Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A Microsoft está comprometida com os mais altos níveis de confiança, transparência, conformidade com padrões e conformidade regulamentar. A vasta gama de produtos e serviços cloud da Microsoft é construída desde o início para responder às exigências mais rigorosas de segurança e privacidade dos clientes.
Para ajudar a sua organização a cumprir os requisitos nacionais, regionais e específicos do setor que regem a recolha e utilização dos dados dos indivíduos, a Microsoft oferece o conjunto mais abrangente de ofertas de conformidade, incluindo certificações e atestados, de qualquer fornecedor de serviços cloud. A Microsoft também disponibiliza ferramentas para os administradores apoiarem os esforços da sua organização. Nesta parte do documento, aprende sobre os recursos disponíveis para o ajudar a determinar e concretizar os requisitos da sua própria organização.
Centro de Confiança
O Centro de Fidedignidade Microsoft é um recurso centralizado para obter informações sobre o portefólio de produtos da Microsoft. Isto inclui informações sobre segurança, privacidade, conformidade e transparência. Embora este conteúdo possa incluir parte destas informações relativas ao Power Apps, é importante consultar sempre o Microsoft Trust Center para obter as informações oficiais mais atualizadas.
Para referência rápida, pode encontrar a informação do Centro de Confiança para o Microsoft Power Platform aqui: https://www.microsoft.com/trust-center/product-overview. Esta informação inclui detalhes sobre Power Apps, Microsoft Power Automate e Power BI.
Localização dos dados
A Microsoft opera vários centros de dados em todo o mundo que suportam as aplicações da plataforma Microsoft Power. Quando a sua organização estabelece um inquilino, estabelece a localização geográfica (geográfica) predefinida. Além disso, ao criar ambientes para suportar aplicações e conter dados do Microsoft Dataverse, pode direcionar os ambientes para uma geolocalização específica. Pode encontrar uma lista atualizada das geografias para o Microsoft Power Platform no Trust Center.
Para apoiar a continuidade das operações, a Microsoft pode replicar dados para outras regiões dentro de uma geo, mas os dados não se movem para fora da geo para suportar a resiliência dos dados. Esta arquitetura suporta a capacidade de fazer failover ou recuperar mais rapidamente em caso de falha grave. Algumas exceções razoáveis à manutenção de dados na geografia específica estão listadas no site anterior, focadas principalmente no jurídico e no suporte. Também é importante notar que você ou os seus utilizadores podem tomar ações que expõem dados fora do geo. Outros serviços também podem ser configurados para aceder aos dados e expô-los fora da área geográfica. Por predefinição, os utilizadores autorizados podem aceder à plataforma e às suas aplicações e aos seus dados a partir de qualquer lugar do mundo em que haja conectividade.
Proteção de dados
Os dados são protegidos à medida que se movem em trânsito entre os dispositivos dos utilizadores e os centros de dados da Microsoft. As ligações estabelecidas entre os clientes e os centros de dados da Microsoft são encriptadas, e todos os endpoints públicos são protegidos através do uso de TLS padrão da indústria. O TLS estabelece efetivamente uma ligação de browser para servidor com segurança avançada para ajudar a garantir a confidencialidade e a integridade dos dados entre ambientes de trabalho e datacenters. O acesso da API do ponto final do cliente ao servidor também é protegido da mesma forma. Atualmente, o TLS 1.2 (ou superior) é necessário para aceder aos pontos finais do servidor.
Os dados transferidos pelo gateway de dados no local também são encriptados. Os dados que os utilizadores carregam geralmente são enviados para o armazenamento de Blobs do Azure e todos os metadados e artefactos do próprio sistema são armazenados numa base de dados SQL do Azure e no armazenamento de Tabelas do Azure.
Todos os ambientes da base de dados do Dataverse utilizam a Encriptação de Dados Transparente (TDE) do SQL Server para proceder à encriptação em tempo real dos dados quando são escritos no disco, também conhecida como encriptação inativa.
Por predefinição, a Microsoft armazena e gere as chaves de encriptação da base de dados dos seus ambientes, pelo que não tem de o fazer. A funcionalidade de gestão de chaves no centro de administração do Power Platform permite aos administradores gerir automaticamente as chaves de encriptação de base de dados associadas a ambientes do Dynamics 365 (online). Pode ler mais sobre como gerir as suas próprias chaves em Gerir a sua chave de encriptação gerida pelo cliente.
Recursos para gerir a conformidade com o RGPD
O Regulamento Geral sobre a Proteção de Dados (RGPD) da União Europeia (UE) concede direitos importantes às pessoas singulares relativamente aos respetivos dados. Consulte o Resumo do Regulamentos Geral sobre a Proteção de Dados do Microsoft Learn para obter uma descrição geral do RGPD, incluindo terminologia, um plano de ação e listas de verificação de prontidão para o ajudar a cumprir as suas obrigações com o RGPD quando utiliza produtos e serviços da Microsoft.
Pode obter mais informações sobre o RGPD e a forma como a Microsoft o ajuda a suportá-lo e aos nossos clientes que são afetados por ele.
- O Centro de Confiança da Microsoft fornece informações gerais, melhores práticas de conformidade e documentação útil para a responsabilidade do RGPD, tais como Avaliações do Impacto da Proteção de Dados, Pedidos de Titulares de Dados e notificação de falha de segurança de dados.
- O Portal de Confiança do Serviço fornece informações sobre como os serviços da Microsoft ajudam a suportar a conformidade com o RGPD.
Como administrador, uma das atividades-chave em apoio à privacidade está relacionada com os pedidos de Direitos dos Suspeitos de Dados (DSR). Estes pedidos são pedidos formais de um responsável pelos dados a um controlador de dados (provavelmente a sua organização) para agir sobre os seus dados pessoais nos seus sistemas. Os sujeitos dos dados têm o direito de obter cópias, solicitar correções, restringir o processamento dos dados, apagar os dados e receber cópias em formato eletrónico para que possam transferi-las para outro controlador de dados.
As ligações a seguir apontam para informações detalhadas para ajudá-lo a responder aos pedidos de DSR, dependendo das funcionalidades que a sua organização está a utilizar.
| Área de Funcionalidades da Plataforma | Ligação para os passos detalhados da resposta |
|---|---|
| Power Apps | Responder a pedidos de Direitos de Titulares de Dados (DSR) para exportar dados do cliente do Power Apps |
| Dataverse | Responder a pedidos de Direitos de Titulares de Dados (DSR) para dados do cliente do Dataverse |
| Power Automate | Responder aos Pedidos dos Titulares de Dados no Power Automate |
| Contas Microsoft (MSAs) | Responder a pedidos de Direitos de Titulares de Dados |
| Aplicações de interação com os clientes | Pedidos dos Titulares de Dados do Dynamics 365 para privacidade |
Centro de Segurança e Conformidade do Microsoft 365
Utilize o Gestor de Conformidade Purview da Microsoft para gerir os seus esforços de conformidade em todos os serviços cloud da Microsoft num único local.
Eventos do registo de auditoria do Power Automate
Na Pesquisa de Registos de Auditoria do centro de conformidade, os administradores podem pesquisar e ver eventos do Power Automate. Os eventos incluem Fluxo criado, Fluxo editado, Fluxo eliminado, Permissões editadas, Permissões eliminadas, Teste pago iniciado e Teste pago renovado. Usando o portal, podes escolher o que queres pesquisar e definir uma janela temporal.
Inicie sessão no portal de conformidade do Microsoft Purview.
Em Soluções, selecione Auditar.
Em Atividades, selecione as atividades do Power Automate a auditar.
Selecione Pesquisar.
Quando a pesquisa terminar, selecione-a para ver a lista de atividades relacionadas.
Selecione uma linha na lista para ver os detalhes da atividade.
Os dados de auditoria são mantidos durante 90 dias. Podes exportar os dados como CDSV, que podes transferir para o Excel ou Power BI para análises mais aprofundadas. Para uma explicação completa da utilização da informação da auditoria, consulte Power Automate.
Dados do Dataverse no Microsoft 365 Copilot
Permitir que o Microsoft 365 Copilot e o Microsoft 365 Copilot Chat acedam ao Power Apps, Dynamics 365 e outros dados empresariais melhora a qualidade das respostas do Copilot ao utilizar dados em tempo real do Dataverse.
A integração do Dataverse no Microsoft 365 Copilot envia apenas consultas mínimas e derivadas para o Dataverse, com todos os identificadores de utilizador e inquilino removidos. Os dados empresariais (documentos, prompts, respostas) permanecem dentro dos limites Microsoft 365 e são abrangidos pelo Adendo Processamento de Dados e Termos do Produto. Os clientes mantêm o controlo de administração total para desativar a pesquisa do Dataverse, utilizando as definições do Dataverse para o Copilot no centro de administração do Microsoft 365.
Para obter mais informações, consulte Dados, Privacidade e Segurança do Microsoft 365 Copilot.