Details

Rechtliche Bewertung

Beschreibung

Die rechtliche Bewertung, die auf die technische Analyse mittels des „PRW® Compliance Set: M365“ folgt, ist ein wichtiger Schritt zur Sicherstellung der Compliance im Rahmen des Datenschutz- und IT-Rechts. Dieser Prozess wird von spezialisierten Rechtsanwälten der PRW Rechtsanwälte durchgeführt, die über umfangreiche Erfahrungen im Bereich des IT- und Datenschutzrechts verfügen. Nachfolgend wird der Ablauf dieser rechtlichen Bewertung detailliert beschrieben.

Der Prozess zur rechtlichen Bewertung

Datenschutz-
rechtliche Begutachtung

Rechtsgutachten

Datenschutz-
rechtliche Begutachtung und Rechts-
gutachten

Die rechtliche Bewertung setzt an den Ergebnissen der technischen Analyse der Microsoft 365-Umgebung des Kunden an, indem sie die ermittelten Konfigurationen und Praktiken auf ihre Übereinstimmung mit aktuellen Gesetzen, Richtlinien und Vorgaben der Aufsichtsbehörden prüft. In diesem Abschnitt erhalten Sie detaillierte Einblicke in die Vorgehensweise der rechtlichen Bewertung, welche die aus der technischen Analyse der Microsoft 365-Umgebung des Kunden gewonnenen Erkenntnisse aufgreift.

Die rechtliche Bewertung beginnt mit der Begutachtung der in der technischen Analyse identifizierten Konfigurationen und Praktiken innerhalb der Microsoft 365-Umgebung des Kunden. Dabei wird insbesondere geprüft, inwieweit diese Praktiken mit den aktuellen Gesetzen, der diesbezüglichen Rechtsprechung und den Vorgaben der Aufsichtsbehörden übereinstimmen.

Die Bewertung stützt sich auf Grundsätze des Datenschutzrechts, wie sie in relevanten Gesetzgebungen (z.B. der Europäischen Datenschutz-Grundverordnung, DSGVO) und durch die Rechtsprechung festgelegt sind. Dazu gehören Prinzipien wie die Rechtmäßigkeit der Datenverarbeitung, Transparenz, Datensparsamkeit, Sicherheit der Verarbeitung und der Schutz der Rechte der betroffenen Personen.

Auf Basis der Begutachtung erstellen die Rechtsanwälte ein Gutachten, welches nach der Darstellung der aktuellen Rechtslage die festgestellten Abweichungen von den rechtlichen Vorgaben dokumentiert. Darüber hinaus werden konkrete organisatorische und rechtliche Handlungsempfehlungen ausgesprochen, die aufzeigen, wie identifizierte Mängel behoben und die Compliance verbessert werden kann. Das Hauptziel dieser Handlungsempfehlungen ist es, den Kunden in die Lage zu versetzen, seine Microsoft 365-Umgebung in Einklang mit den geltenden Datenschutz- und IT-Rechtsvorschriften zu bringen und somit ein hohes Maß an Rechtssicherheit zu erreichen. Gegenüber den Aufsichtsbehörden dient das Gutachten zur Dokumentation der Umsetzung zusätzlicher Schutzmaßnahmen im Hinblick auf die datenschutzkonforme Nutzung von Microsoft 365.