Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Administratorzy usługi Intune mogą używać dzienników inspekcji do śledzenia działań dotyczących danych osobowych. Administratorzy mogą również eksportować i usuwać dane osobowe.
Uwaga
Ten artykuł zawiera kroki usuwania danych osobowych z urządzenia lub usługi i może być wykorzystany do obsługi Twoich zobowiązań wynikających z RODO. Jeśli szukasz ogólnych informacji o RODO, zobacz sekcję RODO w Portalu zaufania usług.
Inspekcja danych osobowych
Dzienniki inspekcji zapewniają administratorom dzierżawy rejestr działań, które generują zmianę w usłudze Microsoft Intune. Dzienniki inspekcji są dostępne dla wielu rodzajów zarządzania działaniami, a zazwyczaj służą do tworzenia, aktualizowania (edytowania), usuwania i przypisywania akcji. Można również przeglądać zadania zdalne, które generują zdarzenia inspekcji. Te dzienniki inspekcji mogą zawierać dane osobowe użytkowników, których urządzenia są zarejestrowane w usłudze Intune.
Ze względów bezpieczeństwa usługa Intune przechowuje dzienniki inspekcji dla działań użytkowników i urządzeń przez dwa lata. Te dzienniki są automatycznie usuwane po upływie dwuletniego okresu przechowywania.
Aby przejrzeć dzienniki inspekcji, zobacz Dzienniki inspekcji dla działań usługi Intune.
Administratorzy nie mogą usuwać dzienników inspekcji.
Te zdarzenia kontroli są przechowywane przez dwa lata. Administratorzy dzierżawy mogą zażądać dzienników inspekcji przy użyciu tego formularza wniosku o pomoc techniczną.
Eksportowanie danych osobowych
Administratorzy mogą eksportować dane osobowe użytkowników końcowych, w tym konta, dane usług i skojarzone dzienniki, aby realizować żądania praw osób, których dane dotyczą. Zarówno Ty, jak i Twoja organizacja możecie zdecydować, czy udostępnić osobie, której dane dotyczą, kopię jej danych osobowych, czy też wstrzymać udostępnienie jej, jeśli istnieje uzasadniony powód biznesowy. Jeśli zdecydujesz się go udostępnić, możesz przekazać mu kopię dokumentu, wersję zredagowaną lub zrzut ekranu części, które chcesz udostępnić.
Aby wyeksportować dane osobowe użytkownika, możesz użyć:
- opcja eksportowania w węźle Wszystkie urządzenia centrum administracyjnego usługi Microsoft Intune w celu wyeksportowania listy urządzeń. Możesz również bezpośrednio skopiować dane urządzenia.
- SkryptExport-IntuneData.ps1.
Usuwanie danych osobowych użytkowników końcowych
Istnieją trzy sposoby usuwania danych osobowych z zarządzania usługą Intune:
- Usuwanie użytkownika z usługi Microsoft Entra ID
- Zresetuj urządzenie do ustawień fabrycznych
- Samodzielne usuwanie użytkownika
Usuwanie użytkownika z usługi Intune
Aby usunąć dane osobowe użytkownika końcowego z usługi Intune, administrator musi usunąć użytkownika z usługi Microsoft Entra ID. Gdy użytkownik zostanie usunięty z usługi Microsoft Entra ID (całkowicie usunięty), usługa Intune otrzyma sygnał usunięcia z usługi Microsoft Entra ID, a następnie automatycznie rozpocznie czyszczenie wszystkich danych osobowych tego użytkownika z usługi Intune. Informacje użytkownika są usuwane z usługi Intune w ciągu 30 dni od wykonania czynności usuwania.
Resetowanie urządzenia do ustawień fabrycznych
Przywrócenie ustawień fabrycznych powoduje przywrócenie oryginalnych ustawień fabrycznych wszystkich danych firmowych i osobistych. Przydaje się przed udostępnieniem urządzenia następnemu pracownikowi. Pliki użytkownika, aplikacje zainstalowane przez użytkownika i ustawienia inne niż domyślne są usuwane, a te dane są usuwane z usługi Intune w ciągu 30 dni od wykonania akcji usunięcia.
Samodzielne usuwanie użytkowników z zarządzania usługą Intune
Użytkownicy mogą usunąć swoje urządzenia z systemem Android, Apple lub Windows z zarządzania usługą Intune bez pomocy administratora.
Wycofaj
Akcja Wycofaj usuwa dane aprowizowane w usłudze Intune, takie jak aplikacje firmowe, dane dotyczące aplikacji zarządzanych przez usługę Intune, ustawienia zasad i profile poczty e-mail, które są udostępniane za pośrednictwem usługi Intune. Ta akcja pozostawia dane osobowe użytkownika na urządzeniu.
hasła systemu BIOS
Jeśli usługa Intune skonfigurowała hasło systemu BIOS dla urządzenia w ramach zarządzania konfiguracją systemu BIOS, hasło systemu BIOS pozostanie na urządzeniu do momentu jawnego usunięcia. Hasła systemu BIOS można usunąć, edytując konfigurację systemu BIOS i inne zasady ustawień , lub lokalnie na urządzeniu przez zmianę istniejącego hasła.
Usuwanie dzierżawy z usługi Microsoft Intune
Jeśli klient dzierżawy usługi Intune anuluje konto usługi Intune, wszystkie dane dzierżawy zostaną usunięte w ciągu 180 dni od zamknięcia konta usługi Intune przez klienta. Jeśli dzierżawa usługi Microsoft Entra jest skojarzona z innymi subskrypcjami firmy Microsoft dla przedsiębiorstw (Azure, Microsoft 365), usuwane są tylko dane klienta usługi Intune. Zasób dzierżawy usługi Microsoft Entra jest obsługiwany do użytku przez inne subskrypcje. Jeśli konto usługi Intune jest jedyną subskrypcją skojarzoną z dzierżawą usługi Microsoft Entra, wówczas dzierżawa zostanie usunięta, a wraz z nią usunięte zostaną wszystkie zasoby i dane klienta.
Następne kroki
Dowiedz się, jak wyświetlać i poprawiać dane osobowe dane osobowe w usłudze Intune.