Serviços que transferirão temporariamente um subconjunto de Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais para fora do Limite de Dados da UE

Alguns serviços têm componentes para os quais o trabalho está em andamento para inclusão no Limite de Dados da UE, mas a conclusão desse trabalho está atrasada. Conforme descrito nesta documentação, esses componentes de serviço serão incluídos no Limite de Dados da UE nos próximos meses. As seções a seguir nesta documentação explicam os Dados do Cliente, os dados pessoais pseudonimizados ou os Dados de Serviços Profissionais que esses serviços atualmente transferem para fora do Limite de Dados da UE como parte de suas operações de serviço.

Serviços do Azure

Azure Monitor: Análise de Alterações de Aplicativo

Análise de Alteração de Aplicativo: exceto para Análise de Alteração de Aplicativo, os serviços do Azure Monitor podem armazenar e processar Dados do Cliente e dados pessoais pseudonimizados na UE (conforme descrito em Configuração de serviços não regionais do Azure para o Limite de Dados da UE). A Análise de Alterações de Aplicativos se baseia em Azure Resource Graph para fornecer insights sobre alterações em várias camadas de implantação de aplicativos e infraestrutura. As dependências do Resource Graph exigem que os dados sejam armazenados e processados globalmente. Os Dados do Cliente que serão transferidos incluem propriedades de recursos fornecidas pelo cliente que são armazenadas pelo Azure Resource Graph, além de dados pessoais pseudonimizados, como tokens de sessão e IDs exclusivas primárias (PUIDs). Esses dados podem ser armazenados ou processados em qualquer datacenter da Microsoft nas regiões públicas do Azure.

Azure Resource Manager

Azure Resource Manager é o serviço de implantação e gerenciamento do Azure. Quando caminhos de rede variáveis são usados para reduzir a latência de roteamento e manter a resiliência de roteamento, conforme descrito em Transferências contínuas de dados que se aplicam a todos os Serviços de Limite de Dados da UE, Azure Resource Manager pode armazenar Dados do Cliente e dados pessoais pseudonimizados fora do Limite de Dados da UE. Os tipos de Dados de Cliente transferidos globalmente incluem endereços IP. Os tipos de dados pessoais pseudonimizados transferidos globalmente incluem ID de usuário exclusivo primário (PUID), IDs de objeto e IDs de sessão.

Console Serial do Azure

Azure recurso Console Serial (parte do Azure Máquinas Virtuais e do Azure Conjuntos de Dimensionamento de Máquinas Virtuais): o Console Serial no portal do Azure fornece acesso a um menu baseado em texto console para Máquinas Virtuais e Conjuntos de Dimensionamento de Máquinas Virtuais. Ele armazena todos os Dados do Cliente em repouso na Área Geográfica selecionada pelo cliente, mas quando usado por meio do portal do Azure, pode processar comandos e respostas do console fora da Área Geográfica com a única finalidade de fornecer a experiência do Console dentro do Portal. Essa transferência de dados é temporária devido à dependência do serviço no portal do Azure, conforme descrito em Serviços temporariamente excluídos do Limite de Dados da UE.

Cloud Shell

O Cloud Shell transfere temporariamente alguns dados pessoais pseudonimizados da UE. O Cloud Shell fornece um shell interativo baseado em navegador para gerenciar recursos do Azure. A ID exclusiva primária (PUID), considerada dados pessoais com pseudônimo, é aproveitada para investigações de site ao vivo e é armazenada globalmente. O trabalho está em andamento para recriar a arquitetura de partes do Cloud Shell para armazenar o PUID regionalmente. O Cloud Shell pode armazenar e processar Dados do Cliente e todos os outros dados pessoais pseudonimizados no Limite de Dados da UE, conforme descrito em Configuração de serviços não regionais do Azure.

Serviços do Dynamics 365 e Power Platform

Power Automate

O Power Automate permite que os usuários automatizem tarefas e processos usando fluxos de trabalho. O Power Automate transfere temporariamente alguns dados pessoais pseudonimizados da UE para determinados fluxos de nuvem do Power Automate criados antes de novembro de 2024. Antes dessa data, os fluxos de nuvem criados fora das soluções eram criados em grupos de recursos por usuário com nomes de grupos de recursos contendo a ID de objeto do usuário sendo replicada globalmente. Os clientes podem garantir que os dados pessoais pseudonimizados residam dentro do Limite de Dados da UE para esses fluxos por meio do uso de uma ferramenta de migração disponível para administradores do Power Platform.

Power Platform

O Power Platform permite que os administradores vejam os recursos criados em ambientes gerenciados por seu locatário. O Power Platform transfere e armazena dados pessoais pseudonimizados da UE para locatários que não configuram Azure Resource Manager para o Limite de Dados da UE, conforme documentado em Configuração de Azure serviços não regionais para o Limite de Dados da UE: Azure Resource Manager.

Serviços do Microsoft 365

Exchange Online

O Exchange Online transfere alguns dados pessoais pseudonimizados para fora do Limite de Dados da UE para monitoramento da integridade do serviço. Como parte das operações de serviço, quando a equipe de DevOps executa consultas que combinam dados gerados pelo sistema armazenados dentro e fora do Limite de Dados da UE, pode ocorrer uma saída transitória de dados pessoais pseudonimizados durante o tempo de execução da consulta.

Microsoft Teams

P&R do Teams

As P&R do Teams são uma experiência no Teams da plataforma Viva Engage (anteriormente chamada de Yammer) que permite aos apresentadores responder às perguntas dos participantes da reunião e respondê-las em tempo real. Os clientes que se integraram ao Viva Engage antes de setembro de 2024 terão seu conteúdo realocado para a UE até 30 de junho de 2025 (anteriormente 31 de dezembro de 2024). Os clientes que integraram após setembro de 2024 têm seus Dados do Cliente armazenados no Limite de Dados da UE.

  • Dados pessoais pseudonimizados sobre as interações de um usuário com o recurso de P&R do Teams, como carregar o feed de P&R ou rolar pelo feed de P&R.

  • Dados do Cliente (por exemplo, mensagens e reações) para clientes que se integraram ao P&R do Teams sem uma rede de Viva Engage anterior (locação) ou clientes que se integraram ao Viva Engage antes de 2019. (Observe que os clientes do Q&A do Teams que se integraram ao Viva Engage após 2019 terão seus Dados do Cliente processados e armazenados no Limite de Dados da UE.)

  • Quando um usuário do cliente A é convidado como convidado para uma reunião organizada pelo cliente B e essa reunião usa as P&R do Teams, a ID de usuário dos participantes será armazenada no América do Norte.

Os administradores de locatários do Microsoft 365 podem desabilitar as&P e R no Microsoft Teams a qualquer momento, usando o PowerShell ou configurando as Políticas de Reunião do Teams por meio do centro de administração do Teams. A desabilitação das&R não afetará as reuniões criadas anteriormente com conteúdo das&R, que ainda estarão acessíveis para revisão e criação de novas perguntas e respostas. No entanto, depois de desabilitar as P&R do Teams, os organizadores da reunião não estarão disponíveis para adicionar as P&R em novas reuniões, webinars ou eventos gerais do Teams.

Windows Update

O serviço de implantação do Windows Update para Empresas (agora unificado no Windows Autopatch) permite que um administrador de TI receba e gerencie vários tipos de Atualizações do Windows para dispositivos em sua organização. Quando os dispositivos registrados nesse serviço marcam se há atualizações do Windows, a ID do dispositivo e o endereço IP do dispositivo serão processados e armazenados nos EUA até 30 de abril de 2024.

Serviços de segurança

Microsoft Entra ID e B2C do Azure Active Directory

Microsoft Entra ID e Azure Active Directory B2C: O Microsoft Entra ID é um serviço de gerenciamento de identidade e acesso baseado em nuvem. O Microsoft Entra ID ajuda os clientes e seus funcionários a acessar recursos externos (como o Microsoft 365, o portal do Azure, outros aplicativos SaaS) e recursos internos (como aplicativos locais) de qualquer local do planeta. O Microsoft Entra ID funciona como um serviço não regional. O Azure Active Directory B2C (Azure AD B2C) fornece identidade B2C (business-to-consumer) como um serviço. Ele permite que as empresas criem aplicativos voltados para o cliente e gerenciem o acesso de clientes, consumidores e cidadãos a esses aplicativos B2C. Como o Microsoft Entra ID, o Azure AD B2C opera como um serviço não regional. Esta seção fornece detalhes sobre os componentes de serviço que fazem com que os Dados do Cliente sejam processados globalmente, com o trabalho em andamento para mover o armazenamento e o processamento de dados no Limite de Dados da UE.

  • Consolidação global para investigação de incidentes de serviço: os logs de entrada do Microsoft Entra ID contêm dados limitados do cliente, que são usados por engenheiros de plantão para investigações de incidentes para corrigir problemas do cliente e determinar a difusão e a gravidade de um evento que afeta o serviço.

  • Email: A redefinição de senha self-service contém dados limitados do cliente, que são usados por engenheiros de plantão para investigações de incidentes para corrigir problemas do cliente e determinar a difusão e a gravidade de um evento que afeta o serviço.

  • Locatários herdados fora da UE: um pequeno número de locatários do Microsoft Entra foi inicialmente criado com um código de país que NÃO está na Europa e, posteriormente, o código do país do locatário foi alterado para o da Europa. O local de dados do diretório do Microsoft Entra é decidido durante o tempo de criação do locatário e não é alterado quando o código do país para o locatário é atualizado. A partir de março de 2019, a Microsoft bloqueou a atualização do código do país em um locatário para evitar essa confusão.

O Microsoft Entra ID e o B2C do Azure Active Directory transferem alguns dados pessoais pseudonimizados e Dados de Serviços Profissionais para fora do Limite de Dados da UE. Como parte das operações de serviço, quando a equipe de DevOps executa consultas que combinam dados gerados pelo sistema armazenados dentro e fora do Limite de Dados da UE, pode ocorrer uma saída transitória de dados pessoais pseudonimizados durante o tempo de execução da consulta.

Microsoft Intune

O Microsoft Intune é uma solução de gerenciamento de ponto de extremidade unificado baseada em nuvem. Como parte das operações de serviço do Intune, quando a equipe de DevOps executa consultas que combinam dados gerados pelo sistema armazenados dentro e fora do Limite de Dados da UE, pode ocorrer uma saída transitória de dados pessoais pseudonimizados durante o tempo de execução da consulta.