Nous comprenons les besoins en stockage sécurisé des données et de conformité. Vous trouverez des détails sur le stockage des données et la conformité globale de Microsoft To Do ici.
Comment et où les données Microsoft To Do sont-elles stockées ?
Étant donné que Microsoft To Do utilise Exchange Online pour le stockage et la synchronisation des données, les clients bénéficient de la fiabilité, de la sécurité et de la conformité qu’ils attendent d’Exchange. Lorsque vous utilisez Tâches à faire Microsoft, vos tâches sont stockées en tant que tâches dans votre boîte aux lettres Exchange Online, qui héberge également les données d’autres modules Exchange tels que les courriers, les événements, les contacts et/ou les notes.
Exchange Online offre des milliers de serveurs dans le monde entier, et ils sont largement distribués pour assurer aux utilisateurs non seulement les meilleures performances, mais également la confiance que leurs données ne pas quittent pas leur région. Exchange prend également les exigences légales en compte lors du routage de trafic. Les données européennes, par exemple, ne quittent pas la région Europe par défaut, afin de respecter les normes telles que les clauses du modèle UE. Pour en savoir plus sur l’emplacement de vos données Microsoft 365, consultez la carte des centres de données.
Les données sont chiffrées au repos sur les serveurs Exchange et en transit vers et depuis l’application To Do sur votre
navigateur ou appareil. Selon votre configuration, votre appareil lui-même peut également inclure un chiffrement supplémentaire localement ou des fonctionnalités de réinitialisation à distance pour compléter ceci.
Microsoft To-Do est-il conforme ?
Toute transmission des données, de traitement et de stockage se produit dans Exchange Online. Par conséquent, le client
Le contenu et les autres données saisis dans Microsoft To Do peuvent être considérés comme aussi sécurisés que les données similaires entrées par les clients dans des applications telles qu’Outlook, qui utilise également Exchange comme serveur principal.
Étant donné que l’application web Microsoft To Do hébergée sur https://to-do.microsoft.com est considérée comme un service du point de vue de la conformité, elle est développée conformément aux normes de conformité du secteur et a donc fait l’objet d’audits, tels que l’audit SOC 2 (Service Organization Controls) Type 1.
Bien que Microsoft To Do ne soit pas explicitement mentionné dans les Conditions de service en ligne ou les Contrats de partenariat HIPAA conclus entre Microsoft et les clients Microsoft 365, ces ajouts sont en cours. En attendant, gardez à l’esprit que le service sous-jacent (Exchange Online) est représenté dans les deux documents et constitue le seul back-end de Microsoft To Do.