Zusammenarbeit
DSGVO Microsoft 365
In einem Indie-Stack wird Microsoft 365 verwendet für Nachrichten, Dokumente und Microsoft-Identität. Genannte Stelle: Microsoft Corporation et Microsoft Ireland Operations Limited. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.
Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.
DPA Microsoft 365
Ja. Microsoft Products and Services Data Protection Addendum (in der eingesehenen Fassung ein Dokument mit Datum 22. Mai 2026).
Angegebene Rolle
Für personenbezogene Daten, die der DSGVO unterliegen, ist der Kunde Verantwortlicher und Microsoft Auftragsverarbeiter oder Unterauftragsverarbeiter, wenn der Kunde selbst Auftragsverarbeiter ist. Microsoft übernimmt außerdem Pflichten als unabhängiger Verantwortlicher für bestimmte Betriebsverarbeitungen.
Personenbezogene Daten
Personenbezogene Daten, die der Kunde aufzunehmen beschließt, Stammdaten (Name, Adresse, E-Mail, Telefon), Authentifizierungsdaten (Kennung, Passwort), IP-Adressen und Kennungen in Cookies oder ähnlichen Technologien, Standort-, Geräteidentifikations- und Internetaktivitätsdaten.
Auftragsverarbeiter von Microsoft 365
Die Seite des Trust Center verweist auf die Liste der Unterauftragsverarbeiter der vom DPA erfassten Onlinedienste.
Übermittlungen außerhalb der EU
Hosting / Ort
Für die Core Online Services speichert Microsoft die Customer Data im Ruhezustand in einer in den Product Terms vorgesehenen geografischen Zone. Für die Dienste der EU Data Boundary erfolgen Speicherung und Verarbeitung ruhender Daten in der EU und der EFTA. Microsoft kann außerdem in die Vereinigten Staaten oder in jedes Land übermitteln, in dem Microsoft oder seine Auftragsverarbeiter tätig sind.
Data Privacy Framework EU–Vereinigte Staaten
Microsoft Corporation ist eingetragen. Genauer Status EU-U.S. Data Privacy Framework: Active - Re-certification under Review.
Cookies
Nicht mitgeteilt
Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Nachrichten, Dokumente und Microsoft-Identität.
Verlauf
Letzte Aktualisierung: 4. Oktober 2026.
Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.
Klausel zum Einfügen
Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.
Klausel zu Auftragsverarbeitern
Quellen
Geprüft am 4. Oktober 2026.
Häufige Fragen
Ist Microsoft 365 ein Auftragsverarbeiter im Sinne der DSGVO?
Für personenbezogene Daten, die der DSGVO unterliegen, ist der Kunde Verantwortlicher und Microsoft Auftragsverarbeiter oder Unterauftragsverarbeiter, wenn der Kunde selbst Auftragsverarbeiter ist. Microsoft übernimmt außerdem Pflichten als unabhängiger Verantwortlicher für bestimmte Betriebsverarbeitungen.
Welchen DPA veröffentlicht Microsoft 365?
Ja. Microsoft Products and Services Data Protection Addendum (in der eingesehenen Fassung ein Dokument mit Datum 22. Mai 2026). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
Welche Unterauftragsverarbeiter veröffentlicht Microsoft 365?
Die Seite des Trust Center verweist auf die Liste der Unterauftragsverarbeiter der vom DPA erfassten Onlinedienste. https://www.microsoft.com/en-us/trust-center/privacy/data-access
Wo gibt Microsoft 365 an, Daten zu verarbeiten, auch außerhalb der EU?
Für die Core Online Services speichert Microsoft die Customer Data im Ruhezustand in einer in den Product Terms vorgesehenen geografischen Zone. Für die Dienste der EU Data Boundary erfolgen Speicherung und Verarbeitung ruhender Daten in der EU und der EFTA. Microsoft kann außerdem in die Vereinigten Staaten oder in jedes Land übermitteln, in dem Microsoft oder seine Auftragsverarbeiter tätig sind.
Ist Microsoft 365 im Data Privacy Framework EU–Vereinigte Staaten eingetragen?
Microsoft Corporation ist eingetragen. Genauer Status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474
Welche personenbezogenen Daten nennt Microsoft 365?
Personenbezogene Daten, die der Kunde aufzunehmen beschließt, Stammdaten (Name, Adresse, E-Mail, Telefon), Authentifizierungsdaten (Kennung, Passwort), IP-Adressen und Kennungen in Cookies oder ähnlichen Technologien, Standort-, Geräteidentifikations- und Internetaktivitätsdaten.
Häufig im selben Stack
Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.
Verwandte Werkzeuge
Vollständiges Paket, ab 39 € inkl. MwSt.
Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.