Datenschutz in Microsoft 365: So geht's.

Für viele Unternehmen ist Microsoft 365 (M365) das Werkzeug für das tägliche Arbeiten. Doch die Nutzung des Cloud-Dienstes bringt auch datenschutzrechtliche Herausforderungen mit sich. In diesem Blogpost beleuchten wir die aktuelle Rechtslage, die wichtigsten Herausforderungen, Optimierungspotentiale und stellen Ihnen unser Angebot zu Datenschutz in M365 vor.

Aktuelle Rechtslage zum Datenschutz in Microsoft 365

Die Datenschutzkonformität von Microsoft 365 ist seit Jahren ein heiß diskutiertes Thema. Die Datenschutzkonferenz (DSK) hat sich mehrfach zu der Thematik geäußert. Zuletzt gab es federführend durch die Aufsichtsbehörde in Niedersachsen eine Handreichung mit Herausforderungen, die durch Verantwortliche adressiert werden sollten.

 

Die Hauptkritikpunkte betreffen die eigenen Dokumentations- und Rechenschaftspflichten, die Verarbeitung von Telemetriedaten durch Microsoft zu eigenen Zwecken und die Weisungsbindung. Aber, und das sollte hervorgestellt werden, insbesondere bei der Untersuchung des Europäischen Datenschutzbeauftragten gegenüber der Europäischen Kommission zum Einsatz von Microsoft 365, gab es einige „hausgemachte“ Herausforderungen.

Herausforderungen im Überblick

Denn in erster Linie muss der Verantwortliche wissen, welche Datenverarbeitungen mit Microsoft 365 durchgeführt werden, für diese Zwecke und Rechtsgrundlagen definieren und Dokumentationsverpflichtungen nachkommen.

 

Daneben gibt es für (unvermeidbare) Datenströme die Anforderung an geeignete technische und organisatorische Maßnahmen, die helfen, datenschutzfreundliche Voreinstellungen umzusetzen und Risiken der Verarbeitung zu senken.

 

Ob und inwieweit zukünftig der Politikwechsel eine Rolle spielen wird, Stichwort „Drittlandtransfer“, bleibt abzuwarten. Jedenfalls sollte die Datenlokalisierung nach Möglichkeit in dem EWR/Deutschland eingehalten werden.

Unser Angebot zu Datenschutz in M365

Um Ihnen den Einstieg in das Angehen der Punkte zu erleichtern, haben wir Ihnen ein PDF mit zehn (schnellen) Maßnahmen erstellt. Diese Maßnahmen können einfach und unkompliziert bei Ihrem IT-Leiter oder Ihrem Datenschutzbeauftragten vorgelegt werden. Den Link finden Sie unter: https://forms.office.com/e/pkVKc8LXMV oder per QR-Code unter:

QR-Code Blog M365

QR-Code Blog M365

Sie brauchen Hilfe bei Ihrem Vorhaben? Wir helfen Ihnen mit unserem Drei-Stufen-Modell:

  1. Tenant-Review: Wie ist ihr M365-Tenant aufgebaut? Welche Verarbeitungstätigkeiten sind anhand der Lizenzen denkbar? Welche technischen (und organisatorischen) Maßnahmen sind aktuell umgesetzt?
  2. Dokumentation: Ausgehend von Punkt 1 erarbeiten wir mit Ihren Usern und Fachbereichen eine umfassende Dokumentation der Verarbeitungstätigkeiten für Ihr Verarbeitungsverzeichnis.
  3. Umsetzung von Maßnahmen: Abschließend erhalten Sie eine Risikoevaluierung und die Empfehlung von weiteren Maßnahmen. Die Maßnahmenempfehlungen setzen wir natürlich gerne für Sie um.

Fazit

Haben Sie Fragen oder benötigen Sie Unterstützung bei der Durchführung eines Datenschutz-Quick-Checks? Kontaktieren Sie uns noch heute – unser Expertenteam berät Sie unverbindlich anhand einer ersten Einschätzung zu den konkreten nächsten Schritten.

Häufige Fragen und Antworten rund um Datenschutz in Microsoft 365

Woran lässt sich erkennen, ob ein Microsoft‑365‑Tenant datenschutzrechtlich gut aufgestellt ist?

Die Datenschutzkonformität eines Tenants zeigt sich daran, dass Datenverarbeitungen klar definiert, dokumentiert und mit passenden technischen sowie organisatorischen Maßnahmen abgesichert sind. Eine strukturierte Analyse des Tenants schafft Transparenz über aktive Dienste, potenzielle Datenflüsse und bestehende Risiken und bildet die Grundlage für alle weiteren Schritte.

Welche Risiken ergeben sich bei der Nutzung von Cloud‑Diensten wie Microsoft 365 im Kontext des Datenschutzes?

Zu den typischen Risiken gehören unklare Telemetriedatenverarbeitungen, mögliche Drittlandübermittlungen, fehlende Standardkonfigurationen oder unzureichend definierte technische Schutzmaßnahmen. Zudem können fehlerhafte Rollen- und Rechtekonzepte oder unvollständige Dokumentation die Datenschutzsituation zusätzlich beeinflussen. Diese Risiken lassen sich durch geeignete Maßnahmen und regelmäßige Tenant‑Prüfungen deutlich reduzieren.

Welche Sofortmaßnahmen verbessern den Datenschutz in Microsoft 365 ohne großen Aufwand?

Zu den schnell umsetzbaren Maßnahmen zählen die Optimierung datenschutzrelevanter Einstellungen, die Reduzierung von Diagnosedaten, die Sicherstellung einer korrekten Datenlokalisierung, die Überprüfung von Rollen- und Rechtevergaben sowie der Start einer strukturierten Dokumentation der Verarbeitungstätigkeiten. Diese Schritte ermöglichen eine zügige Verbesserung der Datenschutzlage.

Wie kann Rewion Unternehmen beim Datenschutz in Microsoft 365 unterstützen?

Rewion begleitet Projekte mit einem dreistufigen Ansatz: Zunächst wird der Tenant analysiert, um Verarbeitungsmöglichkeiten und Risiken zu identifizieren. Anschließend werden Verarbeitungstätigkeiten gemeinsam mit den Fachbereichen strukturiert dokumentiert. Abschließend erfolgt eine Risikobewertung mit klaren Handlungsempfehlungen, deren Umsetzung ebenfalls unterstützt wird. Dadurch entsteht ein ganzheitlicher Weg zur datenschutzkonformen Nutzung von Microsoft 365.

Microsoft 365 Bereich erkunden

Finden Sie hier eine Übersicht unserer Leistungen , Produkte, Whitepaper und Best Practices zum Thema.  

Best Practices aus der Praxis

Einblicke in echte Projekte

konkrete Handlungsempfehlungen

Ansprechpartner

Buchen Sie einen Termin mit unseren Experten oder schreiben Sie uns eine Nachricht um mehr zu erfahren.
Nico-Ziegler-rund.webp

Nico Ziegler

Ihr Partner für IT-Beratung und Services.

Wir sind für Sie da
Erfolgreiche Projekte mit Rewion als Trusted Advisor
FEIN
Bayrisches Staatsministerium
TÜV Rheinland
dataport
AWO
Ilm-Kreis-Kliniken
Kärcher
HITACHI
IKK Kliniken
Robert-Bosch Krankenhaus
Röchling
RAPS
Bauwerk
stack it
coop
Universitätsklinikum Freiburg
EF Eugster Frismag
hr
SWR
Frankfurt Airport
FEIN
Bayrisches Staatsministerium
TÜV Rheinland
dataport
AWO
Ilm-Kreis-Kliniken
Kärcher
HITACHI
IKK Kliniken
Robert-Bosch Krankenhaus
Röchling
RAPS
Bauwerk
stack it
coop
Universitätsklinikum Freiburg
EF Eugster Frismag
hr
SWR
Frankfurt Airport
Ritter Sport
Schwarz Gruppe
Dürr
thyssenkrupp
Siemens
Carthago
dm Tech
MDR
Deichmann
Bucher
BALLUFF
Landes Krankenhaus
Fritz
Dr. Frontheim
Die Stuttgarter
LVM
ARD
DHBW
HSD
NDR
Ritter Sport
Schwarz Gruppe
Dürr
thyssenkrupp
Siemens
Carthago
dm Tech
MDR
Deichmann
Bucher
BALLUFF
Landes Krankenhaus
Fritz
Dr. Frontheim
Die Stuttgarter
LVM
ARD
DHBW
HSD
NDR

Technischer Support

Willkommen bei unserem exklusiven Support für Bestandskunden. Hier finden Sie alle nötigen Informationen, um schnell und unkompliziert Hilfe bei technischen Anfragen zu erhalten.

Support-Hotline

Für dringende Anfragen erreichen Sie uns telefonisch unter:

Support E-Mail

Senden Sie uns Ihr Anliegen mit allen relevanten Details an:

Fernwartung via TeamViewer

Für eine direkte Unterstützung per Fernwartung, laden Sie bitte unser TeamViewer-Modul herunter:

Bitte beachten Sie: Dieser Kanal ist speziell für technische Anfragen unserer Bestandskunden vorgesehen. Für allgemeine Anfragen, Informationen zu unseren Dienstleistungen oder eine Erstberatung nutzen Sie bitte unser Kontaktformular oder schreiben Sie eine E-Mail an info@rewion.com.