Overzicht en definities

Definities

Raadpleeg deze termen om meer duidelijkheid te krijgen in de mogelijkheidsbeschrijvingen over de functionaliteit van gegevenslocatie in dit document.

Tabel 1: Definities en termen

Term Definitie
Geografie macroregio
Macroregio Geografie 1 – EMEA, Macroregio Geografie 2 – Azië en Stille Oceaan, Macroregio Geografie 3 - Amerika
Macroregio Geografie 1 - EMEA
Datacenters in Oostenrijk, Finland, Frankrijk, Ierland, Israël, Italië, Nederland, Polen, Spanje, Zweden
Macroregio Geografie 2 - Azië en Stille Oceaan
Datacenters in Australië, Speciale administratieve regio Hongkong, Japan, Maleisië, Singapore, Zuid-Korea
Macroregio Geografie 3 - Noord- en Zuid-Amerika
Datacenters in Brazilië, Chili, Mexico, Verenigde Staten
Geografie lokale regio
Australië, Brazilië, Canada, Frankrijk, Duitsland, India, Israël, Italië, Japan, Mexico, Noorwegen, Polen, Qatar, Zuid-Afrika, Zuid-Korea, Spanje, Zweden, Zwitserland, Verenigde Arabische Emiraten, Verenigd Koninkrijk
Geografie toekomstige lokale regio
Toekomstige geplande datacentrumregio's: Indonesië, Maleisië, Oostenrijk, Chili, Nieuw-Zeeland, Denemarken, Griekenland, Taiwan, Saoedi-Arabië
Geografie
Geografie van lokale regio, toekomstige lokale regio geografie of macroregio geografie
Geografie satelliet
Als een klant zich abonneert op de Multi Geo-service, kan deze beleid instellen op gebruikersniveau om klantgegevens op te slaan in andere geografische gebieden buiten de primaire ingerichte geografie van de tenant
Microsoft Entra ID
Microsoft Entra ID
Tenant
Een tenant vertegenwoordigt een organisatie in Microsoft Entra ID. Het is een gereserveerde Microsoft Entra service-instantie die een organisatie ontvangt en bezit wanneer deze zich registreert voor een Microsoft-cloudservice zoals Azure of Microsoft 365. Elke Microsoft Entra ID tenant is uniek en staat los van andere Microsoft Entra ID tenants
Standaardgeografie
Wanneer een Microsoft Entra ID tenant wordt gemaakt, wordt een land/regio door de klant opgegeven tijdens het registratieproces. Dit land/deze regio bepaalt de standaard geografie voor alle Microsoft 365-services. In sommige gevallen kunnen niet alle services in deze standaardgeografie worden ingericht. Zie Toewijzing van Microsoft 365 Service-inrichting hieronder voor een beschrijving.
Toewijzing van Microsoft 365-serviceinrichting
Alle Microsoft 365-services gebruiken de standaardgeografie om te bepalen waar de opgegeven gegevens van een bepaalde tenant worden ingericht en opgeslagen.
Landtoewijzing van Microsoft 365-service-inrichting
Raadpleeg gegevenstoewijzingen voor meer informatie over waar een bepaalde service opgegeven klantgegevens inricht op basis van de standaardgeografie van de tenant.
Primaire ingerichte geografie
Een bepaalde Microsoft 365-service maakt gebruik van de standaardgeografie van de tenant in combinatie met de toewijzing van het microsoft 365-service-inrichtingsland om te bepalen in welke geografie klantgegevens moeten worden ingericht.
Microsoft 365-beheercentrum gegevenslocatie
Als u de primaire ingerichte geografie voor Exchange Online, SharePoint, OneDrive en Microsoft Teams wilt zien, raadpleegt u Microsoft 365-beheercentrum in Beheer > Instellingen > Organisatie-instellingen > Organisatieprofielgegevenslocatie>.
Microsoft 365 Multi-Geo-mogelijkheden
Met Microsoft 365 Multi-Geo Capabilities kan één tenant klantgegevens-at-rest opslaan in meerdere geografische gebieden in plaats van beperkt te zijn tot de primaire ingerichte geografie. Zie de Multi-Geo-beschrijving voor meer informatie.
Voorkeursgegevenslocatie (PDL)
Wordt gebruikt voor tenants met een multi-geo-abonnement. Een eigenschap die is ingesteld door de beheerder die aangeeft waar de gegevens van de gebruiker of gedeelde resource in rust moeten worden opgeslagen. Zie de Multi-Geo-beschrijving voor meer informatie.
Advanced Data Residency (ADR)
Een nieuwe Microsoft 365-invoegtoepassingsservice die de locatie van klantgegevens garandeert voor een gedefinieerde set services. Zie sectie 3
Productvoorwaarden voor privacy en beveiliging
Privacy- en beveiligingsvoorwaarden voor Microsoft 365-services bieden enkele toezeggingen met betrekking tot de locatie van klantgegevens. Het document vindt u hier. Het uittreksel van de relevante sectie (op 1 november 2022) is:
Office 365 Services. Als de klant zijn tenant in Australië, Brazilië, Canada, de Europese Unie, Frankrijk, Duitsland, India, Japan, Noorwegen, Qatar, Zuid-Afrika, Zuid-Korea, Zweden, Zwitserland, het Verenigd Koninkrijk, de Verenigde Arabische Emiraten of de Verenigde Staten, slaat Microsoft de volgende klantgegevens alleen op binnen die geografische locatie: (1) Exchange Online postvakinhoud (hoofdtekst van e-mail, agenda-items en de inhoud van e-mailbijlagen), (2) SharePoint-site-inhoud en de bestanden die zijn opgeslagen op die site, (3) bestanden die zijn geüpload naar OneDrive en (4) Microsoft Teams-chatberichten (inclusief privéberichten, kanaalberichten, vergaderberichten en afbeeldingen die worden gebruikt in chats), en voor klanten die gebruikmaken van Microsoft Stream (op SharePoint), opnamen van vergaderingen en (5) alle opgeslagen inhoud van interacties met Microsoft Copilot voor Microsoft 365 voor zover niet in de voorgaande verbintenissen is opgenomen.
Werkbelastingen
Wordt vaak gebruikt om te verwijzen naar een Microsoft 365-service, zoals maar niet beperkt tot Exchange Online, SharePoint, OneDrive, Microsoft Teams, enzovoort.

Overzicht van Data Residency

Microsoft 365 Cloud-services worden uitgevoerd op onze datacenters over de hele wereld en bieden services aan klanten over de hele wereld. Klantgegevens kunnen worden opgeslagen in meerdere datacenters. Gegevenslocatie verwijst naar de geografische locatie waar klantgegevens in rust worden opgeslagen. Gegevenslocatie is belangrijk voor overheid, publieke sector, onderwijs en gereguleerde commerciële entiteiten om de bescherming van persoonlijke en/of gevoelige informatie te waarborgen. In veel landen/regio's wordt van klanten verwacht dat ze voldoen aan wetten, voorschriften of industriestandaarden die expliciet de locatie van gegevensopslag bepalen.

Microsoft neemt beslissingen over waar klantgegevens permanent moeten worden opgeslagen op basis van twee factoren:

  1. De standaardgeografie van de tenant
  2. Beschikbare geografische gebieden voor een bepaalde service

Standaardgeografie van de Microsoft Entra ID-tenant

Wanneer een klant een nieuwe Microsoft Entra ID tenant maakt, voert de klant tijdens het maken een land/regio in. Dit land/deze regio is wat de standaardgeografie voor de tenant definieert. Er zijn meerdere paden voor het maken van tenants. Ze kunnen worden gemaakt via Microsoft Entra ID formulieren, ze kunnen worden gemaakt bij het uitproberen van nieuwe Microsoft 365-services (proefversies), enzovoort. Zodra een tenant is gemaakt, kan de standaardgeografie niet meer worden gewijzigd.

Beschikbare geografische gebieden voor een bepaalde service

Microsoft 365-services worden niet geïmplementeerd in alle Microsoft-datacenters wereldwijd. De grotere services, zoals Exchange Online, SharePoint, OneDrive en Microsoft Teams, worden universeel geïmplementeerd in alle geografische gebieden. Andere services nemen beslissingen over waar ze hun services implementeren op basis van het aantal klanten, regionale lidmaatschappen en softwarearchitecturen. Wanneer een klant voor het eerst een service in deze categorie gebruikt, gebruikt de inrichtingslogica de standaardgeografie en de ondersteunde geografische gebieden om te bepalen waar een bepaalde klant moet worden ingericht.

Na verloop van tijd kan een bepaalde service hun software implementeren in aanvullende geografische gebieden, zodat de inrichtingslocaties voor nieuwe klanten in de loop van de tijd kunnen veranderen. Hierdoor worden klantgegevens niet noodzakelijkerwijs verplaatst naar een nieuwe geografie.

U kunt de Microsoft 365-beheercentrum gebruiken om te begrijpen waar uw gegevens voor een bepaalde service zijn opgeslagen. Als tenantbeheerder kunt u de werkelijke gegevenslocatie vinden door te navigeren naar Beheer > Instellingen > Organisatie-instellingen > Locatie van organisatieprofielgegevens>. De gegevenslocatie is momenteel beschikbaar voor Exchange Online, SharePoint, OneDrive, Microsoft Teams, Microsoft Copilot voor Microsoft 365, Exchange Online Protection, Viva Connections en Viva Topics. Zie naast deze resource de pagina Gegevenstoewijzingen.

Enkele voorbeelden:

Voorbeeld 1: Voor een tenant met het land of de regio 'Frankrijk' met een nieuw abonnement met Exchange Online, SharePoint, OneDrive en Microsoft Teams, worden de klantgegevens voor deze services ingericht in de Geografie van de Franse lokale regio. Waarom? Omdat deze services worden geïmplementeerd in de Franse datacenters en de tenant een land/regio voor registratie in Frankrijk heeft.

Voorbeeld 2: Voor een tenant met het registratieland/de regio 'België' met een nieuw abonnement met Exchange Online, SharePoint, OneDrive en Microsoft Teams, worden de klantgegevens voor deze services ingericht in de Macroregio Geografie 1 – EMEA. Waarom? Omdat er geen Microsoft 365-datacenters in België zijn en de dichtstbijzijnde geografie macroregio Geografie 1 - EMEA is.

Voorbeeld 3: Voor een tenant met het registratieland of de regio 'Japan' met een nieuw abonnement met Microsoft Forms, worden de klantgegevens voor Forms ingericht in macroregio Geografie 3 - Amerika. Waarom? Omdat Forms alleen wordt geïmplementeerd in Macroregio Geografie 3 - Amerika en Macroregio Geografie 1 – EMEA (alleen EU-tenants).

Voorbeeld 4a: Voor een tenant met het registratieland/de regio Zweden met een nieuw abonnement met Microsoft Viva Engage, worden de klantgegevens voor Viva Engage ingericht in de macroregio Geografie 1 - EMEA. Waarom? Omdat Viva Engage wordt geïmplementeerd in Macroregio Geografie 1 - EMEA en Zweedse tenants worden het best bediend van die geografie.

Voorbeeld 4b: Voor een tenant met het registratieland of de regio 'Zweden' met een abonnement dat Microsoft Viva Engage bevat van voordat Viva Engage werd geïmplementeerd in Macro Regional Geography 1 - EMEA, bevinden de klantgegevens voor Viva Engage zich in Macroregio Geografie 3 - Amerika. Waarom? Omdat Viva Engage op dat moment slechts één implementatie had voor alle klanten in Macro Region Geography 3 - Americas.

Migraties/verplaatsingen

Zodra een Microsoft 365-service een tenant in een bepaalde geografie inricht, zijn er drie manieren waarop deze gegevens naar een andere geografie kunnen worden verplaatst:

  1. De Microsoft 365-service besluit de gegevens te verplaatsen naar een nieuwe geografie om redenen van servicebewerkingen, als er geen ander beleid is ingesteld om de verplaatsing te voorkomen.
  2. Als een tenant zich abonneert op de Multi-Geo-service, kunnen de gegevens van tenantgebruikers voor Exchange Online, SharePoint, OneDrive, Microsoft Teams en Microsoft Copilot voor Microsoft 365 worden toegewezen aan satellietgeografieën.
  3. Als een tenant een land/regio heeft geregistreerd als geografie van de lokale regio en een abonnement heeft op de service-invoegtoepassing Advanced Data Residency, worden de tenantgegevens voor de opgenomen services gemigreerd van de regionale geografie naar de relevante geografie van de lokale regio.

Duurzame toezeggingen over gegevenslocatie

Er zijn drie methoden om ervoor te zorgen dat de tenantgegevenslocatie voor een bepaalde service niet wordt gewijzigd.

  1. Productvoorwaarden: Exchange Online, SharePoint, OneDrive, Microsoft Teams en Microsoft Copilot voor Microsoft 365 ingericht in Australië, Brazilië, Canada, Frankrijk, Duitsland, India, Japan, Qatar, Zuid-Korea, Noorwegen, Zuid-Afrika, Zweden, Zwitserland, Verenigde Arabische Emiraten, Verenigd Koninkrijk, Europese Unie en de Verenigde Staten een toezegging hebt voor de locatie van klantgegevens, uitgedrukt in de productvoorwaarden. Zie de pagina Productvoorwaarden Data Residency voor meer informatie.
  2. Multi Geo-abonnement: hiermee kunnen klanten gegevenslocatie toewijzen voor Exchange Online, SharePoint, OneDrive, Microsoft Teams en Microsoft Copilot voor Microsoft 365 aan elke ondersteunde geografie. Zie Multi Geo Data Residency voor meer informatie.
  3. Advanced Data Residency-abonnement biedt toezeggingen voor gegevenslocatie voor een uitgebreide set Microsoft 365-services in elke geografie van de lokale regio. Zie de pagina Advanced Data Residency voor meer informatie.

Tabel 2: Beschikbare Data Residency per workload

Servicenaam Productvoorwaarden Multi-Geo ADR
Exchange Online X1 X2 X3
SharePoint/OneDrive X1 X2 X3
Microsoft Teams X1 X2 X3
Microsoft Copilot voor Microsoft 365 X1 X2 X3
Microsoft Defender voor Office P1 - - X3
Office voor het web - - X3
Viva Connections - - X3
Viva Topics - - X3
Microsoft Purview - - X3
  1. Alleen beschikbaar in de volgende landen/regio's: Australië, Brazilië, Canada, Frankrijk, Duitsland, India, Japan, Qatar, Zuid-Korea, Noorwegen, Zuid-Afrika, Zweden, Zwitserland, Verenigde Arabische Emiraten, Verenigd Koninkrijk, Europese Unie en de Verenigde Staten.
  2. Beschikbaar in Regio Geografie, Toekomstige lokale regio geografie (wanneer het toekomstige datacenter wordt gestart) en regionale geografie landen/regio's
  3. Alleen beschikbaar voor lokale regio's geografie en toekomstige lokale regio geografie (wanneer het toekomstige datacenter wordt gestart) landen/regio's.

Opmerking

Zie de sectie Workload Data Residency Capabilities (Workload Data Residency Capabilities) voor meer informatie over deze onderwerpen.

Tabel 3: Beschikbare Data Residency per land/regio

Land/regio Exchange Online SharePoint, OneDrive Teams Copilot voor Microsoft 365 MDO P1 Webversie van Office Viva Connections Viva Topics Purview
Australië P-M-A P-M-A P-M-A P-M-A A A A A A
Brazilië P-M-A P-M-A P-M-A P-M-A A A A A A
Canada P-M-A P-M-A P-M-A P-M-A A A A A A
Europese Unie P-M P-M P-M P-M - - - - -
Frankrijk P-M-A P-M-A P-M-A P-M-A A A A A A
Duitsland P-M-A P-M-A P-M-A P-M-A A A A A A
India P-M-A P-M-A P-M-A P-M-A A A A A A
Israël M-A M-A M-A M-A A A A A A
Italië M-A M-A M-A M-A A A A A A
Japan P-M-A P-M-A P-M-A P-M-A A A A A A
Mexico M-A M-A M-A M-A A A A A A
Noorwegen P-M-A P-M-A P-M-A P-M-A A A A A A
Polen M-A M-A M-A M-A A A A A A
Qatar P-M-A P-M-A P-M-A P-M-A A A A A A
Zuid-Afrika P-M-A P-M-A P-M-A P-M-A A A A A A
Zuid-Korea P-M-A P-M-A P-M-A P-M-A A A A A A
Spanje M-A M-A M-A M-A A A A A A
Zweden P-M-A P-M-A P-M-A P-M-A A A A A A
Zwitserland P-M-A P-M-A P-M-A P-M-A A A A A A
Verenigde Arabische Emiraten P-M-A P-M-A P-M-A P-M-A A A A A A
Verenigd Koninkrijk P-M-A P-M-A P-M-A P-M-A A A A A A
Verenigde Staten P-M P-M P-M P-M - - - - -

P: Productvoorwaarden Data Residency
M: Multi-Geo Data Residency
A: Geavanceerde Data Residency

Land-/regiospecifieke locaties voor gegevenscentra

De volgende regionale regio's kunnen data-at-rest opslaan.

Tabel 4: Huidige lokale geografische gebieden en regiospecifieke datacenterlocaties

Land/regio Datacenterlocatie
Australië Sydney, Melbourne
Brazilië Rio, Campinas
Canada Quebec City, Toronto
Europese Unie Oostenrijk (Wenen), Finland (Helsinki), Frankrijk (Parijs, Marseille), Ierland (Dublin), Italië (Milaan), Nederland (Amsterdam), Polen (Warschau), Spanje (Madrid), Zweden (Gävle, Sandviken, Staffanstorp)
Frankrijk Parijs, Marseille
Duitsland Frankfurt, Berlijn
India Chennai, Mumbai, Pune
Israël Tel Aviv
Italië Milaan
Japan Osaka, Tokio
Zuid-Korea Busan, Seoul
Spanje Madrid
Mexico Queretaro
Noorwegen Oslo, Stavanger
Polen Warschau
Qatar Doha
Zuid-Afrika Kaapstad, Johannesburg
Zweden Gävle, Sandviken, Staffanstorp
Zwitserland Genève, Zürich
Verenigde Arabische Emiraten Dubai, Abu Dhabi
Verenigd Koninkrijk Durham, Londen, Cardiff
Verenigde Staten Boydton, Cheyenne, Chicago, Des Moines, Quincy, San Antonio, Santa Clara, San Jose

Veelgestelde vragen

Hoe worden gegevens door Microsoft gedefinieerd?

Selecteren om uit te vouwen

Bekijk onze definities voor verschillende typen klantgegevens in het Vertrouwenscentrum van Microsoft. In de privacy- & beveiligingsvoorwaarden gaat Microsoft contractuele verplichtingen aan met betrekking tot klantgegevens/uw tenant - en gebruikersgegevens. We verwijzen naar klantgegevens als de klantgegevens die alleen in rust moeten worden opgeslagen binnen de regio van een tenant volgens de privacy- & beveiligingsvoorwaarden.

Wat zijn de exacte adressen van de gegevenscentra?

Selecteren om uit te vouwen

Microsoft maakt de exacte adressen van de datacenters niet bekend. We hebben dit beleid ontwikkeld om onze datacentra te beveiligen. We vermelden wel locaties voor steden. Zie Tabel 5 in de land-/regiospecifieke datacentrumlocatie op de pagina Overzicht en definities voor meer informatie.

Heeft de locatie van uw klantgegevens een directe invloed op de ervaring van uw gebruikers?

Selecteren om uit te vouwen

De prestaties van Microsoft 365 zijn niet alleen evenredig met de afstand van een tenantgebruiker tot datacentrumlocaties. De voortdurende investeringen van Microsoft in het wereldwijde cloudnetwerk, de wereldwijde cloudinfrastructuur en de architectuur van de Microsoft 365-services bieden gebruikers een enkelvoudige, consistente ervaring, ongeacht waar de data-at-rest is opgeslagen. Als uw gebruikers prestatieproblemen ondervinden, moet u deze diepgaand onderzoeken. Microsoft heeft voor Microsoft 365-klanten hulp gepubliceerd om de eindgebruikersprestaties te plannen en te optimaliseren op de website Office-ondersteuning.

Hoe helpt Microsoft mij met de naleving van mijn nationale, regionale en branchespecifieke voorschriften?

Selecteren om uit te vouwen

Om een tenant te helpen voldoen aan nationale, regionale en branchespecifieke vereisten voor het verzamelen en gebruiken van gegevens van personen, biedt Microsoft 365 de meest uitgebreide set nalevingsaanbiedingen van elke wereldwijde cloudproductiviteitsprovider. Bekijk onze nalevingsaanbiedingen en meer informatie in de sectie Microsoft Purview in het Microsoft Vertrouwenscentrum. Daarnaast bieden bepaalde Microsoft 365-abonnementen verdere nalevingsoplossingen om een tenant te helpen bij het beheren van hun gegevens, het voldoen aan wettelijke en wettelijke vereisten en het bewaken van acties die op hun gegevens worden uitgevoerd.

Wie heeft toegang tot uw gegevens en op basis van welke regels?

Klik om uit te vouwen

Microsoft implementeert krachtige maatregelen om de klantgegevens van een tenant te beschermen tegen ongepaste toegang of gebruik door onbevoegden. Dit omvat onder meer het beperken van toegang door medewerkers en toeleveranciers van Microsoft en het zorgvuldig definiëren van vereisten voor het reageren op overheidsaanvragen voor klantgegevens. U kunt echter op elk gewenst moment en om welke reden dan ook toegang krijgen tot de klantgegevens van uw tenant . Zie Microsoft-vertrouwenscentrum voor meer informatie.

Heeft Microsoft toegang tot uw gegevens?

Selecteren om uit te vouwen

Microsoft automatiseert de meeste Microsoft 365-bewerkingen en limiteert opzettelijk de eigen toegang tot klantgegevens. Hiermee kunnen we Microsoft 365 op grote schaal beheren en de risico's van interne bedreigingen voor klantgegevens beperken. Microsoft-technici hebben standaard geen permanente beheerdersbevoegdheden of permanente toegang tot klantgegevens in Microsoft 365. Een Microsoft-technicus kan tijdens een bepaalde periode beperkte toegang krijgen tot klantgegevens en hiervan wordt een logboek bijgehouden. Dit kan echter alleen wanneer het noodzakelijk is voor normale servicebewerkingen en alleen wanneer dat is goedgekeurd door een lid van het hoofdbeheer van Microsoft (en voor klanten die een licentie hebben voor de functie Klanten-lockbox, goedgekeurd door de klant).

Hoe beveiligt Microsoft uw gegevens?

Selecteren om uit te vouwen

Microsoft heeft krachtig beleid, besturingselementen en systemen ingebouwd in Microsoft 365 om uw gegevens veilig te houden. Bekijk het gedeelte Microsoft 365-beveiliging in het Microsoft-beveiligingscentrum voor meer informatie.

Worden uw gegevens versleuteld door Microsoft 365?

Selecteren om uit te vouwen

Microsoft 365 gebruikt technologieën aan de servicezijde die data-at-rest en data-in-transit versleutelen. Voor data-at-rest gebruikt Microsoft 365 versleuteling op volume- en bestandsniveau. Voor data-in-transit gebruikt Microsoft 365 meerdere versleutelingstechnologieën voor communicatie tussen gegevenscentra en tussen klanten en servers, zoals Transport Layer Security (TLS) en Internet Protocol Security (IPsec). Microsoft 365 omvat ook door de klant beheerde versleutelingsfuncties.

Waar kan ik informatie vinden over gegevensopslag voor Microsoft Azure?

Selecteren om uit te vouwen

Bekijk de pagina Beschikbare producten per regio voor informatie over gegevenslocatie voor Microsoft Azure.

Waarom zie ik mijn Microsoft 365-serviceaanvragen voor mijn inactieve gegevens die verbinding maken met servers in landen buiten mijn regio?

Klik om uit te vouwen

Soms kan een klantaanvraag worden verwerkt door servers in een andere regio dan de locatie waar de klantgegevens van een tenant in rust worden opgeslagen. Dit kan gebeuren wanneer beslissingen voor netwerkroutering een andere server kiezen voor de verwerking van de aanvraag, maar in deze gevallen worden de klantgegevens van de tenant niet verplaatst naar een nieuwe at rest-locatie.