Microsoft Azure は PCI DSS (クレジットカード情報を取り扱うすべての企業が守るべき、国際的なデータセキュリティ基準)
レベル 1 サービスプロバイダーです。
Azure は PCI DSS に完全準拠しており、自社でカード情報を取り扱っています(保存・処理・通過させる)。
PCI DSSの「レベル1」(= 外部監査、訪問審査必須) に準拠している企業は、非常に厳格なデータ保持・破棄のルールに従っているため、
不要になったカード情報を保持し続けることはルール上許されません。
具体的に Azure が、テナント削除から何日間クレジットカード情報を一時保持しているか不明ですが、外部監査の間隔が 1 年なので、
とりあえずテナント削除から 1 年以内にカード情報は自動削除されます。