Angaben zur Verarbeitungstätigkeit
Zwecke der Verarbeitungstätigkeit
Wir nutzen Microsoft 365 und Microsoft Teams zur Durchführung unserer Büroarbeiten sowie zur Kommunikation, für Telefonkonferenzen, Online-Meetings und Videokonferenzen.
Rechtsgrundlage der Verarbeitungstätigkeit
Die Datenverarbeitung dient hierbei z.B. dem Erbringen vertraglich vereinbarter Leistungen. Besteht kein Vertragsverhältnis, kann die Datenverarbeitung zur Wahrung unserer und Ihrer berechtigten Interessen dienen oder auf der Grundlage Ihrer Einwilligung beruhen.
Beruht die Datenverarbeitung auf Ihrer Einwilligung, haben Sie das Recht, die Einwilligung jederzeit ganz oder teilweise mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Die Einwilligung kann auf die gleiche Weise widerrufen werden, wie sie erteilt wurde.
Microsoft 365 ist ein Service der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown Dublin 18, Ireland. Bei der Nutzung von Office 365 werden verschiedene Datenarten und dabei auch personenbezogene Daten verarbeitet. Dafür haben wir einen Auftragsverarbeitungsvertrag mit Microsoft geschlossen. Ein entsprechender Auftragsverarbeitungsvertrag ist in den Online Service Terms (OST) enthalten.
https://www.microsoft.com/de-de/servicesagreement
https://www.microsoft.com/en-us/licensing/product-licensing/products
Kategorien personenbezogener Daten
Beim Nutzen von Microsoft 365 und Teams werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben Sie selbst vor bzw. Während der Teilnahme an einem Online-Meeting machen.
Folgende Datenarten werden verarbeitet:
- Angaben zum Benutzer (z.B. Anzeigename, E-Mail-Adresse, Profilbild (optional), bevorzugte Sprache)
- Meeting-Metadaten (z.B. Datum, Uhrzeit, Meeting-ID, Telefonnummer, Ort)
- Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem Online-Meeting die Chatfunktion zu nutzen. In diesem Fall werden die von Ihnen eingegebenen Texte verarbeitet, um diese im Online-Meeting anzuzeigen.
- Protokolldaten, Diagnosedaten (Telemetrie)
- Lizenzdaten
Welche personenbezogenen Daten genau verarbeitet werden, hängt vom Einzelfall ab:
- Ihre IP-Adresse, mit der der Zugriff auf die Anwendungen von Microsoft Office 365 erfolgt. Die Rechtsgrundlagen hierzu ist Art. 6 (1) f DSGVO
- Der Benutzername (Zugangsdaten zu den Microsoft Office 365 Anwendungen), Informationen zu Ihrer Person, die Sie als Nutzer, Absender, Empfänger von Daten innerhalb der Office 365 Welt kennzeichnen. Daten im Rahmen der sog. Multifaktor-Authentifizierung, die Sie selbst in Ihrem Microsoft Account hinterlegt haben (z. B. optional die (private) Handynummer). Die Rechtsgrundlage hierzu ist Art. 6 (1) b.
- Weitere freiwillige Daten (wie z. B. ein von ihnen hinterlegtes Profilbild) sind ebenfalls in Ihrem Profil jederzeit einsehbar. Diese Informationen sind in Ihrem Profil, aber insbesondere auch in Outlook für Sie und andere Nutzer von Office 365 jederzeit sichtbar und können von Ihnen individuell angepasst werden. Die Rechtsgrundlagen hierzu ist Art. 6 (1) a DSGVO.
- Nutzungsdaten: Hierunter sind insbesondere Kommunikationsinhalte (Text, Audio, Video), von Ihnen oder erstellte Dateien zu verstehen. Dies ist abhängig von der von Ihnen genutzten Anwendung in Microsoft 365 (Teams). Die Rechtsgrundlagen hierzu sind Art. 6 (1) b und f DSGVO
Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während der Dauer von Online-Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Microsoft Teams-Applikationen abschalten bzw. stummstellen.
Datenweitergabe und Kategorien von Empfängern
Microsoft Teams ist Teil von Microsoft Office 365. Microsoft Teams ist ein Kollaborationstool, das auch eine Videokonferenzfunktion beinhaltet. Microsoft Office ist eine Software der Firma Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399 USA.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch Microsoft Teams erhalten Sie in den Datenschutzerklärung von Microsoft unter https://privacy.microsoft.com/de-de/privacystatement und Microsoft Teams unter https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.
Microsoft verarbeitet Ihre personenbezogenen Daten auch in den USA. EU –Standardverträge mit Microsoft zu Office 365 und Teams sind abgeschlossen, um ein angemessenes Datenschutzniveau zu garantieren. Die EU-Standardvertragsklauseln können Sie unter https://eurlex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2010:039:0005:0018:DE:PDF
abrufen.
Speicherdauer bzw. Kriterien für die Festlegung dieser Dauer
Falls ein Benutzer (oder ein Administrator im Namen des Benutzers) die Daten löscht, wird Microsoft dafür sorgen, dass alle Kopien der persönlichen Daten innerhalb von 60 Tagen gelöscht werden.
Wird ein von Microsoft angebotenen Diensts beendet, werden die entsprechenden persönlichen Daten zwischen 60 und 180 Tagen nach Einstellung des Dienstes gelöscht. Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Microsoft hat dann der Anforderung des Unternehmensadministrators Folge zu leisten.
Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Zusätzliche Informationen für Microsoft Teams
Wir nutzen das Tool „Microsoft Teams“, um Präsentationen, Besprechungen, Gemeinsame Projektbearbeitung, Team-Meetings, Konferenzen, Schulungen und Seminare durchzuführen.
Art der Daten:
- Aktivitätsdaten
- Benutzerdaten (Benutzername, Profilbild)
- Tele-, und Videodaten
- Kontaktdaten
- Meeting Daten (Thema, Teilnehmer IP-Adressen, Geräte-/Hardware-Informationen)
- Nutzerdaten (Dateien zur gemeinsamen Bearbeitung, Chatdaten)
Die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ ist Art. 6 (1) b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden. Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 (1) f DSGVO. Unser berechtigtes Interesse besteht an der effektiven Durchführung von Online-Meetings.
Eine Aufzeichnung von Audio- oder Videoinhalten erfolgt nur mit Ihrem Einverständnis, Sie werden darauf jeweils im Vorfeld hingewiesen. Die Rechtsgrundlagen hierzu ist Art. 6 (1) a DSGVO.
Weitere Informationen zur Verarbeitung von personenbezogenen Daten in Microsoft Teams finden Sie oben oder hier:
https://docs.microsoft.com/de-de/microsoftteams/teams-privacy