Omówienie

Ogólnym celem rezydencji danych (dawniej nazywanej lokalizacją danych) w Webex jest przechowywanie danych użytkowników w regionalnych centrach danych odpowiadających lokalizacji klienta. Ta oferta jest dostępna dla nowych klientów i zapewnia następujące funkcje wysokiego poziomu:

  • Nasze systemy przechowują Twoje tożsamości, takie jak adres e-mail i identyfikator użytkownika, w Twoim regionie geograficznym. Usługa tożsamości Webex przetwarza żądania uwierzytelniania klientów lokalnie w Twoim regionie.

    Użytkownicy mogą nadal spotykać się, wysyłać wiadomości i dzwonić do użytkowników w innych organizacjach na całym świecie bez konieczności tworzenia osobnych kont w zagranicznych klastrach. Oznacza to, że Webex nie dystrybuuje dodatkowych elementów danych osobowych

  • Klucze szyfrowania dla użytkowników są tworzone i przechowywane w regionie geograficznym Twojej organizacji, a usługa zarządzania kluczami (KMS) w Twoim regionie obsługuje żądania kluczy do szyfrowania i odszyfrowywania obszarów, wiadomości i treści w aplikacji Webex .
  • Zaszyfrowane treści generowane przez użytkowników (spotkania, wiadomości, tablice, pliki i powiązane metadane) są przechowywane w regionie geograficznym organizacji.
  • Przechowujemy dane o Twojej organizacji, takie jak zweryfikowane domeny, preferencje i ustawienia zabezpieczeń, w Twoim regionie geograficznym.
  • Partnerzy Webex w jednym regionie mogą tworzyć organizacje klientów w dowolnym regionie, w którym oferujemy usługi.
  • Usługi hybrydowe Webex są obsługiwane w regionie, w tym Hybrid Directory, Hybrid Calendar, Hybrid Calling, Video Mesh, Hybrid Data Security i Hybrid Messages.

Webex oferuje miejsce przechowywania danych w następujących regionach

Usługi Webex i treści generowane przez użytkowników

USUEKanadaWielka BrytaniaJaponiaAustralia
Spotkania*
Typowe dane i tożsamości aplikacji
Wiadomości
Dzwonienie**
Klucze szyfrowania
Usługi hybrydowe (zabezpieczenie danych, połączenia, kalendarz, książka telefoniczna, siatka wideo i wiadomości)
Centrum kontaktowe Webex ***

 

* Aby uzyskać listę centrów danych Webex Meetings dla pozostałych krajów, zobacz Globalne centra danych Webex Meetings .

** Listę centrów danych Webex Calling dla pozostałych krajów można znaleźć na stronie Arkusz danych dotyczących prywatności Webex Calling .

*** Aby uzyskać listę danych centrum kontaktowego Webex dla pozostałych krajów, zobacz Lokalizacja danych w Webex Contact Center

Jak określamy region przechowywania danych

Miejsce przechowywania danych wiadomości

Podczas inicjowania obsługi administracyjnej administrator, który konfiguruje organizację, widzi menu rozwijane Selektor kraju w Control Hub. Region geograficzny, w którym znajdują się dane organizacji, określamy na podstawie mapowania wybranego kraju na odpowiadający mu kontroler domeny. Po utworzeniu wersji próbnej i wybraniu kraju, który jest mapowany na przykład na region europejski, zawartość wygenerowana przez użytkowników w organizacji jest przechowywana w regionie, a także tożsamości użytkowników i klucze szyfrowania.

Aby określić, do którego regionu mapowany jest kraj, można pobrać następujący plik programu Microsoft Excel i wybrać nazwę kraju z menu rozwijanego: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/wbxt/datalocality/CountryCodeGEOmapping.xlsx (Pobieranie pliku rozpoczyna się natychmiast po uzyskaniu dostępu do łącza).

Aby poprawić miejsce przechowywania danych Webex Messaging, dodaliśmy obszar geograficzny Europy (GEO) z centrami danych we Frankfurcie i Amsterdamie. Istniejące centra danych w Stanach Zjednoczonych nadal obsługują Amerykę Północną i „resztę świata” (RoW).

Lokalizacje regionalne miejsca zamieszkania danych.

Miejsce przechowywania danych spotkań

Dane spotkań są przechowywane w centrum danych na podstawie strefy czasowej wybranej dla witryny Webex Meetings podczas inicjowania obsługi administracyjnej. Na przykład, jeśli wybierzesz strefę czasową z jednego z miast Unii Europejskiej, dane Meetings będą znajdować się w centrum danych we Frankfurcie. Dane dotyczące spotkań dla innych stref czasowych poza Unią Europejską będą przechowywane w centrum danych znajdującym się najbliżej wybranego miasta.


 

W Cisco dbamy o ochronę i prywatność danych i informacji osobistych naszych klientów. Dodatkowe nowe centra danych w Toronto (Kanada) i Frankfurcie (Niemcy) są częścią tych wysiłków i uzupełniają istniejące centra danych w regionie, zapewniając dodatkowe możliwości hostowania danych w UE i Kanadzie. Od lipca 2021 r. nowi klienci Webex z Europy mogą być przydzielani do centrum danych w UE. Od lipca 2022 r. nowi klienci Webex z Kanady mogą być przydzielani do centrum danych w Kanadzie. Wdrożyliśmy również plan migracji, aby zapewnić obecnym klientom większą elastyczność i zarządzać migracją danych do Twojego regionu .

Rezydencja w Webex Calling

Dane dotyczące połączeń są przechowywane w centrum danych znajdującym się najbliżej głównego miejsca prowadzenia działalności przez klienta, zgodnie z informacjami przekazanymi firmie Cisco przez Partnera podczas procesu składania zamówienia. Miejsce przechowywania danych jest dostępne na kluczowych rynkach w Ameryce Północnej, Europie i Azji i jest nadal rozszerzane na kolejne regiony. Listę centrów danych Webex Calling można znaleźć pod adresem Arkusz danych dotyczących prywatności Webex Calling .

Rezydencja w Centrum kontaktowym Webex

Webex Contact Center ma siedzibę w wielu krajach, w których prowadzimy działalność, w Ameryce Północnej, Europie i Azji i nadal się rozwija. Na podstawie listy rozwijanej Kraj działalności wybranej na stronie Centrum kontaktowe w kreatorze konfiguracji, system utworzy dzierżawcę w najbliższym centrum danych na podstawie mapowania kraju działalności do centrum danych zdefiniowanego w Lokalizacja danych w Contact Center .

Udostępnianie, przetwarzanie i przechowywanie danych w aplikacji i wiadomościach Webex

W poniższych tabelach opisano sposób udostępniania, przetwarzania i przechowywania danych w różnych scenariuszach. Ponieważ aplikacja Webex App umożliwia współpracę między użytkownikami w wielu organizacjach, reguły przechowywania i przetwarzania zależą w niektórych przypadkach od typu współpracy oraz od włączenia komunikacji z innymi organizacjami.

W każdej tabeli następujące oznaczenia są używane dla miejsca przechowywania danych:

Globalne — dane mogą być obsługiwane w centrum danych Cisco w dowolnej lokalizacji.

Ograniczone — dane znajdują się w regionie geograficznym organizacji, ale w razie potrzeby kopie mogą być tworzone lub przetwarzane w innych regionach.

Ograniczone — dane znajdują się w regionie geograficznym organizacji.

Oprócz udostępniania, przetwarzania i przechowywania danych opisanych poniżej, zobacz Arkusz danych dotyczących prywatności aplikacji Webex App i Webex Messaging Aby uzyskać więcej informacji na temat przetwarzania danych osobowych przez aplikacje Webex i Webex Messaging.

Tabela 1. Czynności administracyjne Control Hub
ScenariuszZaangażowane daneUdostępnione dlaPrzetwarzanieMiejsce do przechowywania
USA, UE Reszta świata USA, UE Reszta świata
Utwórz nową organizację klienta. Dane zebrane lub wygenerowane w celu zarządzania kontem klienta, w tym administracyjne adresy e-mail, identyfikator organizacji, informacje rozliczeniowe powiązane z zajętymi domenami Cisco, partner

Ograniczony

Globalne

Ograniczony

Globalne

Korzystaj z organizacji klienta i zarządzaj nią; dodać licencjonowane usługi. Dane operacyjne, takie jak ustawienia organizacji, historia subskrypcji, katalog produktów, dane użytkowania, analizy, przechowywane pliki CSV Cisco, partner, administratorzy

Ograniczony

Globalne

Ograniczony

Globalne

Utwórz nowego użytkownika. Unikatowy identyfikator uniwersalny (UUID)

Ograniczony

Globalne

Ograniczony

Globalne

Tabela 2. Logowanie użytkownika i konfiguracja aplikacji Webex App
ScenariuszZaangażowane daneUdostępnione dlaPrzetwarzanieMiejsce do przechowywania
USA, UE Reszta świata USA, UE Reszta świata
Zaloguj się do konta użytkownika. Token OAuth Usługa tożsamości

Ograniczony

Ograniczono

Ograniczony

Ograniczony

Hasło Usługa tożsamości

Ograniczony

Ograniczony

Ograniczony

Ograniczony

Skonfiguruj aplikację Webex i korzystaj z niej. Dane, takie jak identyfikator urządzenia mobilnego, nazwa urządzenia, adres IP ; ustawienia, takie jak strefa czasowa i ustawienia regionalne; dane z osobistej książki telefonicznej, takie jak imię, nazwisko, awatar, numer telefonu Administratorzy organizacji i partnerów

Ograniczony

Globalne

Ograniczony

Ograniczono

Dane z osobistej książki telefonicznej, takie jak imię, nazwisko, awatar, numer telefonu Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Ograniczono

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Globalne

Ograniczony

Ograniczono

* Użyj Control Hub, aby blokuj komunikację z organizacjami zewnętrznymi aby zapobiec temu scenariuszowi. Blokuje to komunikację ze wszystkimi organizacjami zewnętrznymi.

Tabela 3. Generowanie treści użytkownika aplikacji Webex
ScenariuszZaangażowane daneUdostępnione dlaPrzetwarzanieMiejsce do przechowywania
USA, UE Reszta świata USA, UE Reszta świata
Wyślij wiadomość lub plik, utwórz obszar, oflaguj wiadomości. Treści generowane przez użytkowników Specjaliści ds. zgodności

Ograniczony

Globalne

Ograniczony

Globalne

Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Globalne

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Globalne

Ograniczono

Globalne

Klucze szyfrowania Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Ograniczono

Ograniczony

Ograniczony

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Ograniczono

Ograniczony

Ograniczony

Indeksy wyszukiwania i pochodne metadane wymagane do działania usługi bez „wycieku” treści generowanych przez użytkowników lub informacji umożliwiających identyfikację osób poza region.

Ograniczony

Globalne

Ograniczony

Globalne

Udostępniaj multimedia w czasie rzeczywistym. Udostępnianie głosu, wideo i treści Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Ograniczono

Użytkownicy z organizacji zewnętrznej w innym regionie

Ograniczono

Globalne

Ograniczono

Ograniczono

Nagraj spotkanie. Nagrania spotkań przechowywane w Webex Meetings

Ograniczone (region kontrolera domeny prowadzącego spotkanie)

Ograniczone (region kontrolera domeny prowadzącego spotkanie)

Ograniczone (region kontrolera domeny prowadzącego spotkanie)

Ograniczone (region kontrolera domeny prowadzącego spotkanie)

Utwórz tablicę. Zawartość tablicy (tablice między organizacjami są współwłasnością) Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Globalne

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Globalne

Ograniczono

Globalne

* Użyj Control Hub, aby blokuj komunikację z organizacjami zewnętrznymi aby zapobiec temu scenariuszowi. Blokuje to komunikację ze wszystkimi organizacjami zewnętrznymi.

Tabela 4. Integracje usług
JednostkaZaangażowane daneUdostępnione dlaPrzetwarzanieMiejsce do przechowywania
USA, UE Reszta świata USA, UE Reszta świata
Integracja ze środowiskiem kalendarza Spotkania i wydarzenia w kalendarzu, niektóre informacje umożliwiające identyfikację osób Członkostwo we wszystkich obszarach (w organizacji użytkownika)

Ograniczono

Globalne

Ograniczono

Globalne

Interfejsy API dla programistów Usługi API dla programistów — przejrzyste wyszukiwanie i przekierowywanie do usług odpowiedniego regionu.

Wyszukiwanie globalne

Przetwarzanie w regionie

Ograniczono

Globalne

Ograniczono

Globalne

Własność obszaru i region przechowywania treści

Przechowujemy zawartość w regionie organizacji, która jest właścicielem obszaru, w którym pojawia się zawartość. Własność zależy od typu obszaru:

  • Obszar grupy — właściciel jest organizacją osoby, która utworzyła obszar. Przechowujemy zawartość w regionie organizacji właściciela.

  • Obszar w zespole — organizacja osoby, która utworzyła zespół, jest właścicielem obszarów utworzonych w zespole. Obszary utworzone poza zespołem, a następnie przeniesione do zespołu, zachowują swoją pierwotną własność. Przechowujemy treści w regionie organizacji właściciela przestrzeni.

  • Rozmowa między dwiema osobami (obszar niezwiązany z grupą) — jeśli osoby należą do różnych organizacji, każda organizacja jest właścicielem treści publikowanych przez jej użytkowników. Jeśli konwersacja obejmuje użytkownika z obszaru geograficznego Ameryka Północna/RoW, przechowujemy treść konwersacji w obszarze GEO Ameryki Północnej/RoW.

  • Miejsce utworzone przez bota — przypisujemy prawo własności do organizacji pierwszego uczestnika, który nie jest botem, i przechowujemy zawartość w regionie organizacji właściciela.

Często zadawane pytania dotyczące miejsca przechowywania danych

Gdzie mogę dowiedzieć się, gdzie znajdują się moje dane?

Cisco w przejrzysty sposób informuje o miejscu przechowywania danych wszystkich usług Webex . Administratorzy klientów lub partnerów mogą sprawdzić lokalizację swoich danych Webex Services for Meetings, Messaging i typowych aplikacji, przechodząc do Konto > Informacje > Lokalizacje danych w Control Hub.

Lokalizacje danych w Control Hub

W przypadku usługi Webex Contact Center możesz potwierdzić miejsce zamieszkania danych, przechodząc do Centrum kontaktowe > Ustawienia > Szczegóły usługi > Kraj działalności w Control Hub.

Miejsce przechowywania danych Contact Center w Control Hub

W przypadku starszych klientów, którzy są uprawnieni do migracji swoich danych do nowych centrów danych w swoich regionach, zobacz Plany migracji centrum danych dla danych organizacji w Control Hub .

Dlaczego podczas procesu inicjowania obsługi administracyjnej jest wyświetlany selektor kraju?

Cisco Webex z przyjemnością udostępnia klientom możliwość lokalizowania niektórych danych aplikacji Webex w „geograficznych” centrach danych. Podczas inicjowania obsługi selektor kraju określa, w którym regionie będą przechowywane dane nowej organizacji klienta. Obejmuje to tożsamość organizacji, tożsamości osobiste użytkowników, klucze szyfrowania i treści generowane przez użytkowników (zaszyfrowane wiadomości, tablice, pliki i powiązane metadane).

Na podstawie centrum danych wiadomości Webex mapowanie wstępnie zdefiniowane dla każdego kraju , klienci z krajów UE, Bliskiego Wschodu i Afryki będą obsługiwani w centrach danych w UE; Klienci ze Stanów Zjednoczonych, Kanady, regionu APAC i Ameryki Południowej będą obsługiwani w centrach danych w Stanach Zjednoczonych.

Należy pamiętać, że witryny Webex Meetings są lokalne w wielu regionach świata. Aby uzyskać więcej informacji, zobacz Globalne centra danych Webex Meetings . Klienci z Kanady mogą przechowywać wspólne dane aplikacji i profile użytkowników w kanadyjskich centrach danych.

Które lokalizacje GEO są obecnie obsługiwane przez Webex Messaging?

Wprowadziliśmy następujące lokalizacje, z zamiarem późniejszego rozszerzenia na więcej lokalizacji:

  1. Europa — hostowana w centrach danych we Frankfurcie i Amsterdamie. Ten region to mapowane na krajów Europy kontynentalnej, Bliskiego Wschodu i Afryki.

  2. Ameryka Północna i reszta świata (RoW) — hostowane w centrach danych w Stanach Zjednoczonych.

Jakie są zalecenia przy wyborze kraju dla lokalizacji GEO?

Dane organizacji klienta są tworzone i utrzymywane w lokalizacji GEO, w której świadczona jest usługa Webex App. Podczas obsługi administracyjnej administrator zobaczy nową opcję wyboru kraju z menu rozwijanego. Ta czynność na stałe ustawia lokalizację GEO dla użytkowników organizacji i kluczy szyfrowania.

Wybierając kraj dla organizacji, należy wziąć pod uwagę następujące zalecenia:

  • Jeśli użytkownicy organizacji znajdują się głównie w jednym kraju, wybierz ten kraj, nawet jeśli nie jest on zgodny z adresem firmy w organizacji. Poprawi to wygodę użytkownika i zminimalizuje opóźnienia dzięki wykorzystaniu pamięci masowej w centrach danych znajdujących się najbliżej użytkowników.

  • Jeśli użytkownicy znajdują się w wielu krajach, wybierz kraj, w którym liczba użytkowników jest największa. Należy pamiętać, że dane wszystkich użytkowników w organizacji będą przechowywane w powiązanej lokalizacji GEO, nawet tych, którzy nie znajdują się w tym kraju lub obszarze GEO.

  • W idealnym przypadku kraj dostawy i kraj zamieszkania danych są takie same.


 

Obecnie nie obsługujemy migracji między lokalizacjami GEO. Organizacja utworzona w obszarze GEO pozostaje w tym obszarze.

Aby sprawdzić lokalizację GEO, do której mapuje się dany kraj, pobierz plik CountryCodeGEOMapping.xlsx pliku, otwórz plik w Microsoft Excel i wybierz kraj z menu rozwijanego.

Czy użytkownicy mojej organizacji mogą kontynuować współpracę z użytkownikami w innych regionach?

Tak. Miejsce przechowywania danych wzmacnia funkcje zabezpieczeń i zgodności aplikacji Webex , bez uszczerbku dla prostoty obsługi. Wszyscy użytkownicy naszej platformy mogą komunikować się globalnie, zachowując jedną tożsamość użytkownika.

W jaki sposób miejsce przechowywania danych wpływa na zgodność i widoczność w różnych lokalizacjach GEO?

Specjaliści ds. zgodności nadal mają 100% widoczność treści użytkownika niezależnie od miejsca przechowywania danych (na podstawie modelu własności aplikacji Webex ). Oznacza to, że funkcje zapewniania zgodności, takie jak gromadzenie elektronicznych materiałów dowodowych i integracja z brokerem zabezpieczeń dostępu do chmury (CASB), będą nadal umożliwiać monitorowanie zdarzeń związanych z zapobieganiem utracie danych i podejmowanie działań w związku z nimi, nawet jeśli użytkownicy współpracują z użytkownikami z innych regionów. Kontrolki administratora, które są już dostępne, umożliwiają wyłączenie komunikacji zewnętrznej zgodnie z potrzebami.