StackLégal

Collaborazione

GDPR Microsoft 365

In uno stack indie, Microsoft 365 serve a Messaggistica, documenti e identità Microsoft. Entità citata: Microsoft Corporation et Microsoft Ireland Operations Limited. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA Microsoft 365

Sì. Microsoft Products and Services Data Protection Addendum (documento datato 22 maggio 2026 nella versione consultata).

Leggere il DPA

Ruolo indicato

Per i dati personali rientranti nel GDPR, il cliente è titolare e Microsoft è responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. Microsoft accetta anche responsabilità di titolare autonomo per alcuni trattamenti di esercizio.

Dati personali

Dati personali che il cliente sceglie di includere, dati di base (nome, indirizzo, e-mail, telefono), dati di autenticazione (identificativo, password), indirizzi IP e identificativi in cookie o tecnologie simili, dati di localizzazione, di identificazione del dispositivo e di attività internet.

Sub-responsabili di Microsoft 365

La pagina Trust Center rinvia all’elenco dei sub-responsabili dei servizi online coperti dal DPA.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

Per i Core Online Services, Microsoft memorizza i Customer Data a riposo in una zona geografica prevista dai Product Terms. Per i servizi EU Data Boundary, memorizzazione e trattamento a riposo nell’UE e nell’AELS. Microsoft può anche trasferire verso gli Stati Uniti o qualunque Paese in cui Microsoft o i suoi sub-responsabili operano.

Data Privacy Framework UE–Stati Uniti

Microsoft Corporation è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review.

Scheda Data Privacy Framework

Cookie

non comunicato

Uso tipico, redatto da StackLégal e non dall’editore: Messaggistica, documenti e identità Microsoft.

Storico

Ultimo aggiornamento: 4 ottobre 2026.

  1. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 4 ottobre 2026.

Domande frequenti

Microsoft 365 è un responsabile del trattamento ai sensi del GDPR?

Per i dati personali rientranti nel GDPR, il cliente è titolare e Microsoft è responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. Microsoft accetta anche responsabilità di titolare autonomo per alcuni trattamenti di esercizio.

Quale DPA pubblica Microsoft 365?

Sì. Microsoft Products and Services Data Protection Addendum (documento datato 22 maggio 2026 nella versione consultata). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA

Quali sub-responsabili ulteriori pubblica Microsoft 365?

La pagina Trust Center rinvia all’elenco dei sub-responsabili dei servizi online coperti dal DPA. https://www.microsoft.com/en-us/trust-center/privacy/data-access

Dove indica Microsoft 365 di trattare i dati, anche fuori dall’UE?

Per i Core Online Services, Microsoft memorizza i Customer Data a riposo in una zona geografica prevista dai Product Terms. Per i servizi EU Data Boundary, memorizzazione e trattamento a riposo nell’UE e nell’AELS. Microsoft può anche trasferire verso gli Stati Uniti o qualunque Paese in cui Microsoft o i suoi sub-responsabili operano.

Microsoft 365 è iscritto al Data Privacy Framework UE–Stati Uniti?

Microsoft Corporation è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474

Quali dati personali menziona Microsoft 365?

Dati personali che il cliente sceglie di includere, dati di base (nome, indirizzo, e-mail, telefono), dati di autenticazione (identificativo, password), indirizzi IP e identificativi in cookie o tecnologie simili, dati di localizzazione, di identificazione del dispositivo e di attività internet.

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede collaborazione

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.