Usklađenost zaštite privatnosti u sustavu Windows:
Vodič za stručnjake za IT i usklađenost

Primjenjuje se na:

  • Windows 10 i 11 Enterprise
  • Windows 10 i 11 Education
  • Windows 10 i 11 Professional
  • Windows Server 2016 i novije verzije

Pregled

Microsoft predano radi na zaštiti privatnosti podataka u svim svojim proizvodima i uslugama. U ovom vodiču administratorima i stručnjacima za usklađenost navodimo pitanja zaštite privatnosti podataka za Windows koja je potrebno razmotriti.

Microsoft prikuplja podatke putem velikog broja interakcija s korisnicima uređaja sa sustavom Windows. Ovi podaci mogu sadržavati osobne podatke koji se mogu koristiti za pružanje, zaštitu i poboljšanje sustava Windows, te za pružanje povezanih sučelja. Da bi korisnicima i tvrtkama ili ustanovama pomogao kontrolirati prikupljanje osobnih podataka, Windows nudi sveobuhvatne značajke transparentnosti, odabire postavki, kontrole i podršku za zahtjeve ispitanika, a sve je opisano u ovom članku.

Te informacije administratorima i stručnjacima za usklađenost omogućuju suradnju radi boljeg upravljanja pitanjima o zaštiti privatnosti osobnih podataka i povezanim propisima, kao što je Opća uredba o zaštiti podataka (GDPR).

1. Transparentnost prikupljanja podataka u sustavu Windows

Transparentnost je važan dio procesa prikupljanja podataka u sustavu Windows. Sveobuhvatne informacije o značajkama i procesima koji se koriste za prikupljanje podataka dostupne su korisnicima i administratorima izravno u sustavu Windows tijekom i nakon postavljanja uređaja.

1.1 Postupak postavljanja uređaja i podrška za višeslojnu transparentnost

Prilikom postavljanja uređaja korisnik može konfigurirati postavke privatnosti. Te su postavke privatnosti ključne u određivanju iznosa prikupljenih osobnih podataka. Za svaku postavku privatnosti korisniku su dostupne informacije o postavljanju te veze na popratne informacije. Te informacije objašnjavaju koji se podaci prikupljaju, način na koji se koristi podacima i kako upravljati postavkom nakon dovršetka postavljanja uređaja. Nakon povezivanja s mrežom tijekom ovog dijela postavljanja, korisnik može pregledati i izjavu o zaštiti privatnosti. Kratak pregled postavljanja iskustva postavki zaštite privatnosti opisan je u programu Sudionici programa Windows Insider prvi pogledajte novi izgled postavki zaslona za zaštitu privatnosti koji dolazi na Windows 10, unos bloga na blogove sustava Windows.

U sljedećoj je tablici prikazan pregled postavki zaštite privatnosti za Windows 10 i Windows 11 koje se prikazuju tijekom postavljanja uređaja i koje obuhvaćaju obradu osobnih podataka i mjesto na kojem se mogu pronaći dodatne informacije.

Bilješka

Ova je tablica ograničena na postavke zaštite privatnosti koje su najčešće dostupne prilikom postavljanja trenutne ili novije verzije sustava Windows 10. Cijeli popis postavki, koje obuhvaćaju prikupljanje podataka potražite u odjeljku Upravljanje vezama iz komponenti operacijskog sustava Windows s Microsoftovim servisima.

Značajka/postavka Opis Sadržaj podrške Izjava o zaštiti privatnosti
Dijagnostički podaci

Microsoft se koristi dijagnostičkim podacima da bi Windows održao sigurnim i ažurnim, za rješavanje problema te za poboljšanja proizvoda. Bez obzira na odabrani opseg prikupljanja dijagnostičkih podataka, uređaj će biti podjednako siguran i normalno će funkcionirati. Microsoft prikuplja te podatke radi brzog prepoznavanja i rješavanja problema koji utječu na korisnike.

Dijagnostički su podaci kategorizirani u sljedeće:

  • Obavezni dijagnostički podaci
    Obavezni dijagnostički podaci uključuju informacije o vašem uređaju, njegovim postavkama, mogućnostima i funkcionira li ispravno, je li uređaj spreman za ažuriranje i postoje li čimbenici koji mogu ometati mogućnost primanja ažuriranja, poput slabe baterije, ograničeno prostora na disku ili povezivanja putem plaćene mreže. Sadržaj koji se prikuplja u sklopu obaveznih dijagnostičkih podataka možete vidjeti ovdje.
  • Neobavezni dijagnostički podaci
    Neobavezni dijagnostički podaci uključuju detaljnije informacije o vašem uređaju i njegovim postavkama, mogućnostima i zdravlju uređaja. Kada odaberete slanje neobaveznih dijagnostičkih podataka, obavezni dijagnostički podaci uvijek će biti obuhvaćeni. Sadržaj koji se prikuplja u sklopu neobaveznih dijagnostičkih podataka možete vidjeti ovdje.

Dodatne informacije

Konfiguriranje dijagnostičkih podataka o sustavu Windows u vašoj tvrtki ili ustanovi
Izjava o zaštiti privatnosti
Rukopis i tipkanje Microsoft prikuplja neobavezne dijagnostičke podatke o rukopisu i tipkanju kako bi poboljšao prepoznavanje jezika i mogućnosti prijedloga aplikacija i servisa koji rade u sustavu Windows. Dodatne informacije Izjava o zaštiti privatnosti
Lokacija Dobijte iskustva na temelju mjesta kao što su navigacija i vrijeme Dozvolite sustavu Windows i aplikacijama da zatraže vaše mjesto i dopustite tvrtki Microsoft da vaše podatke o mjestu upotrebljava za poboljšavanje lokacijskih servisa. Dodatne informacije Izjava o zaštiti privatnosti
Pronađi moj uređaj Upotrijebite podatke o mjestu svojeg uređaja kako biste ga pronašli ako ga izgubite. Dodatne informacije Izjava o zaštiti privatnosti
Prilagođena iskustva Dopustite Microsoftu da vam nudi prilagođena iskustva na temelju odabranog opsega dijagnostičkih podataka. Prilagođena iskustva obuhvaćaju personalizirane savjete, oglase i preporuke radi prilagođavanja proizvoda i usluga tvrtke Microsoft vašim potrebama. Dodatne informacije Izjava o zaštiti privatnosti
Oglašivački ID Aplikacije mogu upotrebljavati oglašivački ID da bi pružale personaliziranije reklame u skladu s pravilima o zaštiti privatnosti davatelja aplikacije. Dodatne informacije Izjava o zaštiti privatnosti

1.2 Praćenje prikupljanja podataka

Preglednik dijagnostičkih podataka (DDV) aplikacija je iz trgovine Microsoft Store (dostupna u sustavu Windows 10, verziji 1803 i novijim verzijama i sustavu Windows 11) koja korisniku omogućuje pregled dijagnostičkih podataka o sustavu Windows koji se prikupljaju na njihovom uređaju sa sustavom Windows i šalju Microsoftu u stvarnom vremenu. DDV grupira informacije u jednostavne kategorije koje opisuju prikupljene podatke.

Administrator može koristiti Preglednik dijagnostičkih podataka za modul PowerShell i za pregled dijagnostičkih podataka prikupljenih s uređaja umjesto korištenja korisničkog sučelja Preglednika dijagnostičkih podataka. Preglednik dijagnostičkih podataka za pregled PowerShell sadrži dodatne informacije.

Bilješka

Ako je omogućena konfiguracija procesora dijagnostičkih podataka o sustavu Windows, IT administratori trebali bi koristiti administratorski portal za ispunjavanje zahtjeva subjekta podataka za pristup ili izvoz Windows dijagnostičkih podataka povezanih s korištenjem uređaja određenog korisnika. Pogledajte Postupak ostvarivanja prava ispitanika.

2. Upravljanje prikupljanjem podataka u sustavu Windows

Windows pruža mogućnost upravljanja postavkama privatnosti kroz nekoliko različitih metoda. Korisnici mogu promijeniti postavke privatnosti, tako da otvore aplikaciju Postavke u aplikaciji Windows ili tvrtka ili ustanova može upravljati postavkama privatnosti pomoću pravilnika grupe ili upravljanja mobilnim uređajima (MDM). U sljedećim se odjeljcima prikazuje pregled, kako upravljati postavkama privatnosti, koje su ranije obrađene u ovom članku.

2.1 Mogućnosti postavki zaštite privatnosti za korisnike

Kad je uređaj sa sustavom Windows postavljen, korisnik može upravljati postavkama prikupljanja podataka tako da ode na aplikaciju Postavke u sustavu Windows. Administratori mogu kontrolirati postavke privatnosti postavljanjem pravila na uređaju (pogledajte odjeljak 2.2 u nastavku). U ovom slučaju korisnik će prilikom kretanja do stranice s postavkama vidjeti upozorenje koje glasi „Neke su postavke skrivene ili njima upravlja vaša tvrtka ili ustanova“. U tom slučaju korisnik može promijeniti samo postavke u skladu s pravilnicima, koje je administrator primijenio na uređaj.

2.2 Kontrole postavki privatnosti za administratore

Administratori mogu konfigurirati i kontrolirati postavke privatnosti u cijeloj tvrtki ili ustanovi s pomoću pravilnika grupe, upravljanja mobilnim uređajima (MDM) ili postavkama Windows registra.

U sljedećoj se tablici prikazuje pregled postavki privatnosti koje su ranije obrađene u ovom dokumentu, zajedno s pojedinostima o tome kako konfigurirati te pravilnike. U tablici se nalaze i informacije o tome koja je zadana vrijednost za svaku od tih postavki privatnosti ako ne upravljate postavkom putem pravilnika i onemogućite otvaranje okruženja za prvo korištenje računala (OOBE) tijekom postavljanja uređaja. Ako vas zanima minimiziranje skupa podataka, naveli smo i preporučenu vrijednost za postavljanje.

Bilješka

Ovo nije potpuni popis postavki koje obuhvaćaju upravljanje prikupljanjem podataka ili povezivanje s povezanim sučeljima u sustavu Windows. Za detaljniji popis pogledajte Upravljanje vezama komponenata operativnog sustava Windows s Microsoftovim uslugama.

Povezano sučelje /postavka GP/MDM dokumentacija Zadano stanje ako je sučelje za postavljanje potisnuto Stanje za zaustavljanje/minimiziranje prikupljanja podataka
Govor Pravilnik grupe:
Konfiguracija računala>Upravljačka ploča>Regionalne i jezične mogućnosti>Omogući korisnicima da omoguće usluge prepoznavanja govora na mreži

MDM: Privacy/AllowInputPersonalization
Isključeno Isključeno
Lokacija Pravilnik grupe:
Konfiguracija računala>Komponente sustava Windows>Zaštita privatnosti u aplikacijama>Neka aplikacije sustava Windows pristupaju lokaciji

MDM: Privacy/LetAppsAccessLocation
Isključeno (Windows 10, verzija 1903 i novije verzije i Windows 11) Isključeno
Pronađi moj uređaj Pravilnik grupe:
Konfiguracija računala>Komponente sustava Windows>Pronađi moj uređaj>Uključi/isključi Pronađi moj uređaj

MDM: Experience/AllFindMyDevice
Isključeno Isključeno
Dijagnostički podaci Pravilnik grupe:
Konfiguracija računala>Windows Komponente>Međuverzije za prikupljanje i pretpregled podataka>Dopusti telemetriju (ili Dopusti dijagnostičke podatke u sustavu Windows 11 ili Windows Server 2022)

MDM: System/AllowTelemetry

Napomena: Ako planirate konfigurirati uređaje, koristeći opciju konfiguracije Windows dijagnostičkog procesora podataka, stanje za minimiziranje prikupljanja podataka se ne preporučuje. Dodatne informacije potražite u članku Omogućivanje konfiguracije procesora dijagnostičkih podataka u sustavu Windows.
Obavezni dijagnostički podaci (Windows 10, verzija 1903 i novije verzije i Windows 11)

Izdanja poslužitelja:
Prošireni dijagnostički podaci
Sigurnost (Isključeno) i blokiranje krajnjih točaka
Dijagnostika rukopisa i tipkanja Pravilnik grupe:
Konfiguracija računala>Komponente sustava Windows>Unos teksta>Poboljšaj prepoznavanje rukopisa i tipkanja

MDM: TextInput/AllowLinguisticDataCollection
Isključeno (Windows 10, verzija 1809 i novije verzije i Windows 11) Isključeno
Prilagođena iskustva Pravilnik grupe:
Konfiguracija korisnika>Komponente sustava Windows>Sadržaj u oblaku>Ne koristi dijagnostičke podatke za prilagođena iskustva

MDM: Experience/AllowTailoredExperiencesWithDiagnosticData
Isključeno Isključeno
Oglašivački ID Pravilnik grupe:
Konfiguracija računala>Sustav>Korisnički profil>Isključi oglašivački ID

MDM: Privacy/DisableAdvertisingId
Isključeno Isključeno
Povijest aktivnosti/vremenska crta – Sinkronizacija u oblaku Pravilnik grupe:
Konfiguracija računala>Sustav>Pravila operacijskog sustava>Dopusti prijenos korisničkih aktivnosti

MDM: Privacy/EnableActivityFeed
Isključeno Isključeno
Cortana Pravilnik grupe:
Konfiguracija računala>Komponente sustava Windows>Pretraživanje>Dopusti Cortanu

MDM: Experience/AllowCortana
Isključeno Isključeno

2.3 Smjernice za mogućnosti konfiguracije

U ovom se odjeljku nalaze općenite pojedinosti i veze na detaljnije informacije, kao i upute za administratore i stručnjake za usklađenost. S pomoću ovih uputa moći ćete upravljati postavkama uređaja radi upravljanja ciljevima vezanim uz usklađenost vaše tvrtke ili ustanove. Ove informacije obuhvaćaju pojedinosti o postavljanju uređaja, konfiguriranju postavki uređaja nakon dovršetka postavljanja radi minimiziranja skupa prikupljenih podataka i poboljšanja korisničkih iskustva povezanih s privatnošću.

2.3.1 Upravljanje postavljanjem uređaja

Implementacija sustava Windows može se konfigurirati s pomoću nekoliko različitih metoda koje administratoru pružaju mogućnosti za kontrolu, uključujući način postavljanja uređaja, mogućnosti koje će biti omogućene po zadanom te što će korisnik moći promijeniti na uređaju nakon prijave.

Ako želite imati mogućnost potpune kontrole i primjene ograničenja na podatke koji se šalju Microsoftu, možete koristiti Configuration Manager kao rješenje za implementaciju. Configuration Manager može se koristiti za implementaciju prilagođene slike za podizanje sustava s pomoću niza metoda implementacije. Dijagnostičke podatke koji se odnose na Configuration Manager i šalju Microsoftu možete dodatno ograničiti isključivanjem te postavke, kao što je navedeno u ovim uputama.

Osim toga, vaši se administratori mogu koristiti i značajkom Windows Autopilot. Windows Autopilot smanjuje ukupno opterećenje implementacije, dok administratorima omogućuje potpunu prilagodbu prvog postavljanja. Ipak, imajući u vidu da je Windows Autopilot utemeljen na oblaku, administratori moraju biti svjesni da se minimalni skup identifikatora uređaja šalje Microsoftu prilikom početnog pokretanja uređaja. Te se informacije o uređaju koriste za identificiranje uređaja da bi mogao primiti profil i pravilnike značajke Windows Autopilot koje su postavili administratori.

S pomoću sljedećih članaka možete saznati više o servisu Windows Autopilot i kako koristiti Windows Autopilot za implementaciju sustava Windows:

2.3.2 Upravljanje povezanim sučeljima i osnovnim servisima sustava Windows

Windows obuhvaća značajke koje se povezuju s internetom radi pružanja poboljšanih iskustava i dodatnih mogućnosti utemeljenih na servisima. Te se značajke nazivaju povezanim iskustvima. Primjerice, Microsoft Defender Antivirus povezano je sučelje koje pruža ažurnu zaštitu kako bi uređaji u vašoj tvrtki ili ustanovi bili sigurni.

Osnovni servisi su servisi proizvoda koji se povezuju s Microsoftom kako bi proizvod bio siguran, ažuran, te funkcionirao prema očekivanjima, ili su neizostavni za funkcioniranja proizvoda. Na primjer, servis za licenciranje koji potvrđuje da ste propisno licencirani za korištenje sustava Windows.

Ključni servisi i povezana sučelja sustava Windows pružaju popis najčešćih ključnih servisa sustava Windows i povezanih sučelja.

Kada se koristi povezano sučelje, Microsoft šalje i obrađuje podatke radi snabdijevanja tog povezanog sučelja. Administratori mogu upravljati podacima koji se šalju iz njihove tvrtke ili ustanove Microsoftu konfiguriranjem postavki koje su povezane s funkcijama koje pružaju povezana sučelja i ključni servisi sustava Windows. Dodatne informacije potražite u članku Upravljanje vezama komponenti operacijskog sustava Windows s Microsoftovim uslugama. Članak sadrži različite metode dostupne za konfiguriranje svake od postavki, utjecaj na funkcionalnost te verzije sustava Windows na koje su primjenjive.

Članak Upravljanje krajnjim točkama veze za Windows 11 Enterprise pruža popis krajnjih točaka na koje povezana sučelja najnovijeg izdanja sustava Windows prenose podatke, zajedno s opisima svih funkcija na koje bi ograničavanje prikupljanja podataka moglo utjecati.

2.3.3 Osnovna verzija sa ograničenom funkcionalnosti

Tvrtka ili ustanova može minimizirati količinu podataka koji se šalju Microsoftu ili dijele s Microsoftovim aplikacijama tako da upravlja vezama i konfigurira dodatne postavke na svojim uređajima. Slično Osnovicama sigurnosti za Windows, Microsoft je objavio osnovicu ograničene funkcionalnosti koje su usmjerene na konfiguriranje postavki radi minimiziranja podataka koji se šalju Microsoftu. Međutim, primjena tih postavki mogla bi utjecati na funkcionalnost uređaja. Članak Upravljanje vezama komponenti operacijskog sustava Windows s uslugama Microsoft services navodi pojedinosti kako primijeniti osnovicu te sadrži potpuni popis postavki koje su obuhvaćene osnovicom i funkcionalnosti koja bi bila zahvaćena. Administratori koji ne žele primijeniti osnovicu i dalje mogu pronaći pojedinosti o tome kako konfigurirati svaku postavku pojedinačno da bi pronašli odgovarajuću ravnotežu između dijeljena podataka i učinka na funkcionalnost svoje tvrtke ili ustanove.

Važno

  • Preporučujemo, da temeljito testirate sve promjene tih postavki prije njihove implementacije u tvrtki ili ustanovi.
  • Također preporučujemo da, ako planirate omogućiti konfiguraciju procesora dijagnostičkih podataka o sustavu Windows, prilagodite osnovnu liniju ograničene konfiguracije prije postavljanja, kako biste osigurali da dijagnostička postavka o sustavu Windows nije isključena.

2.3.4 Dijagnostički podaci: upravljanje obavijestima za promjenu razine tijekom prijave

Počevši od sustava Windows 10, verzije 1803 i sustava Windows 11, ako administrator promijeni postavke prikupljanja dijagnostičkih podataka, korisnici će dobiti obavijest o tome tijekom prve prijave na uređaj. Ako, primjerice, uređaj konfigurirate za slanje neobaveznih dijagnostičkih podataka, korisnici će biti obaviješteni o tome kada se sljedeći put prijave na uređaj. Te obavijesti možete onemogućiti s pomoću pravilnika grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Prikupljanje podataka i verzije za pretpregled>Konfiguracija obavijesti o promjeni pristanka za telemetriju ili MDM pravila ConfigureTelemetryOptInChangeNotification.

2.3.5 Dijagnostički podaci: upravljanje odabirom krajnjeg korisnika za promjenu postavke

Windows 10, verzija 1803 i novije verzije i Windows 11 korisnicima omogućuju promjenu razine dijagnostičkih podataka na nižu postavku od one koju je postavio njihov administrator. Ako ste, primjerice, konfigurirali uređaj za slanje neobaveznih dijagnostičkih podataka, korisnik može promijeniti postavku tako da se samo potrebni dijagnostički podaci šalju tako što će otvoriti aplikaciju Postavke u sustavu Windows i otići na stavku Dijagnostika i povratne informacije. Administratori mogu korisniku ograničiti mogućnost promjene postavke omogućivanjem pravilnika grupe:Administratorski predlošci konfiguracije računala Windows Komponente Prikupljanje podataka i >>>međuverzije pretpregledaKonfiguriranje >postavki telemetrijskog uključivanja korisničkog sučelja ili pravilnika MDM-a ConfigureTelemetryOptInSettingsUx .

2.3.6 Dijagnostički podaci: upravljanje brisanjem podataka na temelju uređaja

Windows 10, verzija 1809 i novija i Windows 11 korisniku omogućuju brisanje dijagnostičkih podataka prikupljenih s uređaja, tako da aplikaciju Postavke otvorite u aplikaciji Windows i otvorite povratne informacije Dijagnostika & povratne informacije kliknete gumb Izbriši ispod naslova Izbriši dijagnostičke podatke. Administrator može izbrisati i dijagnostičke podatke za uređaj pomoću cmdleta Clear-WindowsDiagnosticData okvira PowerShell.

Administrator može onemogućiti mogućnost korisnika da izbriše dijagnostičke podatke svog uređaja tako da postavi pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Prikupljanje podataka i verzije za pretpregled>Onemogući brisanje dijagnostičkih podataka ili MDM pravilnik DisableDeviceDelete.

Bilješka

Ako je omogućena konfiguracija procesora dijagnostičkih podataka o sustavu Windows, gumb Izbriši dijagnostičke podatke bit će onemogućen, a PowerShell cmdlet neće izbrisati podatke prikupljene u ovoj konfiguraciji. IT administratori umjesto toga mogu brisati prikupljene dijagnostičke podatke pozivanjem zahtjeva za brisanje s administrativnog portala.

2.3.7 Dijagnostički podaci: omogućivanje konfiguracije procesora dijagnostičkih podataka u sustavu Windows

Primjenjuje se na:

  • Izdanja Windows 11 Enterprise, Professional i Education
  • Windows 10 Enterprise, Professional i Education, verzija 1809 s ažuriranjem za srpanj 2021. i novijim

Konfiguracija procesora dijagnostičkih podataka o sustavu Windows omogućuje IT administratorima da budu kontrolori, kako je definirano Općom uredbom o zaštiti podataka Europske unije (GDPR), za dijagnostičke podatke o sustavu Windows prikupljene s uređaja sa sustavom Windows koji su pridruženi sustavu Azure Active Directory (AAD) i ispunjavaju konfiguracijske preduvjete. Dodatne informacije potražite u članku Omogućivanje konfiguracije procesora dijagnostičkih podataka sustava Windows. Dijagnostički podaci o sustavu Windows ne uključuju podatke koje je Microsoft obrađivao u vezi s pružanjem mogućnosti temeljenih na uslugama.

Dijagnostički podaci o sustavu Windows prikupljeni s uređaja sa omogućenom konfiguracijom procesora dijagnostičkih podataka o sustavu Windows mogu biti povezani s određenim korisničkim ID-om servisa Azure Active Directory ili ID-om uređaja. Konfiguracija dijagnostičkih podataka o sustavu Windows pruža vam kontrole koje pomažu u odgovaranju na zahtjeve ispitanika (DSR-ove) za brisanje dijagnostičkih podataka pri zatvaranju korisničkog računa, za određeni Azure AD korisnički ID. Uz to, možete izvršiti izvoz DSR-a za dijagnostičke podatke vezane uz određeni Azure AD korisnički ID. Dodatne informacije potražite u članku Postupak ostvarivanja prava ispitanika. Microsoft će se prilagoditi i zatvaranju računa stanara bilo zato što odlučite zatvoriti svoj račun Azure ili Azure AD stanara ili zato što odlučite da više ne želite biti kontrolor dijagnostičkih podataka o sustavu Windows, ali i dalje želite ostati Azureov kupac.

Preporučujemo da IT administratori koji su omogućili konfiguraciju procesora dijagnostičkih podataka o sustavu Windows razmotre sljedeće:

  • Ograničite mogućnost korisnika da se prijavi s Microsoftovim računom (MSA) pomoću pravilnika Blokiraj Microsoftov račun grupe.
  • Ograničite korisnikovu mogućnost slanja povratnih informacija, jer bilo kojom povratnom informacijom ili dodatnim zapisnicima koje je poslao korisnik ne upravlja mogućnost konfiguracija procesora dijagnostičkih podataka o sustavu Windows. Aplikacija središta povratnih informacija može se ukloniti pomoću komponente PowerShell, a možete blokirati mogućnost slanja povratnih informacija u pregledniku Microsoft Edge pomoću pravilnika grupe Povratne informacije.

Bilješka

Zatvaranje računa klijenta dovest će do brisanja svih podataka povezanih s klijentom.

Za više informacija o tome kako vam Microsoft može pomoći u poštivanju prava i ispunjavanju obveza prema GDPR-u prilikom korištenja konfiguracije procesora dijagnostičkih podataka o sustavu Windows, pogledajte Sažetak opće uredbe o zaštiti podataka.

3. Postupak ostvarivanja prava ispitanika

U ovom se odjeljku obrađuju razne metode koje Microsoft nudi korisnicima i administratorima radi ostvarivanja prava ispitanika za podatke prikupljene s uređaja sa sustavom Windows.

Za IT administratore koji imaju uređaje koji koriste konfiguraciju procesora dijagnostičkih podataka o sustavu Windows, pogledajte Zahtjevi subjekta podataka za GDPR i CCPA. U suprotnom prijeđite na odjeljke u nastavku.

3.1 Brisanje

Korisnici mogu izbrisati podatke utemeljene na uređaju tako da otvore aplikaciju Windows postavke i otvore Dijagnostiku & povratne informacije i kliknu gumb Izbriši u naslovu Izbriši dijagnostičke podatke. Administratori se mogu koristiti i naredbom PowerShell cmdlet Clear-WindowsDiagnosticData.

Bilješka

Ako se koristi konfiguracija procesora dijagnostičkih podataka o sustavu Windows, onemogućit će se funkcija Izbriši dijagnostičke podatke. IT administratori mogu izbrisati dijagnostičke podatke povezane s korisnikom s portala za administratore.

3.2 Prikaz

Preglednik dijagnostičkih podataka (DDV) pruža uvid u dijagnostičke podatke koji se prikupljaju sa uređaja sa sustavom Windows. Administratori mogu koristiti i cmdlet Get-DiagnosticData okvira PowerShell.

Bilješka

Ako je omogućena konfiguracija procesora dijagnostičkih podataka o sustavu Windows, IT administratori mogu pregledavati dijagnostičke podatke koji su povezani s korisnikom s administracijskog portala.

3.3 Izvoz

Preglednik dijagnostičkih podataka (DDV) pruža mogućnost izvoza dijagnostičkih podataka prikupljenih dok se aplikacija izvodila klikom na gumb Izvezi podatke u izborniku pri vrhu. Administratori se mogu koristiti i skriptom PowerShell cmdlet Get-DiagnosticData.

Bilješka

Ako je omogućena konfiguracija procesora dijagnostičkih podataka o sustavu Windows, IT administratori mogu također pregledavati dijagnostičke podatke koji su povezani s korisnikom s administracijskog portala.

3.4 Uređaji povezanih s Microsoftovim računom

Ako se korisnik prijavljuje na Windows iskustvo ili aplikaciju na uređaju sa svojim Microsoftovim računom, može pregledavati, brisati i izvoziti podatke povezane sa svojim Microsoftovim računom na Nadzornoj ploči za privatnost.

4. Prekogranični prijenosi podataka

Microsoft se pridržava važećeg zakona o prikupljanju, korištenju i zadržavanju osobnih podataka, uključujući njihov prijenos preko granica.

Izjava o zaštiti privatnosti tvrtke Microsoft sadrži pojedinosti o tome kako pohranjujemo i obrađujemo osobne podatke.

U sljedećim se odjeljcima nalaze pojedinosti o tome kako se podaci o privatnosti prikupljaju i kako se njima upravlja na svim povezanim Windows proizvodima.

5.1 Windows Server 2016 i novije verzije

Windows Server slijedi iste mehanizme kao i Windows 10 za rukovanje osobnim podacima.

Bilješka

Konfiguracija procesora dijagnostičkih podataka o sustavu Windows nije dostupna za Windows Server.

5.2 Surface Hub

Surface Hub je uređaj koji se zajednički koristi u nekoj tvrtki ili ustanovi. Identifikator uređaja prikupljen u sklopu dijagnostičkih podataka nije povezan s korisnikom. Da biste izbrisali dijagnostičke podatke o sustavu Windows koji su Microsoftu poslani za Surface Hub, možete koristiti alat Surface Hub Delete Diagnostic Data dostupan u trgovini Microsoft Store.

Važno

Aplikacije i servisi koji se pokreću u sustavu Windows, ali se ne smatraju dijelom sustava Windows, upravljat će prikupljanjem podataka vlastitim kontrolama. Zatražite od izdavača dodatne upute o tome kako upravljati prikupljanjem podataka i prijenosom tih aplikacija i servisa.

Administrator može konfigurirati postavke zaštite privatnosti, kao što je odabir slanja samo obaveznih dijagnostičkih podataka. Surface Hub ne podržava pravilnik grupe za centralizirano upravljanje. Ipak, administratori se mogu koristiti MDM-om za primjenu tih postavki na Surface Hub. Dodatne informacije o uređaju Surface Hub i MDM-u potražite u članku Upravljanje postavkama uz pomoć davatelja usluga upravljanja mobilnim uređajima (Surface Hub).

Bilješka

Konfiguracija procesora dijagnostičkih podataka o sustavu Windows nije dostupna za Surface Hub.

5.3 Izvješća za Windows Update za tvrtke

Izvješća servisa Windows Update za tvrtke rješenje je u oblaku koje pruža informacije o usklađenosti uređaja sa sustavom Windows pridruženih servisu Azure Active Directory u tvrtki ili ustanovi. Windows Update izvješća za tvrtke koriste dijagnostičke podatke o sustavu Windows za sva izvješća.

5.4 Windows Autopatch

Windows Autopatch jest servis u oblaku koji automatizira ažuriranja sustava Windows, Microsoft 365 Apps za velike tvrtke, Microsoft Edge i Microsoft Teams radi poboljšanja sigurnosti i produktivnosti u cijeloj tvrtki ili ustanovi. Izvješća o značajci Windows Autopatch za izvješćivanje upotrebljavaju dijagnostičke podatke o sustavu Windows.

5.5 Izvješća o ažuriranjima sustava Windows (na servisu Microsoft Intune)

Microsoft Intune rješenje je za upravljanje krajnjim točkama u oblaku. Ono upravlja korisničkim pristupom te pojednostavnjuje upravljanje aplikacijama i uređajima na svim vašim brojnim uređajima, uključujući mobilne uređaje, stolna računala i virtualne krajnje točke. Microsoft Intune uključuje izvješća koja vam pomažu pri pripremi nadogradnje ili ažuriranja sustava Windows. Na primjer, izvješća o kompatibilnosti aplikacija i upravljačkih programa, ažuriranja upravljačkih programa sustava Windows i značajke Windows Autopilot. U tim se izvješćima za izvješćivanje upotrebljavaju dijagnostički podaci o sustavu Windows.

Dodatni resursi