{"id":9130,"date":"2020-10-15T10:00:00","date_gmt":"2020-10-15T08:00:00","guid":{"rendered":"https:\/\/www.legalsmart.de\/blog\/?p=9130"},"modified":"2020-10-15T16:11:18","modified_gmt":"2020-10-15T14:11:18","slug":"dsgvo-nutzung-von-microsoft-office-365-verboten","status":"publish","type":"post","link":"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/","title":{"rendered":"DSGVO: Nutzung von Microsoft Office 365 verboten?"},"content":{"rendered":"\n<p>Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau sei und ein US-Zugriff nicht ausgeschlossen werden kann.<\/p>\n\n\n\n<p>Wir erkl\u00e4ren Ihnen in diesem Artikel, ob die Nutzung von Microsoft Office 365 nun verboten ist!<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Hintergrund<\/strong><\/h2>\n\n\n\n<p>Am 22.09.2020 hat die Datenschutzkonferenz des Bundes und der L\u00e4nder, kurz DSK, beschlossen, dass momentan \u201ekein datenschutzgerechter Einsatz von Microsoft Office 365 m\u00f6glich ist\u201c.<\/p>\n\n\n\n<p>Die DSK hatte insgesamt sechs Monate gepr\u00fcft, ob die DSGVO-Bestimmungen und Online-Gesch\u00e4ftsbedingungen f\u00fcr das Cloud-basierte Softwarepaket mit <a href=\"https:\/\/dejure.org\/gesetze\/DSGVO\/28.html\" title=\"Art. 28 DSGVO: Auftragsverarbeiter\">Art. 28 der DSGVO<\/a> im Einklang stehen.<\/p>\n\n\n\n<p>Entschieden wurde, dass Microsoft Office 365 nicht rechtskonform ist.<\/p>\n\n\n\n<p>\u201eSeitdem streiten sich die Mitglieder der DSK, die Datenschutzbeauftragten von Bund und L\u00e4ndern, \u00fcber dessen Bewertung. Einem Bericht des Spiegel zufolge bezeichnete die bayerischen Datensch\u00fctzer, die f\u00fcr Microsoft zust\u00e4ndig sind, die Schlussfolgerung des Arbeitskreises als &#8222;rechtlich fragw\u00fcrdig&#8220;. Dies w\u00fcrde die &#8222;naheliegende Frage nach konkreten Ma\u00dfnahmen zur Aussetzung von MS 365 aufwerfen&#8220;, zitierte das Blatt Mitte September aus einer Rundmail vom August. Zudem wandten sich die Bayern demnach gegen eine Ver\u00f6ffentlichung des Papiers und w\u00fcnschten &#8222;eine ausdr\u00fcckliche Kennzeichnung seiner Gegenstimme&#8220;.<\/p>\n\n\n\n<p>Die Meinungen zu diesem Papier sind unter den Datensch\u00fctzern geteilt, weil es zu \u201eundifferenziert\u201c w\u00e4re.<\/p>\n\n\n\n<p>Aus dem Papier geht hervor, dass Microsoft Office 365 aus folgenden Gr\u00fcnden nicht rechtskonform w\u00e4re:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Gr\u00fcnde f\u00fcr die fehlende DSGVO-Konformit\u00e4t<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1. Die Datenverarbeitung ist unklar<\/h3>\n\n\n\n<p>\u201eSchon die Arten der personenbezogenen Daten und der Zweck, warum sie verarbeitet werden, bleibe in den Online Service Terms (<a href=\"https:\/\/www.microsoftvolumelicensing.com\/Downloader.aspx?documenttype=OST&amp;lang=German\">OST<\/a>) sowie dem &#8222;Data Processing Addendum&#8220; (<a href=\"https:\/\/www.microsoftvolumelicensing.com\/DocumentSearch.aspx?Mode=3&amp;DocumentTypeId=67\">DPA<\/a>) vom Januar unklar, r\u00fcgen die Kontrolleure. Daher sei es auch nicht m\u00f6glich, gegebenenfalls gesonderte datenschutzrechtliche Anforderungen und Risikostufen zu bestimmen. Solche Angaben m\u00fcssten eigentlich schon aus dem Auftragsverarbeitungsvertrag ersichtlich sein.\u201c<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Keine Rechtsgrundlage f\u00fcr Telemetrie&nbsp;<\/h3>\n\n\n\n<p>Des Weiteren liegt keine Rechtsgrundlage f\u00fcr die \u00dcbermittlung Telemetrie-Diagnosedaten an Microsoft vor. Selbst f\u00fcr Microsoft-Mitarbeiter ist es nicht mit 100% Sicherheit zu erkl\u00e4ren, welche Daten zu welchem Zweck \u00fcbertragen werden. Es ist auch schwierig eine pauschale Bewertung von Microsoft-Produkten abzugeben, weil diese sich je nach Vertrag deutlich unterscheiden k\u00f6nnten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Ungenaue Hinweise auf evtl. Weitergaben<\/h3>\n\n\n\n<p>Au\u00dferdem ist auch die vertraglich festgelegte Weitergabe von Daten zu abstrakt gefasst und damit f\u00fcr den Nutzer uneindeutig. Das macht die Regelung rechtswidrig!<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Rechtstipp<\/strong><\/h4>\n\n\n\n<p>Wir empfehlen Ihnen nicht das gesamte Office-Paket sofort zu verbannen. Sie sollten vielmehr abw\u00e4gen, ob f\u00fcr Sie pers\u00f6nlich zum aktuellen Zeitpunkt ein Deinstallieren des Programms \u00fcberhaupt in Frage kommt, denn es handelt sich bei Mircosoft Office 365 um ein B\u00fcndel von Programmen. Diese Programme unterliegen auch einer fortw\u00e4hrenden Weiterentwicklung.<\/p>\n\n\n\n<p>Die Einsch\u00e4tzung der DSK ist von Anfang 2020. Aus unserer Sich gibt es kaum eine Wahrscheinlichkeit ein Bu\u00dfgeld zu erhalten und auch aus wirtschaftlicher Sicht macht es wenig Sinn die Nutzung von Office-Cloud-Diensten einzustellen!<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Fazit<\/strong><\/h2>\n\n\n\n<p>Nach der Einsch\u00e4tzung der DSK ist es nun an Microsoft zu handeln und die Programme DSGVO-konform zu gestalten.&nbsp;<\/p>\n\n\n\n<p>Die Einsch\u00e4tzung der Datenschutzbeauftragten f\u00e4llt kritisch aus und auch unter ihnen sind sie sich nicht ganz eins, denn das Positionspapier wurde nur mit einer knappen Mehrheit (neun von acht Stimmen) erlassen.<\/p>\n\n\n\n<p>Eine Option f\u00fcr Nutzer w\u00e4re auf alternative Software-Programme zur\u00fcckzugreifen, jedoch kann sich das in der Praxis als schwierig darstellen. In Beh\u00f6rden und Verwaltung w\u00e4re es eher denkbar!<\/p>\n\n\n\n<p>Wichtig w\u00e4re auch, dass Microsoft selbst an dem Arbeitskreis teilnehmen w\u00fcrde, damit es zu einem rechtlich einwandfreien Verfahren kommt. Dann k\u00f6nnte Microsoft auch die komplexe Telemetrie erkl\u00e4ren und unter umst\u00e4nden nutzerfreundlich umgestalten.&nbsp;<\/p>\n\n\n\n<p>Sie haben Fragen zum Thema Datenschutz und die DSGVO? Melden Sie sich bei uns! Unser Team steht Ihnen schnell und unkompliziert zur Seite und ber\u00e4t Sie gern!<\/p>\n\n\n\n<p>Lesen Sie auch unseren Artikel zum Thema: \u201e<a href=\"https:\/\/www.legalsmart.de\/blog\/dsgvo-und-softwareentwicklung\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"DSGVO und Softwareentwicklung (\u00f6ffnet in neuem Tab)\">DSGVO und Softwareentwicklung<\/a>\u201c<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau sei und ein US-Zugriff nicht ausgeschlossen werden kann. Wir erkl\u00e4ren Ihnen in diesem Artikel, ob die Nutzung von Microsoft Office 365 nun verboten ist! Hintergrund Am 22.09.2020 hat die Datenschutzkonferenz des Bundes und der L\u00e4nder, kurz DSK, beschlossen, dass [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,4,7],"tags":[5661,1199,4491,4419,4916,6672,6674],"class_list":["post-9130","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-allgemeines","category-datenschutz-medienrecht","tag-datenmissbrauch","tag-datenschutz","tag-datenverarbeitung","tag-dsgvo","tag-dsk","tag-microsoft-office-365","tag-telemetrie"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>DSGVO: Nutzung von Microsoft Office 365 verboten? | LEGAL SMART Online Blog<\/title>\n<meta name=\"description\" content=\"Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau ist u. ein US-Zugriff nicht ausgeschlossen wird.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DSGVO: Nutzung von Microsoft Office 365 verboten? | LEGAL SMART Online Blog\" \/>\n<meta property=\"og:description\" content=\"Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau ist u. ein US-Zugriff nicht ausgeschlossen wird.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/\" \/>\n<meta property=\"og:site_name\" content=\"LEGAL SMART Online Blog\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/guido.kluck\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-15T08:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-10-15T14:11:18+00:00\" \/>\n<meta name=\"author\" content=\"Guido Kluck, LL.M.\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/twitter.com\/kluck\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Guido Kluck, LL.M.\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/\",\"url\":\"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/\",\"name\":\"DSGVO: Nutzung von Microsoft Office 365 verboten? | LEGAL SMART Online Blog\",\"isPartOf\":{\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#website\"},\"datePublished\":\"2020-10-15T08:00:00+00:00\",\"dateModified\":\"2020-10-15T14:11:18+00:00\",\"author\":{\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000\"},\"description\":\"Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau ist u. ein US-Zugriff nicht ausgeschlossen wird.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.legalsmart.de\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DSGVO: Nutzung von Microsoft Office 365 verboten?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#website\",\"url\":\"https:\/\/www.legalsmart.de\/blog\/\",\"name\":\"LEGAL SMART Online Blog\",\"description\":\"Die innovative Kanzlei\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.legalsmart.de\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000\",\"name\":\"Guido Kluck, LL.M.\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg\",\"contentUrl\":\"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg\",\"caption\":\"Guido Kluck, LL.M.\"},\"description\":\"Rechtsanwalt Guido Kluck LL.M. ist Partner der Kanzlei LEGAL SMART am Standort Berlin. Er ist Ansprechpartner f\u00fcr das Recht der neuen Medien sowie f\u00fcr die Bereiche Wettbewerbsrecht, Markenrecht, Urheberrecht, IT-Recht, Vertragsrecht und das Datenschutzrecht (DSGVO).\",\"sameAs\":[\"https:\/\/legalsmart.de\/team_kluck.php\",\"https:\/\/www.facebook.com\/guido.kluck\",\"https:\/\/x.com\/https:\/\/twitter.com\/kluck\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DSGVO: Nutzung von Microsoft Office 365 verboten? | LEGAL SMART Online Blog","description":"Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau ist u. ein US-Zugriff nicht ausgeschlossen wird.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/","og_locale":"de_DE","og_type":"article","og_title":"DSGVO: Nutzung von Microsoft Office 365 verboten? | LEGAL SMART Online Blog","og_description":"Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau ist u. ein US-Zugriff nicht ausgeschlossen wird.","og_url":"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/","og_site_name":"LEGAL SMART Online Blog","article_author":"https:\/\/www.facebook.com\/guido.kluck","article_published_time":"2020-10-15T08:00:00+00:00","article_modified_time":"2020-10-15T14:11:18+00:00","author":"Guido Kluck, LL.M.","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/twitter.com\/kluck","twitter_misc":{"Verfasst von":"Guido Kluck, LL.M.","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/","url":"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/","name":"DSGVO: Nutzung von Microsoft Office 365 verboten? | LEGAL SMART Online Blog","isPartOf":{"@id":"https:\/\/www.legalsmart.de\/blog\/#website"},"datePublished":"2020-10-15T08:00:00+00:00","dateModified":"2020-10-15T14:11:18+00:00","author":{"@id":"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000"},"description":"Laut Datensch\u00fctzern erf\u00fcllt Mircosoft Office 365 die Anforderungen an die DSGVO nicht, da vieles zu ungenau ist u. ein US-Zugriff nicht ausgeschlossen wird.","breadcrumb":{"@id":"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.legalsmart.de\/blog\/dsgvo-nutzung-von-microsoft-office-365-verboten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.legalsmart.de\/blog\/"},{"@type":"ListItem","position":2,"name":"DSGVO: Nutzung von Microsoft Office 365 verboten?"}]},{"@type":"WebSite","@id":"https:\/\/www.legalsmart.de\/blog\/#website","url":"https:\/\/www.legalsmart.de\/blog\/","name":"LEGAL SMART Online Blog","description":"Die innovative Kanzlei","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.legalsmart.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000","name":"Guido Kluck, LL.M.","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg","contentUrl":"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg","caption":"Guido Kluck, LL.M."},"description":"Rechtsanwalt Guido Kluck LL.M. ist Partner der Kanzlei LEGAL SMART am Standort Berlin. Er ist Ansprechpartner f\u00fcr das Recht der neuen Medien sowie f\u00fcr die Bereiche Wettbewerbsrecht, Markenrecht, Urheberrecht, IT-Recht, Vertragsrecht und das Datenschutzrecht (DSGVO).","sameAs":["https:\/\/legalsmart.de\/team_kluck.php","https:\/\/www.facebook.com\/guido.kluck","https:\/\/x.com\/https:\/\/twitter.com\/kluck"]}]}},"_links":{"self":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts\/9130","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/comments?post=9130"}],"version-history":[{"count":1,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts\/9130\/revisions"}],"predecessor-version":[{"id":9131,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts\/9130\/revisions\/9131"}],"wp:attachment":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/media?parent=9130"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/categories?post=9130"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/tags?post=9130"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}