#Pardot #LinkedIn

Nutzungsbedingungen Microsoft 365 für Mitarbeitende

Verantwortliche Stelle

Maschinenfabrik Reinhausen GmbH
Falkensteinstr. 8, 93059 Regensburg
Deutschland

Tel.: +49 (0)941 4090-0
E-Mail: info@reinhausen.com

Datenschutzbeauftragter

Christian Volkmer (Projekt 29 GmbH & Co. KG)
Ostengasse 14, 93047 Regensburg
Deutschland

Tel.: +49 (0)941 2986 930
E-Mail: anfragen@projekt29.de

Informationspflichten

Informationspflichten gem. Art.13 DS-GVO

Microsoft 365 ist ein Cloud Service der von Microsoft für Mitarbeitende der Reinhausen Group GmbH zur Verfügung gestellt wird und über den diverse IT Services (z.B. Teams, Emailpostfach) zur Verfügung stehen. Bei der Nutzung, sowohl organisatorisch als auch technisch, und bei der Einführung von neuen M365 Produkten ist die Betriebsvereinbarung zur Einführung von IuK-Systemen zu berücksichtigen: Konzern-Betriebsvereinbarungen

Für die Nutzung gelten folgende Rahmenbedingungen:

  • Die angebotenen Dienste werden auf Servern bereitgestellt, die nicht in Rechenzentren der Reinhausen Gruppe stehen und auf die die Reinhausen Gruppe physisch keinen Zugriff hat. Allein Microsoft ist für die dort angebotenen Dienste verantwortlich.
  • Die Authentifizierung für Microsoft 365 erfolgt außerhalb des Firmennetzwerkes in der gesamten Reinhausen Gruppe mittels einer 2-Faktor-Prüfung mit dem Microsoft Authenticator.
  • Der Schutzbedarf der Daten, die in Microsoft365 abgelegt werden, muss hinsichtlich der Datenkategorie, dem Schutzbedarf und der Eignung geprüft werden und ggf. mit dem Datenschutzbeauftragten der Reinhausen Group abgestimmt werden. Folgende Organisationsdatenschutzerklärung ist zu beachten: Datenschutzerklärung für MS Teams
  • Geltende vertragliche Vereinbarungen, gesetzliche Bestimmungen oder Reinhausen Group interne Richtlinien zur Nutzung von Daten sind einzuhalten und ggf. mit dem Datenschutzbeauftragten abzustimmen. Beispiele sind Vereinbarungen mit Dritten zur Vertraulichkeit oder gesetzliche Vorgaben aus der Datenschutzgrundverordnung (DSVGO), die möglicherweise eine Ablage bei einem Cloud-Dienst ausschließen oder nur unter bestimmen Voraussetzungen erlauben. Insbesondere gilt:
  • Personenbezogene besonders sensible Daten gem. Art. 9 Abs.1 DSGVO dürfen weder unverschlüsselt noch verschlüsselt in der Cloud gespeichert werden. Hierzu zählen Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person.
  • Die geltenden Lizenz- und Nutzungsbestimmungen der Firma Microsoft sind einzuhalten: Microsoft Lizenzbestimmungen und Nutzungsbedingungen
  • Die private Nutzung von M365 ist in der Konzernbetriebsvereinbarung zur privaten Nutzung von IuK-Systemen geregelt.
contact
Kontakt