StackLégal

Colaboración

RGPD Microsoft 365

En un stack indie, Microsoft 365 sirve para Mensajería, documentos e identidad de Microsoft. Entidad citada: Microsoft Corporation et Microsoft Ireland Operations Limited. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 4 de octubre de 2026. Verificado el 4 de octubre de 2026.

Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.

DPA Microsoft 365

Sí. Microsoft Products and Services Data Protection Addendum (documento fechado el 22 de mayo de 2026 en la versión consultada).

Leer el DPA

Papel indicado

Para los datos personales sujetos al RGPD, el cliente es responsable y Microsoft es encargado del tratamiento, o subencargado si el cliente es a su vez encargado. Microsoft también acepta responsabilidades de responsable independiente para ciertos tratamientos de explotación.

Datos personales

Datos personales que el cliente elige incluir, datos básicos (nombre, dirección, correo electrónico, teléfono), datos de autenticación (identificador, contraseña), direcciones IP e identificadores en cookies o tecnologías similares, datos de localización, de identificación de dispositivo y de actividad en internet.

Subencargados de Microsoft 365

La página del Trust Center remite a la lista de subencargados de los servicios en línea cubiertos por el DPA.

Lista publicada por el editor

Transferencias fuera de la UE

Alojamiento / localización

Para los Core Online Services, Microsoft almacena los Customer Data en reposo en una zona geográfica prevista por los Product Terms. Para los servicios de EU Data Boundary, almacenamiento y tratamiento en reposo en la UE y la AELC. Microsoft también puede transferir hacia Estados Unidos o cualquier país donde operen Microsoft o sus subencargados.

Data Privacy Framework UE–Estados Unidos

Microsoft Corporation está inscrito. Estado exacto del EU-U.S. Data Privacy Framework: Active - Re-certification under Review.

Ficha del Data Privacy Framework

Cookies

no comunicado

Uso típico, redactado por StackLégal y no por el editor: Mensajería, documentos e identidad de Microsoft.

Historial

Última actualización: 4 de octubre de 2026.

  1. Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».

Cláusula para pegar

Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.

Cláusula de encargados

Añada este proveedor a su widget gratuito de encargados

Fuentes

Verificado el 4 de octubre de 2026.

Preguntas frecuentes

¿Microsoft 365 es encargado del tratamiento en el sentido del RGPD?

Para los datos personales sujetos al RGPD, el cliente es responsable y Microsoft es encargado del tratamiento, o subencargado si el cliente es a su vez encargado. Microsoft también acepta responsabilidades de responsable independiente para ciertos tratamientos de explotación.

¿Qué DPA publica Microsoft 365?

Sí. Microsoft Products and Services Data Protection Addendum (documento fechado el 22 de mayo de 2026 en la versión consultada). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA

¿Qué subencargados ulteriores publica Microsoft 365?

La página del Trust Center remite a la lista de subencargados de los servicios en línea cubiertos por el DPA. https://www.microsoft.com/en-us/trust-center/privacy/data-access

¿Dónde indica Microsoft 365 que trata los datos, también fuera de la UE?

Para los Core Online Services, Microsoft almacena los Customer Data en reposo en una zona geográfica prevista por los Product Terms. Para los servicios de EU Data Boundary, almacenamiento y tratamiento en reposo en la UE y la AELC. Microsoft también puede transferir hacia Estados Unidos o cualquier país donde operen Microsoft o sus subencargados.

¿Microsoft 365 está inscrito en el Data Privacy Framework UE–Estados Unidos?

Microsoft Corporation está inscrito. Estado exacto del EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474

¿Qué datos personales menciona Microsoft 365?

Datos personales que el cliente elige incluir, datos básicos (nombre, dirección, correo electrónico, teléfono), datos de autenticación (identificador, contraseña), direcciones IP e identificadores en cookies o tecnologías similares, datos de localización, de identificación de dispositivo y de actividad en internet.

A menudo en el mismo stack

Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.

Herramientas relacionadas

Todas las fichas colaboración

Pack completo, a partir de 39 € IVA incluido

La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.