Requisiti di localizzazione dei dati personali russi

A partire dal 1° settembre 2015, le organizzazioni considerate operatori dei dati personali devono garantire che, durante la raccolta dei dati personali, la registrazione dei dati personali dei cittadini russi, la sistematizzazione, l'accumulo, l'archiviazione, il chiarimento (aggiornamento, modifica) e l'estrazione vengano eseguiti attraverso i database situati in Russia ('requisito di localizzazione dei dati personali'). 1

I servizi Microsoft disponibili per le organizzazioni (inclusi, a titolo esemplificativo, gli istituti di istruzione) (in seguito denominati "clienti"), inclusi quelli che abilitano il trattamento dei dati personali come Microsoft Azure, Microsoft 365, Dynamics 365 e Power Platform, vengono forniti da centri di elaborazione dati situati al di fuori della Russia (per altre informazioni, visitare il Centro protezione Microsoft).

In base al tipo e al contenuto delle informazioni elaborate dai sistemi informativi dei clienti, tali sistemi, inclusi quelli che usano prodotti cloud Microsoft, possono essere considerati un sistema di informazioni sui dati personali ('PDIS', 'ISPD'). Nei casi in cui il cliente desidera usare i servizi Microsoft in un sistema che si qualifica come PDIS tramite l'architettura e i tipi di informazioni elaborate, Microsoft invita i clienti a prendere in considerazione, tra le altre cose, le soluzioni disponibili specificate di seguito. Tutti gli scenari forniti sono disponibili per i clienti come opzione aggiuntiva per le offerte aziendali standard.

Si noti che è il cliente come operatore di dati personali di PDIS a occuparsi della conformità e deve analizzare e valutare i requisiti legali applicabili per la localizzazione dei dati personali e, a propria discrezione, determinare in modo indipendente misure sufficienti per garantire che il trattamento dei dati personali in PDIS sia conforme alla legge russa sui dati personali. 2

Sottoscrizione ai servizi Microsoft

Gestione dell'ID Microsoft

Microsoft invita i clienti a prendere in considerazione la sottoscrizione ai servizi Microsoft; Microsoft Azure, Microsoft 365, Dynamics 365 e Power Platform, tramite un partner Microsoft Cloud Solution Provider (CSP). Per altre informazioni, vedere questo elenco di partner CSP.

Gestione dell'identità e dell'accesso degli utenti per i servizi Microsoft

Per i servizi Microsoft, ad esempio Microsoft Azure, Microsoft 365, Dynamics 365 e Power Platform, la verifica degli utenti e la gestione degli accessi vengono eseguite tramite Microsoft Entra ID. Nei casi in cui un cliente Microsoft usa un sistema di gestione dell'identificazione locale per i servizi cloud Microsoft ,ad esempio il Windows Server Active Directory (AD) o qualsiasi altro sistema di gestione degli ID, il cliente ha l'opportunità di integrare rapidamente tale sistema con l'ID Microsoft Entra tramite Microsoft Entra Connettersi. Per altre informazioni, vedere Microsoft Entra Connect. I clienti Microsoft possono anche prendere in considerazione l'uso di applicazioni e soluzioni di fornitori di terze parti per la gestione degli utenti e l'integrazione del sistema di identificazione locale con l'ID Microsoft Entra.

Usare Microsoft Purview Compliance Manager per valutare il rischio

Microsoft Purview Compliance Manager è una funzionalità del Portale di conformità di Microsoft Purview che consente di comprendere il comportamento di conformità dell'organizzazione e di intraprendere azioni per ridurre i rischi. Compliance Manager offre un modello premium per creare una valutazione per questa normativa. Individuare il modello nella pagina modelli di valutazioni in Compliance Manager. Informazioni su come creare valutazioni in Compliance Manager.

Domande e supporto

Per domande tecniche e di fatturazione, fare riferimento alle risorse di supporto tecnico Microsoft riportate di seguito. Per ulteriori domande o chiarimenti, contattare il team microsoft per la privacy.

Microsoft Azure

Microsoft 365

  • Numero verde: 8 10 800 2548 1044
  • Chiamata locale: 499 922 8623
  • Supporto online: inviare query tramite il Centro Amministrazione

Dynamics 365

Power Platform

  • Numero verde: 8 10 800 2548 1044
  • Chiamata locale: 499 922 8623
  • Supporto online: inviare query tramite il supporto di Power Platform

Nota

1 Legge federale n. 242-FZ (edizione datata 12.31.2014) "Quando si inseriscono modifiche in alcuni atti legislativi della Federazione russa per chiarire la procedura per il trattamento dei dati personali nelle reti di informazioni e telecomunicazioni" datata 07.21.2014
2 Legge federale n. 152-FZ sui dati personali al 07.27. 2006