Leitfaden zum Datenschutz für Briefing-E-Mails

Wichtig

Wir haben den Versand von Briefing-E-Mails beendet, um einige Verbesserungen vorzunehmen. Sie können weiterhin auf das Viva Insights Outlook-Add-In oder Viva Insights-App in Teams zugreifen, um wichtige Funktionen zu erhalten, bis dieser Dienst fortgesetzt wird. Weitere Informationen zu dieser Änderung finden Sie in der Briefing-Pause.

Wenn Daten für Briefing-E-Mails verarbeitet werden, schützt Microsoft die Privatsphäre der Mitarbeiter und hält die lokalen Vorschriften wie die Datenschutz-Grundverordnung (DSGVO) vollständig ein. Das Briefing schützt die Privatsphäre auf folgende Weise:

  • Persönlich und privat: Ihre Briefing-E-Mails sind persönlich und privat und werden nur direkt in Ihrem Postfach an Sie gesendet, auf das niemand anderes in Ihrem organization zugreifen kann, einschließlich Ihres IT-Administrators oder Ihres Vorgesetzten.
  • Die Daten aller werden privat gehalten – Briefing-E-Mails enthalten keine neuen persönlich identifizierbaren Informationen zu anderen Personen in Ihrem organization. Die Erkenntnisse und Aktionen basieren auf Informationen, die von Ihnen und Ihrer Organisation während Ihres regulären Arbeitstags generiert wurden. Ihre Briefing-E-Mails basieren auf Informationen, auf die Sie bereits Zugriff haben, aber ohne Hilfe nicht schnell aggregieren können.
  • Postfachsicherheit: Briefing-E-Mail-Daten verwenden Exchange Online E-Mail- und Kalenderdaten und verarbeiten und speichern alle Erkenntnisse oder Aktionen in Ihrem Exchange Online Postfach, sodass die Datensicherheit von Exchange integriert und erzwungen wird.
  • DSGVO-konform : Microsoft hält die DSGVO ein, wenn die Briefing-E-Mail bereitgestellt wird.
  • Konfiguration auf Benutzerebene: Ihr Administrator kann alle Briefing-E-Mail-Funktionen für einen oder mehrere Benutzer aktivieren oder deaktivieren. Weitere Informationen finden Sie unter Konfigurieren von Briefing-E-Mails . Ein Benutzer kann dann am Ende einer Briefing-E-Mail kündigen auswählen, um sich einzeln abzumelden.
  • Weitere Informationen sind immer verfügbar – Ihre erste Briefing-E-Mail beschreibt, was es ist, dass Ihre Daten privat gehalten werden, und enthält Dokumentationslinks, um weitere Details zu erhalten. Alle nachfolgenden Briefing-E-Mails enthalten immer Informationslinks und die Möglichkeit, sich abzumelden.

Ihre Erfahrung mit Briefing-E-Mails

Sie können eine Briefing-E-Mail verwenden, um Aufgaben wie die folgenden auszuführen:

So funktioniert es

Die Erkenntnisse und Aktionen in der Briefing-E-Mail basieren auf Ihren Exchange Online Postfachdaten, z. B. E-Mail- und Kalenderdaten. Die Erkenntnisse werden aus Daten abgeleitet, die Ihnen bereits in Ihrem Exchange Online-Postfach zur Verfügung stehen.

Wenn Sie beispielsweise feststellen möchten, welche Verpflichtungen Sie anderen gegenüber eingegangen sind, wäre es Ihnen möglich jede E-Mail in Ihrem Postfach manuell überprüfen. Die Briefing-E-Mail erspart Ihnen diesen mühsamen Prozess.

Einhaltung der DSGVO

Microsoft unterstützt Datenverantwortliche dabei, die folgenden Verpflichtungen für die Briefing-E-Mail zu erfüllen:

  1. Schützen und Schützen der personenbezogenen Daten von Benutzern. Alle Daten werden im Exchange Online Postfach der Mitarbeiter gespeichert. Die berechneten Metriken, z. B. Aufgaben, werden an das Postfach angefügt. Daher erfüllt die Briefing-E-Mail diese Verpflichtung, da Exchange Online auch die Verpflichtung erfüllt:

    • Microsoft wird keine Kundendaten in Exchange Online für Werbung minen.
    • Microsoft gibt Exchange Online Kundendaten nicht freiwillig an Strafverfolgungsbehörden weiter.
    • Microsoft erfüllt alle Anforderungen im Zusammenhang mit der Verschlüsselung von Exchange Online-Daten und implementiert Steuerelemente, mit denen Sicherheitsrisiken reduziert und die Geschäftskontinuität sichergestellt werden kann, wie in ISO 27001 und 27018 beschrieben.
  2. Benachrichtigen der Benutzer für den Fall, dass eine Sicherheitsverletzung erkannt wird. Microsoft benachrichtigt Die Datenschutzkontakte von Kunden innerhalb von 72 Stunden nach Dem Bekanntwerden einer Sicherheitsverletzung durch Microsoft 365-Standardbetriebsverfahren zur Reaktion auf Vorfälle.

  3. Einhalten von Benutzeranträgen (DSRs) auf Export, Löschung oder Einschränkung der Verarbeitung personenbezogener Daten. Microsoft unterstützt Ihre Notwendigkeit, Benutzeranforderungen auf folgende Weise zu berücksichtigen.

    • Datenexportanforderungen : Benutzer können die Erkenntnisse in der Briefing-E-Mail anzeigen und verwalten, wenn sie permanente Kopien ihrer Informationen erhalten möchten.
    • Anfordern der Einschränkung der Verarbeitung : Verwenden Sie PowerShell, um Mitarbeiter aus der Briefing-E-Mail zu deaktivieren. Oder Mitarbeiter können sich einzeln von der Briefing-E-Mail abmelden, um die Verarbeitung ihrer Daten einzuschränken.
    • Mitarbeiterdaten löschen: Melden Sie sich bei Microsoft Entra Admin Center an, und entfernen Sie dann die Daten des Mitarbeiters über das Benutzerverwaltungsportal.

Weitere Informationen hierzu finden Sie unter Einhaltung der DSGVO.