Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft ist transparent in Bezug auf die spezifischen Richtlinien, Betriebspraktiken und Technologien, die Ihnen helfen, den Datenschutz, die Sicherheit und die Compliance Ihrer Daten in Microsoft 365-Backup sicherzustellen.
Microsoft respektiert den Datenschutz und das Eigentum an den von Ihnen verwendeten Daten.
Keine der Daten Ihrer organization werden von Microsoft verwendet oder übertragen, um KI-Modelle, große Sprachmodelle oder andere Modelle zu trainieren.
Ihre Daten verbleiben sicher im Mandanten Ihrer organization.
Datenschutz
Datenschutz ist in allen Microsoft Microsoft 365-Backup-Erfahrungen integriert. Microsoft 365-Backup-Dienste entsprechen den Microsoft-Datenschutzbestimmungen und folgen der Einhaltung der Datenschutz-Grundverordnung und der EU-Datengrenze von Microsoft
Microsoft 365-Backup erbt ggf. Datenschutzfeatures und -einstellungen von Microsoft 365 und SharePoint.
Einhaltung der DSGVO
Microsoft 365-Backup unterstützt die Einhaltung der Anforderungen der Datenschutz-Grundverordnung (DSGVO) mit folgenden Ausnahmen:
DSGVO-Workflows können nicht direkt auf alle Daten in Microsoft 365-Backup ausgeführt werden.
GDPR Data Service Request (DSR) Datenlöschaktionen, die auf dem Mandanten ausgeführt werden, löschen keine Daten in den Sicherungen. Diese Aktionen müssen nach einer Wiederherstellung der Sicherung erneut ausgeführt werden, um sicherzustellen, dass der ursprüngliche Antrag einer betroffenen Person berücksichtigt wird.
DSRs im Zusammenhang mit der Ermittlung von Daten mithilfe von eDiscovery sind für Exchange Online-, OneDrive- oder SharePoint-Sicherungen nicht möglich.
eDiscovery
Daten in den Exchange Online-Sicherungen können mit vorhandenen eDiscovery-Tools nicht eErmittelt werden.
Daten im OneDrive-Konto und auf SharePoint-Websitesicherungen, die derzeit nicht Teil Ihrer aktuellen Liveversion sind Daten in Ihrem Mandanten sind nicht eDiscoverbar. Eine eDiscovery-Suche erkennt keine Daten, die ausschließlich in den OneDrive- oder SharePoint-Sicherungen vorhanden sind.
Aufbewahrungsrichtlinien
Aufbewahrungs- und Löschrichtlinien fließen nicht in die Backups ein. Dies bedeutet, dass das Fenster für die Wiederherstellung von Sicherungen ausschließlich durch die Sicherungsrichtlinie geregelt wird. Sie können dieses Wiederherstellungsfenster für die Richtlinie konfigurieren, sodass es standardmäßig auf ein Jahr festgelegt ist. Sobald Daten aus den Sicherungen wiederhergestellt wurden, unterliegen diese jetzt aktiven Daten den geltenden Aufbewahrungs- oder Löschrichtlinien.
Vertraulichkeitsbezeichnungen
Bei der Wiederherstellung von Daten (z. B. Websites oder Postfachelemente) werden die Vertraulichkeitsbezeichnungen der Daten auf den Zustand dieses geschützten Elements zum vorherigen Zeitpunkt zurückgesetzt. Das heißt, der Zustand der Bezeichnung zu dem Zeitpunkt, ab dem der Inhalt wiederhergestellt wird; Mit anderen Worten, der Zustand kehrt zum vorherigen Zeitpunkt zurück.
Datenaufbewahrung
Die Datenresidenz bezieht sich auf den geografischen Standort, an dem ruhende Daten gespeichert werden. Die Art und Weise, wie Daten in Microsoft 365-Backup übertragen und gespeichert werden, ist im Nachtrag zum Datenschutz für Microsoft-Produkte und -Dienste definiert.
Alle Daten in Microsoft 365-Backup werden für jeden bestimmten Dienst im Kundenmandanten gespeichert und folgen den Microsoft 365-Standardrichtlinien für die Datenspeicherung nach verfügbarer Geografie. Die zu Abrechnungszwecken verwendeten Metadaten werden an Azure gesendet und umfassen: entitlement_id, event_id, usage_date_time, metered_resource_id, Menge, Ressourcen-Uri, location, tags.isinternaltenant, tags.protectionunitid, tags.servicetype, tags.tenants, tags.applications und azure_cloud.
Überwachungsprotokolle
Microsoft Purview-Überwachungslösungen bieten eine integrierte Lösung, die Organisationen dabei unterstützt, effektiv auf Sicherheitsereignisse, forensische Untersuchungen, interne Untersuchungen und Complianceverpflichtungen zu reagieren. Sie können nach Überwachungsereignissen für Sicherungsaktivitäten wie Erstellen einer Richtlinie oder Wiederherstellen mit PowerShell oder Microsoft Purview Audit suchen.
Sicherheit
Microsoft 365-Backup funktioniert mit und ist in Microsoft 365 integriert. Dies bedeutet, dass die Microsoft 365-Sicherheitsfunktionen wie Identitäts- und App-Verwaltung für Microsoft 365-Backup gelten. Das BYOK-Feature (Bring-Your-Own-Key) ist nahtlos in Microsoft Microsoft 365-Backup integriert, um die Datensicherheit zu verbessern.
Compliance
Microsoft bietet eine umfassende Reihe von Complianceangeboten, die Ihre Organization dabei unterstützen, nationale, regionale und branchenspezifische Anforderungen bezüglich der Erfassung und Verwendung von Daten zu erfüllen.
Microsoft 365-Backup ist ein Microsoft 365-Dienst, der auf derselben zugrunde liegenden Infrastruktur basiert und denselben Compliancestandards folgt. Microsoft 365-Backup wird durch einige oder alle der im Service Trust Portal aufgeführten Standards (z. B. ISO und SCO) und Zertifizierungen abgedeckt.
Microsoft 365-Backup unterstützt direkt die Bestimmungen des Digital Operational Resilience Act (DORA) zur Geschäftskontinuität und -wiederherstellung und verbessert die allgemeine betriebliche Resilienz Ihrer Organization, indem es regulierten Unternehmen ermöglicht, robuste Abläufe zu entwickeln und sich schnell von Unterbrechungen zu erholen.
Wichtig
Da Compliance-Tooling-Aktionen Primärdaten zerstören können, isolieren wir administrativ diese zerstörerischen Aktionen davor, automatisch zu gesicherten Daten zu gelangen. Mit anderen Worten : Complianceaktionen, die Ihre primären Daten automatisch löschen, löschen nicht automatisch Daten aus Ihren Sicherungen.
Der Hauptzweck des Sicherungs- und Wiederherstellungsdiensts besteht darin, Ihnen eine Möglichkeit zur Wiederherstellung nach allgemeinen Datenlösch-, Überschreib- oder Verschlüsselungsereignissen zu bieten.
Complianceressourcen
Microsoft bietet eine umfassende Reihe von Complianceangeboten, die Ihre Organization dabei unterstützen, nationale, regionale und branchenspezifische Anforderungen bezüglich der Erfassung und Verwendung von Daten zu erfüllen.
Microsoft 365-Backup fällt auch unter die Microsoft-Produktbedingungen und den Datenschutzvertrag (DPA). Weitere Informationen finden Sie im Microsoft Trust Center.
Ausführlichere Informationen finden Sie in den folgenden Ressourcen:
Microsoft 365 - Schnelle Aufgaben für die ersten Schritte mit der Compliance in Microsoft Purview
Microsoft CopilotDaten - , Datenschutz und Sicherheit für Microsoft Copilot
Microsoft SharePoint - Planen von Complianceanforderungen für SharePoint und OneDrive
Microsoft Graph - Verwenden der Microsoft Graph-Compliance- und Datenschutz-APIs
Microsoft Entra ID - Microsoft Entra Security Baseline für Microsoft Entra ID
Azure,Azure - , Dynamics 365, Microsoft 365 und Power Platform Complianceangebote