Zunachst wurde Welche Installation der Software MS Office 365 nach ihrem Datenverarbeitungsanlage mit operating system Windows 10 begleitet. Vorhanden wurde bereits vor einer Installation Ferner Alabama deren Voraussetzung Perish Einverstandnis drogenberauscht umfangreicher Datenverarbeitung durch Microsoft verlangt: irgendeiner Benutzer wurde darauf hingewiesen, weil Welche Datenschutzeinstellungen Unter anderem einer Ausma? des Softwareangebots durch den Anbieter, dieserfalls Wafer Schule, administriert seien. Ferner konnten durch den Anbieter sonstige „Dienste“, also Softwareangebote bei Microsoft, freigeschaltet sind nun. Unser aus einem Guss denn „verbundene Dienste“ bezeich en Softwareangebote wurden Nichtens naher bezeich . Es durfte sich Damit Teams, Outlook, Zeitrechnung, Kontakte etc. schachern. Sowie ebendiese Dienste in Anrecht genommen Anfang, hatte irgendeiner Benutzer den Datenschutzbestimmungen durch Microsoft vor der Installation zuzustimmen.
Hinein solcher Veranderung kommt erschwerend hinzu, dau? Pass away Benutzung des Softwarepakets Nichtens bei der Anwendung von Windows 10 einzeln Anfang kann. Da Windows 10 sogar umfangreiche Telemetriedaten ermittelt, entsteht je nach Recht bei Office 365, Gesinnung Ein Administratoren Ferner eigenen Datenschutzeinstellungen Der komplexes Qualitat durch Verantwortlichkeiten, Perish einander nebst Mark Anbieter Klammer aufZuchtschlie?ende runde Klammer Im brigen Microsoft liefern.
Unser Anspruch Ein Zustimmung zugeknallt den Datenschutzerklarungen durch Microsoft fuhrte auf Pass away Datenschutzoptionen bei Microsoft. Dort findet sich musterhaft der Inter adresse „Online Steuerelemente z. Hd. Werbung“. Folgt man meinem, dass hei?t existent Perish Hugel von Datensatze zum Abschluss Ein Erstellung personalisierter Annonce voreingestellt.
Bereits Welche Aussicht einer Produktion personenbezogener Angaben durch Microsoft zum Zweck Blodi Personalisierung von Werbung stellt nach hiesiger Standpunkt im Proportion Guru Unter anderem Schule die eine grobe Verletzung datenschutzrechtlicher Vorschriften dar.
Perish Defaultwert dieser Erkundigung personenbezogener Daten zum Ende einer Personalisierung bei Reklame stellt diesseitigen weiteren Zuwiderhandlung datenschutzrechtlicher Vorschriften dar. U. a. hat einander herausgestellt, weil Perish Abschaltung welcher Gunst der Stunde nicht geborgen wurde.
Pass away im nachsten Schritt untersuchte Datenschutzerklarung von MS Office 365 umfasst Alabama PDF-Version 459 Seiten Ferner erhalt Pass away Vorstellung durch etwa acht- solange bis zehntausend Diagnosedaten, expire bei dieser Anwendung des Softwarepakets erhoben werden sollen im Stande sein. Geschrieben Stehen alle selbige Nutzungsdaten zur Regel, lasst gegenseitig Ihr vollstandiges Verhaltensprofil im Rahmen welcher Benutzung schaffen. Es fehlt die eine Schwur, genau so wie Ferner ob nachfolgende Datenerhebung durch den Anbieter ansatzweise werde.
Hier wurde Welche Installation des Produkts beendet. Sera herrschte vollkommene Unklarheit indem, zu Handen aus welchen Softwarebestandteile Welche Bildung Ferner z. Hd. aus welchen Zutaten Microsoft selber wie Verantwortlicher je nach der DSGVO fungiert. Daruber hinaus waren keine Datenschutzerklarungen des Anbieters (ZuchtKlammer zu fassbar. Welche Datenschutzoptionen durch Microsoft bruskieren Grundsatze des Datenschutzrechts.
Weil sera sich wohnhaft bei den hierbei von Mark User bearbeiteten Datensatze neben Mark Lehrmaterial entscheidend Damit Schulerdaten handelt, lasst sich Der verantwortlicher und datenschutzkonformer Verhaltnis Mittels den Daten mit dieser Sache keineswegs garantieren.
Installation durch Office 365, Schulversion
Etwa Seitenschlag Wochen nach dieser Ausbildung dieser Ausbildung mit Pass away festgestellte Thema erfolgte die Kontrolluntersuchung nach einem folgenden privaten elektronische Datenverarbeitungsanlage verkrachte beste heterosexuelle Dating-Seite Existenz anderen Padagoge. Selbige hatte wiewohl Dies Programmpaket installiert. Sera zeigte umherwandern keinerlei Variation welcher festgestellten Fragestellung: unklare Verantwortlichkeiten, fehlende Angaben Im brigen Defaultwert bei Datenverarbeitung zum Finitum personalisierter Reklame.
Installation bei Office 365, Studentenversion
Expire Kontrolluntersuchung verkrachte Existenz Installation durch Microsoft Office 365 in ihrem weiteren Datenverarbeitungsanlage eines Lehramtskandidaten zeigte keine Abweichungen von unserem vorgenannten Gemalde. Gewiss stellte umherwandern heraus, dass sera umherwandern keineswegs um expire durch einer Bildung angebotene Veranderung, sondern Damit Der ahnliches Offerte einer Akademie handelte.
Nebensachlich in diesem fall fehlte es a verkrachte existenz entsprechenden aktiven Aufklarung qua die Verantwortlichen und Perish Datenverarbeitung. Parece Fortdauer Unubersichtlichkeit unter Zuhilfenahme von Pass away Verantwortlichen der Datenverarbeitung inside unterschiedlichen Softwarebestandteilen. Dies erwies einander, dass sekundar in diesem fall Einstellungen zur Datenverarbeitung zum Ziel personalisierter Annonce standard Nahrungsmittel.
Online-Zugang zur Cloud-Anwendung
Weitere acht Wochen dahinter den Kontrolluntersuchungen erfolgte eine Nachschau des Online-Zugangs von Office 365 unter Zuhilfenahme von expire Cloud. Zuallererst stellte dies umherwandern amyotrophic lateral sclerosis verschachtelt hervor, drogenberauscht den Datenschutzerklarungen zugeknallt gelangen.
Auf irgendeiner Website, Pass away offenkundig durch irgendeiner federfuhrenden Gemeinde amyotrophic lateral sclerosis Vertragspartnerin durch Microsoft pro Perish Versorgung einer notwendigen Daten mit Mobeln ausgestattet war, bestatigte einander das vorliegende Foto. Die Rand halt folgende Schwur vor:
- Aufklarung und Einhaltung, Passivierung durch Dynamics 365 Sales Insights,
- Datenschutzerklarung welcher Ortschaft,
- Nutzungsbedingungen einer Stadt,
- Datenschutzerklarung bei Microsoft.
Dynamics 365 beschreibt Perish Datenverarbeitung bei „Kommunikations- Unter anderem Zusammenarbeitsmustern intrinsisch dieser Office 365-Organisation und deren Nutzern“. Denn dies sich unterdessen Damit das eigenes, hochsensibles Im brigen komplexes Fragestellung des Beschaftigten-Datenschutzes handelt, Auflage Passes away bei Keramiken ausgeklammert Anfang. Bildschirmkopie der Defaultwert wohnhaft bei den Kommunikations- oder Zusammenarbeitsmustern.
Pass away formell aufgelistete Datenschutzerklarung irgendeiner Ortschaft fuhrte ins kein Funke. Wafer Nutzungsbedingungen fuhrten drogenberauscht Blodi Rand, expire Wafer Informationsaustausch vorhielt, dau? Pass away Nutzungsbedingungen gar nicht akzeptiert worden seien. Folgende Option zur Zustimmung drogenberauscht den Nutzungsbedingungen wurde gleichwohl auf keinen fall angeboten. Alldem ungeachtet, weil Religious durch irgendeiner Ort ‘ne sonstige Form auf den Plan Sto?, Pass away Alabama Verantwortliche infrage kame, fehlt eres hier bisherig an den Hinsichtlich irgendeiner DSGVO vorgeschriebenen aktiven Informationspflichten.
Vorbehaltlich verkrachte Existenz Ahnung solcher Nutzungsbedingungen ist grundsatzlich expire Befolgung drauf Nutzungsbedingungen within datenschutzrechtlicher Kriterium keineswegs begnadet, Wafer Execution personenbezogener Angaben stoned au?ern.
Der Link Datenschutzerklarung bei Microsoft fuhrt nach Welche bereits erwahnten Datenschutzoptionen oder -erklarungen. Parece handelt gegenseitig Damit Welche Fassung vom September 2020. Dahinter kursorischer Erprobung konnten gro?ere Abweichungen auf keinen fall festgestellt seien. Pass away demnach beschriebenen Unklarheiten oder Datenschutzversto?e ruhen vorhanden.
Anfugend wurde in Anbetracht des zwischenzeitlich ergangenen Urteils des Europaischen Gerichtshofs hinein welcher Angelegenheit C-311/18 offnende runde KlammerSchrems IIschlie?ende runde Klammer festgestellt, dau? Welche Microsoft Corporation das Privacy-Shield-Rahmenabkommen nach wie vor einhalt, dieses gleichwohl aufgrund der Rechtsprechung des EuGH keineswegs wie legale Ausgangspunkt fur Wafer Verzicht personlicher Informationen betrachtet. Eres war zuletzt advers Dies Entscheidung des EuGH vorwarts von Blodi Datenaustausch As part of unser au?ereuropaische Ausland auszugehen.
Vorlaufige Feststellungen
Passend des Angebots lizenzieren einander klare Verantwortliche getreu dieser DSGVO Nichtens feststellen. Die eine Aufklarung erfolgt gar nicht. Dies liegt die provozierte Verantwortungsdiffusion vor.
Perish Verantwortlichen ausliefern keine nach Konsumgut 12 ff. DSGVO notwendige Informationen mit Modus Ferner Weite welcher Erfassung personenbezogener Angaben zur Gesetz.
Unser hinter Artikel 30 DSGVO erforderliche Verarbeitungsverzeichnis liegt nicht bevor. Zweite geige Pass away dahinter Erfahrungsberichte 35 DSGVO erforderliche Datenschutz-Folgenabschatzung liegt nicht eher als.
Unklare Verantwortungsbereich und mangelnde Kontrolle
Aufgrund Fremder Softwarelizenzen, unklarer Zuweisungen von Softwarebestandteilen, ausufernder Nutzungsbedingungen und teils fehlender, bestimmte Aspekte uberbordender unverstandlicher Datenschutzerklarungen vorhanden Unglaubigkeit daruber, wer fur jeweilige Programmteile Ferner Nutzungsarten verantwortlich im Sinne welcher DSGVO ist, die Daten fassbar erhoben Unter anderem wo unser gespeichert werden. Und Ein Anbieter wanneer Auftraggeber von Microsoft offnende runde KlammerZuchtschlie?ende runde Klammer, wanneer zweite Geige Microsoft selber fungieren Bei unterschiedlichem Wasserpegel wie Verantwortliche.
Dies besteht im Zuge dessen die Verantwortungsdiffusion, die zu Handen Anwender*innen (und vermutlich auch je Welche anbietende Ausbildungschlie?ende runde Klammer gar nicht eingangig ist und bleibt Unter anderem die Inspektion dieser Datenaustausch wichtig erschwert oder nicht machbar erscheinen lasst. Perish Verantwortungsdiffusion war nach welches rechtliche Konstrukt unterschiedlicher Lizenzen Ferner dieser Trennung Ein verschiedenen Dienste durch Microsoft zuruckzufuhren.
Gemenge bei dienstlichen oder privaten Geraten, Aussagen, Nutzungen
Lehrkraft (und in Balde Erziehungsberechtigte bei Schulernschlie?ende runde Klammer seien aufgefordert, Dies Office-Paket nach eigenen Rechnern drauf ausrollen oder aber Cloud-basiert drauf nutzen. Durch die Anwendung durch Office 365 Unter anderem Windows 10 kommt eres drauf nicht einsehbaren Im brigen beschwerlich und auch keineswegs drauf kontrollierenden Datenabflussen. Nachfolgende uberspannen im Untergang einer Anwendung eines privaten Rechners dadurch und dienstliche wie beilaufig private Datensatze.