共用方式為


隱私權

Windows 自動修補是一項雲端服務,適用於設計來讓員工的 Windows 裝置保持更新的企業客戶。 本文提供有關 Windows 自動修補的數據平台和隱私權合規性的詳細數據。

Windows 自動修補數據源和用途

Windows Autopatch 為企業客戶提供服務,並使用各種來源的數據正確管理客戶的已註冊裝置。

來源包括 Microsoft Entra ID、Microsoft Intune 和 Microsoft Windows 10/11。 來源提供 Windows 自動修補所管理裝置的完整檢視。

數據源 用途
Microsoft Windows 10/11 企業版 管理裝置設定體驗、管理與其他服務的連線,以及IT專業人員的作業支援。
商務用 Windows Update 使用 Windows 10/11 企業版診斷數據來提供 Windows 10/11 更新的其他資訊。
Microsoft Intune 裝置管理和保護您的數據安全。 使用下列端點管理資料來源:
Windows 自動修補 客戶提供的數據,或服務在服務執行期間所產生的數據。
Microsoft 365 Apps 企業版 管理 Microsoft 365 Apps。

Windows 自動修補數據處理和記憶體

Windows Autopatch 依賴來自多個 Microsoft 產品和服務的數據,為企業客戶提供服務。

為了保護及維護已註冊的裝置,我們會處理這些服務的數據並將其複製到 Windows 自動修補。 當我們處理數據時,我們會遵循您在 在線服務條款Microsoft 隱私聲明中所參考的檔指示。

Windows 自動修補的處理者職責包括確保適當的機密性、安全性和復原能力。 Windows 自動修補會採用額外的隱私權和安全性措施,以確保適當地處理個人可識別的數據。

Windows 自動修補數據記憶體和員工位置

Windows Autopatch 會根據您的數據落地,將其數據儲存在 Azure 數據中心。 如需詳細資訊,請參閱 Microsoft 365 資料中心位置

重要

  • 自 2022 年 11 月 8 日起,只有歐盟、英國、非洲、中東) (的新 Windows 自動修補客戶才會將數據即時存取至歐洲數據中心。
  • 現有的歐盟 (歐盟) Windows 自動修補客戶將於 2022 年底從北美數據中心移至歐洲數據中心。
  • 如果您是現有的 Windows 自動修補客戶,但不是歐盟的一部分,則從 北美洲 的數據遷移到您各自的數據落地將會在下一年進行。

需要 Windows 自動修補和其他服務取得的數據,才能讓服務保持運作。 如果裝置已從 Windows 自動修補中移除,我們會保留數據最多 30 天。 如需數據保留的詳細資訊,請 參閱 Microsoft 365 中的數據保留、刪除和解構

Windows Autopatch Service 工程小組位於印度和羅馬尼亞 美國。

Microsoft Windows 10/11 診斷數據

Windows 自動修補會使用 Windows 10/11 增強型診斷數據,讓 Windows 保持安全、最新、修正問題,以及改善產品。

增強的診斷數據設定包含有關在 Windows 自動修補中註冊之裝置及其設定、功能和裝置健康情況的詳細資訊。 選取增強型診斷數據時,會收集數據,包括必要的診斷數據。 如需詳細資訊,請參閱有關 Windows 10/11 診斷數據設定和數據收集的 Windows 診斷數據收集變更

診斷數據術語會在未來的 Windows 版本中變更。 Windows 自動修補致力於只處理服務所需的數據。 診斷層級會變更為 選擇性,但 Windows 自動修補會實作有限的診斷原則,以微調服務所需的診斷數據收集。 如需詳細資訊,請參閱 Windows 診斷數據收集的變更

Windows 自動修補只會處理並儲存來自 Windows 10/11 選擇性診斷數據的系統層級數據,這些數據源自已註冊的裝置,例如應用程式和裝置可靠性,以及效能資訊。 Windows 自動修補不會處理和儲存客戶的數據,例如聊天和瀏覽器歷程記錄、語音、文字或語音數據。

如需 Microsoft Windows 10/11 診斷數據收集的詳細資訊,請參閱 Microsoft 隱私聲明的儲存和處理數據的位置一節。

如需如何使用 Windows 診斷數據的詳細資訊,請參閱:

租使用者存取

如需租使用者存取權的詳細資訊,以及註冊到 Windows 自動修補時對租使用者所做的變更,請參閱 在租用戶註冊時所做的變更

服務帳戶

重要

從 2022 年 10 月 12 日開始,Windows Autopatch 會使用我們的 企業應用程式來管理您的租使用者。 如果您的租使用者仍在使用 Windows 自動修補服務帳戶,您必須採取動作。 若要採取動作或查看您是否需要採取動作,請造訪 Windows 自動修補入口網站中的 [租使用者管理] 刀 鋒視窗。

Windows Autopatch 會在登入客戶租使用者以管理 Windows 自動修補服務時,使用 Just-In-Time 存取功能來建立和使用來賓帳戶。 為了提供額外的鎖定控制,Windows Autopatch 會維護個別的條件式存取原則,以限制對這些帳戶的存取。

帳戶名稱 Usage 緩和控件
MsAdmin@tenantDomain.onmicrosoft.com
  • 此帳戶是具有系統管理員許可權的有限服務帳戶。 此帳戶會作為 Intune 和用戶系統管理員,以定義和設定Windows 自動修補裝置的租使用者。
  • 此帳戶沒有互動式登入許可權。 帳戶只會透過服務執行作業。
稽核的登入
MsAdminInt@tenantDomain.onmicrosoft.com
  • 此帳戶是一個 Intune 和用戶系統管理員帳戶,用來定義和設定 Windows 自動修補裝置的租使用者。
  • 此帳戶用於客戶租使用者的互動式登入。
  • 此帳戶的使用受到限制,因為大部分的作業都是透過 MsAdmin (非互動式) 帳戶來獨佔。
  • 限制只能透過條件式存取原則從已定義的安全存取工作站 (SAW 存取)
  • 稽核的登入
MsTest@tenantDomain.onmicrosoft.com 此帳戶是標準帳戶,用來作為初始設定和推出原則、應用程式和裝置合規性設定的驗證帳戶。 稽核的登入

商務用 Microsoft Windows Update

商務用 Microsoft Windows Update 會使用來自 Windows 診斷的數據來分析更新狀態和失敗。 Windows 自動修補會使用此數據,並使用它來減輕問題,並解決問題,以確保所有已註冊的裝置都根據預先定義的更新頻率保持在最新狀態。

Microsoft Entra ID

識別 Windows 自動修補所使用的數據會由 Microsoft Entra ID 儲存在地理位置。 地理位置是以組織在訂閱 Microsoft 線上服務 時所提供的位置為基礎,例如 Microsoft Apps 企業版和 Azure 版。 如需 Microsoft Entra 數據所在位置的詳細資訊,請參閱 Microsoft Entra ID - 您的數據位於何處?

Microsoft Intune

Microsoft Intune 收集、處理和共享數據給 Windows 自動修補,以支援商務作業和服務。 如需在 Intune 中收集之數據的詳細資訊,請參閱 Intune 中的數據收集

如需 Microsoft Intune 數據位置的詳細資訊,請參閱 Microsoft 365 客戶數據的儲存位置。 Intune 遵循系統管理員針對客戶數據所選取的記憶體位置。

Microsoft 365 Apps 企業版

Microsoft 365 Apps 企業版 使用 Windows Autopatch 收集並共用數據,以確保這些應用程式是最新版本的最新版本。 這些更新是以 Windows 自動修補所管理的預先定義更新通道為基礎。 如需 Microsoft 365 Apps 數據收集和儲存位置的詳細資訊,請參閱 適用於端點的 Microsoft Defender 數據儲存和隱私權

主要數據變更通知

Windows Autopatch 遵循我們的服務通訊架構中所述的變更控制程式。

我們會透過 Microsoft 365 訊息中心和 Windows 自動修補系統管理中心,通知客戶有關安全性事件和服務的重大變更。

收集的數據類型及其儲存位置的變更會被視為重大變更。 我們會提供這項變更至少 30 天的進階通知,因為這是 Microsoft 365 產品和服務的標準做法。

數據主體要求

Windows 自動修補遵循 GDPR) 和加州消費者隱私權法案 (一般數據保護規定 (CCPA) 隱私權法規,這會賦予數據主體特定的數據許可權。

這些權限包括:

  • 取得數據的複本
  • 要求更正
  • 限制其處理
  • 將它刪除
  • 以電子格式接收它,以便移至另一個控制器

如需有關數據主體要求 (DSR) 的詳細資訊,請參閱 數據主體要求和 GDPR 和 CCPA

若要對 Windows 自動修補案例管理系統所收集的數據執行數據主體要求,請參閱下列數據主體要求:

數據主體要求 描述
來自 Windows 自動修補支援要求的數據 IT 系統管理員可以在系統管理 中心提交報告要求,要求刪除或擷取數據相關支援要求。

提供下列資訊:
  • 要求類型:變更要求
  • 類別:安全性
  • 子類別:其他
  • 描述:提供相關的裝置名稱或用戶名稱。

如需服務相關其他產品的 DSR,請參閱下列文章:

以下是 Microsoft 對組織客戶所提供產品使用者的隱私權注意事項。

Microsoft 隱私聲明會通知使用者,當他們使用工作帳戶登入 Microsoft 產品時:

  1. 其組織可以控制和管理其帳戶 (包括控制隱私權相關的設定) ,以及存取和處理其數據。
  2. Microsoft 可以收集和處理數據,以提供服務給組織和使用者。