Auf dieser Seite informieren wir Sie über die zur Nutzung von Office 365 erforderliche Verarbeitung von personenbezogenen Daten. Diese Seite kann auch als PDF heruntergeladen werden.
Wer ist verantwortlich für die Verarbeitung der personenbezogenen Daten?
Verantwortlich ist der Schulträger:
Monte Balan Bildungsträger gemeinnützige GmbH
Balanstraße 73 | 81541 München
An wen kann ich mich wenden, wenn ich Fragen zum Datenschutz habe?
Fragen zum Datenschutz können Sie an den bestellten schulischen Datenschutzbeauftragten stellen:
Thilo-Körner-Consulting GmbH
Sebastian Sedlmeier
Sonnenweg 4
94550 Künzing
Tel.: 08547 / 89 890 -01
E-Mail: info@Thilo-Koerner-Consulting.de
Web: www.Thilo-Koerner-Consulting.de
Zu welchem Zweck sollen meine Daten verarbeitet werden?
Die Monte Balan Bildungsträger gemeinnützige GmbH, nachfolgend Träger nutzt das Onlineportal Microsoft Office 365 (im Folgenden „Office 365“), dessen Einsatz eine moderne und zukunftsweisende Zusammenarbeit zwischen pädagogischen Fachkräften und Schülerinnen sowie Schülern ermöglicht. Office 365 bildet auch die Grundlage für die digitale Kommunikation innerhalb und zwischen den Säulen der Schule.
Auf welcher Rechtsgrundlage erfolgt die Verarbeitung?
Bestimmte Informationen werden bereits automatisch verarbeitet, sobald Sie die M365 verwenden. Welche personenbezogenen Daten genau verarbeitet werden und auf welcher Rechtsgrundlage dies beruht, haben wir im Folgenden für Sie aufgeführt:
Wer hat Zugriff auf meine personenbezogenen Daten?
Auf alle in MS Office 365 durch Nutzer eingestellten Dateien, Inhalte und Kommentare haben jeweils die Personen Zugriff, mit denen sie geteilt werden. Das können Einzelpersonen sein oder Mitglieder eines Teams oder Channels in einem Team. Lehrkräfte haben Zugriff auf innerhalb von gestellten Aufgaben vorgenommene Bearbeitungen und erstellte Inhalte. Alle Teilnehmer einer Videokonferenz haben Zugriff im Sinne von Sehen, Hören und Lesen auf Inhalte der Videokonferenz, Chats, geteilte Dateien und Bildschirmfreigaben. In einem Chat haben alle Teilnehmer Zugriff auf eingegebene Inhalte und geteilte Dateien. Microsoft hat Zugriff auf die bei der Protokolldaten von Teams anfallenden Daten, soweit diese zur Erfüllung seiner Verpflichtung im Rahmen des mit der Schule abgeschlossenen Vertrags zur Auftragsverarbeitung erforderlich ist.
An wen werden die Daten übermittelt?
Wir nutzen Microsoft Office 365 im Rahmen eines Vertrags zur Auftragsverarbeitung und verarbeiten deine personenbezogenen Daten ausschließlich in unserem Auftrag. Demnach darf Microsoft sie nur entsprechend unserer Weisungen und für unsere Zwecke und nicht für eigene Zwecke nutzen, also weder für Werbung und auch nicht, um sie an Dritte weiterzugeben. Weitere Informationen zu Zweck und Umfang der Datenerhebung und Verarbeitung durch Microsoft findet man unter: https://privacy.microsoft.com/de-de/privacystatement
Wie lange werden meine Daten gespeichert?
Der Träger stellt ihren pädagogischen Fachkräften/Angestellten/Schülern (im Folgenden „Benutzer“) ein Benutzerkonto für Office 365 zur Verfügung. Bei Beendigung des Angestelltenverhältnisses/Ausscheidens der Schule wird das Benutzerkonto deaktiviert und gelöscht. Alle vorhandenen Daten werden ebenfalls gelöscht. Nach deaktivieren des Accounts beträgt der Zeitraum für die endgültige Löschung aller Daten 30 Tage.
Datenschutz bei der Verarbeitung von personenbezogenen Daten in den USA
Bei der Nutzung von Microsoft Office 365 können auch Daten auf Servern in den USA verarbeitet werden. Dabei geht es weniger um Inhalte von Chats, Videokonferenzen, Terminen und gestellten Aufgaben, Nutzerkonten und Teamzugehörigkeiten, sondern um Daten, welche dazu dienen, die Sicherheit und Funktion der Plattform zu gewährleisten und zu verbessern. Nach der aktuellen Rechtslage in den USA haben US -Ermittlungsbehörden nahezu ungehinderten Zugriff auf alle Daten auf Servern in den USA. Nutzer erfahren davon nichts und haben auch keine rechtlichen Möglichkeiten, sich dagegen zu wehren. Die Risiken, welche durch diese Zugriffsmöglichkeiten von US-Ermittlungsbehörden entstehen, dürften eher gering sein.
Wo werden meine personenbezogenen Daten verarbeitet?
Die Verarbeitung von personenbezogenen Daten in Microsoft Office 365 und angebundenen Produkten erfolgt überwiegend auf Servern mit Standort Deutschland. Es ist möglich, dass sogenannte Telemetriedaten, eine Art Diagnosedaten, in den USA verarbeitet werden.
Wie sicher ist Microsoft Office 365?
Die Plattform genügt allen gängigen Sicherheitsstandards für Cloud Plattformen.
Wo kann ich mehr zum Datenschutz von Microsoft Office 365 erfahren?
Thema Sicherheit bei Microsoft https://docs.microsoft.com/de-de/microsoftteams/security-compliance-overview
Die aktuelle Datenschutzerklärung von Microsoft kann hier eingesehen werden:
https://privacy.microsoft.com/de-de/privacystatement Von besonderer Bedeutung ist dabei bezüglich der personenbezogenen Daten von Personen in der Schule der folgende Abschnitt:
Für Microsoft—Produkte, die von ihrer Schule bereitgestellt werden, wird Microsoft:
Was tut die Schule zum Schutz meiner personenbezogenen Daten in Microsoft Office 365?
Für die Schule hat der Schutz der personenbezogenen Daten der Schülerinnen/Schüler, pädagogische Fachkräfte und weiteren Angestellten sowie aller Ehrenamtlicher Nutzer oberste Priorität. Deshalb sorgen wir durch technische und organisatorische Maßnahmen dafür, dass die Nutzung von Microsoft Office 365 mit der größtmöglichen Sicherheit abläuft. Wir haben Microsoft Office 365 so voreingestellt, dass durch das Handeln und Fehler der Nutzer selbst möglichst wenige Risiken entstehen können. Ganz zentral ist die Schulung der Nutzer für einen sicheren und verantwortungsvollen Umgang mit den Werkzeugen in Microsoft Office 365. Vor Erteilung des Zugangs findet eine Grundschulung statt.
Welche Rechte habe ich?
Auskunft
Sie haben das Recht auf Auskunft Ihrer personenbezogenen Daten
Berichtigung
Sollten Angaben über Sie nicht mehr zutreffend sein, können Sie die Berichtigung der Daten verlangen. Sollten die Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
Löschung
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Bitte beachten Sie, dass hierbei immer gewisse Löschfristen berücksichtigt werden müssen.
Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu ver-
langen.
Widerspruch gegen die Verarbeitung
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen. Im Falle eines berechtigten Widerspruchs werden wir Ihre Daten nicht mehr verarbeiten.
Datenübertragbarkeit
Sie haben das Recht, personenbezogene Daten, die wir durch Sie erhoben haben, in einem elektronischen Format zu erhalten.
Für weitere Fragen können Sie sich jederzeit an den Datenschutzbeauftragen oder die verantwortliche Stelle wenden.
Beschwerdemöglichkeit Aufsichtsbehörde
Sollten Sie unzufrieden mit der Verarbeitung sein, haben Sie das Recht, Beschwerde bei der Aufsichtsbehörde einzureichen. Wir bitten jedoch im Streitfall sich im Vorfeld mit uns um eine gemeinsame Lösung zu bemühen.
Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht
Postfach 1349
91504 Ansbach
Deutschland
Widerrufsrecht bei Einwilligung
Wenn Sie in die Verarbeitung durch die Monte Balan Bildungsträger gemeinnützige GmbH durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
Automatisierte Entscheidungsfindung?
Bei der Verarbeitung Ihrer Daten findet keine automatische Entscheidungsfindung wie beispielsweis Profiling statt.
Frau/Herr _________________________
wurde darauf verpflichtet, dass es untersagt ist, personenbezogene Daten unbefugt zu verarbeiten. Personenbezogene Daten dürfen daher nur verarbeitet werden, wenn eine Einwilligung bzw. eine gesetzliche Regelung die Verarbeitung erlauben oder eine Verarbeitung dieser Daten vorgeschrieben ist. Die Grundsatze der DS-GVO für die Verarbeitung perso nenbezogener Daten sind in Art. 5 Abs. 1 DS-GVO festgelegt und beinhalten im Wesentlichen folgende Verpflichtungen:
Personenbezogene Daten müssen
Verstoße gegen diese Verpflichtung können mit Geldbuße und/oder Freiheitsstrafe geahndet werden. Ein Verstoß kann zugleich eine Verletzung von arbeitsvertraglichen Pflichten oder spezieller Geheimhaltungspflichten darstellen. Auch (zivilrechtliche) Schadenersatzansprüche können sich aus schuldhaften verstoßen gegen diese Verpflichtung ergeben.
Durch Ihre Unterschrift verpflichten Sie sich, gegenüber jeglicher unbefugten Person Stillschweigen zu bewahren.
Die Verpflichtung gilt auch nach Beendigung der Tätigkeit weiter. Ich bestätige diese Verpflichtung. Ein Exemplar der Verpflichtung habe ich erhalten.
Erläuterung:
Durch Ihre Unterschrift Verpflichten Sie sich, Daten von Privatpersonen oder interne Daten des Trägers und dazugehöriger Einrichtungen, zu jedem Zeitpunkt geheim zu halten, bzw. diese nicht an unberechtigte Dritte weiterzugeben. Vor allem bezieht sich diese Verpflichtung auf die datenschutzrechtlichen Vorgaben, durch die DSGVO und weiterer einschlägiger Gesetze so wie diesbezüglicher Anweisung der verantwortlichen Person.
___________________ | _________________________ |
Ort, Datum | Unterschrift des Verpflichteten |
Grundlage
Die Monte Balan Bildungsträger gemeinnützige GmbH, nachfolgend als Träger bezeichnet, nutzt das Onlineportal Microsoft Office 365 (im Folgenden „Office 365“), dessen Einsatz eine moderne und zukunftsweisende Zusammenarbeit ermöglicht. Office 365 bildet auch die Grundlage für die digitale Kommunikation innerhalb und zwischen den Säulen der Schule und des Monte Balan Fördervereins eV. Um eine Nutzungslizenz für Office 365 zu erhalten, muss zunächst ein Office 365 Account erstellt werden. Ein solcher Account kann nur erstellt werden, wenn Sie den folgenden Nutzungsbedingungen zustimmen.
Um den Ihnen ein Nutzerkonten zu erstellen, werden personenbezogene Daten an Microsoft übermittelt (siehe unter Datenschutz)
Datenschutz
Für die Anlage des Office 365 Kontos wird der Vor- und Nachname des Benutzers, sowie unter Umständen die private E-Mail-Adresse verwendet und daraus ein Benutzerkonto mit E-Mailadresse erstellt. Die Informationen dienen allein der Erstellung des Kontos. Es werden keine weiteren personenbezogenen Daten des Benutzers verwendet oder an Dritte weitergegeben. Die Kontoeinrichtung dient der Registrierung der Lizenzen im System von Microsoft und ist zwingende Voraussetzung für den Bezug von Office 365. Dazu übermitteln wir den Vornamen und Nachnamen an Microsoft. Microsoft wird die übermittelten Daten ausschließlich zu Zwecken der Einrichtung und Verwaltung des Office 365 Kontos verwenden.
Damit die Vorschriften des Datenschutzgesetzes eingehalten werden, müssen die Erziehungsberechtigten dieser Übermittlung zustimmen. Dabei ist zu beachten, dass die Daten auch von den Administratoren der Schule eingesehen werden können. Alle bei der Nutzung von Office 365 erhobenen personenbezogenen Daten der Benutzer unterliegen einer strengen Zweckbindung und werden ausschließlich für die Sicherstellung des ordnungsgemäßen Betriebes sowie für eine sachbezogene schulische Nutzung der jeweiligen Dienste verarbeitet.
Die bereitgestellte E-Mailadresse des Trägers für Benutzer darf nur für schulische Zwecke verwendet werden. eine Nutzung für private Zwecke ist nicht erlaubt. Ebenfalls ist bei dem Versand von E-Mails die Nutzung von personenbezogenen Daten zu minimieren. Eine Weiterleitung von schulischen E-Mails auf private E-Mailadressen ist nicht gestattet.
Zwischen dem Träger und Microsoft wurde zur Nutzung von Office 365 ein Vertrag abgeschlossen, welcher gewährleistet, dass Microsoft personenbezogene Daten von Benutzern entsprechend der Vertragsbestimmungen verarbeitet. Weitere Informationen zu Zweck und Umfang der Datenerhebung und Verarbeitung durch Microsoft findet man unter: https://privacy.microsoft.com/de-de/privacystatement Microsoft verarbeitet Ihre personenbezogenen Daten teilweise wohl auch in den USA. Zu beachten ist, dass personenbezogene Daten grundsätzlich nicht in die Microsoft Cloud gehören. Jeder Benutzer hat dafür Sorge zu tragen, dass die Sicherheit und der Schutz der personenbezogenen Daten nicht durch leichtsinniges, fahrlässiges oder vorsätzliches Handeln gefährdet wird.
Tipps für ein sicheres Passwort:
Der Benutzer verpflichtet sich zudem dazu, dass dieser sein Passwort gegenüber Dritten nicht offenlegt. Sollte ein Dritter an das Kennwort gekommen sein, ist dies Umgehend der Administration des Trägers zu melden.
Auf Grundlage der Datenschutzgesetze und weiterer relevanter Vorschriften müssen wir um Ihre explizite Zustimmung bitten. Diese Einwilligung ist freiwillig und kann jederzeit widerrufen werden.
Ich stimme zu, dass der Träger meine personenbezogenen Daten zur Erstellung und Verwaltung eines Office 365 Accounts nutzen darf.
Des Weiteren stimme ich den Nutzungsbedingungen zu Office 365 zu.
Hinweis: Wir verarbeiten Ihre personenbezogenen Daten zur Erstellung eines Office 365 Accounts und zur Verfügungstellung dazugehöriger Dienste, der Ihnen für Ihre Tätigkeiten zur Verfügung gestellt wird. Diese Verarbeitung beinhaltet auch die Verarbeitung Ihrer personenbezogenen Daten bei Videokonferenzen. Dabei Verarbeiten wir Ihren Namen, sowie notwendige Metadaten und weitere personenbezogene Daten entsprechend der Erläuterung der Nutzungsvereinbarung und der beigelegten Informationspflichten.
Die Nutzungsbedingungen und dazugehörige Informationspflichten wurden Ihnen zur Verfügung gestellt.
Datenerfassung für die Erstellung eines Office 365-Accounts:
___________________ |
Private E-Mail-Adresse |
Nutzer:
___________________ | ___________________ |
Vorname | Nachname |
___________________ | ___________________ |
Ort, Datum | Unterschrift |