Entendemos a necessidade de conformidade e armazenamento de dados de forma segura. Você pode encontrar detalhes sobre o armazenamento de dados e a conformidade geral do Microsoft To Do aqui.
Como e onde os dados do Microsoft To Do são armazenados?
Como o Microsoft To Do usa o Exchange Online para armazenamento e sincronização de dados, os clientes se beneficiam da confiabilidade, segurança e conformidade que esperam do Exchange. Quando você usa o Microsoft To Do, suas tarefas pendentes são armazenadas como tarefas em sua caixa de correio do Exchange Online, que também hospeda dados de outros módulos do Exchange, como emails, eventos, contatos e/ou anotações.
O Exchange Online tem milhares de servidores em todo o mundo, amplamente distribuídos para garantir que os usuários experimentem não apenas o melhor desempenho, mas também a confiança de que os dados não estão saindo da região deles. O Exchange também considera os requisitos legais ao rotear o tráfego. Os dados europeus, por exemplo, por padrão, não saem da região da União Europeia para estar em conformidade com normas como as Cláusulas Modelo da UE. Para saber mais sobre onde residem os dados do Microsoft 365, visite o Mapa do Data Center.
Os dados são criptografados em repouso nos servidores Exchange e em trânsito de e para o aplicativo To Do em seu
do navegador ou dispositivo. Dependendo da configuração, seu próprio dispositivo também pode ter capacidade de criptografia adicional local ou remota como um complemento.
O Microsoft To Do está em conformidade?
Toda a transmissão, processamento e armazenamento de dados ocorre no Exchange Online. Como tal, o cliente
o conteúdo e outras entradas de dados no Microsoft To Do podem ser considerados tão seguros quanto a entrada de dados semelhantes por clientes em aplicativos como o Outlook, que também usa o Exchange como back-end.
Como o aplicativo da web Microsoft To Do hospedado no https://to-do.microsoft.com é considerado um serviço do ponto de vista de conformidade, ele é desenvolvido de acordo com os padrões de conformidade do setor e, portanto, passou por auditorias, como a Auditoria SOC 2 (Service Organization Controls) Tipo 1.
Embora o Microsoft To Do não seja explicitamente mencionado nos Termos de Serviço Online ou nos Contratos de Parceiro Comercial da HIPAA acordados entre a Microsoft e os clientes do Microsoft 365, essas adições estão em andamento. Enquanto isso, é importante ter em mente que o serviço subjacente (Exchange Online) é representado em ambos os documentos e é o único back-end do Microsoft To Do.