Waar je gegevens zich bevinden
Microsoft 365 Data Residency
Gegevenslocatie verwijst naar de geografische locatie waar gegevens at-rest worden opgeslagen. Veel klanten, met name in de publieke sector en gereguleerde branches, hebben verschillende vereisten voor het beschermen van persoonlijke of gevoelige informatie. Bovendien moeten klanten in bepaalde landen voldoen aan de wet- en regelgeving die expliciet van toepassing zijn op de locatie van de gegevensopslag.
In veel regio's biedt Microsoft 365 een scala aan opties voor het opslaan van je data-at-rest, waaronder in lokale datacenterregio's (via Productvoorwaarden en Geavanceerde invoegtoepassing voor gegevenslocatie) of uitgebreid naar meerdere geografische regio's (Multi-geo-mogelijkheden).
- Meer informatie over Microsoft 365 Advanced Data Residency
- Meer informatie over Multi-Geo-mogelijkheden.
- Meer informatie over EU-gegevensgrensverplichtingen
- Informatie over Microsoft 365-verplichtingen voor gegevenslocatie (productvoorwaarden)
Strikte beveiliging van onze datacenters
Microsoft onderhoudt wereldwijd een alsmaar groeiend netwerk van datacenters en controleert voortdurend of elk datacenter voldoet aan strikte beveiligingsvereisten.
-
Klantgegevens kunnen worden gerepliceerd binnen een geselecteerd geografisch gebied voor een verbeterde duurzaamheid van de gegevens in het geval van een grote ramp in het datacenter, en worden, in sommige gevallen, niet hierbuiten gerepliceerd.
Microsoft voldoet ook aan internationale wetten voor gegevensbescherming, ten aanzien van de overdracht van klantgegevens over landsgrenzen. Bijvoorbeeld:
- Om de doorlopende stroom aan informatie mogelijk te maken die is vereist voor internationale bedrijven (waaronder de overdracht van persoonlijke gegevens over landsgrenzen), bieden veel zakelijke cloudservices van Microsoft standaard EU-contractclausules die extra contractuele garantie bieden met betrekking tot de overdracht van persoonlijke gegevens voor cloudservices in het bereik. Onze implementatie van de modelclausules van de EU is door de EU-autoriteiten op het gebied van gegevensbescherming gevalideerd als in overeenstemming met de rigoureuze standaarden die de overdracht van internationale gegevens door bedrijven binnen de lidstaten reguleren.
- Naast onze verplichtingen onder de contractclausules en overige modelclausules is Microsoft gecertificeerd voor de EU-VS. Privacy Shield-raamwerk dat is uiteengezet door het Amerikaanse Ministerie van Handel, Microsoft vertrouwt echter niet langer op de EU-VS Privacyschildkader als rechtsgrondslag voor de doorgifte van persoonsgegevens uit de EU gezien het oordeel van het Hof van Justitie van de EU in zaak C-311/18.
- Microsoft brengt geen gegevens over naar derde partijen (ook niet voor opslagdoeleinden) die je levert aan Microsoft via het gebruik van onze zakelijke cloudservices die onderhevig zijn aan de Microsoft-productvoorwaarden.
Houd er rekening mee dat, ongeacht waar klantgegevens worden opgeslagen, Microsoft de locaties waar klanten of hun eindgebruikers toegang hebben tot hun gegevens niet controleert of beperkt.
-
Hier volgen de details voor beleid voor gegevensopslag en -overdracht, specifiek voor Microsoft Cloud-services:
- Azure DevOps Services
- Microsoft 365
- Microsoft Azure
- Microsoft Entra ID
- Microsoft Commerce
- Microsoft Defender for Cloud Apps
- Microsoft Defender voor Eindpunt
- Beleid voor Microsoft Defender for Identity-persoonsgegevens
- Microsoft Dynamics 365
- Microsoft Intune
- Microsoft Power Platform
- Microsoft Professional Services
- Microsoft Defender XDR
Microsoft volgen