Visão geral

The overall goal of data residency (formerly called data locality) in Webex is to store user data in regional data centers corresponding with the customer's location. Esta oferta está disponível para novos clientes e fornece a seguinte funcionalidade de alto nível:

  • Our systems store your identities, such as email address and user ID, in your geographic region. Webex identity service processes client authentication requests locally in your region.

    Users can continue to meet with, message, and call users in other organizations across the globe without the need for separate accounts in foreign clusters. This means that Webex doesn't proliferate additional personal data elements

  • Encryption keys for your users are created and stored in your organization's geographic region, and the Key Management Service (KMS) in your region handles requests for the keys to encrypt and decrypt spaces, messages, and content in Webex App.
  • Encrypted user-generated content (meetings, messages, whiteboards, files and related metadata) is stored in the organization's geographic region.
  • Armazenamos dados sobre sua organização, como domínios verificados, preferências e configurações de segurança, em sua região geográfica.
  • Webex Partners in one region can create customer organizations in any region that we offer the services.
  • Webex Hybrid Services are supported in the region, including Hybrid Directory, Hybrid Calendar, Hybrid Calling, Video Mesh, Hybrid Data Security, and Hybrid Messages.

Webex offers data residency within the following regions

Webex services and user-generated content

EUAUECanadáUKJapãoAustrália
Meetings*
Common application data and identities
Mensagens
Calling**
Chaves de criptografia
Hybrid Services (data security, calling, calendar, directory, video mesh, and messages)
Webex Contact Center***

 

* For the list of Webex Meetings data centers for the rest of world, refer to Webex Meetings global data centers.

** For the list of Webex Calling data centers for the rest of world, refer to the Webex Calling privacy data sheet.

*** For the list of Webex Contact Center data for the rest of world, refer to Data Locality in Webex Contact Center

How we determine the data residency region

Messaging data residency

Durante o provisionamento, o administrador que configura uma organização vê um menu suspenso do Seletor de país no Control Hub. We determine the geographic region in which the organization's data resides based on the mapping of the selected country to its corresponding DC. When you create a trial and select a country that maps to the European region for example, the organization's user-generated content is stored in the region as well as the user identities and encryption keys.

Para determinar para qual região um país mapeia, você pode baixar o seguinte arquivo do Microsoft Excel e selecionar o nome do país no menu suspenso: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/wbxt/datalocality/CountryCodeGEOmapping.xlsx (O download do arquivo começa imediatamente quando você acessa o link.)

To enhance Webex Messaging data residency, we added a European geography (GEO) with data centers in Frankfurt and Amsterdam. The existing data centers in the United States of America continue to serve North America and the "Rest of World" (RoW).

Locais regionais de residência de dados.

Meetings Data residency

Os dados do Meetings são armazenados em um data center com base no fuso horário que você selecionar para um site Webex Meetings durante o provisionamento. Por exemplo, se você selecionar um fuso horário de uma das cidades da União Europeia, os dados do Meetings ficarão no data center em Frankfurt. Os dados das reuniões para outros fusos horários fora da União Europeia ficarão no data center mais próximo da cidade selecionada.


 

Na Cisco, estamos comprometidos com a proteção e a privacidade dos dados e das informações pessoais de nossos clientes. The additional new data centers in Toronto, Canada, and Frankfurt, Germany, are part of this effort and complement existing data centers in the region, providing additional opportunities to host data in the EU and Canada. Since July 2021, new Webex customers from Europe can be provisioned to the data center in EU. Since July 2022, new Webex customers from Canada can be provisioned to the data center in Canada. We also have a migration plan in place to provide existing customers with more flexibility, and  to manage the data migration to your region.

Webex Calling residency

Calling data is stored in the data center closest to a customer’s principal place of business, as provided to Cisco by the Partner during the ordering process. Data residency is available in key markets in North America, Europe, and Asia and continue to expand to more regions. For the list of Webex Calling data centers, please refer to the Webex Calling Privacy Data Sheet.

Webex Contact Center residency

Webex Contact Center has achieved data residency in many countries we do business in North America, Europe and Asia and continues to expand. Based on the Country of Operation drop-down list that you selected on the Contact Center tab in the Setup wizard, the system creates the tenant in the closest data center based on the Country of Operation to Data Center mapping defined in Data Locality in Contact Center.

Data sharing, processing, and storage in Webex App and Messaging

As tabelas a seguir descrevem como os dados são compartilhados, processados e armazenados em vários cenários. Como o aplicativo Webex permite a colaboração entre usuários em várias organizações, as regras de armazenamento e processamento dependem, em alguns casos, do tipo de colaboração e se você permite a comunicação com outras organizações.

Em cada tabela, as seguintes designações são usadas para hospedagem de dados:

Global — Os dados podem ser tratados em um data center da Cisco em qualquer local.

Limitado — Os dados residem na região geográfica da organização, mas as cópias podem ser criadas ou processadas em outras regiões, conforme necessário.

Restrito — Os dados residem na região geográfica da organização.

In addition to data sharing, processing, and storage described below, refer to Webex App & Webex Messaging Privacy Data Sheet for more details on how Webex App and Webex Messaging process personal data.

Tabela 1. Control Hub administration activities
CenárioData involvedShared withProcessandoArmazenamento
US, EU Rest of world US, EU Rest of world
Crie uma nova organização de clientes. Dados coletados ou gerados para gerenciar uma conta de cliente, incluindo endereços de e-mail administrativos, ID da organização, informações de cobrança associadas a domínios reivindicados Cisco, parceiro

Restrito

Global

Restrito

Global

Usar e gerenciar uma organização de clientes; adicionar serviços licenciados. Dados operacionais, como configurações da organização, histórico de inscrições, catálogo de produtos, dados de uso, analítica, arquivos CSV armazenados Cisco, parceiro, administradores

Restrito

Global

Restrito

Global

Crie um novo usuário. Identificador universalmente exclusivo (UUID)

Restrito

Global

Restrito

Global

Tabela 2. Webex App user sign-in and app configuration
CenárioData involvedShared withProcessandoArmazenamento
US, EU Rest of world US, EU Rest of world
Iniciar sessão na conta de usuário. Token OAuth Serviço de identidade

Restrito

Limitado

Restrito

Restrito

Senha Serviço de identidade

Restrito

Restrito

Restrito

Restrito

Configure and use the Webex App. Dados como ID do dispositivo móvel , nome do dispositivo do dispositivo, endereço IP; configurações como fuso horário e localidade; dados do diretório pessoal, como nome, sobrenome, avatar, número de telefone Administradores da organização e do parceiro

Restrito

Global

Restrito

Limitado

Dados do diretório pessoal, como nome, sobrenome, avatar, número de telefone Outros usuários na organização ou uma organização externa na mesma região

Restrito

Global

Restrito

Limitado

Usuários de uma organização externa em uma região diferente*

Limitado

Global

Restrito

Limitado

* Use o Control Hub para bloquear a comunicação com organizações externas para evitar esse cenário. Isso bloqueia a comunicação com todas as organizações externas.

Tabela 3. Webex App user content generation
CenárioData involvedShared withProcessandoArmazenamento
US, EU Rest of world US, EU Rest of world
Enviar uma mensagem ou arquivo, criar um espaço, sinalizar mensagens. Conteúdo gerado pelo usuário Diretores de conformidade

Restrito

Global

Restrito

Global

Outros usuários na organização ou uma organização externa na mesma região

Restrito

Global

Restrito

Global

Usuários de uma organização externa em uma região diferente*

Limitado

Global

Limitado

Global

Chaves de criptografia Outros usuários na organização ou uma organização externa na mesma região

Restrito

Limitado

Restrito

Restrito

Usuários de uma organização externa em uma região diferente*

Limitado

Limitado

Restrito

Restrito

Pesquise índices e metadados derivados necessários para operar o serviço sem "vazar" conteúdo gerado pelo usuário ou informações de identificação pessoal fora da região.

Restrito

Global

Restrito

Global

Compartilhe mídia em tempo real. Voz, vídeo, compartilhamento de conteúdo Outros usuários na organização ou uma organização externa na mesma região

Restrito

Global

Restrito

Limitado

Usuários de uma organização externa em uma região diferente

Limitado

Global

Limitado

Limitado

Grave uma reunião. Gravações de reunião armazenadas no Webex Meetings

Restricted (meeting host’s DC region)

Restricted (meeting host’s DC region)

Restricted (meeting host’s DC region)

Restricted (meeting host’s DC region)

Crie um Quadro de comunicações de comunicações . Conteúdo do quadro de comunicações (os quadros de comunicações entre organizações são copropriedade) Outros usuários na organização ou uma organização externa na mesma região

Restrito

Global

Restrito

Global

Usuários de uma organização externa em uma região diferente*

Limitado

Global

Limitado

Global

* Use o Control Hub para bloquear a comunicação com organizações externas para evitar esse cenário. Isso bloqueia a comunicação com todas as organizações externas.

Tabela 4. Service integrations
EntidadeData involvedShared withProcessandoArmazenamento
US, EU Rest of world US, EU Rest of world
Integração do ambiente do calendário Reuniões e eventos do calendário, algumas informações de identificação pessoal Membership of all spaces (within the user’s organization)

Limitado

Global

Limitado

Global

APIs de desenvolvedor API services for developers – transparent look-up and re-direct to the appropriate region’s services.

Pesquisa global

Processamento na região

Limitado

Global

Limitado

Global

Space ownership and content storage region

Armazenamos o conteúdo na região da organização que possui o espaço em que o conteúdo aparece. A propriedade depende do tipo de espaço:

  • Group space—The owner is the organization of the person who created the space. Armazenamos o conteúdo na região da organização do proprietário.

  • Espaço dentro de uma equipe — A organização da pessoa que criou a equipe possui os espaços criados dentro da equipe. Os espaços criados fora da equipe e depois movidos para a equipe mantêm sua propriedade original. We store content in the region of the space owner's organization.

  • Conversa entre duas pessoas (espaço sem grupo)—Se as pessoas estiverem em organizações diferentes, cada organização terá a propriedade do conteúdo que o usuário publicar. Se a conversa incluir um usuário do GEO América do Norte/RoW, armazenamos o conteúdo da conversa no GEO América do Norte/RoW.

  • Space created by a bot—We assign ownership to the organization of the first non-bot participant and store the content in the region of the owner's organization.

Frequently asked questions for data residency

Where can I find out where my data is located?

Cisco is transparent about the data residency of all the Webex services. Customer or partner administrators can verify the location of their Webex Services for Meetings, Messaging, and common application data by going to Account > Info > Data Locations in Control Hub.

Data locations in Control Hub

For Webex Contact Center service, you can confirm data residency by going to Contact Center > Settings > Service Details > Country of Operation in Control Hub.

Data residency for Contact Center in Control Hub

For legacy customers who are eligible for migrating their data to the new data centers in their regions, refer to Data center migration plans for your organization’s data in Control Hub.

Por que estou vendo um seletor de país durante o processo de provisionamento da organização?

O Cisco Webex tem o prazer de oferecer aos clientes a capacidade de localizar determinados dados do aplicativo Webex em centros de dados “geográficos”. Durante o provisionamento, o seletor de país determina qual região armazenará os dados de uma nova organização de clientes. Isso inclui a identidade da organização, identidades pessoais dos usuários, chaves de criptografia e conteúdo gerado pelo usuário (mensagens criptografadas, quadros, arquivos e metadados relacionados).

Based on the Webex messages data center mapping pre-defined for each country, EU, Middle East, and Africa customers will be provisioned to EU data centers; US, Canada, APAC, and South America customers will be provisioned to US data centers.

Note that Webex Meetings sites are local to many global regions. For more details, refer to Webex Meetings Global Data Centers. Customers from Canada can have their common application data and user profiles stored in Canadian data centers.

Quais locais GEO são atualmente compatíveis com o Webex Messaging?

We introduced the following locations, with the intention of expanding to more locations later:

  1. Europa — hospedado nos centros de dados em Frankfurt e Amsterdam. This region is mapped to countries in Continental Europe, the Middle East, and Africa.

  2. América do Norte e resto do mundo (RoW) — hospedados em centros de dados nos Estados Unidos.

Qual é a recomendação ao selecionar um país para o local GEO?

Os dados da organização de um cliente são criados e mantidos no local GEO em que o serviço do aplicativo Webex é provisionado. Durante o provisionamento, o administrador verá uma nova opção para selecionar um país em um menu suspenso. Essa ação define permanentemente o local GEO para os usuários e as chaves de criptografia da organização.

Ao selecionar o país para uma organização, considere as seguintes recomendações:

  • Se os usuários da organização estiverem baseados principalmente em um país, selecione esse país, mesmo que ele não corresponda ao endereço comercial da organização. Isso melhorará a experiência do usuário e minimizará a latência utilizando o armazenamento nos centros de dados mais próximos dos usuários.

  • Se os usuários estiverem espalhados por vários países, selecione o país que tiver a maior contagem de usuários. Lembre-se de que todos os usuários da organização terão seus dados armazenados no local GEO associado, mesmo aqueles que não estão localizados nesse país ou GEO.

  • Idealmente, o país de destino e o país de residência dos dados são os mesmos.


 

No momento, não oferecemos suporte à migração entre locais GEO. Quando você cria uma organização em um GEO, ela permanece nesse GEO.

Para verificar a localização GEO que mapeia um país específico, baixe o CountryCodeGEOMapping.xlsx arquivo, abra o arquivo no Microsoft Excel e selecione o país no menu suspenso.

Os usuários da minha organização podem continuar a colaborar com usuários em outras regiões?

Sim. A hospedagem de dados fortalece os recursos de segurança e conformidade do Webex App sem comprometer a simplicidade da experiência do usuário. Todos os usuários em nossa plataforma podem se comunicar globalmente, mantendo uma única identidade de usuário.

Como a hospedagem de dados afeta a conformidade e a visibilidade entre GEOs?

Compliance officers continue to have 100% visibility on user content regardless of where the data is stored (based on the Webex App ownership model). Isso significa que os recursos de conformidade, como a descoberta eletrônica e as integrações do corretor de segurança de acesso à nuvem (CASB), continuarão permitindo que você monitore e tome medidas em eventos de prevenção de perda de dados, mesmo que seus usuários colaborem com pessoas de outras regiões. Os controles de administrador que já estão disponíveis permitem que você desabilite a comunicação externa conforme necessário.