FRIEDERBARTH GmbH
Geschäftsführer*in: Frieder Barth und Svea Bielert
Kleine Seilerstraße 1
20359 Hamburg
Tel: +49 40 399193-90
E-Mail: info(at)friederbarth.de
Wir haben eine*n Datenschutzbeauftragte*n benannt. Du kannst unsere Datenschutzbeauftragten auf dem postalischen Weg unter : Mauß Datenschutz GmbH, Neuer Wall 10, 20354 Hamburg, telefonisch unter +49 40 999 99 52-0 oder per E-Mail an datenschutz(at)datenschutzbeauftragter-hamburg.de erreichen.
Im Folgenden möchten wir dich über die Verarbeitung deiner personenbezogenen Daten im Zusammenhang mit der Nutzung von »Microsoft Teams« informieren.
»Microsoft Teams« ist eine in Office 365 integrierte Kommunikationslösung, die dir ermöglicht, dich mit anderen Unternehmen, Teams, Abteilungen, Projektgruppen oder einzelnen Nutzer*innen direkt zu vernetzen. Teams stellt dir verschiedene Chat-Kanäle zur Verfügung, unterstützt Online-Meetings, ermöglicht den Austausch von Dokumenten und bietet HD-Video-Konferenzen an.
Welche Daten werden zu deiner Person verarbeitet?
Die FRIEDERBARTH GmbH ist Teil der Microsoft-Organisation und nutzt Microsoft Teams im Rahmen der Microsoft 365 Business Standard Lizenz. Deine Daten werden deshalb unter den Bedingungen der Microsoft-Cloud-Infrastruktur und auf Grundlage der geltenden Auftragsverarbeitungsverträge mit Microsoft verarbeitet. Bei der Nutzung von »Microsoft Teams« werden unterschiedliche Daten zu deiner Person erhoben und verarbeitet.
Wie viele Daten verarbeitet werden, hängt auch davon ab, welche Informationen du vor oder während deiner Teilnahme angegeben hast. Dabei werden folgende personenbezogene Daten von dir verarbeitet:
- Angaben zum/ zur Benutzer*in (Vorname, Nachname, optional Telefon, E-Mail-Adresse, Profilbild, Abteilung, Passwort (wenn »Single-Sign-On« nicht verwendet wird)
- Meeting-Metadaten (Thema (ggf. Beschreibung), Teilnehmenden-IP-Adressen, Geräte-/ Hardware-Informationen)
- Bei Aufzeichnungen und Transkriptionen
Im Rahmen von Online-Besprechungen über Microsoft Teams kann eine Aufzeichnung sowie eine automatisierte Transkription des gesprochenen Wortes erfolgen. Die Transkription dient der Dokumentation und Nachbereitung der Besprechung. Die Verarbeitung erfolgt durch Microsoft Ireland Operations Ltd. im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
Wir nutzen die Microsoft 365 Business Standard Lizenz. Eine garantierte Datenverarbeitung ausschließlich innerhalb der EU (EU Data Boundary) ist bei dieser Lizenz nicht enthalten. Eine Datenübermittlung in Drittländer (z. B. USA) kann daher nicht vollständig ausgeschlossen werden. Microsoft verwendet die Inhalte nicht zum Training von KI-Modellen. Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Aufzeichnungen und Transkripte werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist, maximal jedoch [z. B. 30 Tage / 6 Monate / bis Projektende]. Anschließend erfolgt eine automatische oder manuelle Löschung.
Hinweis: Teilnehmende werden vor Beginn der Aufzeichnung über die Aufzeichnung und deren Zweck informiert und können der Aufzeichnung widersprechen. - Bei Einwahl mit dem Telefon (Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten, wie z.B. die IP-Adresse des Geräts gespeichert werden.
- Text-, Audio- und Videodaten bei Fragen und Chatfunktion (Um zu ermöglichen Fragen und Anmerkungen per Chat oder Audio zu übermitteln und wiedergeben zu können, werden während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Du kannst die Kamera oder das Mikrofon jederzeit selbst über die »Microsoft Teams«-Applikationen abschalten bzw. stummstellen.)
- Einsatz von Microsoft 365 Copilot
Wir nutzen Microsoft 365 Copilot, einen KI-gestützten Assistenten, der in Anwendungen wie Word, Excel, Outlook und Teams integriert ist. Copilot verarbeitet Nutzereingaben sowie unternehmensinterne Daten (z. B. E-Mails, Dokumente, Kalenderinhalte), um kontextbezogene Vorschläge zu generieren. Die Verarbeitung erfolgt durch Microsoft Ireland Operations Ltd. im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Copilot schützt Daten durch Verschlüsselung und Einhaltung von Zugriffskontrollen für Unternehmenssuchen, während Websuchabfragen separat sicher anonymisiert werden.
Microsoft verwendet die eingegebenen Daten und generierten Inhalte nicht zum Training der zugrunde liegenden KI-Modelle. Die Datenverarbeitung erfolgt im Rahmen der kommerziellen Datenschutzverpflichtungen („Commercial Data Protection“) von Microsoft. Eine Datenübermittlung in Drittländer (z. B. USA) kann jedoch nicht vollständig ausgeschlossen werden. Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO zur Effizienzsteigerung und Automatisierung von Arbeitsprozessen.
Um an »Microsoft Teams« teilzunehmen bzw. den »Meeting-Raum« zu beitreten, ist ein Microsoft-Konto erforderlich, welches du im Vorfeld oder bei der Anmeldung installierst bzw. aktivierst. Für dieses Konto ist die Angabe deiner E-Mail-Adresse erforderlich.
Wofür werden meine Daten verarbeitet (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?
Wir verarbeiten personenbezogenen Daten um Telefon- und Videomeeting via »Microsoft Teams« effektiv durchführen zu können. »Microsoft Teams« ist ein Service der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, die ihren Sitz in den USA hat. Soweit personenbezogene Daten von unseren Beschäftigten verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung.
Die Verarbeitung erfolgt zur Durchführung von Online-Besprechungen, insbesondere zur internen Kommunikation, Projektabstimmung und Dokumentation. Besprechungen können aufgezeichnet und transkribiert werden, sofern dies für die Nachbereitung oder Dokumentation erforderlich ist.
Wer bekommt meine Daten?
Innerhalb von der FRIEDERBARTH GmbH erhalten diejenigen Stellen deine Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Daneben bedienen wir uns zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten zum Teil unterschiedlicher Dienstleister*innen.
Im Hinblick auf die Datenweitergabe an Dritte ist zunächst zu beachten, dass wir Informationen über dich nur weitergeben, wenn uns gesetzliche Bestimmungen dazu verpflichten. Weitere Empfangende: Der/ die Anbieter*in von »Microsoft Teams« erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit »Microsoft« vorgesehen ist. Die datenschutzrechtlichen Bestimmungen von »Microsoft« können hier eingesehen werden: https://privacy.microsoft.com/de-de/privacystatement
Wie lange werden meine Daten gespeichert?
Wir speichern die Session, ob mit oder ohne Aufnahme, unbegrenzt. Die weiteren oben angegeben personenbezogenen Daten speichern wir für den Zeitraum der Erforderlichkeit.
Das geschriebene Wort im Chat wird bei Bedarf zu Dokumentationszwecken (z. B. Protokoll der Sitzung) verwendet. Die Weitergabe dieser Daten erfolgt nur im Umfang des Auftrags.
Zusätzlich zum Speichern der Aufzeichnung in Microsoft Stream wird im Besprechungschat ein Link zu der Aufzeichnung bereitgestellt, der für sieben Tage verfügbar ist. Vorerst können Gäste und externe Teilnehmende die Aufzeichnung nur einsehen, wenn sie explizit für sie freigegeben wurde. Das Video wird auf unbestimmte Zeit gespeichert.
Persönliche Daten werden so lange bei Teams gespeichert, solange du den Service aktiv nutzst.
Werden meine Daten in ein Drittland oder an eine internationale Organisation übermittelt?
„Microsoft Teams“ ist ein Dienst aus den USA. Eine Verarbeitung personenbezogener Daten findet damit auch in einem Drittland statt. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Der Datentransfer erfolgt entweder auf Basis der Standardvertragsklauseln (SCC) oder – sofern Microsoft entsprechend zertifiziert ist – auf Grundlage des EU-U.S. Data Privacy Framework (DPF), das seit Juli 2023 als Angemessenheitsbeschluss gilt.
Besteht für mich eine Pflicht zur Bereitstellung von Daten?
Zur Teilnahme an einem »Microsoft Teams- Meeting« werden geringfügige Daten benötigt. Sollten diese Daten fehlen, lässt »Microsoft Teams« keine Teilnahme zu.
Welche Datenschutzrechte habe ich?
Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DS-GVO, das Recht auf Berichtigung nach Art. 16 DS-GVO, das Recht auf Löschung nach Art. 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DS-GVO i.V.m. § 19 BDSG). Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Widerspruchsrecht:
Du hast das Recht, jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten einzulegen, sofern diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Werden deine personenbezogenen Daten für Direktwerbung verwendet, kannst du jederzeit Widerspruch gegen die Verarbeitung zu diesem Zweck einlegen. Es kann jedoch zwingende Gründe für eine weitere Verarbeitung geben, die deine Interessen überwiegen. In einem solchen Fall würden wir die betreffenden Daten nur noch eingeschränkt verarbeiten und ausschließlich für die dir mitgeteilten Zwecke nutzen.