Споделяне чрез


Отговор на заявки за лични данни (Microsoft Entra ID)

Общият регламент на Европейския съюз относно защитата на данните (GDPR) дава значителни права на хората по отношение на техните данни. Вижте резюмето на Microsoft Learn Общия регламент за защита на данните за общ преглед на GDPR, включително терминология, план за действие и контролни списъци за готовност, които да ви помогнат да изпълните задълженията си съгласно GDPR, когато използвате продукти и услуги на Microsoft.

Можете да научите повече за GDPR и за начина, по който Microsoft поддържа регламента и клиентите ни, засегнати от него.

  • Центърът за сигурност на Microsoft предоставя обща информация, най-добри практики за съответствие и документация, полезна за отчетността на GDPR, като например оценки на въздействието върху защитата на данните, искания на субекти на данни и уведомяване за нарушаване на данните.
  • Порталът Service Trust предоставя информация за това как услугите на Microsoft помагат за поддържането на съответствие с GDPR.

Power Automate предоставя инструменти и ресурси, които да ви помогнат да отговорите на искания за коригиране, експортиране или изтриване на лични данни, които се намират в облака на Microsoft. Тази статия ви помага да отговаряте на искания от потребители, които удостоверяват с помощта на Microsoft Entra ИД. Отговаряне на искания от потребители, които се удостоверяват чрез акаунт в Microsoft.

Предварителни изисквания

Ако сте член на неуправляван клиент и нямате глобален администратор, можете да експортирате и премахнете собствените си лични данни. Трябва да имате Microsoft Entra акаунт с Power Automate лиценз.

Отговаряне на искания за Power Automate клиентски данни

Исканията от субектите на данни изискват едно или повече от следните действия, в зависимост от искането:

  1. Открийте: Използвайте инструменти за търсене и откриване, за да намерите личните данни на потребителя, включително акаунти и генерирани от системата регистрационни файлове. Определете дали искането отговаря на указанията на вашата организация за отговор на искания за лични данни.

  2. Достъп: Извличане на лични данни, които се намират в облака на Microsoft.

  3. Правилно: Направете промени в личните данни, както е поискано, ако е уместно.

    Като процесор за данни, Microsoft не предлага възможност за редактиране на генерирани от системата регистрационни файлове. Тези дневници отразяват фактическите дейности и представляват история на всички събития в рамките на дадена услуга. Научете повече за генерираните от системата регистрационни Power Automate файлове.

  4. Ограничаване: Ограничаване на обработката на лични данни, или чрез премахване на лицензи за различни услуги, или чрез изключване на услугите, където е възможно. Можете също да премахнете данни от облака на Microsoft и да ги запазите локално или на друго място.

  5. Изтриване: Окончателно премахване на личните данни, които се намират в облака на Microsoft.

  6. Експортиране: Предоставяне на субекта на данните на субекта на данните на електронно копие на личните данни в машинно четим формат.