Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs hur Microsoft Intune lagrar och bearbetar personuppgifter. Den innehåller information om lagringsplatser, alternativ för datahemvist, kvarhållningsprinciper och bearbetningsmetoder.
Lagringsplatser
Microsoft Intune distribueras inte till alla Microsoft-datacenter globalt. Vi fattar beslut om var Intune tjänster ska distribueras baserat på antalet kunder, regionala anknytningar och för att hjälpa kunder att följa lagar, förordningar eller branschstandarder som uttryckligen styr platsen för datalagring.
Microsoft erbjuder och driver Intune tjänster i tre större geografiska regioner:
- Nordamerika - Inkluderar datacenter i USA
- Europa – Omfattar datacenter som enbart ligger inom den europeiska datagränsen: Europeiska unionen (EU) och Europeiska frihandelssammanslutningen (EFTA)
- Asien och Stillahavsområdet – Omfattar datacenter i Australien, Hongkongs särskilda administrativa region, Indien, Japan, Singapore och Sydkorea
Intune är också tillgängligt i följande lokala områden:
- Australien
- Indien
- Schweiz
När en kund först etablerar Intune hostas klientens kunddata i det geografiska område som bäst överensstämmer med lands-/regionvärdet i Microsoft Entra katalogen. Det här värdet anges som en del av processen för att skapa Microsoft Entra-katalogen och kan inte ändras senare.
Information om befintliga klienter finns i endpoint.microsoft.com, Administration av klientorganisation | Klientorganisationens status. Om du inte har en befintlig klientorganisation skapar du en utvärderingsklientorganisation och etablerar Intune.
Med tiden kan Intune distribueras till ytterligare geografiska områden, så etableringsplatserna för nya kunder kan ändras över tid. För befintliga klienter leder detta inte till att kunddata flyttas till ett nytt geografiskt område.
Microsoft Intune lagrar inte kunddata i vila utanför det angivna geo, förutom om:
- Det är nödvändigt för Microsoft att tillhandahålla kundsupport, felsöka tjänsten eller uppfylla juridiska krav.
- Kunden konfigurerar ett konto för att möjliggöra sådan lagring av kunddata, bland annat med hjälp av följande:
- Funktioner som är utformade för att fungera globalt, t. ex. innehålls leverans nätverk (CDN), som tillhandahåller en global cache-tjänst och lagrar kund data på olika platser runtom i världen.
- Om du använder Intunes funktioner för registrering och efterlevnadsmeddelanden för att skicka e-postmeddelanden till slutanvändare bearbetas e-postmeddelandena inom respektive land för suveräna molnkunder, i EMEA för kunder i EMEA och i Nordamerika för alla andra kunder.
- För Microsoft Entra ID: Se Microsoft Entra dataplatser.
- Förhandsversion, beta eller andra förhandsversionstjänster som vanligtvis lagrar kunddata i USA men kan lagra dem globalt.
Microsoft kontrollerar eller begränsar inte det geografiska område som kunder eller deras slutanvändare kan komma åt kunddata från. På samma sätt, när kunddata i andra tjänster därefter integreras i Intune, kommer de ursprungliga kunddata att fortsätta lagras under den andra tjänstens egna geoåtaganden (om sådana finns); endast kopian av kunddata som är integrerade i Intune lagras i angiven geo för Intune.
Alternativ för datahemvist
Datahemvist är viktigt för myndigheter, offentlig sektor, utbildning och reglerade kommersiella enheter för att säkerställa skydd av personlig och/eller känslig information. I många länder/regioner förväntas kunderna följa lagar, förordningar eller branschstandarder som uttryckligen styr platsen för datalagring.
För detta ändamål erbjuder vi befintliga kunder ett alternativ att begära migrering av organisationens vilande kunddata till datacentergeografin som matchar deras registreringsland eller region.
Med det här alternativet kan berättigade kunder med krav på datahemvist begära migrering av organisationens vilande kunddata till den geografi som bäst överensstämmer med deras land/regionvärde i Entra-katalogen, när det är tillgängligt, om minimal dataförlust och omkonfiguration är acceptabel. Microsoft erbjuder en bekräftad deadline till alla berättigade kunder som begär migrering. Kontakta supporten för att begära din dataflytt. Vårt supportteam kommer att guida dig genom de förberedelser som du behöver vidta och begränsningar du bör vara medveten om. Dataflyttningar kan ta upp till 24 månader efter att begärandeperioden är slut att slutföra.
Under migreringen kan det hända att vissa funktioner inte är tillgängliga. Den faktiska stilleståndstiden och påverkan för slutanvändarna beror på mängden data som ska migreras och vilka funktioner som används. När migreringen är slutförd kontaktar supportteamet dig för att kontrollera att allt fungerar.
Dataflyttningar till nya datacenters geografiska områden slutförs utan extra kostnad för kunden.
Kvarhållning av personuppgifter
Microsoft 365 Data Handling Standard-principen anger hur länge kunddata behålls efter borttagningen. Det finns två scenarier där kunddata tas bort:
- Aktiv borttagning: Klientorganisationen har en aktiv prenumeration och en användare eller administratör tar bort data, eller administratörer tar bort en användare. - Passiv borttagning: Klientprenumerationen avslutas.
Information om var och en av borttagningsscenarierna finns i Datalagring, borttagning och destruktion i Microsoft 365.
I allmänhet tas personuppgifter som samlas in av Intune bort inom 30 dagar efter borttagningen. Granskningsloggar behålls i upp till två år av säkerhetsskäl.
Behandling av personuppgifter
Intune bearbetar personuppgifter med ISO-certifierade system. Mer information finns på Service Trust Portal.
Profilering och marknadsföring
Microsoft Intune använder inga personuppgifter som samlas in som en del av tillhandahållandet av tjänsten i profilerings- eller marknadsföringssyfte.
Nästa steg
Få mer information om hur Intune skyddar och delar personliga data.