Genau hier liegt jedoch die Krux an der Sache. Denn mit der Rechtsprechung des EuGH, die den Transfer personenbezogener Daten zwischen der EU und den USA durch das Privacy Shield ohne Übergangsfristen für unwirksam erklärt hat, sind Unternehmen nun auf sich gestellt. Jede Firma mussdie in der Stellungsnahme angesprochenen Risikoanalysen und Schutzmaßnahmen selbst realisieren.
Das bedeutet, dass Unternehmen die Microsoft 365 in Betrieb haben eigens tätig werden müssen, um den DSGVO-konformen Einsatz der Anwendungen gewährleisten zu können. Hierfür müssen Unternehmen ein ordnungsgemäßes IT-Risikomanagement zur Nutzung von Microsoft 365-Diensten nachweisen. Andernfalls drohen mögliche Bußgelder und Schadenersatzforderungen seitens Behörden.