StackLégal

Colaboração

RGPD Microsoft 365

Numa stack indie, Microsoft 365 serve para Mensagens, documentos e identidade Microsoft. Entidade citada: Microsoft Corporation et Microsoft Ireland Operations Limited. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.

Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.

DPA Microsoft 365

Sim. Microsoft Products and Services Data Protection Addendum (documento datado de 22 de maio de 2026 na versão consultada).

Ler o DPA

Papel indicado

Para os dados pessoais abrangidos pelo RGPD, o cliente é responsável pelo tratamento e a Microsoft é subcontratante, ou subcontratante ulterior se o cliente for ele próprio subcontratante. A Microsoft aceita também responsabilidades de responsável independente por certos tratamentos de exploração.

Dados pessoais

Dados pessoais que o cliente escolhe incluir, dados de base (nome, endereço, e-mail, telefone), dados de autenticação (identificador, palavra-passe), endereços IP e identificadores em cookies ou tecnologias semelhantes, dados de localização, de identificação de dispositivo e de atividade na Internet.

Subcontratantes de Microsoft 365

A página Trust Center remete a lista dos subcontratantes dos serviços em linha abrangidos pelo DPA.

Lista publicada pelo editor

Transferências para fora da UE

Alojamento / localização

Para os Core Online Services, a Microsoft armazena os Customer Data em repouso numa zona geográfica prevista pelos Product Terms. Para os serviços EU Data Boundary, armazenamento e tratamento em repouso na UE e na EFTA. A Microsoft pode também transferir para os Estados Unidos ou para qualquer país onde a Microsoft ou os seus subcontratantes operem.

Data Privacy Framework UE–Estados Unidos

A Microsoft Corporation está inscrita. Estatuto exato EU-U.S. Data Privacy Framework: Active - Re-certification under Review.

Ficha Data Privacy Framework

Cookies

não comunicado

Utilização típica, redigida pelo StackLégal e não pelo editor: Mensagens, documentos e identidade Microsoft.

Histórico

Última atualização: 4 de outubro de 2026.

  1. Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».

Cláusula a colar

Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.

Cláusula de subcontratantes

Adicione este fornecedor ao seu widget gratuito

Fontes

Verificado em 4 de outubro de 2026.

Perguntas frequentes

Microsoft 365 é subcontratante na aceção do RGPD?

Para os dados pessoais abrangidos pelo RGPD, o cliente é responsável pelo tratamento e a Microsoft é subcontratante, ou subcontratante ulterior se o cliente for ele próprio subcontratante. A Microsoft aceita também responsabilidades de responsável independente por certos tratamentos de exploração.

Que DPA publica Microsoft 365?

Sim. Microsoft Products and Services Data Protection Addendum (documento datado de 22 de maio de 2026 na versão consultada). https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA

Que subcontratantes ulteriores publica Microsoft 365?

A página Trust Center remete a lista dos subcontratantes dos serviços em linha abrangidos pelo DPA. https://www.microsoft.com/en-us/trust-center/privacy/data-access

Onde indica Microsoft 365 que trata os dados, incluindo fora da UE?

Para os Core Online Services, a Microsoft armazena os Customer Data em repouso numa zona geográfica prevista pelos Product Terms. Para os serviços EU Data Boundary, armazenamento e tratamento em repouso na UE e na EFTA. A Microsoft pode também transferir para os Estados Unidos ou para qualquer país onde a Microsoft ou os seus subcontratantes operem.

Microsoft 365 está inscrito no Data Privacy Framework UE–Estados Unidos?

A Microsoft Corporation está inscrita. Estatuto exato EU-U.S. Data Privacy Framework: Active - Re-certification under Review. https://www.dataprivacyframework.gov/participant/6474

Que dados pessoais menciona Microsoft 365?

Dados pessoais que o cliente escolhe incluir, dados de base (nome, endereço, e-mail, telefone), dados de autenticação (identificador, palavra-passe), endereços IP e identificadores em cookies ou tecnologias semelhantes, dados de localização, de identificação de dispositivo e de atividade na Internet.

Muitas vezes na mesma stack

Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.

Ferramentas próximas

Todas as fichas colaboração

Pacote completo, a partir de 39 € com IVA

A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.