MS Teams // user@domain365.onmicrosoft.com

Ich bekam vor einiger Zeit gemeinsam mit einer Reihe weiterer Personen eine Einladung zu einem Team-Meeting. Im Anschluss an das Teams-Meeting fand ein reger E-Mail-Verkehr der Teilnehmer des Meetings statt. Nun sehe ich, dass der Organisator des Meetings für die Einladung zu dem Meeting nicht seine übliche E-Mail-Adresse user@domain.tld verwendete, sondern eine Adresse mit der im Betreff dargestellten Struktur.

Dazu drei Fragen:

  1. Mutmaße ich richtig, dass es sich dabei um eine E-Mail-Adresse handelt, die auf einen MS365-Account verweist?

  2. Mutmaße ich außerdem richtig, dass infolgedessen die Inhalte sämtlicher E-Mails, die an diese Adresse geschickt wurden, nun potenziell auf Servern außerhalb DSGVO-Europas liegen?

  3. Habe ich - selbst für den Fall, dass meine zweite Mutmaßung nicht stimmt - richtig in Erinnerung, dass bei MS365-E-Mail-Accounts sowohl die Inhalte der E-Mails auch auch die Schlüssel zu diesen Inhalten auf Servern von Microsoft liegen, so dass - jedenfalls technisch gesehen - Microsoft sich jederzeit Kenntnis von den Inhalten der E-Mails verschaffen könnte? Ich meine, kürzlich mal gelesen zu haben, dass die E-Mail-Clients für MS365 datenschutztechnisch genau deshalb bedenklich seien.

Zu 1.:

  • Vermutlich.

Zu 2.:

  • Ja
whois
onmicrosoft.com
whois information

Registrant Contact Information:

Name                        Domain Administrator
Organization                Microsoft Corporation
Address                     One Microsoft Way,
City                        Redmond
State / Province            WA
Postal Code                 98052
Country                     US
Phone                       +1.4258828080
Fax                         +1.4259367329
Email                       domain@Microsoft.com


Administrative Contact Information:

Name                        Domain Administrator
Organization                Microsoft Corporation
Address                     One Microsoft Way,
City                        Redmond
State / Province            WA
Postal Code                 98052
Country                     US
Phone                       +1.4258828080
Fax                         +1.4259367329
Email                       domain@Microsoft.com


Technical Contact Information:

Name                        Domain Administrator
Organization                Microsoft Corporation
Address                     One Microsoft Way,
City                        Redmond
State / Province            WA
Postal Code                 98052
Country                     US
Phone                       +1.4258828080
Fax                         +1.4259367329
Email                       domain@Microsoft.com

Information Updated: 2023-02-27 03:17:40

Zu 3.:

Auszug der Zusammenfassungen:

Zu 1: JA - das ist die interne Domain im 365

Zu 2: Kommt drauf an - Microsoft verspricht „DSGVO-konforme und nachweislich sichere Datenspeicherung in deutschen Rechenzentren“ für deutsche Kunden (Business)

Zu 3: so wie bei eigentlich jedem anderen E-Mail-Server-Anbieter auch – außer Verschlüsselung außerhalb von dem Betreiber

zwei drei Ergänzungen:
Jeder Business Kunde hat grundsätzlich eine .onmicrosoft.com domain. Die meisten ändern diese auf ihre eigene Domain ab, manche vergessen das dann aber an wirklich allen Stellen zu konfigurieren (Ist in M365 teils Mist, weil zu viele Stellen zum Eisntellen). Dann passiert es, dass Mails über onmicrosoft.com rausgehen.

zu 2: Das mit der Speicherung ist seit 2018 so.

Edit: Die Speicherung in DE ändert natürlich leider nichts an der grundsätzlichen Praxis, dass es ein US KOnzern ist und Microsoft somit verpflichtet ist, im Zweifel US Behörden Zugriff zu gewähren. Ein Bekannter arbeitet bei MS, hier kriege ich mit, dass die sich wohl juristisch tatsächlich wehren, aber bei einer gag order (ich glaub so heisst das) gibts dann halt keinen Ausweg