Udostępnij przez


Dziennik usługi Azure Stack Hub i obsługa danych klientów

W zakresie, w jakim firma Microsoft jest podmiotem przetwarzającym lub podrzędnym przetwarzaniem danych osobowych w związku z usługą Azure Stack Hub, firma Microsoft zobowiązuje się do wszystkich klientów, począwszy od 25 maja 2018 r., następujące zobowiązania:

  • "Przetwarzanie danych osobowych; RODO" w sekcji "Warunki dotyczące ochrony danych" postanowień dotyczących usług online .
  • Postanowienia ogólne dotyczące ochrony danych Unii Europejskiej w załączniku 4 postanowień dotyczących usług online .

Ponieważ usługa Azure Stack Hub znajduje się w centrach danych klientów, firma Microsoft jest administratorem danych wyłącznie danych udostępnianych firmie Microsoft za pośrednictwem Diagnostics, Telemetriii Billing.

Mechanizmy kontroli dostępu do danych

Pracownicy firmy Microsoft, którym przypisano do zbadania konkretnego przypadku pomocy technicznej, otrzymają dostęp tylko do odczytu do zaszyfrowanych danych. Pracownicy firmy Microsoft mają również dostęp do narzędzi używanych do usuwania danych w razie potrzeby. Cały dostęp do danych klienta jest poddawane inspekcji i rejestrowane.

Mechanizmy kontroli dostępu do danych:

  • Dane są przechowywane tylko przez maksymalnie 90 dni po zamknięciu sprawy.
  • Klient zawsze ma możliwość usunięcia danych w dowolnym momencie w tym 90-dniowym okresie.
  • Pracownicy firmy Microsoft uzyskują dostęp do danych na podstawie przypadków i tylko zgodnie z potrzebami, aby pomóc w rozwiązaniu problemu z pomocą techniczną.
  • W przypadku, gdy firma Microsoft musi udostępniać dane klienta partnerom OEM, zgoda klienta jest obowiązkowa.

Jakie kontrolki żądań podmiotu danych (DSR) mają klienci?

Firma Microsoft obsługuje usuwanie danych na żądanie dla każdego żądania klienta. Klienci mogą poprosić jednego z naszych inżynierów pomocy technicznej o usunięcie wszystkich dzienników dla danego przypadku w dowolnym momencie, zanim dane zostaną trwale usunięte.

Czy firma Microsoft powiadamia klientów o usunięciu danych?

W przypadku akcji automatycznego usuwania danych (90 dni po zamknięciu sprawy) nie kontaktujemy się aktywnie z klientami i nie powiadamiamy ich o usunięciu.

W przypadku akcji usuwania danych na żądanie inżynierowie pomocy technicznej firmy Microsoft mają dostęp do narzędzia, które umożliwia im usuwanie danych na żądanie. Mogą oni podać potwierdzenie na telefonie z klientem po zakończeniu.

Dane diagnostyczne

W ramach procesu pomocy technicznej operatorzy usługi Azure Stack Hub mogą udostępniać dzienniki diagnostyczne zespołom pomocy technicznej i inżynierów usługi Azure Stack Hub, aby ułatwić rozwiązywanie problemów.

Firma Microsoft udostępnia narzędzie i skrypt dla klientów w celu zbierania i przekazywania żądanych plików dziennika diagnostycznego. Po zebraniu pliki dziennika są przesyłane za pośrednictwem chronionego połączenia HTTPS zaszyfrowanego z firmą Microsoft. Ponieważ protokół HTTPS zapewnia szyfrowanie za pośrednictwem przewodu, nie ma hasła potrzebnego do szyfrowania podczas przesyłania. Po otrzymaniu dzienniki są szyfrowane i przechowywane do momentu ich automatycznego usunięcia przez 90 dni po zamknięciu zgłoszenia do pomocy technicznej.

Dane telemetryczne

Telemetria usługi Azure Stack Hub automatycznie przekazuje dane systemowe do firmy Microsoft za pośrednictwem Doświadczenia połączonego użytkownika. Operatorzy usługi Azure Stack Hub mają kontrolki umożliwiające dostosowywanie funkcji telemetrii i ustawień prywatności w dowolnym momencie.

Firma Microsoft nie zamierza zbierać poufnych danych, takich jak numery kart kredytowych, nazwy użytkowników i hasła, adresy e-mail itd. Jeśli ustalimy, że poufne informacje zostały przypadkowo odebrane, usuniemy je.

Dane rozliczeniowe

rozliczenia usługi Azure Stack Hub korzystają z globalnego kanału rozliczeń i użycia platformy Azure, dzięki czemu są zgodne z wytycznymi firmy Microsoft dotyczącymi zgodności.

Operatorzy usługi Azure Stack Hub mogą skonfigurować usługę Azure Stack Hub, aby przekazywać informacje o użyciu do platformy Azure na potrzeby rozliczeń. Ta konfiguracja jest wymagana dla klientów zintegrowanych systemów usługi Azure Stack Hub, którzy wybierają model rozliczeń z płatnością zgodnie z rzeczywistym użyciem. Raportowanie użycia jest kontrolowane niezależnie od danych telemetrycznych i nie jest wymagane dla zintegrowanych klientów systemów, którzy wybierają model pojemności lub użytkowników zestawu Azure Stack Development Kit. W tych scenariuszach raportowanie użycia można wyłączyć przy użyciu skryptu rejestracji.

Następne kroki

Dowiedz się więcej na temat zabezpieczeń platformy Azure Stack Hub