SQL Server 隐私补充

适用于:SQL Server

本文总结了已启用 Internet 的功能,这些功能可收集并向 Microsoft 发送匿名功能使用情况和诊断数据。 SQL Server 可能会收集标准计算机信息,并可能会将有关使用情况和性能的数据传输给 Microsoft 进行分析,以便改进产品的质量、安全性和可靠性。 如果使用适用的 Azure 服务在虚拟机、容器或物理服务器中安装 SQL Server,环境信息可能会发送到 Microsoft,以便 Microsoft 可安装必要的 SQL Server 扩展并在你的 Azure 帐户中注册已安装的 SQL Server 实例。

适用的 Azure 服务包括:

  • Azure 虚拟机
  • Azure VMware 解决方案
  • Azure Kubernetes 服务
  • 已启用 Azure Arc 的服务器
  • 已启用 Azure Arc 的 VMware vSphere
  • 已启用 Azure Arc 的 Kubernetes
  • Azure Stack HCI

有关隐私详细信息,请参阅 Microsoft 隐私声明

本文中的数据分类仅适用于 SQL Server 本地产品版本。

这并不适用于下面列出的项:

“允许的使用方案”定义。 在本文的上下文中,Microsoft 将“允许的使用方案”定义为由 Microsoft 启动的操作或活动。

访问控制

使用凭据相关的信息在安装 SQL Server 期间对登录、用户或帐户进行保护。

访问控制示例

  • 密码
  • 证书

允许的使用方案

方案 访问限制 保留期要求
这些凭据通过使用情况和诊断数据始终保留在用户计算机上。 - -
故障转储可以包含访问控制数据。 - 故障转储:最长 30 天。
这些凭据通过用户反馈始终保留在用户计算机上(除非客户手动插入) 仅限 Microsoft 内部使用,不允许第三方访问。 用户反馈:最长 1 年

客户数据

根据定义,客户数据是指直接或间接存储在用户表中的数据。 该数据包括可能存储在用户表中的统计信息或查询文本中的用户文本。

客户数据示例

  • 存储在任何用户表内各行中的数据值。
  • 包含任何用户表内各行中值的副本的统计信息对象。
  • 包含文本值的查询文本。

允许的使用方案

方案 访问限制 保留期要求
此数据不会通过使用情况和诊断数据离开用户计算机。 - -
故障转储可以包含客户数据,并可以发送至 Microsoft。 - 故障转储:最长 30 天。
客户可自愿向 Microsoft 发送包含客户数据的用户反馈。 仅限 Microsoft 内部使用,不允许第三方访问。 Microsoft 可向原始客户公开数据。 用户反馈:最长 1 年

个人数据

从用户处接收的数据,或通过使用产品生成的数据。

  • 对单个用户可链接。
  • 不包含客户数据。

个人数据示例

  • 接口标识。 完整的 IP 地址
  • 计算机名称
  • 登录名/用户名
  • 电子邮件地址的本地部分 (joe@contoso.com)
  • 位置信息
  • 客户标识

允许的使用方案

方案 访问限制 保留期要求
此数据不会通过使用情况和诊断数据离开用户计算机。 - -
故障转储可以包含个人数据,并可以发送至 Microsoft。 - 故障转储:最长 30 天
客户标识 ID 可发送至 Microsoft,用于传递用户订阅的新混合和云功能。 - 当前不提供此类混合或云功能。
客户可自愿向 Microsoft 发送包含客户数据的用户反馈。 仅限 Microsoft 内部使用,不允许第三方访问。 Microsoft 可向原始客户公开数据。 用户反馈:最长 1 年

基于 Internet 的服务数据

提供基于 Internet 的服务所需的数据(基于 SQL Server EULA)。

基于 Internet 的服务数据示例

  • 计算机规范信息
  • 浏览器名称/版本
  • SQL Server 版本
  • 语言代码
  • 删除了特定八进制数的 IP 地址
  • 地图数据

允许的使用方案

方案 访问限制 保留期要求
Microsoft 可以使用该数据来优化功能和/或修复当前功能中的 bug。 仅限 Microsoft 内部使用,不允许第三方访问。 Microsoft 可向原始客户公开数据。 例如,仪表板 最短 90 天 - 最长 3 年
客户可自愿向 Microsoft 发送包含客户数据的用户反馈。 仅限 Microsoft 内部使用,不允许第三方访问。 客户可自愿向 Microsoft 发送包含客户数据的用户反馈。
Power View 和 SQL Server Reporting Services 地图项可发送数据供必应地图使用。 仅限会话数据 -

注意

SQL Server 2017 之后,Power View 支持不再可用。

非个人数据

  1. 从组织处接收的数据,或通过使用产品生成的数据。 它可以链接到组织,但不包含客户数据。

    • 示例

      • 组织名称(例如:Microsoft Corp.)
    • 允许的使用方案

      方案 访问限制 保留期要求
      Microsoft 可能会收集运行带适用 Azure 服务的 SQL Server 的 SQL Server 实例的一般使用情况数据,其明确目的是在 Azure 中为客户提供可选权益。 Microsoft 可向客户公开数据,例如通过 Azure 门户,以帮助运行带适用 Azure 服务的 SQL Server 的客户在 Azure 中获得特定权益。

      未经客户事先同意,Microsoft 不会将此数据用于授权审核。
      最短 90 天 - 最长 3 年
  2. 本文中介绍的数据,或用于配置服务器、数据库、表以及由客户创建或提供的其他资源的数据。 它包括数据库表和列名称,但不包括数据库各行的内容或其他客户数据。 客户不得在这些字段中存储任何个人数据,也不得创建旨在将个人数据存储到这些字段的应用程序。 对于以下允许的应用场景,只使用哈希格式来确定使用模式,从而改进产品。

    • 示例

      • SQL Server 数据库名称
      • 表名称和列名称
      • 统计信息名称
    • 允许的使用方案

      注意

      所有元数据值在收集之前都会经过哈希处理。

      方案 访问限制 保留期要求
      Microsoft 可能使用它来优化功能,并/或修复当前功能中的 bug。 仅限 Microsoft 内部使用,不允许第三方访问。 最短 90 天 - 最长 3 年
  3. 运行服务器期间生成的数据。 它不包含客户数据、 1 或 2 中(上文)列出的非个人数据、 客户访问控制数据或个人数据。

    • 示例
      • 数据库 GUID
      • 计算机名称的哈希
      • 实例名称的哈希
      • 应用程序名称
      • 行为/使用情况数据
      • SQL 客户体验改善计划数据 (SQLCEIP)
      • 服务器配置数据,例如 sp_configure 的设置
      • 功能配置数据
      • 事件名称和错误代码
      • 硬件设置和 OEM 制造商等标识

    Microsoft does 会检查由使用 SQL Server 的其他程序设置的应用程序名称值(示例:SharePoint 或第三方打包程序,并在启用使用数据时,将此信息包含在发送给 Microsoft 的元数据字段中)。 客户不得在这些元数据字段中存储任何个人数据,也不得创建旨在将个人数据存储到这些字段的应用程序。

    • 允许的使用方案

      方案 访问限制 保留期要求
      Microsoft 可能使用它来优化功能,并/或修复当前功能中的 bug。 仅限 Microsoft 内部使用,不允许第三方访问。 最短 90 天 - 最长 3 年
      可用于向客户提供建议。 例如,“根据产品的使用情况,建议使用功能 X,因为它性能更优良。” 例如,Microsoft 可通过仪表板向原始客户公开该数据。 客户数据安全日志:最短 3 年 - 最长 6 年
      Microsoft 可使用该数据对未来产品进行规划。 Microsoft 可将此信息与其他硬件和软件供应商共享,以改善其产品在 Microsoft 软件中的运行性能。 最短 90 天 - 最长 3 年
      根据所发送的使用情况和诊断数据,Microsoft 可使用该数据来提供基于云的服务。 例如,显示组织中所有 SQL Server 安装的功能使用情况的客户仪表板。 Microsoft 可通过仪表板向原始客户公开该数据。 最短 90 天 - 最长 3 年
      客户可自愿向 Microsoft 发送包含客户数据的用户反馈。 仅限 Microsoft 内部使用,不允许第三方访问。 Microsoft 可向原始客户公开数据。 用户反馈:最长 1 年
      可使用数据库名称和应用程序名称将数据和应用程序归到已知的分类中,例如运行 Microsoft 提供的软件类别和运行其他公司提供的软件类别。 仅限 Microsoft 内部使用,不允许第三方访问。 最短 90 天 - 最长 3 年

系统生成的日志控制

若要了解如何在产品中启用/禁用系统生成的日志,请参阅为 SQL Server 配置使用情况和诊断数据收集 (CEIP)

获取帮助

参与编辑 SQL 文档

你是否知道你可以自行编辑 SQL 内容? 你如果这样做,不仅可以帮助改进我们的文档,还可以获得页面贡献者的殊荣。

有关详细信息,请参阅如何参与 SQL Server 文档编辑