Controllare, esportare o eliminare dati personali in Intune

Gli amministratori di Intune possono usare i log di controllo per tenere traccia delle attività relative ai dati personali. Gli amministratori possono anche esportare ed eliminare i dati personali.

Nota

Questo articolo illustra la procedura per eliminare i dati personali dal dispositivo o dal servizio e può essere usato per assolvere gli obblighi dell'utente ai sensi del GDPR. Per informazioni generali sul GDPR, vedere la sezione GDPR del Service Trust Portal.

Controlla i dati personali

I log di controllo forniscono agli amministratori tenant un record delle attività che generano una modifica in Microsoft Intune. I log di controllo sono disponibili per molte attività di gestione e in genere creano, aggiornano (modifica), eliminano e assegnano azioni. È inoltre possibile rivedere le attività remote che generano eventi di controllo. Questi log di controllo potrebbero contenere dati personali degli utenti i cui dispositivi sono registrati in Intune.

Per motivi di sicurezza, Intune mantiene i log di controllo per le azioni di utenti e dispositivi per due anni. Questi log vengono eliminati automaticamente dopo il periodo di conservazione di due anni.

Per esaminare i log di controllo, vedere Log di controllo per le attività di Intune.

Gli amministratori non possono eliminare i log di controllo.

Questi eventi di controllo vengono conservati per due anni. Gli amministratori del tenant possono richiedere i log di controllo usando questo modulo di richiesta di supporto.

Esportare i dati personali

Gli amministratori possono esportare i dati personali degli utenti finali, inclusi gli account, i dati di servizio e i log associati, per soddisfare le richieste di diritti degli interessati. L'utente e l'organizzazione possono decidere se fornire all'interessato una copia dei dati personali o rifiutarla se sussiste un motivo commerciale legittimo. Se scegli di fornirlo, puoi fornire una copia del documento, una versione oscurata o uno screenshot delle parti che vuoi condividere.

Per esportare i dati personali di un utente, è possibile usare:

  • l'opzione Esporta nel nodo Tutti i dispositivi dell'interfaccia di amministrazione di Microsoft Intune per esportare un elenco di dispositivi. Puoi anche copiare direttamente i dati del dispositivo.
  • Lo scriptExport-IntuneData.ps1.

Eliminare i dati personali dell'utente finale

Esistono tre modi per rimuovere i dati personali dalla gestione di Intune:

  • Eliminare l'utente da Microsoft Entra ID
  • Ripristinare le impostazioni di fabbrica del dispositivo
  • Rimozione automatica dell'utente

Eliminare un utente da Intune

Per eliminare i dati personali di un utente finale da Intune, un amministratore deve eliminare l'utente da Microsoft Entra ID. Quando l'utente viene eliminato da Microsoft Entra ID (eliminazione definitiva), Intune riceve il segnale di eliminazione da Microsoft Entra ID e quindi inizia automaticamente a eliminare tutti i dati personali dell'utente dal servizio Intune. Le informazioni dell'utente vengono eliminate dal servizio Intune entro 30 giorni dall'azione di rimozione.

Ripristinare le impostazioni predefinite del dispositivo

Il ripristino delle impostazioni di fabbrica ripristina tutti i dati e le impostazioni aziendali e personali alle impostazioni di fabbrica originali. È utile prima di fornire un dispositivo al prossimo dipendente. I file utente, le applicazioni installate dall'utente e le impostazioni non predefinite vengono rimossi e questi dati vengono eliminati dal servizio Intune entro 30 giorni dall'azione di rimozione.

Autorimozione degli utenti dalla gestione di Intune

Gli utenti possono rimuovere il proprio dispositivo personale Android, Apple o Windows dalla gestione di Intune senza l'assistenza dell'amministratore.

Ritiro

L'azione Ritira rimuove i dati di cui è stato eseguito il provisioning di Intune, come le applicazioni aziendali, i dati sulle app gestite da Intune, le impostazioni dei criteri e i profili di posta elettronica di cui è stato eseguito il provisioning tramite Intune. Questa azione lascia i dati personali dell'utente nel dispositivo.

Password del BIOS

Se Intune ha configurato una password del BIOS per il dispositivo come parte della gestione della configurazione del BIOS, la password del BIOS rimane nel dispositivo fino a quando non viene rimossa esplicitamente. Le password del BIOS possono essere rimosse modificando la configurazione del BIOS e altri criteri di impostazioni oppure in locale nel dispositivo modificando la password esistente.

Eliminare un tenant da Microsoft Intune

Se un cliente tenant di Intune annulla il proprio account Intune, tutti i dati del tenant vengono eliminati entro 180 giorni dalla chiusura dell'account Intune da parte del cliente. Se il tenant di Microsoft Entra è associato ad altri abbonamenti Microsoft Enterprise (Azure, Microsoft 365), vengono eliminati solo i dati dei clienti di Intune. La risorsa tenant di Microsoft Entra viene mantenuta per l'uso da parte delle altre sottoscrizioni. Se l'account di Intune è l'unico abbonamento associato al tenant di Microsoft Entra, il tenant viene eliminato e vengono eliminate anche tutte le risorse e i dati del cliente.

Passaggi successivi

Informazioni su come visualizzare e correggere i dati personali, i dati personali in Intune.