Share via


Intune에서 개인 데이터 감사, 내보내기 또는 삭제

Intune 관리자는 감사 로그를 사용하여 개인 데이터와 관련된 활동을 추적할 수 있습니다. 관리자는 개인 데이터를 내보내고 삭제할 수도 있습니다.

참고

이 문서는 디바이스 또는 서비스에서 개인 데이터를 삭제하는 방법을 위한 단계를 제공하며, GDPR에 따른 의무를 지원하는 데 사용될 수 있습니다. GDPR에 대한 일반적인 정보를 찾는 경우 Service Trust Portal의 GDPR 섹션을 참조하세요.

개인 데이터 감사

감사 로그는 Microsoft Intune에서 변경 내용을 생성하는 활동 레코드를 테넌트 관리자에게 제공합니다. 감사 로그는 여러 관리 작업에 사용할 수 있으며, 일반적으로 생성, 업데이트(편집), 삭제 및 할당 작업에 사용할 수 있습니다. 감사 이벤트를 생성하는 원격 작업도 검토할 수 있습니다. 이러한 감사 로그에는 디바이스가 Intune 등록된 사용자의 개인 데이터가 포함될 수 있습니다.

보안을 위해 Intune 사용자 및 디바이스 작업에 대한 감사 로그를 1년 동안 유지 관리합니다. 이러한 로그는 1년의 보존 기간이 지나면 자동으로 삭제됩니다.

감사 로그를 검토하려면 Intune 활동에 대한 감사 로그를 참조하세요.

관리자는 감사 로그를 삭제할 수 없습니다.

이러한 감사 이벤트는 1년 동안 보존됩니다. 테넌트 관리자는 지원 요청 양식을 사용하여 감사 로그를 요청할 수 있습니다.

개인 데이터 내보내기

관리자는 계정, 서비스 데이터 및 관련 로그를 포함한 최종 사용자 개인 데이터를 내보내 데이터 주체 권한 요청을 준수할 수 있습니다. 귀하와 귀하의 organization 합법적인 비즈니스 이유가 있는 경우 데이터 주체에게 개인 데이터의 복사본을 제공할지 아니면 보류할지 결정할 수 있습니다. 문서를 제공하려는 경우 문서 복사본, 수정된 버전 또는 공유하려는 부분의 스크린샷을 제공할 수 있습니다.

사용자의 개인 데이터를 내보내려면 다음을 사용할 수 있습니다.

  • Microsoft Intune 관리 센터의 모든 디바이스 노드에서 내보내기 옵션을 선택하여 디바이스 목록을 내보냅니다. 디바이스 데이터를 직접 복사할 수도 있습니다.
  • Export-IntuneData.ps1 스크립트.

최종 사용자 개인 데이터 삭제

개인 데이터를 Intune 관리 대상에서 제외하는 방법은 세 가지가 있습니다.

  • Microsoft Entra ID 사용자 삭제
  • 디바이스를 초기 설정으로 다시 설정
  • 사용자 자체 제거

Intune에서 사용자 삭제

Intune 최종 사용자의 개인 데이터를 삭제하려면 관리자가 Microsoft Entra ID 사용자를 삭제해야 합니다. 사용자가 Microsoft Entra ID(하드 삭제됨)에서 삭제되면 Intune Microsoft Entra ID 삭제 신호를 받은 다음 Intune 서비스에서 해당 사용자의 모든 개인 데이터를 자동으로 삭제하기 시작합니다. 사용자의 정보는 제거 작업 후 30일 이내에 Intune 서비스에서 삭제됩니다.

디바이스를 초기 설정으로 다시 설정

초기 설정으로 다시 설정하면 모든 회사 및 개인 데이터와 설정이 원래 초기 설정으로 복원됩니다. 다음 직원에게 장치를 제공하기 전에 유용합니다. 사용자 파일, 사용자 설치 애플리케이션 및 기본값이 아닌 설정이 제거되고, 이 데이터는 제거 작업 후 30일 내에 Intune 서비스에서 삭제됩니다.

Intune 관리 대상에서 사용자 자체 제외

사용자는 관리자의 도움 없이 Intune 관리에서 Android, Apple 또는 Windows 개인 장치를 제거할 수 있습니다.

중지

사용 중지 작업은 회사 애플리케이션과 같은 Intune 제공 데이터, Intune이 관리하는 앱 관련 데이터, 정책 설정 및 Intune을 통해 프로비전되는 이메일 프로필을 제거합니다. 이 작업은 디바이스에 사용자의 개인 데이터를 남깁니다.

BIOS 암호

Intune BIOS 구성 관리의 일부로 디바이스에 대한 BIOS 암호를 구성한 경우 BIOS 암호는 명시적으로 제거될 때까지 디바이스에 유지됩니다. BIOS 암호는 BIOS 구성 및 기타 설정 정책을 편집하거나 기존 암호를 변경하여 디바이스에서 로컬로 제거할 수 있습니다.

Microsoft Intune에서 테넌트 삭제

Intune 테넌트 고객이 Intune 계정을 취소하면 고객이 Intune 계정을 폐쇄한 후 180일 내에 모든 테넌트 데이터가 삭제됩니다. Microsoft Entra 테넌트가 다른 Microsoft 엔터프라이즈 구독(Azure, Microsoft 365)과 연결된 경우 Intune 고객 데이터만 삭제됩니다. Microsoft Entra 테넌트 리소스는 다른 구독에서 사용하도록 유지 관리됩니다. Intune 계정이 Microsoft Entra 테넌트와 연결된 유일한 구독인 경우 테넌트가 삭제되고 모든 리소스 및 고객 데이터도 삭제됩니다.

다음 단계

Intune에서 개인 데이터 보기 및 수정 방법을 알아봅니다.