Datenschutz in der Microsoft Cloud

Microsoft Law and Corporate Affairs (LCA) Deutschland hat vor kurzem ein Kompendium zum Datenschutz in der Microsoft Cloud herausgegeben.

  • Wo werden meine Daten in der Microsoft Enterprise Cloud gespeichert?
  • Microsoft hat derzeit kein deutsches Rechenzentrum. Kann ein deutscher Kunde trotzdem datenschutzkonform Microsoft Enterprise Cloud Services nutzen?
  • Auf welcher rechtlichen Grundlage verarbeitet Microsoft personenbezogene Daten in ihren Enterprise Cloud Services?
  • Sind die Verträge mit den Datenschutzaufsichtsbehörden abgestimmt?
  • Welche Rolle spielt vor dem Hintergrund dieser Bestätigung noch die Safe Harbor Zertifizierung der Microsoft Corporation für deutsche Kunden?
  • Können US-Behörden, wie die National Security Agency (NSA), auf die Daten der Kunden in der Microsoft Cloud zugreifen?
  • Kann die Anwendbarkeit des Datenschutzrechts durch Verschlüsselung ausgeschlossen werden?
  • Wie kann der Kunde seine Daten revisionssicher aufbewahren?
  • Wie können Kunden ihrer Pflicht nachkommen, sich von der Einhaltung aller technischen und organisatorischen Maßnahmen zu überzeugen?

Diese und weitere Fragen zur Einhaltung von datenschutzrechtlichen Vorgaben (Compliance) in der Microsoft Enterprise Cloud werden in dem neuen Kompendium beantwortet, das ich unten angehängt habe.

Weiterhin haben wir die englischen Blogbeiträge von Brad Smith, Executive Vice President, und General Counsel, Microsoft Corporation zum Thema Datenschutz & Compliance ins Deutsche übersetzt:

Have fun!
Daniel

ComplianceEnterpriseCloud.pdf