Datenschutzerklärung zur Nutzung von Microsoft Teams
1. Bezeichnung der Verarbeitungstätigkeit
Die Datenschutzhinweise erfolgen im Zusammenhang mit der Verarbeitung personenbezogener Daten durch die Nutzung von „Microsoft Teams“.
2. Name und Kontaktdaten des Verantwortlichen
two4science GmbH
3. Kontaktdaten der Datenschutzbeauftragten
Dr. Herbert Anton, anton@two4science.de
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir nutzen das Tool „Microsoft Teams“, um Videokonferenzen und/oder Workshops durchzuführen (nachfolgend: „Online-Meetings“). „
Microsoft Teams“ ist Teil von Microsoft Office 365. „Microsoft Teams“ ist auch ein „Kollaborationstool“, welches u.a. die Videokonferenzfunktion beinhaltet. Microsoft Office ist eine Software der
Firma Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399 USA.
Nutzung durch nicht-registrierte Benutzer:innen
Bei Online-Meetings erhalten Teilnehmer:innen vorab einen Zugang per URL-Link um als nicht registrierte Benutzer mit Hilfe eines Browsers über „Teams“ an einem Online-Meeting teilzunehmen. Bei der Nutzung von „Teams“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Nutzung durch registrierte Benutzer:innen
Microsoft Teams ist Teil der Cloud-Anwendung Office 365, für welches ein Benutzerkonto erstellt werden muss, falls es als „Kollaborationstool“ verwendet wird. In „Teams“ können dann registrierte Benutzer:innen in Team-Gruppen eingeladen werden oder selbst beitreten. Sie haben dann die Möglichkeit über sogenannte Kanäle miteinander zu kommunizieren (Chat, Telefonie, Videocall, Besprechungen).
In allen Fällen sind folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Angaben zum Benutzer: Um an einem Online-Meeting teilzunehmen bzw. den Meeting-Raum zu betreten, müssen Sie auch ohne Registrierung zumindest Angaben zu Ihrem Namen machen. Dies kann aber auch ein Fantasiename sein.
Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das vorab transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten.
Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Gegebenenfalls können weitere Verbindungsdaten, wie z. B. die IP-Adresse des Geräts gespeichert werden.
Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Teams“-Applikationen abschalten bzw. stummstellen.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chat-Inhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Workshops können wir für Zwecke der Aufzeichnung und Nachbereitung auch die gestellten Fragen von Teilnehmenden verarbeiten.
Wenn Sie bei „Teams“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Workshops, Umfragefunktion in Workshops) bis zu einem Monat bei „Teams“ gespeichert werden.“.
Die Datenverarbeitung erfolgt im Einklang auf Basis der Datenschutz-Grundverordnung (DSGVO) und der sonstigen anwendbaren Datenschutzbestimmungen:
- für die (freiwillige) Nutzung von Teams gemäß Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- für die Datenverarbeitung im Rahmen von Vertragsbeziehungen gemäß Art. 6 Abs. 1 lit. b DSGVO
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von „Teams“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Teams“ vorgesehen ist.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO (Profiling) kommt nicht zum Einsatz.
In dem Umfang, in dem Microsoft Teams personenbezogene Daten in
Verbindung mit den legitimen Geschäftsvorgängen von Microsoft verarbeitet, ist Microsoft unabhängiger Datenverantwortlicher für diese Nutzung und als solcher verantwortlich für die Einhaltung aller geltenden Gesetze und Verpflichtungen eines Datenverantwortlichen. Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch Microsoft Teams erhalten Sie in den Datenschutzerklärung von Microsoft unter
https://privacy.microsoft.com/de-de/privacystatement und Microsoft Teams unter https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.
5. Übermittlung von personenbezogenen Daten in ein Drittland
Grundsätzlich ist „Microsoft Teams“ so konfiguriert, dass die Datenverarbeitung ausschließlich in Rechenzentren in Deutschland oder der EU stattfindet. Es kann nicht ausgeschlossen werden, dass der Transport von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an „Online-Meeting“ in einem Drittland aufhalten. Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert. Es kann ebenfalls nicht ausgeschlossen werden, dass Microsoft personenbezogene Daten zu Nutzerkonten auch in den USA verarbeitet. Microsoft erfüllt die EU Standardvertragsklauseln zur Nutzung von Office 365 und Teams, so dass ein angemessenes Datenschutzniveau gewährleistet ist https://docs.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses
6. Dauer der Speicherung der personenbezogenen Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht.
7. Betroffenenrechte
Nach der EU-Datenschutz-Grundverordnung stehen Ihnen folgende Rechte zu:
Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).
Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DSGVO).
Sollten Sie von Ihren o.g. Rechten Gebrauch machen, prüfen wir, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind.
Zur Ausübung Ihrer Rechte oder datenschutzrechtlichen Beschwerden wenden Sie sich bitte an den behördlichen Datenschutzbeauftragten.
8. Änderung dieser Hinweise
Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite.
Stand: 05/2022
Hinweise für die Nutzer bei Online-Konferenzen
Unbefugte Datenverarbeitung vermeiden
Im Rahmen des Einsatzes von Teams ist zu gewährleisten, dass keine unbefugte Datenverarbeitung erfolgt. Achten Sie darauf, dass smarte Geräte, wie z.B. Alexa, Siri, Google Home, sich nicht im Anwendungsbereich befinden oder aktiv sind, um unzulässige Datenverarbeitungen bzw. Aufnahmen zu verhindern.
Datenschutzeinstellungen vor dem Meeting anpassen
Vor einer Nutzung von Teams sind die möglichen Datenschutzeinstellungen so vorzunehmen, dass personenbezogene Daten durch Teams nur zu den genannten Zwecken und im Rahmen des geltenden Rechts verarbeitet werden. Die datenschutzrechtlichen Prinzipien privacy by default, Datenminimierung, Datensparsamkeit und Zweckbindung sind zu beachten.
Tracking
Durch entsprechende Einstellungen in Teams und in der verwendeten Software (bspw. Browser) können Sie Werbecookies und Tracking ausschließen (Google Analytics, Google Ads, …).
Hintergrund ausblenden
Um die Privatsphäre zu schützen, können Sie Ihren Hintergrund durch eine Einblendung ersetzen. Ihr Kopf ist dadurch weiterhin zu sehen, ihr Umfeld hingegen nicht. (Nur bei Nutzung der Teams-App möglich)
Datenschutzkonfigurationen in Teams
Damit Ihre persönlichen Daten bestmöglich geschützt sind, haben wir Teams in allen Funktionsbereichen so konfiguriert, dass nur ein Minimum an Daten übertragen und gespeichert wird.
Teilnahme an Meetings
- Alle Meetings beginnen mit abgeschaltetem Teilnehmervideo. Das Videobild muss von den Teilnehmer:innen aktiv eingeschaltet werden.
- Teilnehmer:innen befinden sich zunächst in einem Warteraum, bevor der Gastgeber in dem Meeting ist.
- Teilnehmer:innen werden bei Betreten des Meetings stummgeschaltet.
- Für alle Meetings wird standardmäßig ein Passwort gesetzt, auch für die Teilnahme per Telefon. (Das Passwort ist in dem Link verschlüsselt. Bei der Nutzung ist die explizite Angabe des Passworts notwendig.)
- Feedbacks an Teams am Ende eines Meetings sind deaktiviert.
- Die Fernsteuerung über die Bildschirmfreigabe ist deaktiviert.
- Remoteunterstützung ist deaktiviert.
- Kamerafernsteuerung ist deaktiviert.
- Benachrichtigungen des Hosts bei Zutritt von Teilnehmer:innen vor dem Host sind deaktiviert.
Technische Einstellungen - Beschränkung der eingesetzten Data-Center auf Deutschland.
- Die Bildschirmfreigabe für die TeilnehmerInnen ist per Default deaktiviert.
Speicherung von Meeting-Inhalten bei Online-Konferenzen mit nicht registrierten Benutzer:innen - Die persönliche Chat-Funktion ist per Default deaktiviert. Die öffentliche Chat-Funktion kann verwendet werden.
- Eine Speicherung der Chat-Kommunikation ist für Teilnehmer:innen unterbunden.
- Die automatische Speicherung der Chat-Kommunikation für den Host ist unterbunden.
- Aufzeichnung von Meetings in der Teams-Cloud ist deaktiviert.
- Livestreaming der Meetings ist per Default deaktiviert.