• Kontakt
  • Newsletter
  • linkedin_a955101832.webpinstagram_c89d1c13f3.webpTikTok.svgyoutube_b9af0f4a2e.webp
  • Produkt
    • All-in-One Compliance-Lösung

      All-in-One Compliance-Lösung

    • DSGVO

    • revDSG

    • ISO 27001

    • KI-Gesetz

    • NIS2

    • UK GDPR

    • Hinweisgeber­system

  • Services
    • Datenschutz-Dokumentation

      Datenschutz-Dokumentation

    • Externer Datenschutzbeauftragter

    • Datenschutzberatung

  • Preise
  • Ressourcen
    • Datenschutz Basics

    • Compliance-Blog

    • Whitepapers

    • Studien

    • Customer Stories

    • FAQs

  • Unternehmen
    • Über uns

    • Partner

    • Karriere

    • Kontakt

    • Presse

Datenschutz Microsoft 365
DatenschutzCybersicherheit und Risikomanagement

Deutsche Datenschutz-Behörden bemängeln Datenschutz bei Microsoft 365

252x252_arthur_heydata_882dfef0fd_c07468184b.webp
Arthur
30.01.2023
Über Linkedin teilen

Worum geht es dabei?

Erfahre, warum Microsoft 365 derzeit von deutschen Datenschutzbehörden kritisch betrachtet wird und welche Auswirkungen dies auf den Einsatz der Software in Deutschland haben könnte. Tauche ein in die Fragen der Transparenz und Dokumentation bei der Verarbeitung personenbezogener Daten und wie Microsoft auf die Bedenken reagiert. Verstehe die möglichen Zukunftszenarien für Microsoft 365 im deutschen Markt und wie sich unterschiedliche Sichtweisen auf den Fall auswirken könnten.

     

Obwohl Microsoft 365 weltweit eingesetzt wird, wird es vor allem von deutschen Datenschutzbehörden beanstandet. Der Hauptgrund ist die fehlende Transparenz und Dokumentation darüber, wie die Software personenbezogene Daten verarbeitet. In ihrem Bericht kommt die DSK zu folgendem Schluss: "Solange insbesondere die notwendige Transparenz über die Verarbeitung personenbezogener Daten aus der Auftragsverarbeitung von Microsoft für eigene Zwecke nicht hergestellt und deren Rechtmäßigkeit nicht nachgewiesen ist, kann dieser Nachweis (des datenschutzkonformen Einsatzes) nicht erbracht werden."

Die gute Nachricht vorweg: Wir sehen noch einige Spielräume für die Nutzung.

Die Verarbeitung personenbezogener Daten

Microsoft 365 überträgt eine Vielzahl von Nutzungsdaten, darunter Informationen über die von euch verwendeten Geräte, wie ihr sie nutzt und auf welche Apps und Funktionen ihr zugreift. Diese Daten können Microsoft helfen, seine Produkte und Dienste zu verbessern - werfen aber Fragen zum Datenschutz auf. So kann Microsoft zum Beispiel sehen, an welchen Dokumenten ihr arbeitet, wenn ihr die Office-Anwendungen verwendet. Laut DSK sei weiterhin nicht ersichtlich, welche der personenbezogenen Daten gespeichert und verarbeitet werden und inwiefern diese von Microsoft genutzt werden.

Microsofts Antwort auf die Kritik

Microsoft hat erklärt, eng mit den Datenschutzbehörden zusammenzuarbeiten, um die notwendige Dokumentation und Transparenz zu schaffen. In einer Erklärung sagte ein Microsoft-Sprecher: "Wir stellen sicher, dass unsere M365-Produkte die strengen EU-Datenschutzgesetze nicht nur erfüllen, sondern oft sogar übertreffen. (…). Unsere Anstrengungen zum Schutz der Daten unserer Kunden sind marktführend. Wir bieten eine Vielzahl von Instrumenten und Lösungen an, die unseren globalen Kunden mehr Kontrolle über ihre Daten geben”. Sie würden die Zweifel der DSK sehr ernst nehmen und wollen künftig “weitere Dokumentationen über die Datenströme [der] Kunden und die Zwecke der Verarbeitung bereitstellen”.

Die Zukunft von Microsoft 365 in Deutschland

Zurzeit ist die Zukunft von Microsoft 365 ungewiss. Die Datenschutzbehörden haben noch keine endgültige Entscheidung in dieser Angelegenheit getroffen - Einzelfälle sollen an dieser Stelle ebenfalls berücksichtigt werden. Die Auffassung der Behörden wurde von den Gerichten bisher nicht bestätigt. Sollte Microsoft jedoch nicht in der Lage sein, die notwendige Dokumentation und Transparenz zu liefern, ist es möglich, dass die Software in Deutschland verboten wird. Das wäre ein schwerer Schlag für Microsoft, da Deutschland einer der größten Märkte des Unternehmens ist. Auch ist fraglich, welche alternativen Dienste in Deutschland in Zukunft genutzt werden würden.

Man kann die Sache allerdings auch anders sehen: Die Behörden verlangen von Microsoft in den Vertragsunterlagen einen Grad an Detail, der der technischen Komplexität der Anwendung nicht gerecht wird. Gleichzeitig ist es Microsoft nicht möglich, jede Nutzung durch Nutzer*innen in den Vertragsunterlagen abzubilden. Was die Verarbeitung von Daten zu eigenen Zwecken betrifft, so erkennen die Behörden nicht die von Microsoft verfolgten spezifischen Zwecke an.

Die Auffassung der Behörden wurde von den Gerichten bisher nicht bestätigt. Letztlich nehmen die Behörden hier aktuell extreme Positionen ein, und wir von heyData sind zuversichtlich, dass diese derzeit anders gesehen werden können.

Compliance-Newsletter

Abonniere jetzt unseren Newsletter und bleibe informiert über die neuesten Entwicklungen zu Datenschutz, DSGVO, Cybersicherheit und weiteren wichtigen Compliance-Regelungen wie revDSG, NIS 2 und ISO 27001. Erhalte wertvolle Tipps, exklusive Ressourcen und regelmäßigen Zugang zu Webinaren. Verpasse keine wichtigen Neuigkeiten mehr!

Folge uns auf Social Media um up to date zu bleiben

  • Instagram
  • Linkedin
  • TikTok
  • YouTube

Produkt
  • All-in-One Compliance-Lösung
    • Dokumententresor
    • Vendor Risk Management
    • Datenschutz-Audit
    • Compliance-Schulungen
    • HR-Integration
  • DSGVO
  • revDSG
  • ISO 27001
  • KI-Gesetz
  • NIS2
  • UK GDPR
  • Hinweisgebersystem
Services
  • Datenschutz-Dokumentation
    • Datenschutzerklärung
    • Technisch organisatorische Maßnahmen
    • Datenschutz-Folgenabschätzung
    • Verarbeitungsverzeichnis
    • Auftragsverarbeitungsvertrag
  • Externer Datenschutzbeauftragter
  • Datenschutzberatung
Preise
  • Preise
Ressourcen
  • Datenschutz Basics
  • Compliance-Blog
  • Whitepapers
  • Studien
  • Customer Stories
  • FAQs
Unternehmen
  • Über uns
  • Partner
  • Karriere
  • Presse
  • Kontakt
  • Proven Expert Logo
  • Marktplatz Mittelstand Logo
  • Bundesverband  IT Mittelstand Logo
  • Bitkom Logo
  • BvD e.V. Mitglied Logo
  • Type=Startup Verband.svg
  • Type=German Accelerator.svg
  • heyData-DSGVO.svg
  • heyData-EU_KI_Verordnung.svg
  • heyData-Whistleblowing.svg

Social
Icon to view our LinkedIn profile
Icon to view our Instagram profile
TikTok.svg
Icon to view our YouTube profile

© 2025 heyData. Alle Rechte vorbehalten.

  • Impressum
  • Datenschutz