{"id":2555,"date":"2025-10-31T20:42:54","date_gmt":"2025-10-31T19:42:54","guid":{"rendered":"https:\/\/blog.eprivacy.eu\/?p=2555"},"modified":"2025-10-31T20:42:54","modified_gmt":"2025-10-31T19:42:54","slug":"microsoft-veroeffentlicht-neue-datenschutzdokumente","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=2555&lang=de","title":{"rendered":"Microsoft ver\u00f6ffentlicht neue Datenschutzdokumente"},"content":{"rendered":"\n<p>Microsoft hat zwischen August und September 2025 ein neues M365-Kit f\u00fcr Datenschutz vorgestellt und gleichzeitig die \u00fcberarbeitete Version des Microsoft Products and Services Data Protection Addendum (DPA) ver\u00f6ffentlicht (Stand: September 2025).<\/p>\n\n\n\n<p><strong>Neues M365-Kit: Praxishilfe f\u00fcr DSGVO-Compliance<\/strong><br>Im Microsoft Service Trust Portal steht nun das M365-Kit zur Verf\u00fcgung, das insbesondere kleinen und mittleren Unternehmen helfen soll, datenschutzrechtliche Anforderungen effizient umzusetzen. Die Datensammlung wurde in Abstimmung mit den Datenschutzaufsichtsbeh\u00f6rden in Bayern und Hessen erstellt.<\/p>\n\n\n\n<p><strong>Das Kit enth\u00e4lt folgende Dokumente:<\/strong><\/p>\n\n\n\n<ul><li><a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/8673946\/4207\/0\/20698348\/690\/564264\/8390b82fa0.html\">Deckblatt \u2013 \u00dcbersicht und Einf\u00fchrung<\/a><\/li><li><a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/8673946\/4207\/0\/20698348\/690\/564265\/abcabecfec.html\">Verzeichnis der Verarbeitungst\u00e4tigkeiten mit Beispieleintr\u00e4gen (Art. 30 DSGVO)<\/a><\/li><li><a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/8673946\/4207\/0\/20698348\/690\/564266\/5384b0f459.html\">Beispielhafte Schwellwertanalysen \u2013 Hilfestellung zur Entscheidung \u00fcber eine Datenschutz-Folgenabsch\u00e4tzung<\/a><\/li><li><a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/8673946\/4207\/0\/20698348\/690\/564267\/0f21677c61.html\">Rechtsgrundlagen f\u00fcr typische M365-Einsatzszenarien<\/a><\/li><li><a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/8673946\/4207\/0\/20698348\/690\/564268\/ec3f3247b3.html\">Muster-Datenschutzerkl\u00e4rung als Vorlage zur Erf\u00fcllung der Informationspflichten<\/a><\/li><li><a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/8673946\/4207\/0\/20698348\/690\/564269\/6506223438.html\">Erl\u00e4uterungen zur Anonymisierung \u2013 technisch und rechtlich<\/a><\/li><\/ul>\n\n\n\n<p>Das M365-Kit gilt als wichtiger Schritt zur Praxistauglichkeit. Es liefert erstmals offizielle Musterdokumente in Abstimmung mit deutschen Aufsichtsbeh\u00f6rden \u2013 ersetzt aber nicht eine individuelle rechtliche Bewertung eines Einzelfalls.<\/p>\n\n\n\n<p><strong>\u00dcberarbeitetes Data Protection Addendum (DPA)<\/strong><br>Die neue Version des DPA ist laut Microsoft im September 2025 erschienen. Die exakten Regelungen im Detail sollten anhand des ver\u00f6ffentlichten Dokuments gepr\u00fcft werden.<\/p>\n\n\n\n<ul><li>EU Data Act<br>Mit Inkrafttreten des EU Data Act am 12. September 2025 erhalten Unternehmen und Verbraucher neue Rechte in Bezug auf Cloud-Daten und Portabilit\u00e4t. Mehr dazu lesen Sie in unserem Blogbeitrag: Data Act als Herausforderung f\u00fcr den Datenschutz kommt ab September 2025 auf Unternehmen zu.<br>Erstmals sind Bestimmungen aus dem EU Data Act (Verordnung (EU) 2023\/2854) ausdr\u00fccklich im DPA enthalten. Microsoft f\u00fchrt den Begriff \u201eExportable Data and Digital Assets (EDDA)\u201c (\u201eExportierbare Daten und digitale Verm\u00f6genswerte\u201d) ein und regelt Rechte beim Wechsel des Anbieters (Switching).<br>&nbsp;<\/li><li>Erweiterung der EU-Datengrenze (EU Data Boundary)<br>Die Europ\u00e4ische Freihandelsassoziation (EFTA) wurde zu den Standorten hinzugef\u00fcgt, an denen Microsoft Kundendaten und personenbezogene Daten speichert und verarbeitet sowie ruhende Professional&nbsp;Services-Daten f\u00fcr EU-Datengrenzen-Dienste speichert.<br>&nbsp;<\/li><li>Telekommunikationsdaten<br>Dem Abschnitt zu den Telekommunikationsdaten wurde eine Formulierung hinzugef\u00fcgt, die auf die Verpflichtung des Kunden hinweist, die Zustimmung des Endbenutzers einzuholen.<\/li><\/ul>\n\n\n\n<p>Es gibt noch weitere \u00c4nderungen, wie die Verpflichtung von Microsoft hinsichtlich der digitalen Resilienz in der EU etc., die Sie in dem neuen Dokument finden k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Fazit<\/strong><br>F\u00fcr Unternehmen ergeben sich durch das neue DPA keine grunds\u00e4tzlichen \u00c4nderungen, doch die Anpassungen bieten Chancen, Datenschutz und Compliance zu optimieren. Das neue M365-Kit kann dabei eine wertvolle praktische Unterst\u00fctzung sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat zwischen August und September 2025 ein neues M365-Kit f\u00fcr Datenschutz vorgestellt und gleichzeitig die \u00fcberarbeitete Version des Microsoft Products and<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=2555&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2555"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2555"}],"version-history":[{"count":2,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2555\/revisions"}],"predecessor-version":[{"id":2557,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2555\/revisions\/2557"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}