Technisches Know-how · Microsoft 365

Datenschutz braucht technisches Verständnis.

Microsoft 365 zeigt, warum Datenschutz und IT zusammenarbeiten müssen: Verträge, Berechtigungen und die tatsächliche Nutzung gehören in dieselbe Bewertung. Dieses Verständnis bringe ich als externer Datenschutzbeauftragter in Ihre Betreuung ein.

Die Beratung ist Teil der laufenden Datenschutzbetreuung. Ihre IT übernimmt Administration und technische Umsetzung.

Die gemeinsame Sicht

Was im Vertrag steht, muss zum Betrieb passen.

Microsoft 365 verändert sich laufend. Neue Funktionen, Datenflüsse und Administrationsoptionen können die bisherige Bewertung beeinflussen. Deshalb muss die Prüfung zu Ihrer tatsächlichen Konfiguration und Nutzung passen.

Dabei geht es nicht um ein pauschales „zulässig“ oder „unzulässig“. Eine externe Freigabe kann technisch möglich und für den jeweiligen Zweck trotzdem ungeeignet sein. Umgekehrt ist nicht jede Funktion für jedes Unternehmen relevant. Entscheidend sind Daten, Zweck, Zugriffsrechte und vereinbarte Regeln.

Fragen aus der Datenschutzbetreuung

Sechs Zusammenhänge, die nicht am Vertrag enden.

Die folgenden Themen lassen sich an Microsoft 365 zeigen, betreffen aber auch viele andere Unternehmenssysteme.

01

Verträge & Rollen

Vertragsunterlagen, Auftragsverarbeitung, Unterauftragnehmer und interne Verantwortlichkeiten.

02

Mandantenkonfiguration

Datenschutzrelevante Einstellungen, optionale Dienste und Administratorrollen nachvollziehbar prüfen.

03

Berechtigungen

Identitäten, Mehrfaktor-Authentisierung, externe Freigaben und privilegierte Zugänge organisieren.

04

Aufbewahrung & Löschung

Geschäftliche Aufbewahrung, Datenschutz-Löschung, Backups und Ausscheiden von Beschäftigten abstimmen.

05

Protokollierung

Notwendige Sicherheitsprotokolle, Zugriffsrechte, Auswertung und Löschfristen definieren.

06

Nutzungsregeln

Teams, SharePoint, OneDrive, mobile Geräte und neue KI-Funktionen mit verständlichen Regeln begleiten.

Zusammenarbeit mit Ihrer IT

Aus einer technischen Frage wird eine nachvollziehbare Entscheidung.

  1. 01

    Nutzung verstehen

    Genutzte Dienste, Datenarten und besonders kritische Abläufe gemeinsam erfassen.

  2. 02

    Unterlagen und Einstellungen prüfen

    Verträge und tatsächliche Konfiguration mit den Verantwortlichen durchgehen.

  3. 03

    Risiken priorisieren

    Auswirkung, Umsetzbarkeit und vorhandene Schutzmaßnahmen gemeinsam bewerten.

  4. 04

    Änderungen dokumentieren

    Empfehlungen, Zuständigkeiten, Entscheidungen und erneuten Prüftermin festhalten.

Vertiefung

Was das für den Einsatz von Microsoft 365 bedeutet.

Im Fachbeitrag erläutere ich das Zusammenspiel von behördlicher Einordnung, Konfiguration und internen Nutzungsregeln.

Microsoft 365 und Datenschutz: den Fachbeitrag lesen

Kostenloses Erstgespräch

Sie suchen einen Datenschutzbeauftragten mit technischem Verständnis?

Im kostenlosen Erstgespräch besprechen wir Ihre Organisation, die Zusammenarbeit mit Ihrer IT und den Bedarf an laufender Datenschutzbetreuung.

Erstgespräch anfragen+49 7336 4969 880

Persönliche Rückmeldung – in der Regel am nächsten Werktag.