Microsoft 365 (ehemals Office 365) zählt für deutsche Unternehmen und zahlreiche öffentliche Behörden zu einer der am häufigsten verwendeten Softwarelösungen. Der Dienst bietet Ihrem Unternehmen oder Ihrer Behörde eine Vielzahl von Anwendungen oder Apps, die Ihnen dabei helfen können, die Kommunikation und die Arbeit in Ihren Teams, Bereichen oder Abteilungen einfacher, schneller und komfortabler zu gestalten. Die Nutzung des Dienstes kann jedoch mit diversen Herausforderungen verbunden sein, da sich die deutschen Datenschutzaufsichtsbehörden kritisch zu einem datenschutzkonformen Einsatz geäußert haben. Hintergrund ist unter anderem, dass es sich bei Microsoft um ein amerikanisches Unternehmen handelt und die nationalen Gesetze in den USA derzeit keinen Schutz von personenbezogenen Daten vorweisen, welcher mit dem des EU-Rechts vergleichbar ist. Wir beraten Sie zum Thema Datenschutz für Microsoft 365 und helfen Ihnen bei der datenschutzkonformen Einbindung in Ihrem Unternehmen oder Behörde.
Warum ist Microsoft 365 datenschutzrechtlich nicht unproblematisch?
Die Nutzung von Microsoft 365 bringt aus datenschutzrechtlicher Sicht gewisse Risiken für Unternehmen und Behörden mit sich, sodass die Verwendung der Software schon vermehrt in der Kritik stand. So äußert ein Bewertungsbericht (aus 11/2022) der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) Bedenken bei der Datenschutzkonformität der Anwendung. Im Hinblick auf die anhaltende Kritik der Datenschutzaufsichtsbehörden nimmt Microsoft zwar immer wieder Änderungen an Ihren Verträgen und der Ausgestaltung ihrer Services vor, diese mildern die behördlichen Bedenken jedoch bisher nicht ab. Das datenschutzrechtliche Risiko, welchem Ihr Unternehmen oder Ihre Behörde ausgesetzt sein kann, ist vor allem ein DSGVO-Verstoß. Aus einem derartigen Verstoß können Abmahn- und Bußgeldrisiken entstehen.
Erfahren Sie mehr über die EU-Standarddatenschutzklausel für internationalen Datentransfer und über den Rechtsschutz im Falle von Überwachungsmechanismen durch US-Sicherheitsbehörden.
Als Unternehmen oder Behörde in Deutschland haben Sie es also nicht leicht, Microsoft 365 datenschutzkonform einzusetzen und Ihren Mitarbeitenden die marktführenden Anwendungen oder Apps an die Hand zu geben.
Microsoft 365 datenschutzkonform nutzen?
Microsoft 365 bietet Ihrem Unternehmen oder Ihrer Behörde eine Vielzahl von Anwendungen oder Apps, die Ihnen dabei helfen können, die Kommunikation und die Arbeit in Ihren Teams, Bereichen oder Abteilungen einfacher, schneller und komfortabler zu gestalten. Um sich aber den deutschen Anforderungen hinsichtlich des Umgangs mit personenbezogenen Daten zu näheren, muss das amerikanische Unternehmen immer wieder Änderungen an den eigenen Datenschutzbestimmungen vornehmen. Hier nimmt Microsoft eine Stellungnahme dazu, welche personenbezogenen Daten von Microsoft Geräten, Software und Services erfasst werden und wie und wofür das Unternehmen diese speichert. Noch ist nicht rechtlich verbindlich geklärt, ob durch diese Maßnahmen die Unsicherheiten bei Datentransfers zwischen Europa und den USA beseitigt werden können.
Warum benötigen Sie eine Datenschutz-Beratung zu Microsoft 365?
Microsoft 365 ist in Deutschland ein fester Standard für Bürotätigkeiten, jedoch datenschutzrechtlich nicht ohne weiteres DSGVO-konform. Von den Aufsichtsbehörden gibt es keine hinreichenden Empfehlungen, wie Microsoft 365 datenschutzkonform genutzt werden kann, da eine DSGVO-konforme Nutzung immer vom Einzelfall abhängt. Eine derartige Umsetzung der Anwendung kann je nach Unternehmen hochkomplex sein.
Überlassen Sie diese Arbeit uns. Wir helfen Ihnen dabei, dass Sie Microsoft 365-Dienste für Ihren Betrieb möglichst datenschutzkonform und sicher nutzen können, damit Sie unnötige Risiken klassifizieren und durch technische und organisatorische Maßnahmen reduzieren können.
Unsere Dienstleistungen für Sie, damit Ihr Unternehmen oder Ihre Behörde in Deutschland Microsoft 365 datenschutzkonform verwenden kann
Unsere erfahrenen Juristen zeigen Ihnen schnelle und unkomplizierte Wege auf, wie Ihnen ein datenschutzkonformer Einsatz von Microsoft 365 gelingt:
- Umfassende Beratung zur technischen datenschutzfreundlichen Einbindung in Zusammenarbeit mit unseren IT-Experten
- Prüfung der von Microsoft zur Verfügung gestellten Verträge
- Durchführung von Datenschutzfolgenabschätzungen
- Formulierung des Eintrages von Verarbeitungstätigkeiten für Ihr Verzeichnis, damit Sie Ihrer Rechenschafts- und Dokumentationspflicht umfassend nachkommen
- Erstellung von rechtlichen Gutachten, bspw. zur Vorlage bei Ihrem Betriebsrat
- Unterstützung bei der Beantwortung von behördlichen Anfragen zum Einsatz von Microsoft 365
Ihre Vorteile:
- Schnelle, pragmatische und direkte Beratung Individuell angepasst auf die Bedürfnisse Ihres Unternehmens in enger Zusammenarbeit mit unseren IT-Experten
- Erfahrenes Team mit langjähriger Expertise