Condividi tramite


Sicurezza, privacy e conformità in Microsoft Planner

Privacy, sicurezza e conformità sono aspetti essenziali dell'organizzazione. Microsoft Planner sfrutta gli strumenti e i servizi di Microsoft 365, regolati in base alle Condizioni del prodotto Microsoft e al Contratto di protezione dei dati (DPA). Per ulteriori informazioni, visitare il Centro protezione Microsoft.

Di seguito vengono fornite informazioni più dettagliate su sicurezza, conformità e privacy per Planner:

Sicurezza

Planner è stato creato come parte di Microsoft 365 e supporta la sicurezza tramite funzionalità che potrebbero avere familiarità con altri carichi di lavoro. Gli utenti eseguono l'autenticazione tramite Microsoft Entra ID ed è possibile usare molti dei controlli forniti da Entra per gestire elementi come la durata dei token.

All'interno di Planner, ogni piano si trova all'interno di un contenitore e l'accesso al piano è definito dal contenitore. Ad esempio, se il piano si trova all'interno di un gruppo moderno, i membri del gruppo possono visualizzare il contenuto del piano.

I piani possono trovarsi all'interno di altri tipi di contenitori, ad esempio una riunione o un canale, e useranno l'appartenenza definita da tali contenitori.

In genere, i membri di un contenitore possono creare, aggiornare ed eliminare le attività nel piano. È possibile limitarlo ulteriormente tramite personalizzazioni tramite l'API Scenari aziendali.

I dati di un piano di base, ad esempio i titoli e le descrizioni delle attività, vengono archiviati in Azure, crittografati inattivi e in transito. Le chiavi gestite dal cliente non sono attualmente supportate. Le copie secondarie dei dati vengono archiviate nei servizi di gestione dati per scopi quali l'integrazione con Purview. I file allegati vengono archiviati in SharePoint e le conversazioni vengono archiviate in Exchange. Alcune funzionalità, ad esempio allegati e conversazioni, sono disponibili solo in determinati tipi di contenitore.

I dati dei piani Premium vengono archiviati in Dataverse. L'accesso ai dati in Dataverse, per scopi come la creazione di report, viene gestito tramite controlli Dataverse standard. Anche le attività nei piani Premium vengono rispecchiate nello stesso archivio di Azure dei piani di base. Attualmente questa operazione viene eseguita solo per le attività assegnate, ma potrebbe includere altre attività in futuro.

Non sono previsti ruoli amministrativi speciali per Planner. Per eseguire un'azione amministrativa in un piano, usare i controlli in Microsoft Entra per aggiungere il contenitore, ad esempio aggiungendo se stessi a un gruppo.

Privacy

Microsoft è trasparente in merito a criteri specifici, procedure operative e tecnologie che consentono di garantire la privacy dei dati in tutti i Microsoft Planner.

  • Tu controlli i tuoi dati.
  • Siamo trasparenti su dove si trovano i dati e su come vengono usati.
  • Proteggiamo i dati inattivi e in transito.
  • Difendiamo i tuoi dati.

Per informazioni sulle procedure per la privacy, vedere Privacy in Microsoft. È anche possibile ottenere informazioni sull'esportazione dei dati per gli utenti.

Conformità

Microsoft offre un set completo di offerte di conformità per aiutare l'organizzazione a rispettare i requisiti nazionali, regionali e specifici del settore che disciplinano la raccolta, l'uso e i dati. Planner è inoltre coperto dalle Condizioni del prodotto Microsoft e dal Contratto di protezione dei dati (DPA).

Per ulteriori informazioni, visitare il Centro protezione Microsoft.

I report di controllo più recenti di Planner sono disponibili nel portale di attendibilità del servizio.

Residenza dei dati

La residenza dei dati di Planner è descritta all'indirizzo Data Residency for Other Microsoft 365 Services - Microsoft 365 Enterprise | Microsoft Learn. Ciò include il supporto limitato per la residenza per aree selezionate (talvolta denominate "GoLocals"). Visualizzare la pagina per scoprire se una determinata area è supportata.

Planner non partecipa a Advanced Data Residency.

Microsoft Purview

Microsoft Purview è una famiglia di soluzioni di governance, rischio e conformità dei dati che possono aiutare l'organizzazione a gestire, proteggere e gestire l'intero patrimonio dati.

Purview eDiscovery e la cronologia sono supportate per i piani di base contenuti nei gruppi. I piani Premium e non di gruppo non sono attualmente supportati.

I log di controllo integrati di Purview sono supportati tra i tipi di piano e i contenitori.

I criteri di conservazione non sono attualmente supportati.

L'integrazione di Purview dipende da una licenza appropriata per Purview (ad esempio la licenza E5).

Altre risorse