IT & Kommunikation

Einsatz von Microsoft 365: Praxis-Tipps für Verträge mit Microsoft

Einsatz von Microsoft 365: Praxis-Tipps für Verträge mit Microsoft

Der Landesbeauftragte für den Datenschutz Niedersachsen (LfD) hat gemeinsam mit sechs weiteren Datenschutzaufsichtsbehörden eine Handreichung zum Umgang mit der Standard-Auftragsverarbeitungsvereinbarung von Microsoft für den Einsatz von „Microsoft 365″ erarbeitet. Diese hat der LfD heute auf seiner Homepage veröffentlicht.

Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) hat im November 2022 festgestellt, dass die für den Einsatz von „Microsoft 365″ vorgesehene Standard-Auftragsverarbeitungsvereinbarung von Microsoft (Products and Services Data Protection Addendum, kurz „DPA“) nicht den Anforderungen des Art. 28 Abs. 3 DSGVO entspricht. Hierbei hatte die DSK bestimmte Problemfelder des DPA betrachtet und erläutert.

In Anknüpfung an diese Problemfelder haben mehrere Datenschutzaufsichtsbehörden gemeinsam eine Handreichung für die Verantwortlichen erarbeitet, um diese dabei zu unterstützen, auf entsprechende vertragliche Änderungen hinzuwirken.

So sind laut der Handreichung etwa die im DPA aufgeführten Löschfristen vertraglich anzupassen, ferner werden in der Handreichung die Anforderungen an die Information über den Einsatz von Unterauftragsverarbeitern aufgeführt. Ein weiterer wichtiger Aspekt der Handreichung ist der Umgang mit der Verarbeitung durch Microsoft zu eigenen Geschäftszwecken.

Ausgenommen von der Handreichung sind auf Grund der zum Erstellungszeitpunkt noch nicht abgeschlossenen Bewertung die Themen internationaler Datentransfer und extraterritorialer Anwendungsbereich von US-Gesetzen. Zudem ersetzt die Umsetzung der in der Handreichung enthaltenen Empfehlungen insbesondere nicht die datenschutzrechtliche Bewertung sämtlicher technischer Funktionen von „Microsoft 365″, die dem Verantwortlichen potenziell zur Verfügung gestellt werden. Eine solche Bewertung muss der Verantwortliche in Abhängigkeit davon vornehmen, welche Funktionen für die Verarbeitung welcher personenbezogenen Daten eingesetzt werden sollen.

Pressemeldung von  Der Landesbeauftragte für den Datenschutz Niedersachsen

WEWRedakteur

letzte Posts

Berufliche Karriere nach der Ausbildung: IHK berät in Lingen

Berufliche Karriere nach der Ausbildung: IHK berät in Lingen       Die IHK Osnabrück - Emsland -…

7 Stunden her

IHK: Erfinder- und Patentsprechtag in Osnabrück

IHK: Erfinder- und Patentsprechtag in Osnabrück Die IHK Osnabrück - Emsland - Grafschaft Bentheim lädt…

7 Stunden her

Planung eines Betriebsausflugs

Planung eines Betriebsausflugs Ob jährlich, vierteljährlich oder monatlich - Betriebsausflüge sind eine traditionelle Methode für…

7 Stunden her

Alleinerziehende Mutter und arbeiten – Rechte, Pflichten und Schwierigkeiten

Alleinerziehende Mutter und arbeiten - Rechte, Pflichten und Schwierigkeiten Die Vereinbarkeit von Familie und Beruf…

13 Stunden her

Meyer: „Mehr junge Menschen zu Klimaschutzheldinnen und -helden ausbilden“

Meyer: „Mehr junge Menschen zu Klimaschutzheldinnen und -helden ausbilden" Niedersachsen ist Energiewendeland Nr. 1 und…

3 Tagen her

Kostenfreier Workshop „Das Gute an KI: Potenziale und Praxis“

Kostenfreier Workshop "Das Gute an KI: Potenziale und Praxis" Die IHK lädt am Dienstag, 14.…

5 Tagen her