Colaboração
RGPD Microsoft 365
Numa stack indie, Microsoft 365 serve para Mensagens, documentos e identidade Microsoft. Entidade citada: Microsoft Corporation et Microsoft Ireland Operations Limited. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA Microsoft 365
Sim. Microsoft Products and Services Data Protection Addendum (documento datado de 22 de maio de 2026 na versão consultada).
Papel indicado
Para os dados pessoais abrangidos pelo RGPD, o cliente é responsável pelo tratamento e a Microsoft é subcontratante, ou subcontratante ulterior se o cliente for ele próprio subcontratante. A Microsoft aceita também responsabilidades de responsável independente por certos tratamentos de exploração.
Dados pessoais
Dados pessoais que o cliente escolhe incluir, dados de base (nome, endereço, e-mail, telefone), dados de autenticação (identificador, palavra-passe), endereços IP e identificadores em cookies ou tecnologias semelhantes, dados de localização, de identificação de dispositivo e de atividade na Internet.
Subcontratantes de Microsoft 365
A página Trust Center remete a lista dos subcontratantes dos serviços em linha abrangidos pelo DPA.
Transferências para fora da UE
Alojamento / localização
Para os Core Online Services, a Microsoft armazena os Customer Data em repouso numa zona geográfica prevista pelos Product Terms. Para os serviços EU Data Boundary, armazenamento e tratamento em repouso na UE e na EFTA. A Microsoft pode também transferir para os Estados Unidos ou para qualquer país onde a Microsoft ou os seus subcontratantes operem.
Data Privacy Framework UE–Estados Unidos
A Microsoft Corporation está inscrita. Estatuto exato EU-U.S. Data Privacy Framework: Active - Re-certification under Review.
Cookies
não comunicado
Utilização típica, redigida pelo StackLégal e não pelo editor: Mensagens, documentos e identidade Microsoft.
Histórico
Última atualização: 4 de outubro de 2026.
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
Microsoft 365 é subcontratante na aceção do RGPD?
Para os dados pessoais abrangidos pelo RGPD, o cliente é responsável pelo tratamento e a Microsoft é subcontratante, ou subcontratante ulterior se o cliente for ele próprio subcontratante. A Microsoft aceita também responsabilidades de responsável independente por certos tratamentos de exploração.
Que DPA publica Microsoft 365?
Sim. Microsoft Products and Services Data Protection Addendum (documento datado de 22 de maio de 2026 na versão consultada). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
Que subcontratantes ulteriores publica Microsoft 365?
A página Trust Center remete a lista dos subcontratantes dos serviços em linha abrangidos pelo DPA. https://www.microsoft.com/en-us/trust-center/privacy/data-access
Onde indica Microsoft 365 que trata os dados, incluindo fora da UE?
Para os Core Online Services, a Microsoft armazena os Customer Data em repouso numa zona geográfica prevista pelos Product Terms. Para os serviços EU Data Boundary, armazenamento e tratamento em repouso na UE e na EFTA. A Microsoft pode também transferir para os Estados Unidos ou para qualquer país onde a Microsoft ou os seus subcontratantes operem.
Microsoft 365 está inscrito no Data Privacy Framework UE–Estados Unidos?
A Microsoft Corporation está inscrita. Estatuto exato EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474
Que dados pessoais menciona Microsoft 365?
Dados pessoais que o cliente escolhe incluir, dados de base (nome, endereço, e-mail, telefone), dados de autenticação (identificador, palavra-passe), endereços IP e identificadores em cookies ou tecnologias semelhantes, dados de localização, de identificação de dispositivo e de atividade na Internet.
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.