Windows 诊断数据处理器配置 GDPR 和 CCPA 的数据主体请求

适用于:

  • Windows 10 企业版、专业版和教育版版本 1809(含 2021 年 7 月更新及更高版本)
  • Windows 11 企业版、专业版和教育版

本指南讨论如何使用Microsoft产品、服务和管理工具来帮助控制者客户查找和处理个人数据以响应 DSR。 具体而言,本指南包括启用 Windows 诊断数据处理者配置后,如何查找、访问和处理Microsoft收集的 Windows 诊断数据中的个人数据。

有关 GDPR 术语定义,请参阅 一般数据保护条例。 有关Microsoft作为数据处理者的角色的信息,请参阅 Microsoft作为数据处理者

有关一般 DSR 过程信息,包括 DSR 生命周期步骤、如何使用特定于产品的指南以及如何在Microsoft Entra ID租户中应用 DSR,请参阅数据主体请求和 GDPR 和 CCPA。 以下是本指南中所述的过程的快速概览:

  1. 访问:检索与数据主体关联的 Windows 诊断数据,如果请求,请创建可供数据主体使用的副本。
  2. 删除:永久删除与数据主体关联的 Windows 诊断数据。
  3. 导出:向数据主体提供计算机可读格式的电子副本 () Windows 诊断数据。

本指南中的每个部分都概述了数据控制器组织在启用 Windows 诊断数据处理器配置时,为 Microsoft 收集的 Windows 诊断数据响应 DSR 所采取的技术过程。

其他术语

  • Windows 诊断数据 - Windows 设备中有关设备以及 Windows 和相关软件性能的技术数据。 Microsoft使用此数据使 Windows 保持最新、安全、可靠、高性能,并改进产品。 Windows 诊断数据的一些示例包括你使用的硬件类型、安装的应用程序及其各自的使用情况,以及设备驱动程序的可靠性信息。 某些 Windows 组件和应用直接连接到Microsoft服务,但它们交换的数据不是 Windows 诊断数据。 例如,将用户的位置交换为本地天气或新闻不是 Windows 诊断数据的示例。

如何使用本指南

启用Windows 诊断数据处理器配置时,你将成为从设备收集的 Windows 诊断数据的控制器。 有关此配置的详细信息,请参阅 在组织中配置 Windows 诊断数据

Windows 诊断数据

Microsoft使你能够访问、删除和导出与用户使用 Windows 诊断数据处理者配置启用的设备相关的 Windows 诊断数据。

重要

某些 Windows 诊断数据仅与设备标识符关联,不与特定用户关联。 此类设备级数据不会导出,并在 30 天内从系统中删除。

不支持纠正 Windows 诊断数据的功能。 Windows 诊断数据构成 Windows 内执行的实际操作,对此类数据的修改将会损坏操作的历史记录,增加安全风险并危害可靠性。

下一部分介绍如何对与Microsoft Entra用户 ID 关联的 Windows 诊断数据执行数据主体请求。 有关详细信息,请参阅 Windows 10 和 Windows 11 隐私合规性:面向 IT 和合规专业人员的指南

针对 Windows 诊断数据执行 DSR

Microsoft提供通过Azure 门户和直接通过预先存在的应用程序编程接口访问、删除和导出某些 Windows 诊断数据的功能, (API) 。

步骤 1:访问

Microsoft提供了一种方法,使组织中的租户管理员能够访问与特定用户使用启用了 Windows 诊断数据处理者配置的设备关联的 Windows 诊断数据。 为访问请求检索到的数据采用计算机可读格式,并包含可让用户知道与数据关联的设备和服务的文件。 如前所述,检索的数据不包括可能危及 Windows 设备安全性或稳定性的数据。

Azure 门户使企业客户的租户管理员能够管理 DSR 访问请求。 Azure DSR,第 2 部分,步骤 3:导出介绍了如何通过导出通过 Azure 门户 执行 Windows 诊断数据的 DSR 访问请求。

步骤 2:删除

Microsoft提供了一种基于特定用户的 Microsoft Entra 对象执行基于用户的 DSR 删除请求的方法。

对于基于用户的删除请求,Microsoft 提供了两种解决方案。 门户体验为企业客户的租户管理员提供管理 DSR 删除请求的功能。 Azure DSR,第 1 部分,步骤 5:删除,介绍了如何通过删除用户和关联的数据,通过 Azure 门户对 Windows 诊断数据执行 DSR 删除请求。

Microsoft还提供了删除用户的功能,从而直接通过预先存在的应用程序编程接口 (API) 删除 Windows 诊断数据。 有关详细信息,请参阅 API 参考文档

重要

删除收集的数据不会停止从设备进一步收集。 若要关闭数据收集,请遵循 相应服务的参考文档中所述的过程。

步骤 3:导出

只有组织内的租户管理员可以访问与特定用户使用启用了 Windows 诊断数据处理者配置的设备关联的 Windows 诊断数据。 为导出请求检索到的数据采用计算机可读格式,并包含可让用户知道与数据关联的设备和服务的文件。 如前所述,检索的数据不包括可能危及 Windows 设备安全性或稳定性的数据。 Azure DSR,第 2 部分,步骤 3:导出介绍了如何通过Azure 门户对 Windows 诊断数据执行 DSR 导出请求。

Microsoft还提供了通过预先存在的应用程序编程接口 (API) 直接导出 Windows 诊断数据的功能。 有关详细信息,请参阅 API 参考文档。 租户管理员可以使用脚本自动化来循环访问租户中的用户 ID,并为每个用户发起导出请求。 此方法支持完全租赁导出,并且适用于处理器配置的设备。 速率限制可能由 Azure 数据存储施加;请参阅有关可伸缩性和速率限制的当前指南。 根据导出的数据量,可能会收取存储费出口费用。 对于中小企业和非营利性研究机构,请参阅 数据传输费用

通知我们有关导出或删除问题

如果在从Azure 门户导出或删除 Windows 诊断数据时遇到问题,请转到“Azure 门户帮助 + 支持”边栏选项卡。 在“订阅隐私”边栏选项卡和 GDPR 请求的“订阅>管理>隐私和符合性请求”下创建新的票证。

注意

Windows 诊断数据导出请求最长可能需要 5 天才能完成。 如果遇到问题,请至少等待 7 天才能开具支持票证。