Rechtsanwaltskanzlei Bock
Werkmeisterstr. 41
47877 Willich

Muster für die Datenschutz-Folgenabschätzung für Microsoft 365

23. Februar 2023

Von der Kanzlei Reuschlaw gibt es mittlerweile ein kostenloses Muster für eine Datenschutz-Folgenabschätzung zu MS365. Ob man die in jedem Fall braucht, sei  dahingestellt (nach Ansicht der Aufsichtsbehörden wahrscheinlich überwiegend schon). Bisher ist es ja mit „Mustern“ für eine solche DSFA rar gesät. Aus den Niederlanden gab es dazu ja schon einmal etwas. Das jüngst verfügbare Muster für eine Datenschutz-Folgenabschätzung (DSFA) bezieht sich auf den Einsatz von Microsoft 365 für öffentliche Bildungseinrichtungen, dürfte aber auch für andere Einrichtungen und Unternehmen eine hilfreiche Anleitung darstellen. Es wird hier kostenlos als „.docx“ und „PDF“ zur Verfügung gestellt. MIt einem Umfang von 37 Seiten wird aber hier deutlich, dass die Aufgabe nicht ganz trivial ist, aber immer noch etwas einfacher, als dass, was wir bisher kennen.

Sollten Sie Unterstützung bei der Erstellung einer DSFA für MS365 oder zu einem anderen Thema benötigen, sprechen Sie uns gerne an.

 

Weitere Artikel

26. Juni 2026

Flex Routing bei Microsoft Copilot führt zu Verarbeitung außerhalb der EU

Das sogenannte Flex Routing ermöglicht es Microsoft, das sogenannte LLM-Inferencing bei Spitzenlasten außerhalb der EU Datengrenze durchführen zu lassen. Ziel ist, die Benutzererfahrung (Verfügbarkeit, Latenz, Stabilität) von Microsoft 365 Copilot und Copilot Chat während Lastspitzen zu erhalten. Daten werden dann nicht in europäischen, sondern unter anderem in US-amerikanischen Rechenzentren verarbeitet. Flex Routing wurde ab April…

Zum Artikel
22. März 2024

Durchführung des CyberRisikoChecks nach DIN SPEC 27076

Gestern habe ich an der ersten Präsenz Schulungsveranstaltung des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn teilgenommen. Die Cyber-Risiko-Checks mit der vom BSI den Teilnehmer, die die erforderlichen Qualifikationen haben müssen, zur Verfügung gestellten Software können jetzt losgehen. https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2024/240323_CyberRisikoCheck.html Geplant ist, dass die Prüfung online im Rahmen eines semistrukturierten Interviews durchgeführt. Semistrukturiert soll…

Zum Artikel
22. Feb. 2024

BayLDA kontrolliert die Prüfung von DSFA-Schwellwerten in Unternehmen

Unternehmen in Bayern müssen mal wieder mit einer schriftlichen Prüfung der Landasdatenschutzbehörde BayLDA rechnen. Aktuell führt die Aufsichtsbehörde eine Prüfung der korrekten Bestimmung zur DSFA-Durchführung („DSFA-Schwellwertprüfung“) bei Hochrisikoverarbeitungen in einer schriftlichen Verfahrensprüfungen durch. Nach Angaben des BayLDA werden zufällig ausgewählte Verantwortliche zu den Einträgen im Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) befragt, bei denen die…

Zum Artikel