornecer, proteger e melhorar o Windows e fornecer experiências conectadas. Para ajudar os usuários e as organizações a controlar a coleta de dados pessoais, o Windows fornece recursos de transparência abrangentes, opções de configurações, controles e suporte para solicitações do titular dos dados, todos detalhados neste guia.
Essas informações permitem que os profissionais de TI e conformidade trabalhem juntos para gerenciar melhor as considerações de privacidade de dados pessoais e regulamentos relacionados, como o Regulamento Geral sobre a Proteção de Dados (GDPR).
1. Transparência de coleta de dados do Windows
A transparência é uma parte importante do processo de coleta de dados no Windows. As informações abrangentes sobre os recursos e processos usados para coletar dados estão disponíveis aos usuários e administradores diretamente no Windows, durante e depois de instalar o dispositivo.
1.1 Experiência de instalação do dispositivo e suporte para transparência em camada
Ao configurar um dispositivo, um usuário pode definir suas configurações de privacidade. Essas configurações de privacidade são fundamentais para determinar a quantidade de dados pessoais coletados. Para cada configuração de privacidade, o usuário recebe informações sobre a configuração, juntamente com os links para informações de suporte. Essas informações explicam quais dados são coletados, como os dados são usados e como gerenciar as configurações após a conclusão da configuração do dispositivo. O usuário também pode revisar a política de privacidade quando estiver conectado à rede durante essa parte da configuração. Uma breve visão geral da experiência de definição da configuração de privacidade é descrita no artigo Participantes do programa Windows Insider têm acesso em primeira mão ao novo layout de configurações de privacidade da tela para o Windows 10, em uma postagem de blog no recurso Blogs do Windows.
A tabela a seguir fornece uma visão geral das configurações de privacidade do Windows 10 e do Windows 11 apresentadas durante a experiência de configuração do dispositivo que envolvem o processamento de dados pessoais e onde encontrar informações adicionais.
A Microsoft usa os dados de diagnóstico para manter o Windows seguro e atualizado, solucionar problemas e fazer aprimoramentos em produtos. Independentemente das opções que você fizer para a coleta de dados de diagnóstico, o dispositivo estará igualmente e funcionará normalmente. Esses dados são coletados pela Microsoft para identificar e resolver rapidamente problemas que afetam seus clientes.
Os dados de diagnóstico são categorizados da seguinte forma:
Dados de diagnóstico necessários Os dados de diagnóstico necessários incluem informações sobre o seu dispositivo, as configurações, os recursos e se eles estão funcionando corretamente, se um dispositivo está pronto para ser atualizado e se há fatores que possam impedir o recebimento de atualizações, como bateria fraca, espaço em disco limitado ou conectividade por meio de uma rede paga. Você pode descobrir o que é coletado com os dados de diagnóstico necessários aqui.
Dados de diagnóstico opcionais Os dados de diagnóstico opcionais incluem informações mais detalhadas sobre seu dispositivo e suas configurações, recursos e integridade. Quando você opta por enviar dados de diagnóstico opcionais, os dados de diagnóstico necessários sempre serão incluídos. Você pode descobrir os tipos de dados de diagnóstico opcionais coletados aqui.
A Microsoft coleta dados digitados e escritos à tinta para melhorar os recursos de reconhecimento e sugestão de idiomas dos aplicativos e serviços executados no Windows.
Obtenha experiências baseadas na localização, como direções e clima. Permita que o Windows e os aplicativos solicitem sua localização e que a Microsoft use seus dados de localização para melhorar os serviços de localização.
Deixe a Microsoft oferecer experiências personalizadas com base nos dados de diagnóstico que você optar por enviar. Experiências personalizadas consistem em dicas, anúncios e recomendações personalizadas para aprimorar os produtos e serviços Microsoft de acordo com suas necessidades.
Os aplicativos podem usar a ID de anúncio para fornecer publicidade mais personalizada de acordo com a política de privacidade do provedor do aplicativo.
O Visualizador de Dados de Diagnóstico (DDV) é um aplicativo da Microsoft Store para o Windows (disponível no Windows 10, versão 1803 ou posterior e Windows 11) que permite ao usuário analisar os dados de diagnóstico do Windows que estão sendo coletados no dispositivo Windows e enviados à Microsoft em tempo real. O DDV agrupa as informações em categorias simples que descrevem os dados que estão sendo coletados.
Um administrador também pode usar o módulo Visualizador de Dados de Diagnóstico para PowerShell para exibir os dados de diagnóstico coletados do dispositivo em vez de usar a interface do usuário do Visualizador de Dados de Diagnóstico. A Visão geral do Visualizador de Dados de Diagnóstico para PowerShell fornece mais informações.
Observação
Se a configuração do processador de dados de diagnóstico do Windows estiver habilitada, os administradores de TI devem usar o portal de administração para atender às solicitações de dados de entidade para acessar ou exportar dados de diagnóstico do Windows associados ao uso do dispositivo de um determinado usuário. Consulte o Processo para exercer direitos de entidades de dados.
2. Gerenciamento de coleta de dados do Windows
O Windows oferece a capacidade de gerenciar configurações de privacidade por meio de vários métodos diferentes. Os usuários podem alterar suas configurações de privacidade abrindo o aplicativo Configurações no Windows, ou a organização também pode gerenciar as configurações de privacidade usando a Política de Grupo ou Gerenciamento de Dispositivo Móvel (MDM). As seções a seguir fornecem uma visão geral sobre como gerenciar as configurações de privacidade discutidas anteriormente neste artigo.
2.1 Opções de configuração de privacidade para usuários
Depois que um dispositivo Windows é configurado, um usuário pode gerenciar as configurações de coleta de dados abrindo o aplicativo Configurações no Windows. Os administradores podem controlar as configurações de privacidade por meio da configuração da política no dispositivo (consulte a Seção 2.2 abaixo). Se esse for o caso, o usuário verá um alerta informando que Algumas configurações estão ocultas ou gerenciadas pela sua organização quando navegam até a página de configurações. Neste caso de gerenciamento de risco interno, o usuário só pode alterar as configurações de acordo com as políticas que o administrador aplicou ao dispositivo.
2.2 Controles de configuração de privacidade para administradores
O departamento de TI pode definir e controlar as configurações de privacidade em toda a organização usando as configurações de Política de Grupo, registro do Windows ou Gerenciamento do Dispositivo Móvel (MDM).
A tabela a seguir fornece uma visão geral das configurações de privacidade discutidas anteriormente neste documento com detalhes sobre como defini-las por meio da política. A tabela também fornece informações sobre qual seria o valor padrão de cada uma dessas configurações de privacidade caso você não gerencie a configuração por meio de política e suprima a Experiência Fora-da-caixa (OOBE) durante a configuração do dispositivo. Para um administrador de TI interessado em minimizar os dados, também fornecemos o valor recomendado a ser definido.
Política de Grupo: Configuração do Computador>Painel de Controle>Opções Regionais e de Idioma>Permitir que os usuários habilitem serviços de reconhecimento de fala online
Política de Grupo: Configuração do Computador>Componentes do Windows>Coleta de dados e Compilação de pré-visualização>Permitir Telemetria (ou Permitir dados de diagnóstico no Windows 11 ou Windows Server 2022)
Observação: Se você estiver planejando configurar dispositivos, usando a opção de configuração do processador de dados de diagnóstico do Windows, o estado para minimizar a coleta de dados não é recomendado. Para obter mais informações, consulte Habilitando a configuração do processador de dados de diagnóstico do Windows.
Dados de diagnóstico necessários (Windows 10, versão 1903 e posterior e Windows 11)
Edições de servidor: Dados de diagnóstico avançados
Segurança (desabilitado) e bloqueio de pontos de extremidade
Esta seção fornece detalhes gerais e links para informações mais detalhadas, além de instruções para administradores de TI e profissionais de conformidade. Estas instruções permitem que você gerencie as configurações de dispositivo para gerenciar os objetivos de conformidade da sua organização. Essas informações incluem detalhes sobre a instalação de um dispositivo para definição das configurações do dispositivo após a conclusão da instalação para minimizar os dados coletados e gerar experiências de usuário relacionadas à privacidade.
2.3.1 Gerenciamento da experiência de instalação do dispositivo
A implantação do Windows pode ser configurada usando vários métodos diferentes, que fornecem a um administrador opções de controle: como um dispositivo é configurado, o que é habilitado por padrão e o que o usuário pode alterar no sistema depois de fazer logon.
Se você quiser ter a capacidade de controlar totalmente e aplicar restrições aos dados que estão sendo enviados de volta à Microsoft, você pode usar o Gerenciador de Configurações como uma solução de implantação. O Gerenciador de Configurações pode ser usado para implantar uma imagem de inicialização personalizada usando uma variedade de métodos de implantação. Você pode restringir ainda mais todos os dados de diagnóstico específicos do Gerenciador de Configurações a partir da Microsoft, desativando essa configuração conforme descrito nas instruções mostradas aqui.
Como alternativa, os administradores também podem optar por usar o Windows Autopilot. O Windows Autopilot reduz o custo total da implantação, permitindo que os administradores personalizem totalmente a experiência fora-da-caixa. No entanto, como o Windows Autopilot é uma solução baseada em nuvem, os administradores devem estar cientes de que um conjunto mínimo de identificadores de dispositivos são enviados para a Microsoft durante a inicialização inicial do dispositivo. Essas informações específicas do dispositivo são usadas para identificar o dispositivo de modo que ele possa receber as políticas e o perfil do Windows Autopilot configurado pelo administrador.
Você pode usar os seguintes artigos para saber mais sobre o Windows Autopilot e como usar o Windows Autopilot para implantar o Windows:
2.3.2 Gerenciamento de experiências conectadas do Windows e serviços essenciais
O Windows inclui recursos que se conectam à Internet para fornecer experiências aprimoradas e recursos adicionais baseados em serviço. Esses recursos são chamados de experiências conectadas. Por exemplo, o Microsoft Defender Antivirus é uma experiência conectada que oferece proteção atualizada para manter os dispositivos na sua organização seguros.
Os serviços essenciais são serviços no produto que se conectam à Microsoft para manter o produto seguro, atualizado e funcionando conforme o esperado, ou são integrais à maneira como o produto funciona. Por exemplo, o serviço de licenciamento que confirma que você está licenciado corretamente para usar o Windows.
Quando uma experiência conectada é usada, os dados são enviados e processados pela Microsoft para fornecer essa experiência conectada. Os administradores podem gerenciar os dados enviados da sua organização para a Microsoft definindo as configurações associadas à funcionalidade fornecida pelas experiências conectadas do Windows e serviços essenciais. Para mais informações, confira Gerenciar conexões dos componentes do sistema operacional Windows para os serviços Microsoft. Este artigo inclui os diferentes métodos disponíveis para configurar cada configuração, o impacto na funcionalidade e as versões aplicáveis do Windows.
O artigo Gerenciar os pontos de extremidade de conexão do Windows 11 Enterprise fornece uma lista de pontos de extremidade para os quais os dados são transferidos pelas experiências conectadas do Windows para a versão mais recente do Windows, juntamente com as descrições das funcionalidades que seriam afetadas pela restrição da coleta de dados.
2.3.3 Linha de base de funcionalidade limitada
Uma organização pode querer minimizar a quantidade de dados enviados à Microsoft ou compartilhados com aplicativos da Microsoft gerenciando as conexões e definindo configurações adicionais em seus dispositivos. Assim como As linhas de base de segurança do Windows, a Microsoft lançou uma linha de base de funcionalidade limitada focada na definição de configurações para minimizar os dados enviados para a Microsoft. No entanto, a funcionalidade do dispositivo pode ser afetada ao aplicar essas configurações. O artigo Gerenciar conexões dos componentes do sistema operacional Windows para os serviços Microsoft fornece detalhes sobre como aplicar a linha de base, juntamente com a lista completa de configurações abordadas na linha de base e a funcionalidade que seria afetada. Os administradores que não desejam aplicar a linha de base ainda podem encontrar detalhes sobre como definir cada configuração individualmente para obter o equilíbrio certo entre o compartilhamento de dados e o impacto na funcionalidade da organização.
Importante
Recomendamos que você teste completamente todas as modificações feitas nessas configurações antes de implantá-las em sua organização.
Também recomendamos que, se você planeja habilitar a configuração do processador de dados de diagnóstico do Windows, ajuste a linha de base da configuração limitada antes de implantá-la para garantir que a configuração de diagnóstico do Windows não seja desabilitada.
2.3.4 Dados de diagnóstico: gerenciando as notificações para alterar o nível no logon
A partir do Windows 10, versão 1803 e Windows 11, se um administrador modificar a configuração de coleta de dados de diagnóstico, os usuários serão notificados sobre essa alteração durante a entrada inicial do dispositivo. Por exemplo, se você configurar o dispositivo para enviar dados de diagnóstico opcionais, os usuários serão notificados da próxima vez que entrarem no dispositivo. O administrador de TI pode desabilitar essas notificações usando a Política de Grupo: Configuração do Computador>Modelos Administrativos>Componentes do Windows>Coleta de Dados e Compilações de Visualização>Configurar as notificações de alteração de aceitação de telemetria ou a política de MDM ConfigureTelemetryOptInChangeNotification.
2.3.5 Dados de diagnóstico: gerenciando a opção do usuário final para alterar a configuração
O Windows 10, versão 1803 e posterior e Windows 11 permitem que os usuários alterem seu nível de dados de diagnóstico para uma configuração menor que a definida pelo administrador. Por exemplo, se você configurou o dispositivo para enviar dados de diagnóstico opcionais, um usuário pode alterar a configuração para que apenas os dados de diagnóstico necessários sejam enviados abrindo o aplicativo Diagnóstico e comentários. Os administradores podem restringir a capacidade de um usuário de alterar a configuração ativando a Política de Grupo: Configuração do Computador>Modelos Administrativos>Componentes do Windows>Coleta de Dados e Compilação de Pré-visualização>Configurar a opção de telemetria na interface de usuário ou o MDM política ConfigureTelemetryOptInSettingsUx.
2.3.6 Dados de diagnóstico: gerenciando a exclusão de dados baseados no dispositivo
O Windows 10, versão 1809 e posterior e o Windows 11 permitem que um usuário exclua dados de diagnóstico coletados de seu dispositivo abrindo o aplicativo Configurações no Windows e navegando para Diagnóstico & comentários e clicando no botão Excluir sob o título Excluir dados de diagnóstico. Um administrador também pode excluir dados de diagnóstico de um dispositivo usando o cmdlet do PowerShell Clear-WindowsDiagnosticData.
Um administrador pode desabilitar a capacidade de um usuário de excluir os dados de diagnóstico de seus dispositivos, definindo a Política de Grupo: Configuração do Computador>Modelos Administrativos>Componentes do Windows>Coleta de Dados e Compilações de Visualização>Desabilitar a exclusão de dados de diagnóstico ou a política de MDM DisableDeviceDelete.
Observação
Se a configuração do processador de dados de diagnóstico do Windows estiver habilitada, o botão Excluir dados de diagnóstico será desabilitado e o PowerShell cmdlet não excluirá os dados coletados sob esta configuração. Os administradores de TI podem, ao invés disso, excluir os dados de diagnóstico coletados invocando uma solicitação de exclusão do portal de administração.
2.3.7 Dados de diagnóstico: habilitando a configuração do processador de dados de diagnóstico do Windows
Aplica-se a:
Edições Windows 11 Enterprise, Professional e Education
Windows 10 Enterprise, Professional e Education, versão 1809 com atualização de julho de 2021 e mais recente
A configuração do processador de dados de diagnóstico do Windows permite que os administradores de TI sejam o controlador, conforme definido pelo Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia, dos dados de diagnóstico do Windows coletados dos dispositivos Windows que são associados ao Azure Active Directory (AAD) e atendem aos requisitos de configuração. Para obter mais informações, consulte Habilitar a configuração do processador de dados de diagnóstico do Windows. Os dados de diagnóstico do Windows não incluem os dados processados pela Microsoft em conexão com o fornecimento de capacidades baseadas em serviço.
Os dados de diagnóstico do Windows coletados de dispositivos habilitados com a configuração do processador de dados de diagnóstico do Windows podem ser associados a uma ID de Usuário específica do Azure Active Directory ou ID de dispositivo. A configuração do processador de dados de diagnóstico do Windows fornece controles que ajudam a responder às solicitações de entidades de dados (DSRs) para excluir dados de diagnóstico, no fechamento de contas de usuário, para uma ID de usuário específica do Azure AD. Além disso, você pode executar um DSR de exportação para dados de diagnóstico relacionados a uma ID de usuário específica do Azure AD. Para obter mais informações, consulte o Processo para exercer direitos de entidade de dados. A Microsoft acomodará o fechamento de uma conta de locatário, seja porque você decide fechar sua conta Azure ou Azure AD, ou porque você decide que não deseja mais ser o controlador de dados para os dados de diagnóstico do Windows, mas ainda deseja continuar sendo um cliente do Azure.
Recomendamos que os administradores de TI que habilitam a configuração do processador de dados de diagnóstico do Windows considerem o seguinte:
Restringir a capacidade do usuário de enviar comentários, já que quaisquer comentários ou registros adicionais enviados pelo usuário não são gerenciados pela opção Configuração do processador de dados de diagnóstico do Windows. O aplicativo Hub de Comentários pode ser removido usando oPowerShell e você pode bloquear a capacidade de enviar comentários no Microsoft Edge usando a Política de grupo de comentários.
Observação
O fechamento da conta do locatário levará à exclusão de todos os dados associados a esse locatário.
Para obter mais informações sobre como a Microsoft pode ajudá-lo a honrar os direitos e cumprir as obrigações sob a GDPR ao usar as configurações do processador de dados de diagnóstico do Windows, consulte Resumo do Regulamento Geral sobre a Proteção de Dados.
3. Processo para exercer os direitos de entidades de dados
Esta seção discute os diferentes métodos que a Microsoft fornece aos usuários e administradores para exercer os direitos de entidades de dados para dados coletados de um dispositivo Windows.
Para administradores de TI que possuem dispositivos que usam a configuração do processador de dados de diagnóstico do Windows, consulte Solicitações de Entidades de Dados para GDPR e CCPA. Caso contrário, prossiga para as seções abaixo.
3.1 Excluir
Os usuários podem excluir seus dados baseados em dispositivos abrindo o aplicativo de configurações do Windows e navegando para Diagnostic & comentários e clicando no botão Excluir sob o título Excluir dados de diagnóstico. Os administradores também podem usar o PowerShell cmdlet Clear-WindowsDiagnosticData.
Observação
Se a configuração do processador de dados de diagnóstico do Windows estiver sendo usada, a funcionalidade Excluir dados de diagnóstico será desabilitada. Os administradores de TI podem excluir dados de diagnóstico associados a um usuário a partir do portal de administração.
Se a configuração do processador de dados de diagnóstico do Windows estiver habilitada, os administradores de TI podem exibir os dados de diagnóstico que estão associados a um usuário a partir do portal de administração.
3.3 Exportar
O Visualizador de Dados de Diagnóstico (DDV) fornece a capacidade de exportar os dados de diagnóstico capturados durante a execução do aplicativo, clicando no botão Exportar dados, no menu principal. Os administradores também podem usar o script PowerShell cmdlet Get-DiagnosticData.
Observação
Se a configuração do processador de dados de diagnóstico do Windows estiver habilitada, os administradores de TI também podem exportar os dados de diagnóstico associados a um usuário a partir do portal de administração.
3.4 Dispositivos conectados a uma conta Microsoft
Se um usuário entrar em um aplicativo ou experiência do Windows no dispositivo com sua conta Microsoft, ele poderá visualizar, excluir e exportar dados associados à sua conta Microsoft no Painel de Privacidade.
4. Transferências internacionais de dados
A Microsoft obedece à lei aplicável em relação à coleta, ao uso e à retenção de informações pessoais, incluindo suas transferências entre fronteiras.
5. Considerações sobre produtos Windows relacionados
As seções a seguir fornecem detalhes sobre como os dados de privacidade são coletados e gerenciados nos produtos Windows relacionados.
5.1 Windows Server 2016 e mais recente
O Windows Server segue os mesmos mecanismos do Windows 10 (e versões mais recentes) para o tratamento de dados pessoais.
Observação
A configuração do processador de dados de diagnóstico do Windows não está disponível para o Windows Server.
5.2 Surface Hub
O Surface Hub é um dispositivo compartilhado usado em uma organização. O identificador de dispositivo coletado como parte de dados de diagnóstico não está conectado a um usuário. Para excluir dados de diagnóstico do Windows enviados à Microsoft para o Surface Hub, você pode usar a ferramenta Excluir Dados de Diagnóstico do Surface Hub, disponível na Microsoft Store.
Importante
Os aplicativos e serviços executados no Windows mas que não são considerados parte do Windows irão gerenciar a coleta de dados usando seus próprios controles. Entre em contato com o fornecedor para obter mais orientações sobre como controlar o nível de coleta de dados de diagnóstico e a transmissão desses aplicativos e serviços.
Um administrador pode configurar definições relacionadas à privacidade, como, por exemplo, se você optar por enviar somente os dados de diagnóstico necessários. O Surface Hub não aceita Política de Grupo para gerenciamento centralizado. No entanto, os administradores podem usar o MDM para aplicar essas configurações ao Surface Hub. Para obter mais informações sobre o Surface Hub e MDM, consulte Gerenciar configurações com um provedor MDM (Surface Hub).
Observação
A configuração do processador de dados de diagnóstico do Windows não está disponível para o Surface Hub.
5.3 Relatórios do Windows Update para Empresas
Relatórios do Windows Update para Empresas é uma solução baseada em nuvem que fornece informações sobre a conformidade de dispositivos ingressados no Azure Active Directory de uma organização com as atualizações do Windows. Relatórios do Windows Update para Empresas usa dados de diagnóstico do Windows para todos os relatórios.
5.4 Windows Autopatch
O Windows Autopatch é um serviço de nuvem que automatiza atualizações do Windows, Microsoft 365 Apps para Grandes Empresas, Microsoft Edge e Microsoft Teams para melhorar a segurança e a produtividade em toda a sua organização. Os relatórios do Windows Autopatch usam dados de diagnóstico do Windows para seus relatórios.
5.5 Relatórios de atualizações do Windows (no Microsoft Intune)
O Microsoft Intune é uma solução de gerenciamento de ponto de extremidade unificado baseada em nuvem. Ele gerencia o acesso do usuário e simplifica o gerenciamento de aplicativos e dispositivos em vários dispositivos, incluindo dispositivos móveis, computadores desktop e pontos de extremidade virtuais. O Microsoft Intune inclui relatórios que ajudam você a preparar uma atualização do Windows. Por exemplo, Relatórios de compatibilidade de aplicativos e drivers, atualizações do driver do Windows e Windows Autopilot. Esses relatórios usam dados de diagnóstico do Windows para seus relatórios.
Saiba mais sobre os padrões de privacidade do Microsoft 365, os motivos pelos quais eles estão em vigor e como eles diferenciam a Microsoft na proteção e no respeito aos dados do cliente.
Demonstre os conceitos básicos de segurança de dados, gerenciamento do ciclo de vida, segurança da informação e conformidade para proteger uma implantação do Microsoft 365.