Home » News » Praxis-Tipps: Wie sich Microsoft 365 datenschutzkonform nutzen lässt

Praxis-Tipps: Wie sich Microsoft 365 datenschutzkonform nutzen lässt

Die Datenschutzkonferenz (DSK) hat Mängel im Bereich des Datenschutzes bei Microsoft 365 festgestellt und daraufhin ihre Bedenken geäußert. Als Reaktion darauf hat Microsoft die Auftragsverarbeitungsvereinbarung (ADV) überarbeitet.

1 Min. Lesezeit
MS365
Foto: ©AdobeStock/IB Photography

Die Datenschutzkonferenz hat die von Microsoft vorgelegte Auftragsverarbeitungsvereinbarung eingehend geprüft und gravierende Mängel festgestellt. Demnach entspricht sie nicht den Anforderungen der Datenschutz-Grundverordnung (DS-GVO). Ein zentraler Punkt betrifft die Rechenschaftspflicht gemäß Artikel 5, Absatz 2 der DS-GVO. Es ist unklar, welche Verarbeitungen im Auftrag des Kunden und welche für Microsofts eigene Zwecke durchgeführt werden. Zudem fehlen detaillierte Informationen zu den Verarbeitungsschritten.

Die DSK veröffentlichte Empfehlungen, um Kunden auf die Schwächen der Microsoft-Auftragsverarbeitungsvereinbarung hinzuweisen und Ratschläge für eine datenschutzkonforme Nutzung von Microsoft 365 zu geben. Kunden wird geraten, eine zusätzliche Vereinbarung abzuschließen, die vor der vorgefertigten Auftragsverarbeitungsvereinbarung Vorrang hat und die Kritikpunkte der DSK adressiert. Diese Zusatzvereinbarung sollte Microsoft dazu verpflichten, Details über durchgeführte Verarbeitungen offenzulegen, einschließlich Verarbeitungsarten und -zwecke sowie Kategorien verarbeiteter Daten. Zudem sollte klar festgelegt werden, wie die Datensicherheit gewährleistet wird.

Verantwortliche stehen vor der Herausforderung, Datenschutzrichtlinien in Bezug auf Microsoft 365 einzuhalten. Es wird erwartet, dass Verhandlungen mit Microsoft bezüglich zusätzlicher Vereinbarungen schwierig sind. Dennoch ermutigen die Behörden, alle möglichen Wege zu nutzen, um den Datenschutz zu gewährleisten, auch wenn die Verhandlungen komplex sein sollten.

DEUDAT
Foto: DEUDAT GmbH

Praxis-Tipps für die datenschutzkonforme Verwendung von Microsoft 365.

Andere interessante News

Digitale Materialentwicklung

Europas Werkstoffdaten werden zur Sicherheitsfrage

Mit MaterialsCommons entsteht eine europäische Digitalinfrastruktur für die Werkstoffforschung. Das Projekt soll Innovationen beschleunigen, aber auch Europas Kontrolle über strate...

Predator-Drohne, 3D artwork

Drohnenallianz soll Europas Verteidigung stärken

Skyeton und ONBERG wollen in Deutschland eine industrielle Plattform für autonome Verteidigungssysteme aufbauen. Die Kooperation verbindet ukrainische Einsatzerfahrung, deutsche Fe...

Geschäftsmann nutzt digitales Tablet mit digitalem Vorhängeschloss zum Datenschutz

Datenschutz als Grundpfeiler für die Selbstbehauptung Europas

Datenschutzbeauftragte sind heute weit mehr als reine Kontrollinstanzen. Auf dem 5. Datenschutztag Rhein-Main-Saar wurde deutlich: Sie können Unternehmen und Behörden helfen, digit...