• Link zu LinkedIn
  • Link zu Mail
  • Home
  • Microsoft 365 Blog
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Office365 Blog
Digitalisierung, Microsoft 365, Office 365

Microsoft erweitert Information Protection und garantiert DSGVO-Konformität

Das Urteil des Europäische Gerichtshofs (EuGH) von Juli 2020 (Rechtssache C-311/18), in dem die Datenschutzvereinbarung „Privacy Shield“ zwischen der EU und den USA für ungültig erklärt wurde, hat große Wellen geschlagen. Sehr viele Nutzer fragen sich seitdem, ob sie Produkte von amerikanischen Herstellern wie z.B. Microsoft bedenkenlos weiternutzen können.

Wir hatten in unserem Blog im September 2020 einige Lösungsmöglichkeiten vorgestellt.

Weil Fragen rund um Datenschutz auch immer wieder in unseren Schulungen und Seminaren zu Microsoft-Produkten wie Teams und Microsoft 365 gestellt werden, möchten wir an dieser Stelle noch einmal auf die Maßnahmen eingehen, die der Konzern im Nachgang zu dem EuGH-Urteil und zu den Handlungsempfehlungen des Europäischen Datenschutzausschusses (EDSA) vom 11. November 2020 ergriffen hat.

Der EDSA stellte in seinen Handlungsempfehlungen nicht nur zusätzliche technische und organisatorische Maßnahmen vor, sondern auch mögliche vertragliche Vereinbarungen. Die möglichen Maßnahmen reichen von wirksamen Verschlüsselungen über eine vertragliche Verstärkung der Betroffenenrechte bis hin zu konzerninternen Richtlinien und der Aufstellung von Spezialistenteams, welche mögliche Behördenzugriffe auf dem Rechtsweg verhindern sollen. Dies hat Microsoft mit einer vertraglichen Verpflichtung umgesetzt.

Bereits im November 2020 kündigte das Unternehmen in einer offiziellen Verlautbarung „neue Schutzmaßnahmen für Kunden an, die ihre Daten aus der Europäischen Union transferieren müssen“. Diese Schutzmaßnahmen beinhalten die vertragliche Verpflichtung, Anfragen von staatlichen Stellen nach Kundendaten anzufechten, sowie eine finanzielle Verpflichtung, um deren Überzeugung in dieser Sache zu unterstreichen. Microsoft war damit das erste Unternehmen, das mit diesen Verpflichtungen auf die EDSA-Handlungsempfehlungen reagiert hatte.

Konkret erklärt das US-Unternehmen (Zitat):

  • Erstens verpflichten wir uns, dass wir jede Anfrage einer staatlichen Stelle – egal von welcher Regierung – nach Daten unserer Unternehmenskunden oder unserer Kunden aus dem öffentlichen Sektor anfechten werden, wenn es dafür eine rechtliche Grundlage gibt. Diese umfassende Verpflichtung geht über die vorgeschlagenen Empfehlungen des Europäischen Datenschutzausschusses hinaus.
  • Zweitens werden wir die Nutzer*innen unserer Kunden finanziell entschädigen, wenn wir ihre Daten aufgrund einer Anfrage einer staatlichen Stelle unter Verletzung der EU-Datenschutz-Grundverordnung (EU-DS-GVO) offenlegen müssen. Diese Verpflichtung geht ebenfalls über die Empfehlungen des Europäischen Datenschutzausschusses hinaus. Damit zeigen wir unsere Zuversicht, dass wir die Daten unserer Unternehmenskunden und unserer Kunden aus dem öffentlichen Sektor schützen können und sie keiner unangemessenen Offenlegung aussetzen werden.

Die gesamte Presseerklärung können Sie hier nachlesen.

Kurze Zeit später kündigte Microsoft unter dem Begriff „Information Protection“ eine Sammlung an Datenschutzlösungen an, die einen sicheren Umgang mit sensiblen Informationen und die Einhaltung von Compliance-Anforderungen unterstützen.

Ein wichtiger Bereich bei den Datenschutzfunktionen ist die Klassifizierung und Auszeichnung (Labeling) von Dokumenten. Hierzu gehören auch Sensitivity Labels (deutsch Vertraulichkeitsbezeichnungen).

Mit Vertraulichkeitsbezeichnungen können Sie die Daten Ihrer Organisation klassifizieren und schützen und gleichzeitig sicherstellen, dass Produktivität und Zusammenarbeit der Benutzer nicht beeinträchtigt werden.

Dazu legen die Administratoren Ihrer Organisation eine Klassifizierungstaxonomie für unterschiedliche Vertraulichkeitsstufen von Inhalten an. Dazu eigenen sich allgemeine Namen oder Ausdrücke, die für Ihre Benutzer leicht verständlich sind. Wenn Sie noch nicht über eine festgelegte Taxonomie verfügen, können Sie mit Bezeichnungen wie „Privat“, „Öffentlich“, „Allgemein“, „Vertraulich“ und „Hoch vertraulich“ beginnen.

Eine detaillierte Einführung in das Thema Vertraulichkeitsbezeichnungen würde an dieser Stelle zu weit führen.

Wir empfehlen hierzu die Internetseite https://docs.microsoft.com/de-de/microsoft-365/compliance/sensitivity-labels?view=o365-worldwide

Erste Schritte mit Vertraulichkeitsbezeichnungen finden Sie unter https://docs.microsoft.com/de-de/microsoft-365/compliance/get-started-with-sensitivity-labels?view=o365-worldwide

Erstellen und Konfigurieren von Vertraulichkeitsbezeichnungen und deren Richtlinie finden Sie unter https://docs.microsoft.com/de-de/microsoft-365/compliance/create-sensitivity-labels?view=o365-worldwide

Wenn die Vertraulichkeitsbezeichnungen zentral eingerichtet sind, können Anwender in Ihrer Organisation für jedes Dokument die Vertraulichkeitsstufe gemäß Ihrer Taxonomie festlegen. Dies gilt auch für E-Mails in Outlook.

Nachdem eine Vertraulichkeitsbezeichnung auf eine E-Mail oder ein Dokument angewendet wurde, werden alle konfigurierten Schutzeinstellungen für diese Bezeichnung auf den Inhalt erzwungen.

18. März 2021/1 Kommentar/von Helmut Gräfen
Schlagworte: Datenschutz, DSGVO, EuGH-Urteil, Microsoft, Microsoft 365
Eintrag teilen
  • Teilen auf WhatsApp
https://www.office365experte.de/wp-content/uploads/2021/03/DSGVO.jpg 500 1000 Helmut Gräfen https://www.office365experte.de/wp-content/uploads/2025/12/Helmut-Graefen-M365-Beratung-und-Training-340-x-156-px.svg Helmut Gräfen2021-03-18 12:00:562021-03-16 12:57:06Microsoft erweitert Information Protection und garantiert DSGVO-Konformität
Das könnte Dich auch interessieren
Praxistipp: Verschwundene E-Mail-Ordner in Outlook wiederfinden
Microsoft Office-Apps bekommen modernere Kommentarfunktion
Terminvereinbarung schnell & simpel: Microsoft Bookings
Microsoft forciert den Wechsel zum neuen Teams
Microsoft bestätigt: Das klassische Outlook wird bis 2026 ersetzt
Endlich kommt die Ende-zu-Ende-Verschlüsselung für Teams-Gespräche
Einführung in Microsoft Loop Teil 1 – Die Oberfläche
So nutzen Sie Ihre Cloud Telefonanlage mit Microsoft Teams – ortsunabhängiges und effizientes Telefonieren
1 Kommentar

Trackbacks & Pingbacks

  1. Microsoft errichtet eine EU-Datengrenze in der Cloud – Der Office365 Experte sagt:
    21. Juni 2021 um 11:28 Uhr

    […] gehört, die von den EU-Datenschützern mächtig unter Druck gesetzt wurden. Zuletzt sorgte das Urteil des Europäische Gerichtshofs (EuGH) von Juli 2020, in dem die Datenschutzvereinbarung „Privacy Shield“ zwischen der EU und den USA für […]

    Antworten

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kategorien

  • Aktuell (68)
  • Allgemein (9)
  • Arbeitsorganisation (29)
  • Digitalisierung (29)
  • Effizienz (36)
  • Gesundheit (1)
  • Homeoffice (7)
  • Loop (4)
  • Microsoft 365 (126)
  • Microsoft Announcement (39)
  • Microsoft Notification (2)
  • Office 365 (156)
  • OneDrive (1)
  • OneNote (8)
  • Ordnung (4)
  • Prozessmanagement (2)
  • Selbstorganisation (6)
  • SharePoint Online (22)
  • Teams (95)
  • Teamwork (20)

Beitragsarchiv

  • Juli 2025 (1)
  • März 2025 (2)
  • Februar 2025 (1)
  • Januar 2025 (1)
  • Dezember 2024 (1)
  • November 2024 (1)
  • Oktober 2024 (1)
  • September 2024 (2)
  • August 2024 (2)
  • Juli 2024 (2)
  • Juni 2024 (2)
  • Mai 2024 (1)
  • April 2024 (2)
  • März 2024 (1)
  • Februar 2024 (2)
  • Januar 2024 (2)
  • Dezember 2023 (2)
  • November 2023 (2)
  • Oktober 2023 (2)
  • September 2023 (3)
  • August 2023 (2)
  • Juli 2023 (2)
  • Juni 2023 (2)
  • Mai 2023 (1)
  • April 2023 (1)
  • März 2023 (3)
  • Februar 2023 (4)
  • Januar 2023 (4)
  • Dezember 2022 (3)
  • November 2022 (4)
  • Oktober 2022 (3)
  • September 2022 (5)
  • August 2022 (4)
  • Juli 2022 (5)
  • Juni 2022 (4)
  • Mai 2022 (4)
  • April 2022 (2)
  • März 2022 (4)
  • Februar 2022 (4)
  • Januar 2022 (4)
  • Dezember 2021 (4)
  • November 2021 (5)
  • Oktober 2021 (3)
  • September 2021 (5)
  • August 2021 (4)
  • Juli 2021 (3)
  • Juni 2021 (4)
  • Mai 2021 (3)
  • April 2021 (4)
  • März 2021 (4)
  • Februar 2021 (3)
  • Januar 2021 (3)
  • Dezember 2020 (4)
  • November 2020 (2)
  • Oktober 2020 (4)
  • September 2020 (3)
  • August 2020 (2)
  • Juli 2020 (1)
  • Juni 2020 (1)
  • März 2020 (1)
  • November 2019 (2)
  • August 2019 (1)
  • Juni 2019 (1)
  • Februar 2019 (1)

Neueste Kommentare

  • AMS Auszahlung zu Neuigkeiten rund um Teams – Teil 4
  • Football predictions zu OneDrive Verknüpfungen: Vor- und Nachteile
  • Frank Bärmann zu Webseiten wieder als Teams-Registerkarte einbinden – Ein Workaround
  • Jerome Kaspar zu Webseiten wieder als Teams-Registerkarte einbinden – Ein Workaround
  • Ulf Tiedemann zu Der „New Planner“ – Geniestreich mit Geschmäckle

Helmut Gräfen

M365 Beratung und Training

Hengstbrüchelchen 8
52156 Monschau

eMail: helmut.graefen@team-babel.de

  • Impressum
  • Datenschutzerklärung

Partner

PartnerPartner
Link to: Microsoft Office-Apps bekommen modernere Kommentarfunktion Link to: Microsoft Office-Apps bekommen modernere Kommentarfunktion Microsoft Office-Apps bekommen modernere Kommentarfunktion Link to: Planner bekommt intelligente Vorschlagsfunktion für Dateianhänge Link to: Planner bekommt intelligente Vorschlagsfunktion für Dateianhänge Planner bekommt intelligente Vorschlagsfunktion für Dateianhänge
Nach oben scrollen Nach oben scrollen Nach oben scrollen