Überprüfen der Datenspeicherung und Compliance in Microsoft To Do

Wir sind uns der Notwendigkeit einer sicheren Datenspeicherung und Compliance bewusst. Details zur Datenspeicherung und zur allgemeinen Compliance von Microsoft To Do finden Sie hier.

Wie und wo werden Microsoft To Do Daten gespeichert?

Da Microsoft To Do Exchange Online für die Datenspeicherung und -synchronisierung verwendet, profitieren Kunden von der Zuverlässigkeit, Sicherheit und Compliance, die sie von Exchange gewohnt sind. Wenn Sie Microsoft To Do verwenden, werden Ihre To Dos als Aufgaben in Ihrem Exchange Online-Postfach gespeichert, das auch Daten aus anderen Exchange-Modulen wie E-Mails, Ereignisse, Kontakte und/oder Notizen enthält.

Exchange Online verfügt über Tausende von Servern weltweit, und diese sind weit verteilt, um sicherzustellen, dass Benutzern nicht nur die beste Leistung geboten wird, sondern auch die Gewissheit besteht, dass Daten die jeweilige Region nicht verlassen. Exchange beachtet außerdem gesetzliche Bestimmungen beim Routing von Datenverkehr. Beispielsweise verlassen europäische Daten standardmäßig nicht die Region Europa, sodass Standards, wie z. B. den EU-Musterklauseln, entsprochen wird. Um mehr darüber zu erfahren, wo sich Ihre Microsoft 365-Daten befinden, besuchen Sie bitte die Rechenzentrumsübersicht.

Daten werden im Ruhezustand auf Exchange-Servern und während der Übertragung zur und von der Aufgaben-App auf Ihrem
Browser oder Gerät. Je nach Konfiguration kann Ihr Gerät selbst auch lokal über eine zusätzliche Verschlüsselung oder über Remotelöschfunktionen als Ergänzung verfügen.

Ist Microsoft To Do konform?

Die gesamte Übertragung, Verarbeitung und Speicherung von Daten erfolgt in Exchange Online. Daher wird der Kunde
Die Eingabe von Inhalten und anderen Daten in Microsoft To Do kann als ebenso sicher angesehen werden wie die ähnliche Dateneingabe von Kunden in Apps wie Outlook, das Exchange ebenfalls als Back-End verwendet.

Da die auf https://to-do.microsoft.com gehostete Microsoft To Do Web-App aus Compliance-Sicht als Dienst gilt, wird sie nach Branchen-Compliance-Standards entwickelt und hat daher Audits wie das SOC 2 (Service Organization Controls) Typ 1-Audit durchlaufen.

Obwohl Microsoft To Do in den Onlinedienstbedingungen oder den HIPAA-Geschäftspartnervereinbarungen, die zwischen Microsoft und Microsoft 365-Kunden vereinbart wurden, nicht ausdrücklich erwähnt wird, sind diese Ergänzungen in Arbeit. In der Zwischenzeit ist es wichtig zu beachten, dass der zugrunde liegende Dienst (Exchange Online) in beiden Dokumenten dargestellt wird und das einzige Back-End für Microsoft To Do ist.