Datenschutzerklärung für den Einsatz von Microsoft Teams

Stand 04.10.2021
Das Karlsruher Institut für Technologie (KIT) setzt den Dienst „Microsoft Teams“ als Teil von „Microsoft 365“ ein. Dieses cloudbasierte Tool des Unternehmens Microsoft umfasst Chats, Videokonferenzen, Telefonie sowie das Teilen und gemeinsame Bearbeiten von Dateien und ermöglicht eine flexible elektronische Kommunikation. Damit werden auch personenbezogene Daten im Sinne des Artikel 4 Nummer 1 der EU-Datenschutz-Grundverordnung (DS-GVO) verarbeitet, da sich die Daten auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wenn Nutzerinnen und Nutzer den Dienst in einem Funktionsumfang benötigen, der über die bloße Gastteilnahme an Videokonferenzen hinausgeht, ist hierfür die Erstellung eines persönlichen Microsoft-Kontos Voraussetzung. Abhängig von den genutzten Funktionen werden weitere personenbezogene Daten verarbeitet.
 

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der DS-GVO sowie anderer datenschutzrechtlicher Bestimmungen ist:

Karlsruher Institut für Technologie
Kaiserstraße 12

76131 Karlsruhe

Deutschland

Tel.: +49 721 608-0

Fax: +49 721 608-44290

E-Mail: info does-not-exist.kit edu

Das Karlsruher Institut für Technologie ist Körperschaft des öffentlichen Rechts. Es wird vertreten durch den Präsidenten Prof. Dr. Holger Hanselka.

Unsere Datenschutzbeauftragte erreichen Sie unter datenschutzbeauftragter does-not-exist.kit edu oder der Postadresse mit dem Zusatz „Die Datenschutzbeauftragte“.
 

2. Kontoerstellung

Um den Dienst als dem KIT angehörige Person über den Microsoft-365-Mandanten des KIT mit allen darüber zur Verfügung gestellten Funktionen zu nutzen, ist es erforderlich, dass hierfür ein persönliches Microsoft-Konto erstellt und genutzt wird. Hierzu werden folgende Daten verarbeitet:

  • Vorname
  • Nachname
  • E-Mail-Adresse
  • KIT-Account
  • Organisationseinheit
  • Nutzungsland (Deutschland – DE)
     

3. Verarbeitung für die Funktionen des Dienstes

Bei der Nutzung von Microsoft Teams werden – abhängig von den genutzten Funktionen – weitere personenbezogene Daten verarbeitet:

  • Kommunikationsdaten (Videostream, Audiostream, Chatinhalte, Metadaten)
  • Aktivitätsdaten
  • IP-Adresse und sonstige Geräteinformationen
  • Personenbezogene Daten in Dokumenten und Dateien
  • Zugriffsprotokolle und andere Diagnosedaten
  • Sonstige personenbezogene Daten, die für die Nutzung von spezifischen Funktionen erforderlich sind

Wenn Sie an einer „Teams-Besprechung“ teilnehmen, werden personenbezogene Daten der Teilnehmerinnen und Teilnehmer der Besprechung im dafür erforderlichen Umfang verarbeitet. Die über die Kamera und das Mikrofon Ihres Endgeräts aufgenommenen Video- und Audiodaten werden gemeinsam mit Ihrer IP-Adresse und weiteren Geräteinformationen an Server von Microsofts Azure-Cloud übermittelt. Die Video- und Audiodaten werden an die Endgeräte der Teilnehmerinnen und Teilnehmer der Besprechung weitergeleitet.

Die Video- und Audiodaten enthalten jedenfalls Ihr Abbild bzw. Ihre Stimme als personenbezogene Daten, da sich die Daten auf Sie als identifizierte bzw. identifizierbare natürliche Person beziehen. Darüber hinaus kann der Gesprächsinhalt, der Chatinhalt und Ihr Anzeigename Rückschlüsse auf Ihre Person zulassen. Auch IP-Adresse, Browserkonfiguration und sonstige Geräteinformationen lassen grundsätzlich einen Rückschluss auf Ihre Person zu.
 

4. Empfänger

Microsoft (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA) verarbeitet die Daten zur Vertragserfüllung und speichert sie auf Servern in der Europäischen Union.

Nutzungsabhängig sind auch die Unterauftragnehmer von Microsoft Empfänger von personenbezogenen Daten.

Soweit Sie mit anderen Personen kommunizieren, sind diese Empfänger Ihrer hierdurch offengelegten personenbezogenen Daten.
 

5. Rechtsgrundlage

Bei Nutzung im Beschäftigtenkontext ist die Rechtsgrundlage Artikel 88 Absatz 1 DS-GVO in Verbindung mit § 15 Absatz 1 LDSG, da die Datenverarbeitung für die Durchführung des Dienstverhältnisses erforderlich ist.

Bei Nutzung von Microsoft Teams für Hochschulaufgaben des KIT ergibt sich die Rechtsgrundlage aus Artikel 6 Absatz 1 Buchstabe e, Absatz 3 Buchstabe b DS-GVO in Verbindung mit § 12 Landeshochschulgesetz in Verbindung mit §§ 2, 20 KIT-Gesetz.

Bei Nutzung von Microsoft Teams zur Erfüllung der übrigen Aufgaben des KIT ergibt sich die Rechtsgrundlage aus Artikel 6 Absatz 1 Buchstabe e, Absatz 3 Buchstabe b DS-GVO in Verbindung mit § 4 Landesdatenschutzgesetz (LDSG) in Verbindung mit § 2 KIT-Gesetz.
 

6. Speicherdauer

Ihre personenbezogenen Daten, die zwecks Verwaltung Ihres Microsoft-Kontos verarbeitet werden, bleiben gespeichert, solange der Account besteht. Nach Einleitung der Löschung des Accounts werden diese personenbezogenen Daten nach 90 Tagen gelöscht.

Die Aufbewahrungsdauer für die nutzungsbezogenen Daten richten sich nach der Erforderlichkeit für die Dienste. Diese werden mit Wegfall der Erforderlichkeit nach 90 Tagen gelöscht.

Die systemgenerierten Protokolldaten werden nach einem Zeitraum von 180 Tagen gelöscht.
 

7. Drittlandtransfer

Soweit im Einzelfall eine Übermittlung von personenbezogenen Daten in ein Land außerhalb der EU / des EWR erforderlich ist, erfolgt die Übermittlung im Verhältnis zu Microsoft aufgrund der Standarddatenschutzklauseln der EU-Kommission als geeignete Garantie für ein angemessenes Datenschutzniveau im Sinne von Artikel 46 Absatz 2 Buchstabe c DS-GVO bzw. im Verhältnis zur Person im Drittland, mit der die Kommunikation stattfindet, als Ausnahmefall gemäß Artikel 49 Absatz 1 Buchstabe b, c bzw. d DS-GVO.
 

8. Ihre Rechte

Hinsichtlich der Sie betreffenden personenbezogenen Daten haben Sie gegenüber uns sowie gegenüber Microsoft folgende Rechte:

  • Recht auf Bestätigung, ob Sie betreffende Daten verarbeitet werden und auf Auskunft über die verarbeiteten Daten, auf weitere Informationen über die Datenverarbeitung sowie auf Kopien der Daten (Artikel 15 DS-GVO)
  • Recht auf Berichtigung oder Vervollständigung unrichtiger bzw. unvollständiger Daten (Artikel 16 DS-GVO)
  • Recht auf unverzügliche Löschung der Sie betreffenden Daten (Artikel 17 DS-GVO)
  • Recht auf Einschränkung der Verarbeitung (Artikel 18 DS-GVO
    Recht auf Widerspruch gegen die künftige Verarbeitung der Sie betreffenden Daten, sofern die Daten nach Maßgabe von Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe e oder f DS-GVO verarbeitet werden (Artikel 21 DS-GVO)

Bitte berücksichtigen Sie, dass die vorstehenden Rechte in bestimmten Fällen beschränkt sein können (vgl. insbesondere §§ 8 bis 11 LDSG bzw. 13 Absatz 4 LDSG).

Sie haben zudem das Recht, sich bei der Aufsichtsbehörde über die Verarbeitung der Sie betreffenden personenbezogenen Daten durch das Karlsruher Institut für Technologie (KIT) zu beschweren (Artikel 77 DS-GVO). Aufsichtsbehörde im Sinne des Artikels 51 Absatz 1 DS-GVO über das KIT ist gemäß § 25 Absatz 1 LDSG:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

Hausanschrift:        
Lautenschlagerstraße 20
70173 Stuttgart

Postanschrift:         

Postfach 10 29 32
70025 Stuttgart
Tel.: 0711/615541-0

Fax: 0711/615541-15

E-Mail: poststelle does-not-exist.lfdi bwl de