Collaborazione
GDPR Microsoft 365
In uno stack indie, Microsoft 365 serve a Messaggistica, documenti e identità Microsoft. Entità citata: Microsoft Corporation et Microsoft Ireland Operations Limited. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Microsoft 365
Sì. Microsoft Products and Services Data Protection Addendum (documento datato 22 maggio 2026 nella versione consultata).
Ruolo indicato
Per i dati personali rientranti nel GDPR, il cliente è titolare e Microsoft è responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. Microsoft accetta anche responsabilità di titolare autonomo per alcuni trattamenti di esercizio.
Dati personali
Dati personali che il cliente sceglie di includere, dati di base (nome, indirizzo, e-mail, telefono), dati di autenticazione (identificativo, password), indirizzi IP e identificativi in cookie o tecnologie simili, dati di localizzazione, di identificazione del dispositivo e di attività internet.
Sub-responsabili di Microsoft 365
La pagina Trust Center rinvia all’elenco dei sub-responsabili dei servizi online coperti dal DPA.
Trasferimenti fuori dall’UE
Hosting / localizzazione
Per i Core Online Services, Microsoft memorizza i Customer Data a riposo in una zona geografica prevista dai Product Terms. Per i servizi EU Data Boundary, memorizzazione e trattamento a riposo nell’UE e nell’AELS. Microsoft può anche trasferire verso gli Stati Uniti o qualunque Paese in cui Microsoft o i suoi sub-responsabili operano.
Data Privacy Framework UE–Stati Uniti
Microsoft Corporation è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review.
Cookie
non comunicato
Uso tipico, redatto da StackLégal e non dall’editore: Messaggistica, documenti e identità Microsoft.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
Microsoft 365 è un responsabile del trattamento ai sensi del GDPR?
Per i dati personali rientranti nel GDPR, il cliente è titolare e Microsoft è responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. Microsoft accetta anche responsabilità di titolare autonomo per alcuni trattamenti di esercizio.
Quale DPA pubblica Microsoft 365?
Sì. Microsoft Products and Services Data Protection Addendum (documento datato 22 maggio 2026 nella versione consultata). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
Quali sub-responsabili ulteriori pubblica Microsoft 365?
La pagina Trust Center rinvia all’elenco dei sub-responsabili dei servizi online coperti dal DPA. https://www.microsoft.com/en-us/trust-center/privacy/data-access
Dove indica Microsoft 365 di trattare i dati, anche fuori dall’UE?
Per i Core Online Services, Microsoft memorizza i Customer Data a riposo in una zona geografica prevista dai Product Terms. Per i servizi EU Data Boundary, memorizzazione e trattamento a riposo nell’UE e nell’AELS. Microsoft può anche trasferire verso gli Stati Uniti o qualunque Paese in cui Microsoft o i suoi sub-responsabili operano.
Microsoft 365 è iscritto al Data Privacy Framework UE–Stati Uniti?
Microsoft Corporation è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474
Quali dati personali menziona Microsoft 365?
Dati personali che il cliente sceglie di includere, dati di base (nome, indirizzo, e-mail, telefono), dati di autenticazione (identificativo, password), indirizzi IP e identificativi in cookie o tecnologie simili, dati di localizzazione, di identificazione del dispositivo e di attività internet.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.