Współpraca
RODO Microsoft 365
W niezależnym stacku Microsoft 365 służy do Poczta, dokumenty i tożsamość Microsoft. Wskazany podmiot: Microsoft Corporation et Microsoft Ireland Operations Limited. Sekcje przytaczają to, co publikuje wydawca, bez wypełniania luki. Ostatnia aktualizacja faktów: 4 października 2026. Sprawdzono 4 października 2026.
Tłumaczenie karty francuskiej. Fakty się nie zmieniają. Data jest dniem odczytu stron oficjalnych.
DPA Microsoft 365
Tak. Microsoft Products and Services Data Protection Addendum (dokument z datą 22 maja 2026 r. w przejrzanej wersji).
Wskazana rola
W zakresie danych osobowych podlegających RODO klient jest administratorem, a Microsoft podmiotem przetwarzającym albo dalszym podmiotem przetwarzającym, jeżeli klient sam jest podmiotem przetwarzającym. Microsoft przyjmuje także obowiązki niezależnego administratora dla niektórych przetwarzań operacyjnych.
Dane osobowe
Dane osobowe, które klient decyduje się włączyć, dane podstawowe (nazwisko, adres, e-mail, telefon), dane uwierzytelniania (identyfikator, hasło), adresy IP i identyfikatory w plikach cookie lub podobnych technologiach, dane lokalizacji, identyfikacji urządzenia i aktywności w internecie.
Podmioty przetwarzające: Microsoft 365
Strona Trust Center odsyła do wykazu podprzetwarzających usług online objętych DPA.
Transfery poza UE
Hosting / lokalizacja
W przypadku Core Online Services Microsoft przechowuje Customer Data w spoczynku w obszarze geograficznym przewidzianym w Product Terms. W przypadku usług EU Data Boundary przechowywanie i przetwarzanie w spoczynku w UE i EFTA. Microsoft może także transferować do Stanów Zjednoczonych lub do każdego kraju, w którym działa Microsoft lub jego podprzetwarzający.
Data Privacy Framework UE–Stany Zjednoczone
Microsoft Corporation jest wpisany. Dokładny status EU-U.S. Data Privacy Framework: Active - Re-certification under Review.
Pliki cookie
Nie podano
Typowe zastosowanie, opisane przez StackLégal, a nie przez wydawcę: Poczta, dokumenty i tożsamość Microsoft.
Historia
Ostatnia aktualizacja: 4 października 2026.
Pierwsza publikacja. Fakty pochodzą z oficjalnych stron wskazanych w źródłach. To, czego tam nie ma, pozostaje oznaczone jako „nie podano”.
Klauzula do wklejenia
Do umieszczenia w sekcji podmiotów przetwarzających polityki prywatności. Proszę ją przeczytać ponownie: pole „nie podano” należy uzupełnić przed publikacją.
Klauzula podmiotów przetwarzających
Źródła
Sprawdzono 4 października 2026.
Najczęstsze pytania
Czy Microsoft 365 jest podmiotem przetwarzającym w rozumieniu RODO?
W zakresie danych osobowych podlegających RODO klient jest administratorem, a Microsoft podmiotem przetwarzającym albo dalszym podmiotem przetwarzającym, jeżeli klient sam jest podmiotem przetwarzającym. Microsoft przyjmuje także obowiązki niezależnego administratora dla niektórych przetwarzań operacyjnych.
Jakie DPA publikuje Microsoft 365?
Tak. Microsoft Products and Services Data Protection Addendum (dokument z datą 22 maja 2026 r. w przejrzanej wersji). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
Jakich dalszych podmiotów przetwarzających podaje Microsoft 365?
Strona Trust Center odsyła do wykazu podprzetwarzających usług online objętych DPA. https://www.microsoft.com/en-us/trust-center/privacy/data-access
Gdzie Microsoft 365 wskazuje przetwarzanie danych, w tym poza UE?
W przypadku Core Online Services Microsoft przechowuje Customer Data w spoczynku w obszarze geograficznym przewidzianym w Product Terms. W przypadku usług EU Data Boundary przechowywanie i przetwarzanie w spoczynku w UE i EFTA. Microsoft może także transferować do Stanów Zjednoczonych lub do każdego kraju, w którym działa Microsoft lub jego podprzetwarzający.
Czy Microsoft 365 jest wpisany do Data Privacy Framework UE–Stany Zjednoczone?
Microsoft Corporation jest wpisany. Dokładny status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474
Jakie dane osobowe wymienia Microsoft 365?
Dane osobowe, które klient decyduje się włączyć, dane podstawowe (nazwisko, adres, e-mail, telefon), dane uwierzytelniania (identyfikator, hasło), adresy IP i identyfikatory w plikach cookie lub podobnych technologiach, dane lokalizacji, identyfikacji urządzenia i aktywności w internecie.
Często w tym samym stacku
Te karty powracają w wyszukiwaniach SaaS na Next.js. Sam Next.js nie jest podmiotem przetwarzającym: RODO Next.js.
Pokrewne narzędzia
Pełny pakiet, od 39 € brutto
Powyższa klauzula obejmuje tylko jedno narzędzie. StackLégal generuje informacje prawne, regulamin, OWS, politykę prywatności, DPA z art. 28 i listę publiczną, powołując wyłącznie zaznaczone pola. Płatność jednorazowa przez Gumroad. To nie jest porada prawna.