Trace Id is missing
Pular para o conteúdo principal
Azure

Residência de dados no Azure

O Azure tem mais regiões globais do que qualquer outro provedor de nuvem, oferecendo a escala e as opções de residência de dados necessárias para levar os aplicativos para mais perto dos seus usuários em todo o mundo.
Visão geral

Segurança de dados e conformidade com o GDPR

Como cliente, você mantém a propriedade dos dados de cliente – o conteúdo e os dados pessoais ou de outra natureza que você fornece para processamento, armazenamento e hospedagem nos Serviços do Azure. Você também está no controle de outras geografias em que decidir implantar suas soluções ou replicar seus dados.

Nos locais em que a funcionalidade do serviço exige a replicação de dados globais, os detalhes estão disponíveis abaixo.

Segurança de dados

A Microsoft protege seus dados usando várias camadas de protocolos de segurança e criptografia. Obtenha uma visão geral de como a Microsoft usa a criptografia para proteger seus dados.

Por padrão, as Chaves Gerenciadas pela Microsoft protegem seus dados, e os dados do cliente que persistem em qualquer mídia física são sempre criptografados usando protocolos de criptografia em conformidade com o FIPS 140-2. Os clientes também podem usar chaves gerenciadas pelo cliente (CMK), dupla criptografia e/ou módulos de segurança de hardware (HSM) para aumentar a proteção dos dados.

Todo o tráfego de dados que circula entre os datacenters é protegido usando os padrões de segurança MAC IEEE 802.1AE, evitando ataques físicos de "man-in-the-middle". Para manter a resiliência, a Microsoft usa caminhos de rede variáveis que, às vezes, cruzam limites geográficos, mas a replicação de dados do cliente entre regiões é sempre transmitida em conexões de rede criptografadas.

Além disso, para minimizar o risco à privacidade, a Microsoft gera identificadores de pseudônimos que permitem que ela ofereça um serviço de nuvem global (incluindo operação e aprimoramento de serviços, cobrança e proteção contra fraudes). Em todos os casos, os identificadores de pseudônimos não podem ser usados para identificar diretamente um indivíduo, e o acesso aos dados do cliente que identificam indivíduos é sempre protegido conforme descrito acima. 

Duas pessoas sentadas à mesa, conversando.
Voltar à seção VISÃO GERAL
SELECIONAR A GEOGRÁFICA

Selecione sua região geográfica

A maioria dos serviços do Azure permite que você especifique a região em que os dados do cliente são armazenados e processados. A Microsoft poderá replicar os dados para outras regiões de modo a alcançar a resiliência de dados, mas não armazenará nem processará os dados do cliente fora da área geográfica selecionada. Você e os seus usuários podem mover, copiar ou acessar os seus dados do cliente de qualquer localização globalmente.

*Em alguns casos, os dados de determinados serviços podem ser armazenados fora das regiões especificadas. Consulte mais informações nesta página para obter detalhes.

Residência de dados

Faça o download do gráfico em "Selecionar sua área geográfica" para obter detalhes.

Produtos disponíveis

Para saber mais sobre a disponibilidade do produto, visite Produtos disponíveis por região.
Mais informações

Mais informações sobre a localização dos dados do cliente 

Armazenamento de dados para serviços regionais

falso

A maioria dos serviços do Azure é implantada regionalmente e permite que o cliente especifique a região na qual o serviço será implantado. Alguns exemplos desses serviços do Azure, incluem máquinas virtuais, armazenamento e Banco de Dados SQL. Para obter uma lista completa de serviços regionais, consulte Produtos disponíveis por região.

A Microsoft não armazenará nem processará dados do cliente fora da área geográfica especificada pelo cliente sem a sua autorização.

A Microsoft poderá copiar os dados do cliente entre as regiões em determinada área geográfica para redundância de dados e outros fins operacionais. Por exemplo, o armazenamento com redundância geográfica replica dados de blob, de arquivo, de fila e de tabela entre duas regiões da mesma área geográfica, de modo a fornecer durabilidade aprimorada de dados no caso de um desastre de grandes proporções em um datacenter.

A equipe da Microsoft (incluindo subprocessadores) localizada fora da área geográfica pode operar remotamente sistemas de processamento de dados nela, mas não acessará os dados do cliente sem a sua autorização.

Os seguintes serviços podem armazenar ou processar determinados dados fora da área geográfica especificada:

  • Serviços de Nuvem do Azure, que fazem backup de pacotes de implantação de software de funções Web e de trabalho nos Estados Unidos, independentemente da região de implantação.
  • O Azure Data Explorer (ADX) armazena dados de uso parcial e rastreamentos de serviço em um cluster central localizado na Europa por um tempo limitado.
  • Reconhecimento vocal, que pode armazenar dados de aprendizado ativo nos Estados Unidos, na Europa ou na Austrália com base nas regiões de criação usadas pelo cliente. Saiba mais
  • O Azure Machine Learning pode armazenar textos em forma livre de nomes de ativo que o cliente fornece (por exemplo, nomes de workspaces, nomes de grupos de recursos, nomes de experimentos, nomes de arquivos e nomes de imagens) e parâmetros de execução de experimentos (ou seja, metadados) no Estados Unidos para fins de depuração.
  • O Azure Databricks armazena as seguintes informações de identidade nos Estados Unidos para fornecer a funcionalidade de gerenciamento de contas e acesso aos clientes: nome de usuário, nome, sobrenome e endereço de email. Esses dados são armazenados nos Estados Unidos para dar suporte à plataforma global do Azure Databricks.
  • O Console Serial do Azure, que armazena todos os dados inativos do cliente na Área Geográfica selecionada pelo cliente, mas quando usado através do Portal do Azure pode processar comandos e respostas do console fora da Área Geográfica com o único propósito de fornecer a experiência do Console dentro do Portal.
  • Serviços de visualização, beta ou outros serviços pré-lançados, que normalmente armazenam dados de cliente nos Estados Unidos e também globalmente.
Ilustração de uma tela digital exibindo um cubo 3D em frente a dois racks de servidores

Dados do cliente em uma única região

Os clientes podem configurar os seguintes serviços, camadas ou planos do Azure para armazenar dados de clientes somente em uma única região em Cingapura, Hong Kong ou Brasil Sul:
RECURSOS ADICIONAIS

Armazenamento de dados para serviços não regionais

Determinados serviços do Azure não permitem que o cliente especifique a região em que o serviço será implantado. Esses serviços podem armazenar ou processar dados do cliente em qualquer datacenter da Microsoft em regiões públicas do Azure, a menos que especificado de outra forma. 

  • A Rede de Distribuição de Conteúdo do Azure, que fornece um serviço de cache global e armazena dados de clientes em locais de borda em todo o mundo. Localizações POP da CDN do Azure por região.
  • O Microsoft Entra ID (antigo Azure Active Directory) opera como um serviço não regional e, com base nos requisitos do cliente, incluindo disponibilidade e escalabilidade, pode armazenar dados do diretório do Microsoft Entra globalmente. Saiba mais
  • O Microsoft Defender para Nuvem, que pode armazenar uma cópia dos dados do cliente relacionados à segurança, coletados ou associados a um recurso do cliente (como máquina virtual ou locatário do Azure AD):
    (a) na mesma Área Geográfica que esse recurso, exceto nas Área Geográficas em que a Microsoft ainda não implantou o Microsoft Defender para Nuvem, caso em que uma cópia desses dados será armazenada nos Estados Unidos; e
    (b) quando o Microsoft Defender para Nuvem usar outro Serviço Online da Microsoft para processar esses dados, ele poderá armazenar esses dados de acordo com as regras de geolocalização desse outro Serviço Online.
    (c) se um cliente provisionar seu locatário na União Europeia ou nos Estados Unidos, a Microsoft armazenará os Dados inativos do Cliente somente dentro dessa região.
    (d) Os compromissos da área geográfica em (a) e (c) não se aplicam aos seguintes recursos: Solução de Segurança (WAF). 
  • O Microsoft Defender para IoT pode usar outros Serviços Online da Microsoft para processar dados de clientes relacionados à segurança; esses dados podem ser armazenados de acordo com as regras de geolocalização desse outro Serviço Online. 
  • O Microsoft Fabric habilita a opção de selecionar uma região do Azure na qual os Dados do Cliente são armazenados ao criar uma capacidade do Microsoft Fabric. A opção padrão listada é a região inicial do locatário do usuário; se um usuário selecionar essa região, todos os dados associados, incluindo os Dados do Cliente, serão armazenados nessa Área geográfica. Se um usuário selecionar uma região diferente, alguns Dados do Cliente ainda permanecerão na Área geográfica de origem. Saiba mais
  • Os serviços que fornecem funções de roteamento global e não processam ou armazenam os dados do cliente por si próprios. Isso inclui o Gerenciador de Tráfego do Azure, que oferece balanceamento de carga entre regiões diferentes, e o DNS do Azure, que fornece serviços de nome de domínio que são roteados para diferentes regiões. 

Para obter uma lista completa de serviços não regionais, consulte Produtos disponíveis por região e selecione Não regional.

Recursos Adicionais

Um design abstrato em camadas com quadrados em gradiente, painéis translúcidos e formas retangulares flutuantes
Um homem sentado à mesa, olhando para a tela de um laptop e sorrindo.
Inscrição na conta

Comece a usar uma conta gratuita

Obtenha 12 meses de produtos populares gratuitos e um crédito de USD$ 200 para explorar o Azure por 30 dias.
Duas pessoas sentadas à mesa, conversando.
Inscrição na Conta

Introdução a preço com pagamento conforme o uso

Não há compromisso inicial – cancele a qualquer momento.
  1. [1]
    No momento, a residência de dados em uma só região é fornecida por padrão apenas na região Sudeste da Ásia (Singapura) na área geográfica do Pacífico Asiático e na região Sul do Brasil (estado de São Paulo) na área geográfica do Brasil. Para todas as outras regiões, os dados do cliente são armazenados na Área geográfica.
  2. [2]
    No momento, a residência de dados em uma só região é fornecida por padrão apenas na região Sudeste da Ásia (Singapura) na área geográfica do Pacífico Asiático. Para todas as outras regiões, os dados do cliente são armazenados na Área geográfica.
  3. [3]
    O Azure Databricks armazena as seguintes informações de identidade nos Estados Unidos para fornecer a funcionalidade de gerenciamento de contas e acesso aos clientes: nome de usuário, nome, sobrenome e endereço de email. Esses dados são armazenados nos Estados Unidos para dar suporte à plataforma global do Azure Databricks. A funcionalidade para habilitar o armazenamento de todos os outros dados do cliente em uma só região está disponível apenas na região Sudeste da Ásia (Singapura) da área geográfica do Pacífico Asiático e na região Sul do Brasil (Estado de São Paulo) da área geográfica do Brasil. Para todas as outras regiões, os dados do cliente são armazenados na área geográfica (sujeitos à exceção mencionada anteriormente). 
  4. [4]
    ZRS Classic, GRS/RA-GRS, GZRS/RA-GZRS armazenam dados em várias regiões.