StackLégal

Zusammenarbeit

DSGVO Microsoft 365

In einem Indie-Stack wird Microsoft 365 verwendet für Nachrichten, Dokumente und Microsoft-Identität. Genannte Stelle: Microsoft Corporation et Microsoft Ireland Operations Limited. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.

Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.

DPA Microsoft 365

Ja. Microsoft Products and Services Data Protection Addendum (in der eingesehenen Fassung ein Dokument mit Datum 22. Mai 2026).

DPA lesen

Angegebene Rolle

Für personenbezogene Daten, die der DSGVO unterliegen, ist der Kunde Verantwortlicher und Microsoft Auftragsverarbeiter oder Unterauftragsverarbeiter, wenn der Kunde selbst Auftragsverarbeiter ist. Microsoft übernimmt außerdem Pflichten als unabhängiger Verantwortlicher für bestimmte Betriebsverarbeitungen.

Personenbezogene Daten

Personenbezogene Daten, die der Kunde aufzunehmen beschließt, Stammdaten (Name, Adresse, E-Mail, Telefon), Authentifizierungsdaten (Kennung, Passwort), IP-Adressen und Kennungen in Cookies oder ähnlichen Technologien, Standort-, Geräteidentifikations- und Internetaktivitätsdaten.

Auftragsverarbeiter von Microsoft 365

Die Seite des Trust Center verweist auf die Liste der Unterauftragsverarbeiter der vom DPA erfassten Onlinedienste.

Vom Anbieter veröffentlichte Liste

Übermittlungen außerhalb der EU

Hosting / Ort

Für die Core Online Services speichert Microsoft die Customer Data im Ruhezustand in einer in den Product Terms vorgesehenen geografischen Zone. Für die Dienste der EU Data Boundary erfolgen Speicherung und Verarbeitung ruhender Daten in der EU und der EFTA. Microsoft kann außerdem in die Vereinigten Staaten oder in jedes Land übermitteln, in dem Microsoft oder seine Auftragsverarbeiter tätig sind.

Data Privacy Framework EU–Vereinigte Staaten

Microsoft Corporation ist eingetragen. Genauer Status EU-U.S. Data Privacy Framework: Active - Re-certification under Review.

Datenblatt zum Data Privacy Framework

Cookies

Nicht mitgeteilt

Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Nachrichten, Dokumente und Microsoft-Identität.

Verlauf

Letzte Aktualisierung: 4. Oktober 2026.

  1. Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.

Klausel zum Einfügen

Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.

Klausel zu Auftragsverarbeitern

Diesen Anbieter zu Ihrem kostenlosen Widget hinzufügen

Quellen

Geprüft am 4. Oktober 2026.

Häufige Fragen

Ist Microsoft 365 ein Auftragsverarbeiter im Sinne der DSGVO?

Für personenbezogene Daten, die der DSGVO unterliegen, ist der Kunde Verantwortlicher und Microsoft Auftragsverarbeiter oder Unterauftragsverarbeiter, wenn der Kunde selbst Auftragsverarbeiter ist. Microsoft übernimmt außerdem Pflichten als unabhängiger Verantwortlicher für bestimmte Betriebsverarbeitungen.

Welchen DPA veröffentlicht Microsoft 365?

Ja. Microsoft Products and Services Data Protection Addendum (in der eingesehenen Fassung ein Dokument mit Datum 22. Mai 2026). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA

Welche Unterauftragsverarbeiter veröffentlicht Microsoft 365?

Die Seite des Trust Center verweist auf die Liste der Unterauftragsverarbeiter der vom DPA erfassten Onlinedienste. https://www.microsoft.com/en-us/trust-center/privacy/data-access

Wo gibt Microsoft 365 an, Daten zu verarbeiten, auch außerhalb der EU?

Für die Core Online Services speichert Microsoft die Customer Data im Ruhezustand in einer in den Product Terms vorgesehenen geografischen Zone. Für die Dienste der EU Data Boundary erfolgen Speicherung und Verarbeitung ruhender Daten in der EU und der EFTA. Microsoft kann außerdem in die Vereinigten Staaten oder in jedes Land übermitteln, in dem Microsoft oder seine Auftragsverarbeiter tätig sind.

Ist Microsoft 365 im Data Privacy Framework EU–Vereinigte Staaten eingetragen?

Microsoft Corporation ist eingetragen. Genauer Status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474

Welche personenbezogenen Daten nennt Microsoft 365?

Personenbezogene Daten, die der Kunde aufzunehmen beschließt, Stammdaten (Name, Adresse, E-Mail, Telefon), Authentifizierungsdaten (Kennung, Passwort), IP-Adressen und Kennungen in Cookies oder ähnlichen Technologien, Standort-, Geräteidentifikations- und Internetaktivitätsdaten.

Häufig im selben Stack

Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.

Verwandte Werkzeuge

Alle Datenblätter zusammenarbeit

Vollständiges Paket, ab 39 € inkl. MwSt.

Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.