Implementering af generel forordning om databeskyttelse i dine Power Apps-portaler

Bemærk

Fra 12. oktober 2022 bliver Power Apps-portaler til Power Pages. Flere oplysninger: Microsoft Power Pages er nu generelt tilgængelig (blog)
Vi overfører og fletter snart dokumentationen til Power Apps-portalerne med Power Pages-dokumentationen.

Den generelle databeskyttelsesforordning (General Data Protection Regulation – GDPR) er EU-lovgivning, der beskytter data for alle borgere i EU. Med GDPR kan personer styre brugen af deres personlige data i Microsoft Dataverse.

Som administrator kan du konfigurere din portal, så den overholder GDPR-standarderne. For eksempel skal mindreårige have forældrenes samtykke for at bruge portalen. Du kan også oprette vilkår og betingelser, som brugerne skal acceptere for at kunne bruge din portal.

Med GDPR kan du indhente tilladelse fra brugerne af portalen om brugen af deres personlige data, identificere mindreårige brugere og få forældresamtykke til mindreårige.

Bemærk

Den generelle forordning om databeskyttelse bruges også i Power Pages. Flere oplysninger: Hvad er Power Pages.

Logføring af overvågning

Feltet Sidste korrekte logon i portalens kontaktpersonpost viser, hvornår en bruger af portalen senest var logget på. Datoen indsamles af en gennemgang af kontaktposten og gør disse oplysninger tilgængelige i standardgennemgangsstrømmen, så administrator kan få vist inaktive community-medlemmer og slette deres poster.

Bemærk

Funktionen til at spore logon er forældet. Det anbefales, at du bruger en analyseteknologi som f.eks. Azure Application Insights til at registrere denne type oplysninger. Klik her for at se listen over forældede funktioner.

Identifikation af mindreårige portalbrugere og indhentning af forældresamtykke

Forordninger for registrering af mindreårige brugere varierer efter land/område. Da en mindreårig kun kan få adgang til portalen med forældresamtykke, kan du konfigurere portalen, så den identificerer mindreårige ved hjælp af disse felter i portalens kontaktpersonpost:

  • Er mindreårig: Angiver, at kontakten betragtes som mindreårig i henhold til de lokale bestemmelser. Nej er valgt som standard.

  • Er mindreårig med forældresamtykke: Angiver, at kontakten betragtes som mindreårig i henhold til de lokale bestemmelser og har forældresamtykke. Nej er valgt som standard.

    Identificer mindreårige portalbrugere og indhent forældres samtykke.

Følgende webstedsindstillinger styrer brugen af portaler af mindreårige og mindreårige uden forældresamtykke:

Navn Beskrivelse
Authentication/Registration/DenyMinors Nægter mindreårige adgang til portalen. Denne værdi er som standard sat til false.
Authentication/Registration/DenyMinorsWithoutParentalConsent Nægter mindreårige adgang til denne portal uden forældresamtykke. Denne værdi er som standard sat til false.

Hvis det kan fastslås, at en portalbruger er mindreårig, og portalen er konfigureret til at blokere mindreårige, vises der en meddelelse om det, og indholdet vises ikke.

Meddelelse om alderskrav.

Hvis det kan fastslås, at en portalbruger er mindreårig uden forældresamtykke, og portalen er konfigureret til at blokere mindreårige uden forældresamtykke, vises der en meddelelse om det, og indholdet vises ikke.

Meddelelse om forældres samtykke.

Følgende indholdskodestykker styrer meddelelser, der vises, når portalen anvendes af mindreårige og mindreårige uden forældresamtykke. Du kan ændre meddelelsen, så den svarer til dine behov.

Navn Skriv Værdi
Account/Signin/MinorNotAllowedHeading Tekst Alderskrav
Account/Signin/MinorNotAllowedCopy HTML Denne portal er ikke egnet for mindreårige, og det er ikke tilladt for mindreårige at bruge den.
Account/Signin/MinorWithoutParentalConsentNotAllowedHeading Tekst Forældresamtykke
Account/Signin/MinorWithoutParentalConsentNotAllowedCopy HTML Mindreåriges brug af denne portal kræver forældresamtykke.

Når en bruger tilmelder sig ved hjælp af en ekstern udbyder, og portalen er konfigureret til at blokere mindreårige eller mindreårige uden forældresamtykke, oprettes kontaktpersonposten ikke, og brugeren bliver ikke godkendt.

Accept af vilkår og betingelser

I henhold til GDPR skal brugerne af portalen acceptere vilkårene og betingelserne, for at marketing, oprettelse af profiler eller adgang til personlige oplysninger kan tillades. Som administrator kan du publicere dine egne vilkår og betingelser for at få portalbrugerens samtykke, før han eller hun godkendes til webstedet.

Vilkår og betingelser for portal.

Følgende indholdskodestykker styrer visningen af vilkår og betingelser på skærmen. Du kan ændre teksten, så den svarer til dine behov.

Navn Skriv Værdi
Account/Signin/TermsAndConditionsHeading Tekst Vilkår og betingelser
Account/Signin/TermsAndConditionsCopy HTML
Account/Signin/TermsAndConditionsAgreementText SMS-besked Jeg accepterer disse vilkår og betingelser.
Account/Signin/TermsAndConditionsButtonText SMS-besked Fortsæt

Indholdskodestykket Account/Signin/TermsAndConditionsCopy er som standard tomt. En administrator af portalen skal angive vilkårene og betingelserne, der skal vises i dette indholdskodestykke.

Følgende webstedsindstillinger styre udgivelsesdatoen for vilkårene, om vilkårene skal vises på portalen:

Navn Beskrivelse
Authentication/Registration/TermsPublicationDate En dato/klokkeslæt-værdi (GMT), der repræsenterer ikrafttrædelsesdatoen for de aktuelt udgivne vilkår og betingelser. Hvis aftalen med vilkårene er aktiveret, bliver portalbrugere, der ikke har accepteret vilkårene efter denne dato, bedt om at acceptere dem, næste gang de logger på. Hvis datoen ikke er angivet, og aftalen med vilkårene er aktiveret, vises vilkårene, hver gang brugerne af portalen logger på.
Bemærk: Hvis du vil have en portalbruger til at acceptere vilkårene og betingelserne, hver gang vedkommende logger på, skal du ikke angive en værdi for denne webstedsindstilling.
Authentication/Registration/TermsAgreementEnabled En sand eller falsk værdi. Hvis værdien er indstillet til sand, viser portalen betingelserne på webstedet. Brugerne skal acceptere vilkårene og betingelserne, før de betragtes som godkendte og kan bruge webstedet. Denne værdi er som standard angivet til false.

Følgende felt føjes til portalens kontaktpersonpost for at gemme dato og klokkeslæt for, da en portalbruger accepterede vilkårene og betingelserne:

  • Aftaledato for portalvilkår: Angiver den dato og det klokkeslæt, hvor brugeren accepterede vilkårene og betingelserne for portalen.

    Aftaledato for portalvilkår.

Se også

Overføre identitetsudbydere til Azure AD B2C

Bemærk

Kan du fortælle os om dine sprogpræferencer for dokumentation? Tag en kort undersøgelse. (bemærk, at denne undersøgelse er på engelsk)

Undersøgelsen tager ca. syv minutter. Der indsamles ingen personlige data (erklæring om beskyttelse af personlige oplysninger).