Datenschutzhinweise zu Office 365 ProPlus

Die Seite wird erstellt Karl-Stefan Junker
 
WEITER LESEN
Die untenstehenden Datenschutzhinweise sind dem Webportal www.officefuerbildung.de der Fa.
DrVis Software entnommen, die im Auftrag verschiedener Wiederverkäufer im Bildungsmarkt (sog.
Authorized Educational Reseller, abgekürzt AER) Studierenden deutscher und Schweizer Hochschulen
ein Webportal zum Bezug von Microsoft Office sowie weiterer Zusatzdienste zur Verfügung stellt.

Datenschutzhinweise zu Office 365 ProPlus
Als Mitglied Ihrer Bildungseinrichtung können Sie das komplette Microsoft Office 365 ProPlus Paket in
jeweils neuester Version beziehen und auf bis zu 5 Geräten (PCs, Macs, iPads) installieren. Hierzu haben
Sie bei uns, der AER NAME MIT ADRESSE, einen Validierungsschlüssel erworben (nachfolgend „AER
KURZNAME“ oder „wir“/„uns“).

Voraussetzung für den Bezug der Software: Um Microsoft Office 365 ProPlus herunterladen zu können,
muss ein Microsoft Office 365 Konto für Ihren Validierungsschlüssel eingerichtet werden. Die technische
Umsetzung der Einrichtung übernehmen wir für Sie. Hierzu müssen Sie den bei uns erworbenen
Validierungsschlüssel und – auf der nächsten Seite – eine Ihnen zuzuordnende Kennung auf der von uns
betriebenen Webseite in den Feldern „Vorname / Nachname“ eingeben. Dies kann Ihr Vor- und
Nachname sein. Sie können aber auch ein Pseudonym eingeben. Der Validierungsschlüssel sowie Ihr
Name beziehungsweise Ihr Pseudonym werden auf den Servern der AER KURZNAME gespeichert. Die
Informationen dienen allein der Ermöglichung des Downloads.

Einrichtung eines Microsoft Office 365 Kontos: Mit diesen Daten richten wir ein Microsoft Office 365
Konto für Sie ein. Die Kontoeinrichtung dient der Registrierung der Lizenzen im System von Microsoft
und ist zwingende Voraussetzung für den Bezug von Office 365 ProPlus. Dazu übermitteln wir die in den
Feldern „Vorname / Nachname“ eingegebenen Daten sowie den Validierungsschlüssel an Microsoft
Ireland Operations Limited, Carmanhall Road, Sandyford Industrial Estate, Dublin 18, Irland („Microsoft
Irland“). Microsoft Irland wird die übermittelten Daten ausschließlich zu Zwecken der Einrichtung und
Verwaltung des Microsoft Office 365 Kontos verwenden. Weitere Details finden Sie hier.

Die übermittelten Daten speichert Microsoft Irland in den in Dublin und Amsterdam befindlichen
Rechenzentren der Microsoft Global Foundation Services, einer Geschäftseinheit der Microsoft
Corporation, USA, („Microsoft Corp.“), die Microsoft Irland insofern unterbeauftragt. Microsoft Corp.
setzt überdies für verschiedene Servicetätigkeiten im Betrieb von Office 365 Subunternehmer ein. Da
außerhalb Europas ein mit den EU-Standards vergleichbares angemessenes Datenschutzniveau nicht in
jedem Fall besteht, unter anderem auch nicht in den USA gegeben ist, hat sich Microsoft Corp. den Safe
Harbor-Regelungen unterworfen. Diese Regelungen stellen nach Entscheidung der EU Kommission ein
angemessenes Datenschutzniveau bei Microsoft Corp. her. Microsoft Irland hat mit der Microsoft Corp.
überdies die sog. EU Standardvertragsklauseln abgeschlossen, die ebenfalls ein angemessenes
Datenschutzniveau bei der Microsoft Corp. gewährleisten. Mit den Subunternehmern schließt Microsoft
Corp. einen Vertrag ab, der inhaltlich den EU Standardvertragsklauseln gleicht.

Weitere Details zum Thema Datenschutz und Datensicherheit in Office 365 finden Sie auf der Webseite
von Microsoft unter Datenschutz oder unter www.edu365.de.
Herunterladen der Software: Zur Einrichtung Ihres Microsoft Office 365 Kontos erhalten Sie von uns
einen Benutzernamen und ein vorläufiges Passwort, womit Sie sich auf dem Microsoft Online-Portal
anmelden und das Microsoft Office 365 ProPlus Paket herunterladen können. Dieser Benutzername und
der Validierungsschlüssel, sowie die im Feld Vor- und Nachname eingegebenen Daten und das
Ablaufdatum des Kontos werden von AER KURZNAME für Sie bis zu vier Wochen nach der Löschung des
Kontos (durch Zeitablauf oder durch Ihre vorzeitige Löschung) vorgehalten, um Ihr Konto zu verwalten,
insbesondere um die Wiederherstellung des Kontos bei unbeabsichtigter Löschung zu ermöglichen. Das
Gültigkeitsende wird Ihnen zusammen mit Ihrem Benutzernamen und Passwort auf den nachfolgenden
Seiten mitgeteilt. Nach Ablauf der Gültigkeit wird ihr Konto vollständig gelöscht. Eine Anmeldung sowie
das Herunterladen von Office 365 ProPlus ist dann nicht mehr möglich. Ihre oben genannten von AER
KURZNAME vorgehaltenen Daten werden acht Wochen nach der Löschung des Kontos von AER
KURZNAME vollständig gelöscht.

Verwaltung Ihres Microsoft Office 365 Kontos: Das für Sie eingerichtete Microsoft Office 365 Konto
können Sie mittels Ihres Validierungsschlüssels jederzeit über die Eingangsseite unseres Portals
selbständig löschen. Beachten Sie jedoch, dass Ihr Nutzungsrecht für Microsoft Office auf Ihren Geräten
nur solange gültig bleibt, solange Ihr Office 365 Konto besteht. Ebenso wird damit Ihr Systemkonto bei
uns gelöscht. Sie können jedoch weiterhin auf Ihre lokal auf Ihrem Gerät in Office erstellten Dokumente
zugreifen (Lesen, Drucken, Löschen), diese jedoch nicht mehr bearbeiten. Mit der Löschung des Kontos
setzen wir Ihren Validierungsschlüssel wieder gültig, so dass Sie ihn zu einem späteren Zeitpunkt erneut
verwenden können.

Datenschutzrechtlich verantwortliche Stelle: Für die Verarbeitung jeglicher Informationen und
personenbezogener Daten sind wir, die

AER NAME MIT ADRESSE,

verantwortliche Stelle im Sinne der datenschutzrechtlichen Vorschriften. Ihre gesetzlichen Auskunfts-,
Berichtigungs- und Löschungsansprüche können Sie uns gegenüber geltend machen.
Datenschutzhinweise - Einwilligungserklärung
Die vorstehenden Datenschutzhinweise stehen auf dieser Seite auch separat zur Verfügung.

Durch das Anklicken des untenstehenden Feldes „Ja“ erklären Sie sich damit einverstanden, dass wir
Ihre Daten - wie vorstehend beschrieben - für die oben genannten Zwecke erheben, verarbeiten, nutzen
und insbesondere an Microsoft Irland übermitteln dürfen.

Ihre Einwilligung ist freiwillig. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft
widerrufen, indem Sie auf der Hauptseite unseres Portals dem Link „Konto löschen“ folgen. Beachten Sie
jedoch, dass die Lizenz für Microsoft Office 365 ProPlus auf Ihren Geräten nur solange gültig bleibt,
solange ein Microsoft Office 365 Konto besteht. Besteht kein Microsoft Office 365 Konto mehr, kann
Microsoft Office 365 ProPlus nicht mehr genutzt werden.

    Ja, ich willige ein.

    Nein danke, ich willige nicht ein.
Datenschutzhinweise zu Office 365 Zusatzdiensten
Als eingeschriebener Schüler(in) oder Studierende(r) Ihrer Bildungseinrichtung können Sie neben dem
Microsoft Office 365 ProPlus Paket die kostenlosen Zusatzdienste Exchange Online, Sharepoint Online
und Lync Online nutzen. Wir, die AER NAME MIT ADRESSE (nachfolgend „AER KURZNAME“ oder
„wir“/„uns“) möchten Sie mit diesen Hinweisen über die Erhebung, Verarbeitung und Nutzung
personenbezogener Daten bezüglicher dieser Zusatzdienste aufklären und Ihre Einwilligung hierzu
einholen. Zusätzlich gelten die allgemeinen Datenschutzhinweise zum Microsoft Office 365 ProPlus
Paket.

1. Exchange Online
Sofern Sie die Zusatzdienste aktiviert und damit „Exchange Online“ freigeschalten haben, steht Ihnen ein
elektronisches Postfach samt Kalenderfunktion zur Verfügung. Die Exchange Online E-Mail-Adresse is
anfänglich gleich Ihrem Kontonamen, der sich aus den von Ihnen zu Beginn im Portal eingegebenen
Buchstaben und Zeichen in den Feldern „Vorname“ und „Nachname“ zusammensetzt. Wir verarbeiten
diese Daten, um Ihnen Ihre Exchange E-Mail-Adresse generieren zu können. Diese E-Mail-Adresse
werden wir darüber hinaus dazu benutzen, Sie an eine Verlängerung beziehungsweise das Auslaufen
Ihres Kontos zu erinnern, damit Sie gegebenenfalls erforderliche Schritte einleiten können (siehe Ziffer
5).
Sie haben die Möglichkeit, Ihr Exchange Online Postfach auf der folgenden Seite „Zusatzdienste
bearbeiten“ zu bearbeiten. Sie können weitere E-Mail-Adressen anlegen, Ihren Anzeigenamen und die
ausgehende E-Mail-Adresse ändern, weitere Nutzerdaten in das Adressbuch hinzufügen oder eine
Weiterleitung an ein anderes E-Mail-Konto einrichten.
Standardmäßig ist Exchange Online für eine Office 365 Instanz (genannt "Tenant") mit zwei
Adressbüchern verknüpft. Ein Adressbuch beinhaltet automatisch alle Kontonamen und Exchange
Online E-Mail-Adressen aller als Lehrer spezifizierter Konten Ihres Office 365 Tenants, das zweite
beinhaltet automatisch alle Kontonamen und Exchange Online E-Mail-Adressen aller als
Schüler/Studierende spezifizierter Konten Ihres Office 365 Tenants. Die Mitglieder dieser beiden
Gruppen können standardmäßig alle anderen Mitglieder derselben Gruppe Ihres Office 365 Tenants
einsehen. Sie können jedoch Ihren Kontonamen aus dem Office 365 Tenant-Adressbuch in der Rubrik
„Zusatzdienste bearbeiten“ entfernen (das ist unsere Anfangseinstellung nach Aktivierung der
Zusatzdienste). Mit der Austragung aus dem Adressbuch kann das E-Mail-Konto zwar noch per Webmail
(Outlook Web App) oder verschlüsseltes IMAP oder POP, jedoch nicht per Smartphone oder per
Microsoft Outlook benutzt werden, da die Anmeldung zu Exchange Online in diesen Fällen nicht nur
über den Kontonamen erfolgt, sondern auch einen entsprechenden Eintrag im Office 365 Tenant-
Adressbuch erfordert.
Da nur der System-Administrator die in den drei vorherigen Abschnitten genannten, durch Sie
gewünschten Einrichtungen, Erinnerungen oder Einstellungsänderungen setzen oder ändern kann,
erheben, verarbeiten und nutzen wir als Administrator die dafür erforderlichen Daten, um diese
Einrichtung, Erinnerungen oder Änderungen zu ermöglichen. Hierzu ist zudem die verschlüsselte
Übermittlung dieser Daten an Microsoft Ireland Operations Limited, Carmanhall Road, Sandyford
Industrial Estate, Dublin 18, Irland („Microsoft Irland“) durch uns erforderlich. Weitere Details zur
Erhebung, Verarbeitung und Nutzung Ihrer Daten durch Microsoft Irland, den Standorten der Server und
die eingesetzten Subunternehmer können Sie den allgemeinen Datenschutzhinweisen entnehmen.
Weitere Details zum Thema Exchange Online und Datenschutz, Sicherheit und Transparenz in Office 365
finden Sie auf der Webseite von Microsoft unter Exchange Online, Datenschutz und TechNet.

2. Sharepoint Online
Sofern Sie die Zusatzdienste aktiviert und damit „Sharepoint Online“ freigeschaltet haben, steht Ihnen
ein persönlicher, dateiweise verschlüsselter Online-Datenspeicher von 1 TB Größe zur Verfügung. In
diesen Speicher, der OneDrive for Business heißt, können Sie Ihre Daten, wie beispielsweise Ihre
Dokumente oder Kalendereinträge ablegen und mit Ihren Geräten synchronisieren. Sie können den
Speicher für andere Benutzer desselben Tenants – dies sind in aller Regel die Mitglieder Ihrer Schule
oder Universität – freigeben. Dadurch können diese Benutzer auf die von Ihnen freigegebenen Daten
zugreifen. Zudem können Newsfeeds und Hashtags definiert und anderen Benutzern interaktiv
mitgeteilt werden. Standardmäßig sind die Freigabe- und Mitteilungsfunktionen deaktiviert.
Weitere Details zur zusätzlichen Erhebung, Verarbeitung und Nutzung Ihrer Daten durch Microsoft
Irland, den Standorten der Server und die eingesetzten Subunternehmer können Sie den allgemeinen
Datenschutzhinweisen entnehmen.
Weitere Details zum Thema Sharepoint Online sowie Datenschutz, Sicherheit und Transparenz in Office
365 finden Sie auf der Webseite von Microsoft unter Sharepoint Online, Datenschutz und TechNet.

3. Lync Online
Sofern Sie die Zusatzdienste aktiviert und damit „Lync Online“ freigeschaltet haben, stehen Ihnen
Funktionen wie beispielsweise IP-Telefonie, IP-Videokonferenz oder Sofortnachrichten zur Verfügung.
Sie können unter anderem Sofortnachrichten an sämtliche Benutzer desselben Tenants – dies sind in
aller Regel die Mitglieder Ihrer Schule oder Universität – versenden.
Für Lync Online ist eine Teilnehmerdatenbank hinterlegt, um andere Benutzer Ihres Office 365 Tenants
über eine Suchmaske finden und sich mit ihnen verbinden zu können. Diese Teilnehmerdatenbank ist
zwingend mit dem Dienst Lync Online verknüpft. Es besteht zwar jederzeit die Möglichkeit,
ungewünschte Kommunikationsteilnehmer zu blockieren. Es ist jedoch nicht möglich, Ihren Kontonamen
aus der Datenbank zu entfernen. Sämtliche Benutzer Ihres Office 365 Tenants, die die Zusatzdienste
aktiviert haben, können somit Ihren Kontonamen über die Suchmaske finden. Sofern Sie einen Eintrag in
dieser Teilnehmerdatenbank zu Lync Online nicht wünschen, verbleibt Ihnen lediglich die Alternative,
die Zusatzprogramme Exchange Online, Sharepoint Online und Lync Online insgesamt zu deaktivieren.
Weitere Details zur zusätzlichen Erhebung, Verarbeitung und Nutzung Ihrer Daten durch Microsoft
Irland, den Standorten der Server und die eingesetzten Subunternehmer können Sie den allgemeinen
Datenschutzhinweisen entnehmen.
Weitere Details zum Thema Lync Online sowie Datenschutz, Sicherheit und Transparenz in Office 365
finden Sie auf der Webseite von Microsoft unter Lync Online, Datenschutz und TechNet.

4. Administratorrechte und Metadaten
Als Tenant-Administrator der Office 365 Konten weisen wir darauf hin, dass wir technisch bedingt
administrative Schreib-, Lese-und Löschrechte hinsichtlich sämtlicher Daten Ihrer Office 365 Dienste
besitzen (beispielsweise hinsichtlich Ihrer E-Mails oder der in Sharepoint Online hinterlegten Daten).
Diese Rechte werden ausschließlich zum Anlegen, Verwalten und Löschen Ihres Kontos genutzt. Ihre
Daten werden von uns weder eingesehen oder durchsucht, noch ausgewertet oder weitergeleitet.
Hiervon ausgenommen sind Daten in Lync Online, auf welche wir keinerlei Zugriff haben, da diese Daten
nicht in Ihrem Office 365 Konto, sondern ausschließlich lokal auf Ihrem Gerät gespeichert werden.
Die Administratorrechte umfassen auch die Metadaten des Office 365 Tenants, wie beispielsweise die
Regeln für Kontonamen, Passwörter, die Standardrechte für die Konten, die Lizenzrechte des Benutzers
oder die Stock Keeping Unit eines Programms. Auch diese Rechte werden ausschließlich zum Anlegen,
Verwalten und Löschen Ihres Kontos genutzt.

5. Sperrung und Löschung von Daten
Auf unserer Portalseite können Sie Ihre Daten in den Zusatzdiensten Exchange Online und Sharepoint
Online unter der Rubrik „Zusatzdienste und Daten löschen“ selbstständig unwiderruflich löschen.
Sofern das Ablaufdatum Ihres Microsoft Office 365 Kontos vier Wochen bevorsteht, erinnern wir Sie
über Ihre Exchange Online E-Mail-Adresse daran, die Daten, die Sie in den Zusatzdiensten gespeichert
haben zu übertragen oder das Konto verlängern zu lassen. Wir wiederholen diese Erinnerung zwei
Wochen, sowie einen Tag vor Ablauf des Kontos. Danach wird Ihr Konto für vier Wochen gesperrt, um
einen potenziellen Verlust Ihrer Daten zu verhindern. Sollten Sie innerhalb dieser Sperrfrist Ihr Konto
nicht erneut aktivieren, wird es samt Ihrer gespeicherten Daten vollständig und unwiderruflich gelöscht.

6. Verwaltung Ihrer Zusatzdienste
Auf unserer Portalseite können Sie Ihre Zusatzdienste unter der Rubrik „Zusatzdienste verwalten“
selbstständig aktivieren, bearbeiten und löschen. Auch dort haben wir alle datenschutzrelevanten
Hinweise zum jederzeitigen Nachlesen hinterlegt. Wir empfehlen Ihnen nachdrücklich, diese zu lesen,
denn die Vielzahl an technischen und organisatorischen Massnahmen, die Microsoft und wir ergreifen,
um Ihre Daten zu schützen, geht weit über heute übliche Standards hinaus. Datenschutzrelevante
Aspekte bei der Verwaltung Ihres Microsoft Office 365 Kontos können Sie unseren allgemeinen
Datenschutzhinweisen entnehmen.

7. Datenschutzrechtlich verantwortliche Stelle
Für die Verarbeitung jeglicher Informationen und personenbezogener Daten sind wir, die

AER NAME MIT ADRESSE,

verantwortliche Stelle im Sinne der datenschutzrechtlichen Vorschriften. Ihre gesetzlichen Auskunfts-,
Berichtigungs- und Löschungsansprüche können Sie uns gegenüber geltend machen.
Datenschutzhinweise Zusatzdienste - Einwilligungserklärung
Die vorstehenden Datenschutzhinweise Zusatzdienste stehen auch auf dieser Seite separat zur
Verfügung.

Durch das Anklicken des untenstehenden Feldes „Ja“, erklären Sie sich damit einverstanden, dass wir
Ihre Daten - wie in den Datenschutzhinweise Zusatzdienste beschrieben - für die dort genannten Zwecke
erheben, verarbeiten, nutzen dürfen.

Insbesondere weisen wir darauf hin, dass wir administrative Schreib-, Lese-und Löschrechte hinsichtlich
sämtlicher Daten Ihrer Office 365 Dienste besitzen. Diese Rechte werden ausschließlich zum Anlegen,
Verwalten und Löschen Ihres Kontos genutzt. Ihre Daten werden von uns weder eingesehen oder
durchsucht, noch ausgewertet oder weitergeleitet.

Ferner weisen wir Sie darauf hin, dass Ihr Kontoname durch Aktivierung der Zusatzdienste bis zur deren
Deaktivierung unwiderruflich in der Lync Online Teilnehmerdatenbank gespeichert wird und dort von
anderen Nutzern der gleichen Office 365 Instanz gesucht werden kann. Wenn sie dies nicht wünschen,
können Sie die Zusatzdienste nicht nutzen. Ein Eintrag in das Tenant-Adressbuch von Exchange Online ist
hiervon nicht betroffen, da Sie diesen jederzeit ändern können.

Ihre Einwilligung ist freiwillig. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft
widerrufen, indem Sie auf unserem Portals dem Link „Zusatzdienste verwalten“ und dann "Löschen"
folgen.

    Ja, ich willige ein.

    Nein danke, ich willige nicht ein.
Hilfe und Tipps - Datenschutzhinweise Zusatzdienste

Sind diese Zusatzdienste in Übereinstimmung mit den Datenschutzgesetzen?
Sinn und Zweck dieses Webportals ist es, Mitgliedern von deutschen und Schweizer
Bildungseinrichtungen eine datenschutzkonforme Nutzung von Office 365 zu ermöglichen. Wir haben
uns dazu beim Entwurf und der Anlage dieses Portals und insbesondere der Zusatzdienste von der
internationalen Anwaltskanzlei PricewaterhouseCoopers Legal, die sich auf den Datenschutz spezialisiert
hat, intensiv beraten lassen. Die zentralen Forderungen aller deutschen und Schweizer
Landesdatenschutzgesetze bei der Nutzung eines beliebigen Verzeichnisdienstes sind: Freiwilligkeit der
Nutzung, sorgfältige Information der Nutzer und jederzeitige Kontrolle der Nutzer über ihre Daten. Die
Art und Weise, wie wir Ihnen diese Zusatzdienste zur Verfügung stellen, erfüllt diese Forderungen für die
Nutzung von Office 365. Wir schützen Sie insbesondere vor Einstellungen, die Daten über Sie
preisgeben, ohne dass Ihnen dies bewusst sein könnte. Daher werden alle Dienste standardmäßig nach
strikt datenschutzrechtlichen Gesichtspunkten konfiguriert. So erscheint Ihr Name standardmäßig in
keinem Adressbuch und Sie haben die Möglichkeit, Ihren Anzeigenamen und Ihre primäre E-Mailadresse
ganz anders zu wählen als Ihren Kontonamen. Damit schützen wir Ihre Anonymität.

Die datenschutzrechtliche Situation in Deutschland ist geprägt von 16 unterschiedlichen
Landesdatenschutzgesetzen und einem Bundesdatenschutzgesetz. Für den öffentlichen Bereich ist das
jeweilige Landesdatenschutzgesetz zuständig. Eine allgemeine Aussage zur Konformität von Office 365
mit Datenschutzgesetzen gibt es derzeit nur auf EU Ebene hier und in der Schweiz. Die Schweizer
Datenschützer haben eine Empfehlung von Office 365 für alle Schweizer Schulen ausgesprochen. Von
deutschen Landesdatenschützern liegen derzeit keine differenzierten Stellungnahmen zur
Unternehmenscloud Office 365 vor.

Wie sicher sind meine Daten und wo liegen sie?
Datensicherheit bedeutet einmal Sicherheit vor unbefugten Zugriff und zum anderen Sicherheit gegen
technischen Ausfall. Ihre Daten liegen in den beiden europäischen Rechenzentren von Microsoft in
Dublin und in Amsterdam, die nach den weltweit strengsten Sicherheitsstandards (ISO 27001 und
27002) betrieben werden. Der milliarden-teure Aufwand, der in diesen Rechenzentren getrieben wird,
um die Integrität Ihrer Daten selbst unter den widrigsten Umständen sicherzustellen, ist gigantisch und
nicht vergleichbar mit der Sicherheit in öffentlichen Rechenzentren in Deutschland. Nicht umsonst hat
die US amerikanische Gesundheitsbehörde Office 365 als einzigem kommerziellen
Unternehmensclouddienst das Recht eingeräumt, medizinische Patientendaten zu speichern. Microsoft
erfüllt die strengen EU Datenschutzauflagen. Sie finden weitere Informationen zum Datenschutz in
Office 365 hier.

Unterstützt Office 365 E-Mail-Verschlüsselung?
Ja, auf mehrfache Art und Weise. Erstens werden alle E-Mails serverseitig verschlüsselt gespeichert. Dies
ist Bestandteil der Rahmenverträge, die eine deutsche oder Schweizer Bildungseinrichtung mit Microsoft
abschließt. Das Standardverfahren zur clientseitigen Verschlüsselung und Entschlüsselung von E-Mail ist
S/MIME und dies wird sowohl von Outlook als auch von Outlook Web App unterstützt. Sie benötigen
dazu ein Mailzertifikat. Viele Bildungseinrichtungen bieten dazu in Kooperation mit dem DFN
(www.dfn.de) einen entsprechenden Service an. Office 365 ermöglicht außerdem eine serverseitige
Verschlüsselung aller versendeten E-Mails mit persönlicher Authentifizierung des Empfängers. Anders
als beim Verschlüsseln der Mail mit PGP oder S/MIME kann damit garantiert werden, dass der
Empfänger der beabsichtigte ist. Dieses Verfahren setzt allerdings voraus, dass der Empfänger ein
(kostenloses) Microsoft-Konto anlegt oder angelegt hat. Wenn Sie Fragen dazu haben, wenden Sie sich
bitte an unseren Support unter sample@support.

Kann ich meine Daten in OneDrive for Business verschlüsseln?
Ja, Sie können Ihre Daten auch clientseitig verschlüsseln. Sie müssen nur darauf achten, dass die
entstehenden Dateinamen den Normen von Sharepoint Online entsprechen. Bitte lesen Sie dazu diese
Webseite. Zusätzlich werden Ihre Daten auch serverseitig und zwar Datei für Datei separat verschlüsselt.

Durchsucht Microsoft meine in Office 365 gespeicherten Daten?
Nein, definitiv nicht. Anbieter von public Cloud Diensten sind oft gesetzlich gezwungen, gespeicherte
Daten auf illegale Inhalte zu durchsuchen. Im Falle von Office 365 liegt aber die Verantwortung für die in
einer Office 365 Instanz gespeicherten Daten bei der Bildungseinrichtung. Microsoft hat nur Kenntnis
von statistischen Angaben, zum Beispiel wie viele Nutzerkonten in der Instanz angelegt wurden oder wie
oft Lizenzen in Anspruch genommen wurden. Microsoft erlaubt den Nutzern in jedem Falle, ihre Daten
selbst zu verschlüsseln und unterstützt aktiv gängige Verschlüsselungs-Standards wie S/MIME.

Weitere Informationen zu dem Thema finden Sie unter Datenschutz auf http://www.edu365.de/.

Kann ein US Gericht die Herausgabe meiner Daten verlangen?
Abgesehen davon, dass die Wahrscheinlichkeit, dass sich eine US Behörde für Ihre Daten interessiert,
vermutlich gering ist, ist es derzeit juristisch strittig, ob Microsoft Irland gezwungen werden kann,
irgendwelche Kundendaten an USA auszuliefern. In den bekannt gewordenen Fällen geht es in erster
Linie um Kontonamen, Adressen und Bankverbindungen, die in der Office 365 Instanz einer
Bildungseinrichtung gar nicht vorliegen. Microsoft publiziert regelmäßig die Aufforderungen auf
Freigabe von Kundendaten, die von Behörden aller Länder der Erde an Microsoft gestellt werden. Diese
Daten zeigen, dass es keineswegs die USA sind, die besonders datenhungrig sind.
Es gilt auch festzuhalten, dass die USA wie Deutschland und die Schweiz ein Rechtsstaat ist und es dort
wie hier Diskussionen und unterschiedliche Auffassungen gibt, wie Bürger am besten vor Extremisten
geschützt werden können.

Kann die deutsche Bundesnetzagentur meine Daten lesen?
Grundsätzlich ist nach der Telekommunikations-Überwachungs-Verordnung (TKÜV) jeder
Telekommunikationsanbieter in Deutschland gezwungen, den unverschlüsselten Datenstrom vom
Kunden über die Bundesnetzagentur zu leiten. Es ist allerdings sehr unwahrscheinlich, dass diese Ihre
Daten, die Sie an Office 365 schicken, mitlesen kann, denn jede Verbindung zwischen Ihren Geräten und
Office 365 ist grundsätzlich verschlüsselt (mit dem SSL Protokoll). Mittlerweile kommunizieren auch fast
alle großen E-Mailserver weltweit untereinander verschlüsselt.
Sie können auch lesen