Darf ich im Rahmen der DSGVO Kontaktdaten natürlicher Personen in Office 365 speichern?

2 Antworten

Siehe dazu Art. 6 DSGVO, (1) b:

Eine Verarbeitung ist rechtmäßig, wenn die Verarbeitung für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Anfrage der betroffenen Person erfolgen.

Darüber hinaus findet die DSGVO gemäß Art. 2 keine Anwendung auf Verarbeitung personenbezogener Daten durch natürliche Personen zur Ausübung ausschließlich persönlicher oder familiärer Tätigkeiten. Somit sind Deine privaten E-Mail-Kontakte auch außen vor.

qugart  09.05.2018, 14:39

Das ist in dem Fall nicht gemeint. 1b meint die Erhebung der Daten. Ansonsten gilt meistens 1f.

In der Frage geht es um die Weitergabe von personenbezogenen Daten und die Verarbeitung derer durch Dritte. Das Regelt Artikel 26.

Office 365 ist per se kein Onlinedienst.

Wenn du personenbezogene Daten an Dritte weitergibst, dann hast du den Betroffenen nach den Artikeln 13, 14 und 21 der DSGVO zu informieren.

Mit dem Dritten sollte ein Vertrag zur Auftragsdatenverarbeitung (so das denn erfolgt) gemäß den DSGVO-Richtlinien geschlossen werden.

Microsoft ist hier Auftragsverarbeiter und nicht Empfänger. Du bist die verantwortliche Stelle.

sgrammes 
Fragesteller
 09.05.2018, 13:55

Sorry, ich rede von Exchange Online, einem Teil der Office 365 Suite - hätte ich genauer schreiben müssen.
Aber Dein letzter Satz hat meine Frage beantwortet:
"Microsoft ist hier Auftragsverarbeiter und nicht Empfänger. Du bist die verantwortliche Stelle." Danke!