การปฏิบัติตามกฎระเบียบและความเป็นส่วนตัวของข้อมูล

Microsoft มีความมุ่งมั่นในระดับสูงสุดของความไว้วางใจ ความโปร่งใส ความสอดคล้องตามมาตรฐาน และการปฏิบัติตามกฎระเบียบ ชุดผลิตภัณฑ์และบริการคลาวด์ที่กว้างขวางของ Microsoft สร้างขึ้นตั้งแต่เริ่มต้นเพื่อจัดการกับความต้องการด้านความปลอดภัยและความเป็นส่วนตัวที่เข้มงวดที่สุดของลูกค้า

เพื่อช่วยให้องค์กรของคุณสอดคล้องกับข้อกําหนดเฉพาะของชาติ ภูมิภาค และอุตสาหกรรมที่ควบคุมการรวบรวมและการใช้ข้อมูลของบุคคล Microsoft มอบข้อเสนอการปฏิบัติตามข้อบังคับที่ครอบคลุมมากที่สุด รวมถึงใบรับรองและการรับรองของผู้ให้บริการคลาวด์ Microsoft ยังมีเครื่องมือสําหรับผู้ดูแลระบบเพื่อสนับสนุนความพยายามขององค์กรของคุณ ในส่วนนี้ของเอกสาร คุณเรียนรู้เกี่ยวกับทรัพยากรที่พร้อมใช้งานเพื่อช่วยให้คุณกําหนด และบรรลุข้อกําหนดขององค์กรของคุณเอง

ศูนย์ความเชื่อถือ

ศูนย์ความเชื่อถือของ Microsoft เป็นทรัพยากรส่วนกลางสำหรับการรับข้อมูลเกี่ยวกับผลิตภัณฑ์ของ Microsoft ซึ่งรวมถึงข้อมูลเกี่ยวกับความปลอดภัย ความเป็นส่วนตัว การปฏิบัติตาม และความโปร่งใส ในขณะที่เนื้อหานี้อาจมีบางชุดย่อยของข้อมูลนี้สำหรับ Power Apps จำเป็นอย่างยิ่งที่จะอ้างถึงศูนย์ความเชื่อถือของ Microsoft สำหรับข้อมูลที่เชื่อถือได้ล่าสุดอยู่เสมอ

สําหรับการอ้างอิงด่วน คุณสามารถค้นหาข้อมูลศูนย์ความเชื่อถือสําหรับ Microsoft Power Platform ที่นี่: https://www.microsoft.com/trust-center/product-overview ข้อมูลนี้ประกอบด้วยรายละเอียดเกี่ยวกับ Power Apps Microsoft Power Automate และ Power BI

ตำแหน่งที่ตั้งข้อมูล

Microsoft ดําเนินการศูนย์ข้อมูลหลายแห่งทั่วโลกที่สนับสนุนแอปพลิเคชันแพลตฟอร์ม Power Microsoft เมื่อองค์กรของคุณสร้างเทนเนนต์ ก็จะมีการกำหนดตำแหน่งที่ตั้งทางภูมิศาสตร์เริ่มต้น (geo) นอกจากนี้ เมื่อสร้างสภาพแวดล้อมเพื่อสนับสนุนแอปพลิเคชันและประกอบด้วยข้อมูล Microsoft Dataverse คุณสามารถกําหนดเป้าหมายสภาพแวดล้อมสําหรับพิกัดเฉพาะได้ คุณสามารถค้นหารายการปัจจุบันของพิกัดสําหรับ Microsoft Power Platform ในศูนย์ความเชื่อถือได้

เพื่อสนับสนุนความต่อเนื่องของการดําเนินการ Microsoft อาจทําซ้ําข้อมูลไปยังภูมิภาคอื่น ๆ ภายในภูมิศาสตร์ แต่ข้อมูลไม่ย้ายภายนอกภูมิศาสตร์เพื่อสนับสนุนความยืดหยุ่นของข้อมูล สถาปัตยกรรมนี้สนับสนุนความสามารถในการล้มหรือกู้คืนได้รวดเร็วขึ้นหากมีการหยุดทํางานที่รุนแรง ข้อยกเว้นที่เหมาะสมบางประการในการเก็บข้อมูลในภูมิศาสตร์เฉพาะจะแสดงอยู่ในเว็บไซต์ก่อนหน้าโดยมุ่งเน้นไปที่กฎหมายและการสนับสนุนเป็นหลัก นอกจากนี้ยังเป็นสิ่งสําคัญที่จะต้องทราบว่า คุณหรือผู้ใช้ของคุณสามารถดําเนินการที่เปิดเผยข้อมูลภายนอกภูมิศาสตร์ได้ การบริการอื่นๆสามารถกำหนดค่าเพื่อเข้าถึงข้อมูลและเปิดเผยข้อมูลนอกภูมิศาสตร์ได้ โดยค่าเริ่มต้น ผู้ใช้ที่ได้รับอนุญาตสามารถเข้าถึงแพลตฟอร์มและแอปพลิเคชันและข้อมูลของคุณได้จากทุกที่ในโลกที่มีการเชื่อมต่อ

การป้องกันข้อมูล

ข้อมูลมีความปลอดภัยเมื่อย้ายไปมาระหว่างอุปกรณ์ของผู้ใช้และศูนย์ข้อมูล Microsoft การเชื่อมต่อที่สร้างขึ้นระหว่างลูกค้าและศูนย์ข้อมูล Microsoft จะถูกเข้ารหัสลับ และจุดสิ้นสุดสาธารณะทั้งหมดจะได้รับการรักษาความปลอดภัยโดยใช้ TLS มาตรฐานอุตสาหกรรม TLS ได้สร้างเบราว์เซอร์ที่เพิ่มความปลอดภัยให้กับการเชื่อมต่อเซิร์ฟเวอร์อย่างมีประสิทธิภาพเพื่อช่วยให้มั่นใจวในเรื่องการรักษาความลับและความสมบูรณ์ของข้อมูลระหว่างเดสก์ท็อปและศูนย์ข้อมูล API สามารถเข้าถึงจากจุดสิ้นสุดของลูกค้าไปยังเซิร์ฟเวอร์นั้นที่ได้รับการปกป้องในทำนองเดียวกัน ปัจจุบัน TLS 1.2 (หรือสูงกว่า) เป็นสิ่งจำเป็นสำหรับการเข้าถึงจุดสิ้นสุดของเซิร์ฟเวอร์

ข้อมูลที่ถ่ายโอนผ่านเกตเวย์ข้อมูล on-premises จะถูกเข้ารหัสลับเช่นกัน โดยทั่วไปข้อมูลที่ผู้ใช้อัปโหลดจะถูกส่งไปยังที่เก็บข้อมูล Azure Blob และข้อมูลเมตาและอาร์ทิแฟกต์ทั้งหมดสำหรับระบบนั้นจะถูกเก็บไว้ในฐานข้อมูล Azure SQL และที่เก็บข้อมูล Azure Table

สภาพแวดล้อมทั้งหมดของฐานข้อมูล Dataverse ใช้ SQL Server Transparent Data Encryption (TDE)เพื่อดำเนินการเข้ารหัสลับแบบเรียลไทม์ของข้อมูลเมื่อเขียนไปยังดิสก์หรือที่เรียกอีกอย่างหนึ่งว่าการเข้ารหัสลับที่จัดเก็บ

ตามค่าเริ่มต้น Microsoft จัดเก็บและจัดการคีย์การเข้ารหัสลับฐานข้อมูลสําหรับสภาพแวดล้อมของคุณ เพื่อให้คุณไม่จําเป็นต้องทําเช่นนั้น คุณลักษณะ จัดการคีย์ ในศูนย์จัดการ Power Platform ช่วยให้ผู้ดูแลระบบสามารถจัดการคีย์การเข้ารหัสลับฐานข้อมูลที่เกี่ยวข้องกับสภาพแวดล้อมของ Dynamics 365 (online) ด้วยตนเองได้ คุณสามารถอ่านเพิ่มเติมเกี่ยวกับการจัดการคีย์ของคุณเองได้ใน จัดการคีย์การเข้ารหัสลับที่ลูกค้าจัดการ

ทรัพยากรในการจัดการการปฏิบัติตาม GDPR

ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล (GDPR) ของสหภาพยุโรป (EU) ให้สิทธิ์ที่สำคัญแก่บุคคลเกี่ยวกับข้อมูลของตน อ้างถึง Microsoft Learn สรุปข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล สำหรับภาพรวมของ GDPR รวมถึงคำศัพท์เฉพาะ แผนปฏิบัติการ และรายการตรวจสอบความพร้อมเพื่อช่วยให้คุณปฏิบัติตามข้อผูกพันภายใต้ GDPR เมื่อใช้ผลิตภัณฑ์และบริการของ Microsoft

คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับ GDPR และวิธีที่ Microsoft ช่วยสนับสนุนและลูกค้าของเราที่ได้รับผลกระทบจาก GDPR

  • ศูนย์ความเชื่อถือของ Microsoft ให้ข้อมูลทั่วไป แนวทางปฏิบัติที่ดีที่สุดในการปฏิบัติตามข้อกำหนด และเอกสารที่เป็นประโยชน์สำหรับความรับผิดชอบของ GDPR เช่น การประเมินผลกระทบของการปกป้องข้อมูล คำขอของเจ้าของข้อมูล และการแจ้งเตือนการละเมิดข้อมูล
  • พอร์ทัลความน่าเชื่อถือการบริการ ให้ข้อมูลเกี่ยวกับวิธีที่บริการของ Microsoft ช่วยสนับสนุนการปฏิบัติตาม GDPR

ในฐานะผู้ดูแลระบบ กิจกรรมสําคัญประการหนึ่งในการสนับสนุนความเป็นส่วนตัวเกี่ยวข้องกับคําขอสิทธิ์เจ้าของข้อมูล (DSR) คําขอเหล่านี้เป็นคําขออย่างเป็นทางการจากเจ้าของข้อมูลไปยังผู้ควบคุมข้อมูล (อาจเป็นไปได้ว่าองค์กรของคุณ) เพื่อดําเนินการกับข้อมูลส่วนบุคคลของพวกเขาในระบบของคุณ เจ้าของข้อมูลมีสิทธิ์ในการรับสําเนา ร้องขอการแก้ไข จํากัดการประมวลผลข้อมูล ลบข้อมูล และรับสําเนาในรูปแบบอิเล็กทรอนิกส์เพื่อให้พวกเขาสามารถย้ายไปยังผู้ควบคุมข้อมูลอื่น

ลิงก์ต่อไปนี้ชี้ไปที่ข้อมูลโดยละเอียดเพื่อช่วยคุณตอบคำขอ DSR ที่ขึ้นอยู่กับคุณลักษณะที่องค์กรของคุณใช้

คุณลักษณะของแพลตฟอร์ม ลิงก์ไปยังขั้นตอนการตอบกลับโดยละเอียด
Power Apps การตอบสนองต่อการร้องขอสิทธิ์หัวเรื่องข้อมูล (DSR) ในการส่งออกข้อมูลลูกค้า Power Apps
Dataverse การตอบสนองต่อคำขอใช้สิทธิของเจ้าของข้อมูล (DSR) สำหรับข้อมูลลูกค้าของ Dataverse
Power Automate การตอบสนองต่อคำขอของเจ้าของข้อมูลสำหรับ Power Automate
บัญชี Microsoft (MSAs) ตอบกลับคำขอของเจ้าของข้อมูล (DSR)
แอปการมีส่วนร่วมของลูกค้า คำขอของเจ้าของข้อมูล Dynamics 365 สำหรับความเป็นส่วนตัว

ศูนย์การรักษาความปลอดภัยและการปฏิบัติตามข้อบังคับ Microsoft 365

ใช้ ตัวจัดการการการปฏิบัติตามกฎระเบียบของ Microsoft เพื่อจัดการการปฏิบัติตามกฎระเบียบของคุณในบริการระบบคลาวด์ของ Microsoft ได้ในที่เดียว

เหตุการณ์บันทึกการตรวจสอบ Power Automate

ในการค้นหาบันทึกการตรวจสอบของศูนย์การปฏิบัติตามข้อบังคับ ผู้ดูแลระบบสามารถค้นหาและดูเหตุการณ์ Power Automate เหตุการณ์รวมถึงโฟลว์ที่สร้างขึ้น โฟลว์ที่แก้ไข โฟลว์ที่ถูกลบ สิทธิ์ที่แก้ไข สิทธิ์ที่ลบ เริ่มการทดลองใช้แบบชําระเงิน และต่ออายุการทดลองใช้แบบชําระเงิน ด้วยการใช้พอร์ทัล คุณสามารถเลือกสิ่งที่คุณต้องการค้นหา และตั้งค่าหน้าต่างเวลาได้

  1. ลงชื่อเข้าใช้ พอร์ทัลการปฏิบัติตามข้อบังคับของ Microsoft Purview

  2. ภายใต้ โซลูชัน เลือก การตรวจสอบ

  3. ภายใต้ กิจกรรม เลือกกิจกรรม Power Automate ที่จะตรวจสอบ

    เลือกกิจกรรม Power Automate ที่จะตรวจสอบ

  4. เลือก ค้นหา

  5. เมื่อการค้นหาเสร็จสมบูรณ์ เลือกเพื่อดูรายการของกิจกรรมที่เกี่ยวข้อง

  6. เลือกแถวในรายการเพื่อดูรายละเอียดกิจกรรม

ข้อมูลการตรวจสอบจะถูกเก็บไว้ 90 วัน คุณสามารถส่งออกข้อมูลเป็น CDSV ซึ่งคุณสามารถย้ายไปยัง Excel หรือ Power BI เพื่อการวิเคราะห์เพิ่มเติมได้ สําหรับการฝึกปฏิบัติทั้งหมดของการใช้ข้อมูลการตรวจสอบ โปรดดู Power Automate

ข้อมูล Dataverse ใน Microsoft 365 Copilot

การอนุญาตให้ Microsoft 365 Copilot และ Microsoft 365 Copilot Chat เข้าถึง Power Apps, Dynamics 365 และข้อมูลทางธุรกิจอื่น ๆ ช่วยปรับปรุงคุณภาพของคำตอบของ Copilot โดยใช้ข้อมูลแบบเรียลไทม์จาก Dataverse

การรวม Dataverse ใน Microsoft 365 Copilot ส่งคิวรีการค้นหาที่ได้รับมาน้อยที่สุดไปยัง Dataverse โดยลบตัวระบุผู้ใช้และผู้เช่าทั้งหมดออก ข้อมูลองค์กร (เอกสาร พร้อมท์ และการตอบกลับ) ยังคงอยู่ภายในขอบเขตของ Microsoft 365 และอยู่ภายใต้ภาคผนวกการประมวลผลข้อมูลและข้อกำหนดของผลิตภัณฑ์ ลูกค้ายังคงรักษาการควบคุมผู้ดูแลเต็มรูปแบบเพื่อปิดใช้งานการค้นหา Dataverse โดยใช้การตั้งค่า เปิดใช้งาน ศูนย์การจัดการ Microsoft 365 Copilot Dataverse

สําหรับข้อมูลเพิ่มเติม ให้ดู ข้อมูล ความเป็นส่วนตัว และความปลอดภัยสําหรับ Microsoft 365 Copilot