DSGVO: darf ich Mails "senden als" shared Mailbox?
Hallo zusammen,
eine ganz banale Frage:
ich betreue eine O365 Umgebung mit einer vielzahl freigegebener Postfächer, auf die dann mehrere Mitarbeiter zugreifen dürfen.
immer wieder werde ich damit konfrontiert das meine Mitarbeiter in das Postfach nicht nur rein gucken wollen, sonder auch direkt aus diesem Postfach Mails beantworten oder weiterleiten wollen.
ich Frage rein nur aus Neugierde: darf ich das?
darf ich als "info@firma.de" Mails senden so dass der Empfänger nicht wirklich weiß wer die Mail tatsächlich verschickt hat?
eine ganz banale Frage:
ich betreue eine O365 Umgebung mit einer vielzahl freigegebener Postfächer, auf die dann mehrere Mitarbeiter zugreifen dürfen.
immer wieder werde ich damit konfrontiert das meine Mitarbeiter in das Postfach nicht nur rein gucken wollen, sonder auch direkt aus diesem Postfach Mails beantworten oder weiterleiten wollen.
ich Frage rein nur aus Neugierde: darf ich das?
darf ich als "info@firma.de" Mails senden so dass der Empfänger nicht wirklich weiß wer die Mail tatsächlich verschickt hat?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 872654669
Url: https://administrator.de/forum/dsgvo-darf-ich-mails-senden-als-shared-mailbox-872654669.html
Ausgedruckt am: 22.12.2024 um 17:12 Uhr
6 Kommentare
Neuester Kommentar
Moin,
sehe hier kein Problem, erst Recht nicht im Sinne der DSGVO.
Du/ Ihr verzichtet ja sogar auf konkrete, personenbezogene Angaben.
Dass eine Angabe der Person aber für weitere Gespräche sinnvoll sein kann, und auch, um später ermitteln zu können, wer die Mail tatsächlich versendet hat, würde aber so manches vereinfachen.
Gruß
em-pie
sehe hier kein Problem, erst Recht nicht im Sinne der DSGVO.
Du/ Ihr verzichtet ja sogar auf konkrete, personenbezogene Angaben.
Dass eine Angabe der Person aber für weitere Gespräche sinnvoll sein kann, und auch, um später ermitteln zu können, wer die Mail tatsächlich versendet hat, würde aber so manches vereinfachen.
Gruß
em-pie
Zitat von @a.esposito:
ich betreue eine O365 Umgebung mit einer vielzahl freigegebener Postfächer, auf die dann mehrere Mitarbeiter zugreifen dürfen.
immer wieder werde ich damit konfrontiert das meine Mitarbeiter in das Postfach nicht nur rein gucken wollen, sonder auch direkt aus diesem Postfach Mails beantworten oder weiterleiten wollen.
ich Frage rein nur aus Neugierde: darf ich das?
immer wieder werde ich damit konfrontiert das meine Mitarbeiter in das Postfach nicht nur rein gucken wollen, sonder auch direkt aus diesem Postfach Mails beantworten oder weiterleiten wollen.
ich Frage rein nur aus Neugierde: darf ich das?
Meiner Meinung nach spricht nichts dagegen, insbesondere da eine DSFA für die Microsoft SaaS Dienste ja schon erfolgt ist
Problem bestehen mit Personenbezogenen Daten?
Na ja wenn dort Personen bezogene Daten gemailt werden wie z.B. deine Mitarbeiterakte, Kundenverzeichnisse und daten, Impfnachweis, Urlaubsplanung per PDF oder Text usw. ist allein die Verwendung von O365 an sich schon ein schwerer Verstoß gegen die DSGVO.Zitat von @aqui:
Ich liebe deine Antworten, die einfach mit einem Satz ganz "simpel" gemeinte Fragen total vernichten, auch wenn es mich auch schon selbst getroffen hat Problem bestehen mit Personenbezogenen Daten?
Na ja wenn dort Personen bezogene Daten gemailt werden wie z.B. deine Mitarbeiterakte, Kundenverzeichnisse und daten, Impfnachweis, Urlaubsplanung per PDF oder Text usw. ist allein die Verwendung von O365 an sich schon ein schwerer Verstoß gegen die DSGVO.Das Ursprungsproblem ist doch aber ein völlig falsches Verständnis der DSGV an dieser Stelle. Da wir nicht wissen was hier verschickt wird können wir es eh nicht beantworten. Aber das ist auch überhaupt nicht der Grund. Selbst wenn es keine 0365 Umgebung ist, ändert das Senden als nichts daran. Du musst bei den Daten ohnehin aufpassen, dass nur die Leute Zugriff haben, die ihn auch brauchen. Wie sie die Daten aus dem Postfach versenden ist dabei völlig irrelevant, da ja erstmal davon ausgegangen wird, dass nur die Leute damit senden, die ohnehin berechtigt sind mit den Daten zu arbeiten. Ob sie es nun mit ihrem Account und/oder einem allgemeinen Account versenden spielt für die DSGVO überhaupt keine Rolle. Sprich: Wenn sie da reinschauen dürfen, dann nur weil sie ein Interesse daran haben und es für Ihre Arbeit notwendig ist. Ob sie nun als Gruppenpostfach senden oder über Ihren Mail Account ist der DSGVO doch völlig egal. Die Frage die du dir meiner Meinung nach wirklich stellen solltest: Müssen diese Leute wirklich in das Postfach schauen oder haben Sie da dann vielleicht Zugriff auf schützenswerte Daten, die sie für Ihre Arbeit gar nicht brauchen?
Gruß
Doskias