Revisar el almacenamiento de datos y el cumplimiento en Microsoft To Do

Somos conscientes de la necesidad de un almacenamiento de datos seguro y del cumplimiento de las normas. Puede encontrar información detallada sobre el almacenamiento de datos y el cumplimiento general de Microsoft To Do aquí.

¿Cómo y dónde se almacenan los datos de Microsoft To Do?

Dado que Microsoft To Do usa Exchange Online para el almacenamiento y la sincronización de datos, los clientes se benefician de la confiabilidad, seguridad y cumplimiento que esperan de Exchange. Cuando usa Microsoft To Do, sus tareas pendientes se almacenan como tareas en su buzón de Exchange Online, que también hospeda datos de otros módulos de Exchange, como correos, eventos, contactos y/o notas.

Exchange Online tiene miles de servidores en todo el mundo que se distribuyen ampliamente para garantizar que los usuarios se benefician del mejor rendimiento, pero también de la tranquilidad de que sus datos no salen de su región. Exchange también tiene en cuenta los requisitos legales a la hora de enrutar el tráfico. Por ejemplo, de forma predeterminada, los datos europeos no salen de la región de la UE, a fin de cumplir con normas como las cláusulas modelo de la UE. Para obtener más información sobre dónde residen sus datos de Microsoft 365, visite el mapa del centro de datos.

Los datos se cifran en reposo en servidores de Exchange y en tránsito hacia y desde la aplicación To Do en su
explorador o dispositivo. Según su configuración, su dispositivo también puede tener su propio cifrado local adicional o funcionalidades de eliminación remota para complementarlo.

¿Microsoft To Do es compatible?

Todas las transmisiones, procesamiento y almacenamiento de datos se producen en Exchange Online. Como tal, el cliente
el contenido y otros datos introducidos en Microsoft To Do pueden considerarse tan seguros como datos similares introducidos por los clientes en aplicaciones como Outlook, que también usa Exchange como back-end.

Dado que la aplicación web Microsoft To Do hospedada en https://to-do.microsoft.com se considera un servicio desde una perspectiva de cumplimiento, se desarrolla de acuerdo con los estándares de cumplimiento del sector y, por lo tanto, ha pasado por auditorías, como la auditoría SOC 2 (controles de organización de servicios) tipo 1.

Aunque Microsoft To Do no se menciona explícitamente en los Términos del servicio en línea o en los Contratos de asociación comercial de HIPAA acordados entre Microsoft y los clientes de Microsoft 365, estas adiciones están en curso. Mientras tanto, es importante tener en cuenta que el servicio subyacente (Exchange Online) está representado en ambos documentos y es el único backend de Microsoft To Do.