在您的 Power Apps 入口網站中實施一般資料保護規定

注意

自 2022 年 10 月 12 日起,Power Apps 入口網站為 Power Pages。 其他資訊:Microsoft Power Pages 現在已推出 (部落格)
我們很快就會遷移並將 Power Apps 入口網站文件與 Power Pages 文件併合。

一般資料保護規定 (GDPR) 是歐盟 (EU) 保護歐盟境內所有個人資料的法案。 在 GDPR 規範之下,使用者可以控制他們個人資料在 Microsoft Dataverse 中的使用。

身 為系統管理員,您可以對入口網站進行設定,以符合 GDPR 標準。 例如,未成年人必須有家長同意,才可以使用入口網站。 您也可以建立使用者必須同意的條款及條件,讓他們同意後才能使用您的入口網站。

GDPR 允許您向入口網站使用者取得使用其個人資料的同意、識別未成年使用者,以及為未成年人取得家長同意。

注意

一般資料保護規定也用於 Power Pages。 更多資訊:何謂 Power Pages?

稽核記錄

入口網站連絡人記錄中的上次成功登入時間欄位會顯示入口網站使用者上一次什麼時候登入。 該日期透過對連絡人記錄的稽核取得,並在標準稽核流中提供該資訊,從而允許管理員查看非使用中的社群成員並刪除他們的記錄。

注意

登入追蹤功能已被取代。 建議使用像 Azure Application Insights 這樣的分析技術來擷取這類資訊。 如需已取代功能的清單,請按一下這裡

識別未成年入口網站使用者和取得家長同意

識別未成年使用者的法規因國家/地區而異。 因為未成年人只能在家長同意下存取入口網站,您可以將入口網站設定為使用入口網站連絡人記錄中的下列欄位來識別未成年人:

  • 是未成年人:指出連絡人在其司法管轄範圍內視為未成年人。 預設會選取

  • 是有家長同意的未成年人:指出連絡人在其司法管轄範圍內視為未成年人並擁有家長同意。 預設會選取

    識別未成年入口網站使用者和取得家長同意。

下列網站設定控制未成年人以及沒有家長同意的未成年人對入口網站的使用:

名稱 描述
Authentication/Registration/DenyMinors 拒絕未成年人使用入口網站。 預設值為 false。
Authentication/Registration/DenyMinorsWithoutParentalConsent 拒絕沒有家長同意的未成年人使用入口網站。 預設值為 false。

如果入口網站使用者經判斷為未成年人,而且已設定入口網站封鎖未成年人時,會出現適當的訊息,但不顯示內容。

年齡需求訊息。

如果入口網站使用者經判斷為沒有家長同意的未成年人,而且已設定入口網站封鎖沒有家長同意的未成年人時,會出現適當的訊息,但不顯示內容。

家長同意訊息。

下列內容片段控制當未成年人以及沒有家長同意的未成年人使用入口網站時所顯示的訊息。 您可以依據您的需求變更此訊息。

名稱 類型
Account/Signin/MinorNotAllowedHeading 文字 年齡需求
Account/Signin/MinorNotAllowedCopy HTML 此入口網站不適合未成年人使用,並且不允許其使用。
Account/Signin/MinorWithoutParentalConsentNotAllowedHeading 文字 家長同意
Account/Signin/MinorWithoutParentalConsentNotAllowedCopy HTML 未成年人使用此入口網站前,須先取得家長同意。

當某人註冊使用外部提供者,而入口網站已設定為封鎖未成年人以及沒有家長同意的未成年人時,不會建立連絡人記錄,並且不驗證使用者。

同意條款和條件

依據 GDPR,入口網站使用者必須同意條款和條件,才可以行銷、分析或存取私人資訊。 身為系統管理員,您可以發佈自己的條款和條件,在入口網站使用者向網站驗證前取得其同意。

入口網站條款及條件。

下列內容片段控制條款與條件在畫面上的顯示。 您可以依據您的需求變更此文字。

名稱 類型​​
Account/Signin/TermsAndConditionsHeading 文字 條款及條件
Account/Signin/TermsAndConditionsCopy HTML
Account/Signin/TermsAndConditionsAgreementText 文字 我同意這些條款及條件。
Account/Signin/TermsAndConditionsButtonText 文字 繼續

Account/Signin/TermsAndConditionsCopy 內容片段預設是空白。 入口網站系統管理員必須輸入要在此內容片段中顯示的條款和條件。

下列網站設定控制條款發佈日期,以及是否要將條款顯示在入口網站上:

名稱 描述
Authentication/Registration/TermsPublicationDate 日期/時間值 (GMT) 表示目前所發佈條款和條件的生效日期。 如果條款同意已啟用,未在此日期之後接受條款的入口網站使用者會在下次登入時收到接受條款的要求。 如果未提供日期,但條款同意已啟用時,每次入口網站使用者登入時,都會看到條款。
注意:如果您想要入口網站使用者在每次登入時同意條款和條件,請勿為此網站設定提供值。
Authentication/Registration/TermsAgreementEnabled true 或 false 值。 如果設為 True,則入口網站會顯示網站的條款和條件。 使用者必須同意條款和條件,才能視為通過驗證並使用網站。 根據預設,此值會設定為 False。

入口網站連絡人記錄中會加入下列欄位來儲存入口網站使用者同意條款和條件的日期及時間:

  • 入口網站條款同意日期:指出使用者同意入口網站條款及條件的日期與時間。

    入口網站條款同意日期。

請參閱

將身分識別提供者移轉至 Azure AD B2C

注意

是否能請您告知您偏好的慣用文件語言? 請填寫問卷。 (請注意,本問卷為英文版)

完成問卷大約需要七分鐘。 本問卷將不會收集個人資料 (隱私權聲明)。