Andmete talletamise ja nõuetele vastavuse ülevaatamine rakenduses Microsoft To Do

Mõistame, kui oluline on tagada andmete turvaline talletamine ja nõuetele vastavus. Üksikasjalikku teavet andmete talletamise ja Microsoft To Do nõuetele vastavuse kohta leiate siit.

Kuidas ja kus Microsoft To Do andmeid talletatakse?

Kuna Microsoft To Do kasutab andmete talletamiseks ja sünkroonimiseks Exchange Online, saavad kliendid kasu Exchange'i töökindlusest, turvalisusest ja nõuetele vastavusest. Kui kasutate rakendust Microsoft To Do, talletatakse teie ülesanded ülesannetena teie Exchange Online postkastis, mis majutab ka teiste Exchange'i moodulite (nt meilisõnumite, sündmuste, kontaktide ja/või märkmete) andmeid.

Exchange Online’il on tuhandeid servereid üle kogu maailma ja need on hajutatud erinevatesse paikadesse, et tagada kõigile kasutajatele hästi toimivad teenused ning anda neile kindlustunne, et andmed ei liigu nende regioonist välja. Liikluse marsruutimisel võtab Exchange arvesse ka õiguslikke nõudeid. Näiteks Euroopa andmeid Euroopa piirkonnast vaikimisi välja ei suunata, kuna vastavad standardid (näiteks EL-i tüüptingimused) seda keelavad. Lisateavet Selle kohta, kus teie Microsoft 365 andmed asuvad, leiate andmekeskuse kaardilt.

Andmed krüptitakse Exchange'i serverites ja teel teie seadme rakenduse to-Do rakendusse ja sealt välja
või seadet. Olenevalt teie seadme konfiguratsioonist võib see rakendada kohalikult täiendavaid krüptimise meetmeid või kasutada ka kaugkustutamisfunktsiooni.

Kas Microsoft To Do vastab nõuetele?

Kõigi andmete edastamine, töötlemine ja talletamine toimub Exchange Online'is. Klient
sisu ja muid rakendusse Microsoft To Do sisestatud andmeid võib pidada sama turvaliseks kui sarnaseid andmeid, mida kliendid sisestavad sellistesse rakendustesse nagu Outlook, mis kasutab tagaserverina ka Exchange'i.

Kuna https://to-do.microsoft.com majutatud Microsoft To Do veebirakendust peetakse vastavuse seisukohast teenuseks, töötatakse see välja tööstusharu vastavusstandardite kohaselt ja on seega läbinud auditid, nagu SOC 2 (Service Organization Controls) Type 1 Audit.

Kuigi Microsoft To Do-t ei mainita veebiteenuste tingimustes ega HIPAA äripartnerilepingutes, milles Microsofti ja Microsoft 365 kliendid on kokku leppinud, on need täiendused pooleli. Seni on oluline meeles pidada, et põhiteenus (Exchange Online) on esitatud mõlemas dokumendis ja see on Microsoft To Do ainus tagaserveriks.