{"id":1780,"date":"2023-11-17T15:32:13","date_gmt":"2023-11-17T15:32:13","guid":{"rendered":"https:\/\/byte-bucket.com\/2023\/11\/17\/microsoft-veroeffentlicht-datenschutznachtrag-fuer-auftragsverarbeitung\/"},"modified":"2023-11-17T15:32:13","modified_gmt":"2023-11-17T15:32:13","slug":"microsoft-veroeffentlicht-datenschutznachtrag-fuer-auftragsverarbeitung","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=1780","title":{"rendered":"Microsoft ver\u00f6ffentlicht Datenschutznachtrag f\u00fcr Auftragsverarbeitung"},"content":{"rendered":"<p>Microsoft hat einen \u00fcberarbeiteten Vertrag zur Auftragsverarbeitung ver\u00f6ffentlicht. Mit dem neuen Datenschutznachtrag, dem Microsoft Products and Services Data Protection Addendum (DPA), stellt das Unternehmen klar, dass es gem\u00e4\u00df dem neuen EU-US-Datenschutzrahmen zertifiziert ist.<\/p>\n<p>Durch den Datenschutznachtrag wird der Transfer von Daten in die USA, der bei der Nutzung von Microsoft-Cloud-Produkten wie Office 365 stattfindet, nun auf die Entscheidung der EU-Kommission gest\u00fctzt. Diese hat im Juli die Angemessenheit der Datenschutzma\u00dfnahmen in den USA best\u00e4tigt. Rechtsanwalt Stefan Hessel von der Kanzlei Reuschlaw ist der Meinung, dass \u00dcbertragungen von personenbezogenen Informationen \u00fcber den Atlantik mit der neuen Version des DPA nicht mehr von den Datenschutzaufsichtsbeh\u00f6rden beanstandet werden k\u00f6nnten. Die Kommission erkl\u00e4rt somit, dass der Schutz personenbezogener Informationen in den USA genauso effektiv ist wie in der EU.<\/p>\n<p>Die Erg\u00e4nzungen sind auch f\u00fcr Unternehmen und Beh\u00f6rden relevant, die Microsoft damit beauftragen, ihre Daten innerhalb der EU zu verarbeiten. Das Verfahren, das 2021 eingef\u00fchrt wurde und nun auch im DPA ber\u00fccksichtigt wird, hat zum Ziel, \u00dcbertragungen von pers\u00f6nlichen Kundendaten aus der EU in die USA zu verhindern. Nachdem der Europ\u00e4ische Gerichtshof (EuGH) den Privacy Shield, den Vorg\u00e4nger des neuen Datenschutzrahmens, f\u00fcr ung\u00fcltig erkl\u00e4rt hatte, war diese \u00dcberarbeitung notwendig.<\/p>\n<p>Laut Hessel werden derzeit auch bei Verwendung des Grenzmechanismus noch bestimmte Daten in die USA \u00fcbermittelt. Unabh\u00e4ngig davon, ob die Datenschutzaufsichtsbeh\u00f6rden vollst\u00e4ndig von der neuen Version des DPA \u00fcberzeugt sind, sollten Verantwortliche die aktuelle Ausgabe in ihrer Datenschutzdokumentation ber\u00fccksichtigen. Es reicht aus, dass Unternehmen und \u00f6ffentliche Stellen intern festhalten, dass das neue DPA angewendet werden soll. Es besteht jedoch weiterhin Uneinigkeit dar\u00fcber, ob mit dieser \u00c4nderung alles in Bezug auf den Datenschutz in Ordnung ist, insbesondere angesichts der laufenden Klagen gegen das Privacy Framework.<\/p>\n<p>Vor einem Jahr hatte die Konferenz der unabh\u00e4ngigen Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder (DSK) betont, dass Organisationen wie \u00c4mter, Schulen und Unternehmen MS 365 nicht ohne zus\u00e4tzliche Sicherheitsma\u00dfnahmen rechtskonform nutzen k\u00f6nnen. Im August \u00e4u\u00dferte der Bayerische Datenschutzbeauftragte Thomas Petri in einem Leitfaden zur Datenschutzgrundverordnung (DSGVO), dass der Vorwurf mangelnder Transparenz nach wie vor f\u00fcr das Office-Paket von Microsoft besteht. Laut Petri haben bayerische \u00f6ffentliche Stellen immer noch erhebliche Schwierigkeiten, ihren Verpflichtungen gem\u00e4\u00df Artikel 5 Absatz 2 der DSGVO nachzukommen, insbesondere in Bezug auf Grunds\u00e4tze wie die Begrenzung auf das notwendige Ma\u00df und die Speicherbegrenzung. Insbesondere nennt Microsoft nicht alle Einzelheiten \u00fcber die durchgef\u00fchrten Verarbeitungen. Dies wird erneut deutlich, da gerade entdeckt wurde, dass das neue Outlook aus Office Zugangsdaten auf Server des Unternehmens \u00fcbertr\u00e4gt und E-Mails dort dupliziert. Im September \u00e4u\u00dferten sechs zus\u00e4tzliche Aufsichtsbeh\u00f6rden ihre prinzipielle Zustimmung zu den von Petri ge\u00e4u\u00dferten Bedenken in Bezug auf Vertr\u00e4ge mit Microsoft. Dies geschah durch die gemeinsame Ver\u00f6ffentlichung von Leitlinien zur Vertragspraxis.<\/p>\n<p>Schlagw\u00f6rter: Auftragsverarbeitungsvertrag + EUUSDatenschutzrahmen + Datenschutzkonformit\u00e4t von MicrosoftProdukten<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat einen \u00fcberarbeiteten Vertrag zur Auftragsverarbeitung ver\u00f6ffentlicht. Mit dem neuen Datenschutznachtrag, dem Microsoft Products and Services Data Protection Addendum (DPA), stellt das Unternehmen klar, dass es gem\u00e4\u00df dem neuen EU-US-Datenschutzrahmen zertifiziert ist. Durch den Datenschutznachtrag wird der Transfer von Daten in die USA, der bei der Nutzung von Microsoft-Cloud-Produkten&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":1779,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/1780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1780"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/1780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/1779"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}