Direkt zur Hauptnavigation springen Direkt zum Inhalt springen

Neues „M365-Toolkit“: Microsoft veröffentlicht Datenschutzunterlagen für Unternehmen

  • EU-RechtDSGVODatenschutz
Bild: BoliviaInteligente / unsplash

Microsoft hat im Service Trust Portal sechs neue Datenschutzdokumente als „M365-Toolkit“ bereitgestellt. Dazu gehören unter anderem:

  • ein Deckblatt zum Toolkit,
  • Beispiele für Verzeichnisse der Verarbeitungstätigkeiten,
  • Schwellwertanalysen,
  • Rechtsgrundlagen für typische M365-Einsatzszenarien,
  • eine Muster-Datenschutzerklärung sowie
  • Erläuterungen zur Anonymisierung.

Die Unterlagen wurden in Zusammenarbeit mit den Datenschutzaufsichtsbehörden aus Bayern und Hessen entwickelt und richten sich insbesondere an kleine und mittlere Unternehmen (KMU). Ziel ist es, die Umsetzung der DSGVO im Zusammenhang mit Microsoft 365 praxisnah zu unterstützen. Für den Zugriff auf das Toolkit ist ein Microsoft-Account erforderlich.

Zusätzlich hat Microsoft eine neue Zusatzvereinbarung (M1229) zum Data Protection Addendum (DPA) veröffentlicht. Diese basiert auf Rückmeldungen deutscher Aufsichtsbehörden und kann von CSP-Partnern angefordert werden.

Bedeutung für Unternehmen

Der Einsatz von Microsoft 365 bleibt datenschutzrechtlich komplex, insbesondere im Hinblick auf Transparenz, Datenübermittlung in Drittländer und Kontrolle über die verarbeiteten Daten. Die neuen Dokumente und die Zusatzvereinbarung bieten hier jedoch wertvolle Hilfestellungen und können sowohl Unternehmen als auch öffentlichen Stellen zusätzliche Rechtssicherheit verschaffen.

Eine individuelle Prüfung der jeweiligen Einsatzszenarien ist jedoch weiterhin unerlässlich.

Sichern Sie Ihr Unternehmen ab!

Sie haben Fragen zum Thema Datenschutz? Dann kontaktieren Sie uns oder machen Sie direkt online unseren Datenschutz Check für Ihr Unternehmen

Das könnte Sie auch interessieren:

„Pay or OK“: Zahlen oder Tracking – was heißt das für Cookie-Banner?

  • Datenschutz

„Entweder bezahlen oder Tracking akzeptieren“: Diese Modelle sind wieder im Gespräch. Was bedeutet das für Unternehmen, die Cookies, Marketing und…

Weiterlesen

DSA trifft DSGVO: Was Unternehmen bei Plattformdaten und Werbung beachten müssen

  • Datenschutz

Plattformen, Ads, Targeting, Insights: Wer Daten aus Plattformen nutzt, landet schnell in der Schnittstelle aus DSA und DSGVO. Hier erhalten Sie einen…

Weiterlesen

KI-Chatbots im Unternehmen (RAG): Datenschutz-Check für die Praxis

  • Datenschutz

Interne KI-Assistenten werden schnell zum Produktivitäts-Booster. Datenschutz wird dabei oft zu spät gedacht. So prüfst du RAG-Chatbots…

Weiterlesen

Was ist die NIS2-Richtlinie?

  • Datenschutz

Die neue EU-Richtlinie NIS2 verpflichtet ab 2024 deutlich mehr Unternehmen zu erhöhter Cyber- und Informationssicherheit. Kritische Branchen sowie…

Weiterlesen