针对 GDPR 和 CCPA 的数据主体请求

一般数据保护条例 (GDPR) 引入了新规定,适用于向欧盟 (EU) 民众提供商品和服务或收集并分析欧盟居民相关数据的组织。无论你或你的企业位于何处,都要遵守该规定。 可以在 GDPR 摘要一文中找到更多详细信息。

同样,《加州消费者隐私法》 (CCPA) 向加州消费者提供隐私权利和义务。 这些权利包括类似于 GDPR 数据主体权利的权利,例如删除、访问和接收 (可移植性) 其个人信息的权利。 CCPA 还就某些披露规定了在选择行使权限时防止歧视的保障措施,并就分类为“销售”的特定数据传输提出了“选择退出/选择加入”要求。 本文档介绍了如何根据 GDPR 和 CCPA 使用 Microsoft 产品和服务来完成数据主体请求 (DSR)。

有关 GDPR 术语定义,请参阅 一般数据保护条例。 有关Microsoft作为数据处理者的角色的信息,请参阅 Microsoft作为数据处理者

什么是 DSR?

一般数据保护条例 (GDPR) 赋予 ( (数据主体) 管理雇主或其他类型的机构或组织 (称为数据控制者或仅控制者) 收集的个人数据的权利。 GDPR 授予数据主体对其个人数据的特定权利。 这些权利包括获取其个人数据的副本、请求对其进行更改、限制处理、删除数据或以电子格式接收数据,以便他们可以将其移动到另一个控制者。

作为控制器,你有义务立即考虑每个 DSR,并通过采取请求的操作或提供控制器无法容纳 DSR 的原因来提供实质性响应。 咨询自己的法律或合规顾问,了解如何正确处置任何给定 DSR。

完成 DSR 时可能会涉及多个过程,但需遵守组织的 GDPR 合规性规则。

  • 发现: 使用搜索和发现工具更轻松地查找可能是 DSR 主题的客户数据。 收集潜在响应性文档后,可以执行以下步骤中所述的一个或多个 DSR 操作来响应请求。 或者,可以确定请求不符合组织响应 DSR 的准则。
  • 访问: 检索驻留在Microsoft云中的个人数据,并根据需要创建数据主体可以访问的副本。
  • 纠正:进行更改或者对个人数据实施其他请求的操作(如果适用)。
  • 限制:通过移除各种 Azure 服务的许可证,或者在可能的情况下关闭所需的服务,限制对个人数据的处理。 此外还可以从 Microsoft 云中删除数据,并将其保留在本地或其他位置。
  • 删除:永久删除保存在 Microsoft 云中的个人数据。
  • 导出/接收(可移植性):向数据主体提供个人数据或个人信息的电子副本(采用机器可读格式)。

产品特定指南中的每个部分概述了数据控制者组织可以采取哪些技术过程来响应 Microsoft 云中个人数据的 DSR。

如何使用特定于产品的指南

每个特定于产品的指南由两个部分组成:

  • 第 1 部分:响应客户数据的数据主体请求: 第 1 部分讨论如何从创作数据的应用程序访问、纠正、限制、删除和导出数据。 本部分详细介绍了如何针对客户内容以及用户的可识别信息执行 DSR。
  • 第 2 部分:响应针对系统生成日志发出的数据主体请求:在你使用 Microsoft 的企业服务时,Microsoft 会生成一些信息(称为“系统生成日志”)来提供服务。 第 2 部分讨论如何访问、删除和导出此类信息。

了解Microsoft Entra ID和Microsoft服务帐户的 DSR

通过使用扩展目录直接令牌 (EDDT) ,租户中的来宾用户可以跨多个租户启动 DSR。 任何用户启动的 DSR 针对用户获得相应租户管理员授权的所有租户执行。

相同的过程也适用于Microsoft服务帐户 (MSA) 在提供给企业客户的服务上下文中。 针对与Microsoft Entra租户关联的 MSA 帐户执行 DSR 与租户中的数据相关。 此外,在处理租户中的 MSA 帐户时,必须了解以下事项:

  • 如果 MSA 用户创建Azure订阅,则会像处理Microsoft Entra租户一样处理订阅。 因此,DSR 的范围在租户内,如上所述。
  • 如果删除了通过 MSA 帐户创建的Azure订阅,则不会影响实际的 MSA 帐户。 同样,如上所述,在 Azure 订阅内执行的 DSR 仅限于租户本身的范围。

用户通过使用者隐私仪表板针对给定租户外部的 MSA 帐户本身执行 DSR。

特定 DSR 注意事项

由Microsoft产品或服务生成的见解

见解 可能由 Viva Personal Insights 等服务生成。 Office 365包括联机服务,为使用它们的用户和组织提供见解。 这些服务生成的数据可能会生成与 DSR 相关的个人数据。 有关特定于服务的 DSR 进程的详细信息,请参阅以下部分。

针对系统生成日志发出的 DSR

Microsoft生成的日志和相关数据可能包含 GDPR 认为属于个人的数据。 不能限制或纠正系统生成的日志中的数据。 系统生成的日志中的数据是在Microsoft云和诊断数据中执行的事实操作。 修改会损害操作的历史记录,并增加欺诈和安全风险。 Microsoft提供访问、导出和删除完成 DSR 可能需要的系统生成的日志的功能。 此类数据的示例包括:

  • 产品和服务使用情况数据,例如用户活动日志
  • 用户搜索请求和查询数据
  • 由产品和服务生成的数据,这些数据由系统功能以及用户或其他系统的交互导致。

有关数据主体权限 (DSR) 导出的系统生成的日志的详细信息,请参阅 从数据主体请求 (DSR) 导出的系统生成的日志概述

Viva Engage

删除用户帐户不会删除Viva Engage的系统生成的日志。 若要从这些应用程序中删除数据,请参阅以下资源之一:

国家云

在一些国家云中,全局 IT 管理员需要删除系统生成日志。

Microsoft 服务

如果你的组织或用户与Microsoft联系以获得与Microsoft产品和服务相关的支持,则其中一些数据可能包含个人数据。 有关详细信息,请参阅符合 GDPR 的 Microsoft 支持和专业服务数据主体请求

Microsoft 控制者产品

在某些情况下,组织的用户可能会访问Microsoft产品或服务,Microsoft是数据控制者。 在这种情况下,用户需要直接向 Microsoft 发出自己的 DSR,并且 Microsoft 会直接向用户完成请求。

第三方产品

对于通过Microsoft帐户身份验证访问的第三方产品和服务,请将任何数据主体请求定向到适用的第三方。

数据主体请求管理工具

  • Microsoft门户:使用 Microsoft Purview 门户 或应用程序内功能导出用户创作或生成的数据。
  • Microsoft Entra 管理员中心:使用 Microsoft Entra 管理员 Center 从Microsoft Entra ID和相关服务中删除数据主体。
  • Microsoft数据日志导出:租户管理员可以使用数据日志导出Microsoft导出系统生成的 日志

了解详细信息