Zum Hauptinhalt springen

Ist Microsoft 365 DSGVO-konform?

Ja – aber nicht automatisch.


Microsoft stellt die Werkzeuge bereit, doch wie sie genutzt werden, liegt in Eurer Verantwortung. Damit Eure Organisation konform zu Datenschutz mit Microsoft 365 arbeiten kann, braucht es: 

  • einetechnisch korrekte Einrichtung 
  • klareVerantwortlichkeiten 
  • saubereVerträge und Dokumentation
Symbolbild für Datenschutz, Wand voller Sicherheitskameras

Die rechtliche Grundlage

1. DSGVO (EU) / DSG (CH)

  • Personenbezogene Daten dürfen nur mit Rechtsgrundlage verarbeitet werden
  • Die betroffenen Personen haben Rechte: Auskunft, Löschung, Widerruf etc.

2. Auftragsverarbeitung

  • Microsoft ist einAuftragsverarbeiterfür Eure Daten
  • Es braucht einen schriftlichen Vertrag (in Microsoft 365 bereits enthalten)
  • Ihr bleibt die verantwortliche Stelle

3. Transparenzpflicht

  • Nutzer:innen (Mitarbeitende, Kund:innen) müssen wissen, was mit ihren Daten geschieht

Rollen und Verantwortlichkeiten

Rolle

Aufgabe


Verantwortliche Stelle

Organisation, die Microsoft 365 nutzt – also Ihr


Auftragsverarbeiter

Microsoft – stellt die Plattform bereit


IT-Partner (wie wir)

Unterstützt bei Einrichtung, Konfiguration und Sensibilisierung


Mitarbeitende

Müssen sensibilisiert und informiert werden


Technische & organisatorische
Massnahmen (TOM)

Microsoft 365 bietet starke Funktionen – man muss sie nur aktiv nutzen.

Unsere 7 wichtigsten Empfehlungen:

  1. Zwei-Faktor-Authentifizierung (2FA)verpflichtend aktivieren
  2. OneDrive & SharePoint-Freigabenmit Ablaufdatum und Zugriffsrechten
  3. Aufbewahrungsrichtlinien(Retention Policies) nutzen
  4. E-Mail-Verschlüsselungmit Sensitivity Labels
  5. Protokollierung aktivieren(z. B. Login-Verläufe, Dateiaktivitäten)
  6. Gastzugänge beschränken & überwachen
  7. Regelmässige Rechteüberprüfungen durchführen

Zusammenarbeit mit Profis

Wir arbeiten eng mitdata-security.chzusammen – einem spezialisierten Partner für Datenschutz und Informationssicherheit.

Das bedeutet für Euch:

  • Rechtssichere Umsetzung gemäss DSGVO & DSG
  • Unterstützung bei Datenschutzerklärungen, internen Prozessen und Audits
  • Gemeinsame Workshops & Risikoanalysen möglich

Fazit

Microsoft 365 ist kein Risiko –wenn man es richtig einrichtet.

Mit klarer Verantwortung, solider Konfiguration und der nötigen Sensibilisierung wird Microsoft 365 zu einem leistungsfähigen UND Datenschutz-konformen Arbeitsplatz.

Mehr zu Microsoft 365 findet Ihr hier:

Und wenn Ihr Euch nicht sicher seid:

Wir helfen – mit technischem Know-how, menschlichem Verständnis und starken Partnern an unserer Seite.

Portrait von David Moser - Geschäftsführer und Inhaber von PLUS UND PLUS AG

David Moser

Geschäftsführer und Inhaber