什麼是歐盟資料邊界?

歐盟資料邊界概述

歐盟資料邊界是一道地理界線,Microsoft 承諾在此範圍內儲存並處理 Microsoft 企業線上服務的客戶資料與個人資料,包括 Azure、Dynamics 365、Power Platform 及 Microsoft 365。 專業服務資料將以靜態狀態儲存。 這些承諾受限於客戶資料、個人資料及專業服務資料將繼續轉移至歐盟資料邊界之外的特殊情況。 這些文件提供了這些轉移的詳細資訊。 歐盟資料邊界承諾中包含的線上服務在本文件中稱為歐盟資料邊界服務 () Microsoft產品條款中作為服務協議的一部分。

重要

本歐盟資料邊界文件反映出發布日期時歐盟資料邊界的現況。 如本文件中多次提及,我們持續在歐盟資料邊界內部署更多服務與服務能力,並將相應更新文件並註明最後更新日期。 最後更新:2025年2月26日。

客戶資料

根據 Microsoft 產品條款的定義, 客戶資料 指所有由客戶透過線上服務提供給 Microsoft 的資料,包括所有文字、聲音、影片或影像檔案及軟體。 客戶資料不包含 專業服務資料。 為了說明清楚,客戶資料也未包含用於線上服務中資源配置的資訊,例如技術設定和資源名稱。

系統產生日誌中的個人資料

Microsoft 線上服務會建立系統產生的日誌,作為服務日常運作的一部分。 這些日誌會持續記錄系統活動,讓 Microsoft 能監控系統是否如預期運作。 「日誌」 (日誌的儲存與處理,) 是識別、偵測、回應及防止營運問題、政策違規及詐欺行為的關鍵;優化系統、網路及應用程式效能;協助安全調查與韌性活動;並遵守法律法規。 雖然這些日誌的重點在於系統運作方式,而非個別使用者,但當 Microsoft 雲端服務的事件是由使用者與雲端服務互動所引發時,某些直接反映這些事件的日誌必須包含能識別或能識別特定人物的欄位。 這些日誌包含個人資料。 系統產生的日誌可能包含個人資料的範例包括:

  • 產品與服務使用資料,例如使用者活動日誌
  • 這些資料是使用者與其他系統互動所產生的

系統產生日誌中的偽名化

假名化,根據GDPR第4 (5) 條的定義,是指處理個人資料,使其無法在不使用額外資訊的情況下歸屬於特定資料主體。 換句話說,它會將資料記錄中可識別個人的資訊,替換為一個或多個人工識別碼或假名,從而保護資料主體的身份。

Microsoft 要求系統產生的日誌中所有個人資料必須以假名化。 Microsoft 使用多種技術來假名化系統產生的日誌中的個人資料,包括加密、遮蔽、代幣化及資料模糊。 無論假名化的具體方式為何,這都能保護用戶隱私,讓授權的 Microsoft 人員能使用僅包含化名個人資料的日誌來工作。 這讓我們的人員能確保線上服務的品質、安全性與可靠性,而不必識別或重新識別使用者。 例如,這讓 DevOps 人員能夠辨識服務問題在不同區域的程度,包括受影響的用戶數量,而不必辨識特定個人。 欲了解更多 Microsoft DevOps 模型資訊,請參閱「 遠端存取歐盟資料邊界內儲存與處理的資料」。 若系統產生的日誌遭未經授權存取,假名化有助於保護使用者隱私。 對可能從假名化日誌中重新識別個人的資料控制,與對客戶資料的控制相同。

相較之下,其他消除個人資料的保護方式,如匿名化,會永久改變資料,使其無法用來識別事件或事件的獨特數量,並喪失重新識別個人的能力。 由於系統產生的日誌包含了關於 Microsoft 雲端交易的類型、內容或時間等事實行為資訊,匿名化將破壞行為的歷史紀錄,進而損害 Microsoft 確保服務品質、可靠性與安全性的能力。

Microsoft 採取多項措施限制系統產生日誌的存取與使用。 安全控制包括:

  • 透過實施以每種日誌類型所需最短保留時間設定的保留政策來最小化資料。
  • 定期檢查並清理系統產生的日誌,以偵測錯誤或政策不符。
  • 系統產生的日誌僅限於服務操作相關用途。
  • 政策要求限制個人資料的 重新水化 或 重新識別 ,使其回復原始形式。

專業服務資料

專業服務資料 指所有由客戶 (或其代表或授權Microsoft Microsoft從產品) 取得或以Microsoft其他方式取得或處理的文字、聲音、影片、影像檔案或軟體,這些資料由客戶或該客戶授權從產品取得或處理,並透過與Microsoft合作取得或處理。

專業服務

專業服務指以下服務: () Microsoft的諮詢服務,包括規劃、建議、指導、資料遷移、部署及解決方案/軟體開發服務,依據Microsoft企業服務工作單,或在專案說明中同意時,依雲端工作負載加速協議(包含Microsoft產品與服務資料保護附錄 (DPA) 作為參考)提供; (b) 由Microsoft提供的技術支援服務,協助客戶識別並解決影響產品的問題,包括作為Microsoft 統一支援或頂級支援服務一部分的技術支援,以及任何其他商業技術支援服務。

歐盟資料邊界國家與資料中心位置

歐盟資料邊界由歐盟 (歐盟) 及歐洲自由貿易聯盟(EFTA) () 組成。 歐盟成員國包括奧地利、比利時、保加利亞、克羅埃西亞、賽普勒斯、捷克、丹麥、愛沙尼亞、芬蘭、法國、德國、希臘、匈牙利、愛爾蘭、義大利、拉脫維亞、立陶宛、盧森堡、馬爾他、荷蘭、波蘭、葡萄牙、羅馬尼亞、斯洛伐克、斯洛維尼亞、西班牙和瑞典;EFTA國家則有列支敦士登、冰島、挪威和瑞士。

歐盟資料邊界使用或可能使用Microsoft在奧地利、比利時、丹麥、芬蘭、法國、德國、希臘、愛爾蘭、義大利、荷蘭、挪威、波蘭、西班牙、瑞典及瑞士已宣布或運作的資料中心。 未來,Microsoft 可能會在歐盟或歐洲自由貿易聯盟(EFTA)內的其他國家設立資料中心,以提供歐盟資料邊界服務。

如何配置服務以用於歐盟資料邊界

對於歐盟資料邊界服務,客戶資料及化名個人資料會被儲存與處理,專業服務資料則以靜態狀態儲存在位於歐盟或歐洲自由貿易聯盟(EFTA)國家的資料中心中。 在某些情況下,客戶可直接選擇客戶資料的歐盟部署區域;在其他情況下,根據客戶位置、帳單地址或客戶選擇將其環境設於歐盟資料邊界,位置會自動分配。

  • 對於 Azure,客戶在歐盟資料邊界區域部署的區域服務將屬於歐盟資料邊界範圍內。 欲了解更多資訊,包括哪些 Azure 區域屬於歐盟及 EFTA,請參見 Data Residency in Azure。 關於 Azure 非區域服務,請參閱「配置 Azure 非區域服務以符合歐盟資料邊界,詳情說明如何將每項服務設定為歐盟資料邊界範圍內。 若要將專業服務資料儲存在歐盟資料邊界以供Azure,客戶必須將Azure Resource Manager設定為歐盟資料邊界。 欲了解更多資訊,請參閱「配置 Azure 非區域服務以符合歐盟資料邊界。
  • 對於 Dynamics 365 和 Power Platform,客戶服務租期所託管的地理) (區域是由帳單地址決定的。 客戶可透過將其租戶及所有 Dynamics 365 與 Power Platform 環境配置於位於歐盟資料邊界的地理/巨集觀區域地理區域,將其服務設定為歐盟資料邊界範圍內。 只有特定的地理/巨集觀區域地理區域在歐盟資料邊界的範圍內。 要將您的環境納入歐盟資料邊界的範圍,以下兩項條件皆需具備: (1) 提供租戶及所有環境,涵蓋「歐盟 (歐盟) 及歐洲自由貿易協會 (EFTA) 」巨集觀區域地理區域, () 2 在歐盟資料邊界國家維護帳單地址。 只符合其中一項,並不代表你的環境會被劃入歐盟資料邊界。 欲了解更多資訊,請參閱 Microsoft Dynamics 365 與 Power Platform 資料駐留文件、Power Platform 與 Dynamics 365 巨集區域地理,以及在 Power Platform 管理中心建立與管理環境。
  • 對於 Microsoft 365,註冊地點位於歐盟或歐洲自由貿易聯盟(EFTA)國家或地區的客戶,皆可納入歐盟資料邊界的適用範圍。 然而,購買多 地理能力 的客戶即使其租戶標示為歐盟或歐洲自由貿易聯盟(EFTA)的國家或區域,仍不屬於歐盟資料邊界的適用範圍。 客戶可在 Microsoft 365 系統管理中心查詢租戶所在的國家或地區。