Protokol služby Azure Stack Hub a zpracování zákaznických dat
Pokud je Microsoft zpracovatelem nebo dílčím zpracovatelem osobních údajů v souvislosti se službou Azure Stack Hub, Microsoft poskytuje všem zákazníkům s účinností od 25. května 2018 následující závazky:
- "Ustanovení 'Zpracování osobních údajů; GDPR' v části 'Podmínky ochrany osobních údajů' v podmínkách online služeb."
- Obecné nařízení Evropské unie o ochraně údajů v příloze 4 podmínek online služeb .
Vzhledem k tomu, že Azure Stack Hub se nachází v zákaznických datacentrech, je Microsoft správcem výhradně těch dat, která jsou sdílena s Microsoftem prostřednictvím diagnostiky, telemetriea fakturace.
Řízení přístupu k datům
Zaměstnanci Microsoftu, kteří jsou přiřazení k prošetření konkrétního případu podpory, budou mít k šifrovaným datům přístup jen pro čtení. Zaměstnanci Microsoftu mají také přístup k nástrojům používaným k odstranění dat v případě potřeby. Veškerý přístup k zákaznickým datům se audituje a zaprotokoluje.
Řízení přístupu k datům:
- Data se uchovávají maximálně 90 dnů po uzavření případu.
- Zákazník má vždy možnost odebrat data v daném 90denním období.
- Zaměstnanci Microsoftu mají přístup k datům jednotlivě a pouze podle potřeby, aby mohli problém s podporou podpory vyřešit.
- V případě, že Microsoft musí sdílet zákaznická data s partnery OEM, je souhlas zákazníka povinný.
Jaké možnosti správy žádostí subjektů údajů mají zákazníci?
Microsoft podporuje odstranění dat na vyžádání na žádost zákazníka. Zákazníci si můžou vyžádat, aby jeden z našich techniků podpory odstranil všechny své protokoly pro daný případ kdykoli předtím, než se data trvale vymažou.
Upozorní Společnost Microsoft zákazníky při odstranění dat?
V případě akce automatizovaného odstranění dat (90 dní po uzavření případu) aktivně nekontaktujeme zákazníky a upozorníme je na odstranění.
V případě akce odstranění dat na vyžádání mají technici podpory Microsoftu přístup k nástroji, který jim umožňuje odstranit data na vyžádání. Jakmile to bude hotové, můžou zákazníkovi na telefonu poskytnout potvrzení.
Diagnostická data
V rámci procesu podpory můžou operátoři služby Azure Stack Hub sdílet diagnostické protokoly s týmy podpory a technické týmy služby Azure Stack Hub, které vám pomůžou s řešením potíží.
Microsoft poskytuje zákazníkům nástroj a skript ke shromažďování a nahrávání požadovaných souborů diagnostických protokolů. Po shromáždění se soubory protokolu přenesou přes šifrované připojení HTTPS k Microsoftu. Vzhledem k tomu, že protokol HTTPS zajišťuje šifrování přes drát, není pro přenášené šifrování potřeba žádné heslo. Po přijetí se protokoly šifrují a ukládají, dokud se automaticky nevymažou 90 dní po uzavření případu podpory.
Telemetrická data
telemetrie služby Azure Stack Hub automaticky nahrává systémová data do Microsoftu prostřednictvím propojeného uživatelského prostředí. Operátoři služby Azure Stack Hub mají ovládací prvky pro přizpůsobení funkcí telemetrie a nastavení ochrany osobních údajů kdykoli.
Microsoft nemá v úmyslu shromažďovat citlivá data, jako jsou čísla platebních karet, uživatelská jména a hesla, e-mailové adresy atd. Pokud zjistíme, že citlivé informace byly neúmyslně přijaty, odstraníme je.
Fakturační data
Fakturace služby Azure Stack Hub využívá globální kanál fakturace a využití Azure a je proto v souladu s pokyny Microsoftu pro dodržování předpisů.
Operátoři služby Azure Stack Hub můžou nakonfigurovat službu Azure Stack Hub tak, aby předávala informace o využití do Azure za účelem fakturace. Tato konfigurace se vyžaduje pro zákazníky integrovaných systémů služby Azure Stack Hub, kteří zvolí fakturační model s průběžným platbou. Výkaznictví využití je řízeno nezávisle na telemetrii a není povinné pro zákazníky integrovaných systémů, kteří si zvolí model kapacity, ani pro uživatele sady Azure Stack Development Kit. V těchto scénářích lze hlášení využití vypnout pomocí registračního skriptu.
Další kroky
Další informace o zabezpečení služby Azure Stack Hub