Compartir a través de


Manejo de registros y datos de clientes en Azure Stack Hub

En la medida en que Microsoft es un procesador o subprocesador de datos personales en relación con Azure Stack Hub, Microsoft realiza a todos los clientes, a partir del 25 de mayo de 2018, los siguientes compromisos:

Como Azure Stack Hub reside en centros de datos de clientes, Microsoft es el controlador de datos únicamente de los datos que se comparten con Microsoft a través de diagnósticos, telemetría y facturación.

Controles de acceso a datos

A los empleados de Microsoft, que están asignados para investigar un caso de soporte técnico específico, se les concederá acceso de solo lectura a los datos cifrados. Los empleados de Microsoft también tienen acceso a las herramientas que se usan para eliminar los datos si es necesario. Todo el acceso a los datos del cliente se audita y registra.

Controles de acceso a datos:

  • Los datos solo se conservan durante un máximo de 90 días después de cerrar el caso.
  • El cliente siempre tiene la opción de quitar los datos en cualquier momento en ese período de 90 días.
  • A los empleados de Microsoft se les concede acceso a los datos por caso y solo según sea necesario para ayudar a resolver el problema de soporte técnico.
  • En caso de que Microsoft debe compartir datos de cliente con asociados oem, el consentimiento del cliente es obligatorio.

¿Qué controles de solicitudes de los titulares de datos (DSR) tienen los clientes?

Microsoft admite la eliminación de datos a petición por solicitud de cliente. Los clientes pueden solicitar que uno de nuestros ingenieros de soporte técnico elimine todos sus registros para un caso determinado en cualquier momento, antes de que los datos se borren permanentemente.

¿Microsoft notifica a los clientes cuándo se eliminan los datos?

En el caso de la acción de eliminación de datos automatizada (90 días después de cerrar el caso), no nos comunicamos proactivamente con los clientes y les notificamos la eliminación.

Para la acción de eliminación de datos a petición, los ingenieros de soporte técnico de Microsoft tienen acceso a la herramienta que les permite eliminar datos a petición. Pueden dar confirmación por teléfono al cliente cuando haya terminado.

Datos de diagnóstico

Como parte del proceso de soporte técnico, los operadores de Azure Stack Hub pueden compartir registros de diagnóstico con los equipos de soporte técnico e ingeniería de Azure Stack Hub para ayudar a solucionar problemas.

Microsoft proporciona una herramienta y un script para que los clientes recopilen y carguen archivos de registro de diagnóstico solicitados. Una vez recopilados, los archivos de registro se transfieren a través de una conexión cifrada protegida por HTTPS a Microsoft. Dado que HTTPS proporciona el cifrado a través de la conexión, no hay ninguna contraseña necesaria para el cifrado en tránsito. Una vez recibidos, los registros se cifran y almacenan hasta que se eliminan automáticamente 90 días después de cerrar el caso de soporte técnico.

Datos de telemetría

La telemetría de Azure Stack Hub carga automáticamente los datos del sistema en Microsoft a través de la experiencia del usuario conectado. Los operadores de Azure Stack Hub tienen controles para personalizar las características de telemetría y la configuración de privacidad en cualquier momento.

Microsoft no pretende recopilar datos confidenciales, como números de tarjeta de crédito, nombres de usuario y contraseñas, direcciones de correo electrónico, etc. Si determinamos que la información confidencial se ha recibido accidentalmente, la eliminamos.

Datos de facturación

La facturación de Azure Stack Hub aprovecha la canalización global de facturación y uso de Azure y, por tanto, se alinea con las directrices de cumplimiento de Microsoft.

Los operadores de Azure Stack Hub pueden configurar Azure Stack Hub para reenviar información de uso a Azure para la facturación. Esta configuración es necesaria para los clientes de sistemas integrados de Azure Stack Hub que eligen el modelo de facturación de pago por uso. Los informes de uso se controlan independientemente de la telemetría y no son necesarios para los clientes de sistemas integrados que eligen el modelo de capacidad o para los usuarios del Kit de desarrollo de Azure Stack. En estos escenarios, los informes de uso se pueden desactivar mediante el script de registro.

Pasos siguientes

Más información sobre la seguridad de Azure Stack Hub