Datenschutzhinweise Microsoft 365
An der Universität Mannheim wird der Cloud-Dienst “Microsoft 365” eingesetzt, in dem Microsoft als Auftragsverarbeiter gemäß Art. 28 DSGVO auftritt. In diesem Zusammenhang verarbeitet die Universitäts-IT personenbezogene Daten unter Beachtung der geltenden datenschutz-rechtlichen Bestimmungen (DSGVO). Der Auftrag zur Datenverarbeitung nach Standardvertragsklauseln (SCC) ist festgehalten in den geltenden AGB von Microsoft (Microsoft Online Service Terms). Die Universität Mannheim ist Teil des Landesvertrags Baden-Württemberg, aus dessen Lizenzen eine kostenlose Nutzung der Cloud-Dienste für Beschäftigte und Studierenden dieser Institution hervorgeht.
Verantwortlicher für den Datenschutz
Datenschutzbeauftragter der Universität Mannheim
Jan Morgenstern
E-Mail: datenschutzbeauftragter uni-mannheim.de
Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt zum Zweck, den Beschäftigten und den Studierenden kollaboratives Arbeiten und Kommunikation in Situationen zu ermöglichen, die sich ohne persönliche bzw. direkte physische Anwesenheit kennzeichnen. Zweck der Datenverarbeitung ist es explizit nicht, die anfallenden Daten zu Leistungsmessungen oder Erstellung von Profilen der Nutzenden zu verarbeiten.
Grundlage und Dauer der Datenverarbeitung
Studierende der Universität Mannheim haben, solange diese nicht ebenfalls als Beschäftigte der Universität geführt werden, auf digitalem Weg Ihre Einwilligung zur Datenverarbeitung unter Widerrufsrecht gegeben. Um die Freiwilligkeit zu gewährleisten, darf über diesen Weg keine Bevorzugung oder Besserstellung hinsichtlich des Lernerfolges (einschließlich Notenvergabe) erfolgen.
Die Datenhaltung endet mit der Mitgliedschaft bzw. des Dienstverhältnisses oder bei Studierenden mit Widerruf, mit der Exmatrikulation oder nach Ablauf gesetzlicher Löschfristen, wenn die Person in externe Verträge eingebunden wurde oder als Stellvertreter für eine universitäre Einrichtung rechtlich auftrat.
Umfang und Art der Verarbeitung
Die Universitäts-IT administriert das Mandat des Microsoft Dienstes für alle Accountgruppen der Universität Mannheim. In diesem Zusammenhang wird unter dem Vorsatz der Datensparsamkeit lediglich der Name, Einrichtung, Bürotelefonnummer (soweit vorhanden), und die Mail-Adresse an Microsoft übermittelt. Im Zuge der Wartung und Sicherung der Daten, können spezielle Beschäftigte (Admins) Zugriff auf Meta-Daten und Ruhedaten erhalten, darüber hinaus detaillierte Nutzungsstatistiken und standardisierte Auswertungen einsehen. Die Administration ist im besonderen Maße zur Verschwiegenheit, insbesondere gegenüber Vorgesetzten und Professoren verpflichtet.
Empfänger / Weitergabe von Daten
Die ruhenden Daten (allgemeine Nutzerdaten) wie auch die Verkehrsdaten werden bei Microsoft Ireland Operations Limited verarbeitet. Diese Daten werden außerdem an die Microsoft Corporation weitergeleitet und von dieser bearbeitet, wie auch von deren Supportdienstleister und Unter-Auftragsverarbeiter.