Persoonsgegevens in Intune controleren, exporteren of verwijderen

Intune-beheerders kunnen auditlogboeken gebruiken om activiteiten rond persoonlijke gegevens bij te houden. Beheerders kunnen ook persoonlijke gegevens exporteren en verwijderen.

Opmerking

Dit artikel bevat stappen voor het verwijderen van persoonlijke gegevens van het apparaat of de service en kan worden gebruikt ter ondersteuning van uw verplichtingen onder de GDPR. Als u op zoek bent naar algemene informatie over GDPR, raadpleegt u de GDPR-sectie van de Service Trust Portal.

Persoonsgegevens controleren

Auditlogboeken bieden tenantbeheerders een record van activiteiten die een wijziging in Microsoft Intune genereren. Er zijn auditlogboeken beschikbaar voor veel beheeractiviteiten, die doorgaans acties maken, bijwerken (bewerken), verwijderen en toewijzen. Externe taken die controlegebeurtenissen genereren, kunnen ook worden gecontroleerd. Deze auditlogboeken kunnen persoonsgegevens bevatten van gebruikers van wie de apparaten zijn geregistreerd bij Intune.

Om beveiligingsredenen houdt Intune gedurende twee jaar auditlogboeken bij voor gebruikers- en apparaatacties. Deze logboeken worden automatisch verwijderd na de bewaarperiode van twee jaar.

Zie Auditlogboeken voor Intune-activiteiten als u auditlogboeken wilt bekijken.

Beheerders kunnen geen auditlogboeken verwijderen.

Deze auditgebeurtenissen worden gedurende twee jaar bewaard. Tenantbeheerders kunnen auditlogboeken aanvragen met behulp van dit ondersteuningsaanvraagformulier.

Persoonsgegevens exporteren

Beheerders kunnen persoonlijke gegevens van eindgebruikers, waaronder accounts, servicegegevens en bijbehorende logboeken, exporteren om te voldoen aan aanvragen om rechten van betrokkenen. U en uw organisatie kunnen de betrokkene een kopie van hun persoonsgegevens verstrekken of deze achterhouden als u een legitieme zakelijke reden hebt. Als u ervoor kiest deze te verstrekken, kunt u hen een kopie van het document, een bewerkte versie of een schermafbeelding geven van de delen die u wilt delen.

Als u persoonsgegevens van een gebruiker wilt exporteren, kunt u het volgende gebruiken:

  • de optie Exporteren op het knooppunt Alle apparaten van het Microsoft Intune-beheercentrum om een lijst met apparaten te exporteren. U kunt apparaatgegevens ook rechtstreeks kopiëren.
  • het Export-IntuneData.ps1 script.

Persoonsgegevens van eindgebruikers verwijderen

Er zijn drie manieren om persoonlijke gegevens te verwijderen uit het beheer van Intune:

  • De gebruiker verwijderen uit Microsoft Entra ID
  • De fabrieksinstellingen van het apparaat herstellen
  • Gebruiker zelf verwijderen

Een gebruiker verwijderen uit Intune

Als u de persoonlijke gegevens van een eindgebruiker uit Intune wilt verwijderen, moet een beheerder de gebruiker uit Microsoft Entra ID verwijderen. Wanneer de gebruiker wordt verwijderd uit Microsoft Entra ID (definitief verwijderd), ontvangt Intune het signaal Verwijderen van Microsoft Entra ID en wordt vervolgens automatisch begonnen met het opschonen van alle persoonlijke gegevens van die gebruiker uit de Intune-service. De gebruikersgegevens worden binnen 30 dagen na de verwijderactie uit de Intune-service verwijderd.

Apparaat terugzetten naar de fabrieksinstellingen

Als u de fabrieksinstellingen herstelt, worden alle bedrijfs- en persoonlijke gegevens en instellingen teruggezet naar de oorspronkelijke fabrieksinstellingen. Het is handig voordat u een apparaat aan de volgende werknemer geeft. Gebruikersbestanden, door de gebruiker geïnstalleerde toepassingen en niet-standaardinstellingen worden verwijderd en deze gegevens worden binnen 30 dagen na de verwijderingsactie uit de Intune-service verwijderd.

Gebruiker zelf verwijderen uit Intune beheer

Gebruikers kunnen hun persoonlijke Android-, Apple- of Windows-apparaat zonder tussenkomst van een beheerder uit Intune-beheer verwijderen.

Buiten gebruik stellen

Met de actie Buiten gebruik stellen worden door Intune ingerichte gegevens, zoals bedrijfstoepassingen, gegevens over apps die door Intune worden beheerd, beleidsinstellingen en e-mailprofielen verwijderd die via Intune zijn ingericht. Hierdoor blijven de persoonlijke gegevens van de gebruiker op het apparaat staan.

BIOS-wachtwoorden

Als Intune een BIOS-wachtwoord voor het apparaat heeft geconfigureerd als onderdeel van het BIOS-configuratiebeheer, blijft het BIOS-wachtwoord op het apparaat staan totdat het expliciet wordt verwijderd. BIOS-wachtwoorden konden worden verwijderd door het BIOS-configuratiebeleid en andere instellingen te bewerken, of lokaal op het apparaat door het bestaande wachtwoord te wijzigen.

Een tenant verwijderen uit Microsoft Intune

Als een Intune tenantklant zijn Intune-account opzegt, worden alle tenantgegevens verwijderd binnen 180 dagen nadat de klant het Intune-account heeft gesloten. Als de Microsoft Entra-tenant is gekoppeld aan andere Microsoft Enterprise-abonnementen (Azure, Microsoft 365), worden alleen de gegevens van de Intune-klant verwijderd. De tenantresource van Microsoft Entra blijft behouden voor gebruik door de andere abonnementen. Als het Intune-account het enige abonnement is dat is gekoppeld aan de Microsoft Entra-tenant, wordt de tenant verwijderd en worden ook alle resources en klantgegevens verwijderd.

Volgende stappen

Lees hoe u persoonsgegevens kunt weergeven en corrigeren in persoonsgegevens in Intune.