Microsoft To Do でデータ ストレージとコンプライアンスを確認する

Microsoft はセキュリティで保護されたデータ ストレージとコンプライアンスの必要性を認識しています。 データ ストレージと Microsoft To Do の全体的なコンプライアンスの詳細については、こちらを参照してください。

Microsoft To Do データは、どのようにどこに保存されますか?

Microsoft To Do ではデータの保存と同期に Exchange Online を使用するため、お客様は Exchange に期待する信頼性、セキュリティ、コンプライアンスの恩恵を受けることができます。 Microsoft To Do を使用すると、To Do は Exchange Online メールボックスにタスクとして保存されます。メール、イベント、連絡先、ノートなど、他の Exchange モジュールからのデータもホストされます。

Exchange Online には世界中に数千のサーバーがあり、これらのサーバーは、ユーザーが最適なパフォーマンスを実現することを保証するだけでなく、データがそのリージョンから移動されないことを確信できるように広く分散されています。 また、Exchange では、トラフィックをルーティングするときに法的要件も考慮されます。 たとえば、欧州におけるデータは、EU モデル契約条項などの標準に準拠するために、既定では EU リージョンから移動されることはありません。 Microsoft 365 データの場所の詳細については、 データ センター マップを参照してください。

データは、Exchange サーバー上の保存中および To Do アプリとの間の転送中に暗号化されます
またはデバイス。 構成によっては、これを補助するために、ご利用のデバイス自体にローカルでの追加の暗号化、またはリモート ワイプ機能が備わっている場合があります。

Microsoft To Do は準拠していますか?

すべてのデータの転送、処理、およびストレージは Exchange Online で行われます。 そのため、お客様は
Microsoft To Do に入力されたコンテンツやその他のデータは、同様に Exchange をバックエンドとして使用する Outlook などのアプリに顧客が入力した同様のデータと同様に安全であると見なすことができます。

https://to-do.microsoft.com でホストされている Microsoft To Do Web アプリはコンプライアンスの観点からサービスと見なされるため、業界のコンプライアンス標準に従って開発され、SOC 2 (Service Organization Controls) Type 1 監査などの監査を経ています。

Microsoft To Do は、Microsoft と Microsoft 365 のお客様の間で合意されたオンライン サービス条件または HIPAA ビジネス アソシエイト契約には明示的に言及されていませんが、これらの追加は進行中です。 それまでの間、基になるサービス (Exchange Online) は両方のドキュメントで表され、Microsoft To Do の唯一のバックエンドであることを覚えておくことが重要です。