Datenaufbewahrung, Löschung und Vernichtung in Microsoft 365

Microsoft verfügt über eine Datenverarbeitungsstandardrichtlinie für Microsoft 365, die angibt, wie lange Kundendaten nach dem Löschen aufbewahrt werden. Es gibt in der Regel zwei Szenarien, in denen Kundendaten gelöscht werden:

  • Aktives Löschen: Der Mandant verfügt über ein aktives Abonnement, und ein Benutzer oder Administrator löscht Daten, oder Administratoren löschen einen Benutzer.
  • Passive Deletion: Das Mandantenabonnement endet.

Datenaufbewahrung

Für jedes dieser Löschszenarien ist in der folgenden Tabelle der maximale Datenaufbewahrungszeitraum nach Datenkategorie und Klassifizierung aufgeführt:

Datenkategorie Datenklassifikation Beschreibung Beispiele Aufbewahrungszeitraum
Kundendaten Kundeninhalte Inhalte, die direkt von Administratoren und Benutzern bereitgestellt/erstellt wurden

Umfasst alle Text-, Sound-, Video-, Bilddateien und Software, die in Microsoft-Rechenzentren erstellt und gespeichert werden, wenn die Dienste in Microsoft 365 verwendet werden.
Beispiele für die am häufigsten verwendeten Microsoft 365-Anwendungen, mit denen Benutzer Daten erstellen können, sind Word, Excel, PowerPoint, Outlook und OneNote.

Kundeninhalte umfassen auch kundeneigene/bereitgestellte Geheimnisse (Kennwörter, Zertifikate, Verschlüsselungsschlüssel, Speicherschlüssel).
Aktives Löschszenario: höchstens 30 Tage

Szenario für passives Löschen: höchstens 180 Tage
Kundendaten Identifizierbare Endbenutzerinformationen (EUII) Daten, die den Benutzer eines Microsoft-Diensts identifizieren oder verwenden können. EUII enthält keine Kundeninhalte Benutzername oder Anzeigename (DOMAIN\UserName)

Benutzerprinzipalname (name@domain)

Benutzerspezifische IP-Adressen
Aktives Löschszenario: höchstens 180 Tage (nur eine Mandantenadministratoraktion)

Szenario für passives Löschen: höchstens 180 Tage
Persönliche Daten
(Daten, die nicht in Kundendaten enthalten sind)
Pseudonyme Endbenutzerbezeichner (EUPI) Ein von Microsoft erstellter Bezeichner, der an den Benutzer eines Microsoft-Diensts gebunden ist. In Kombination mit anderen Informationen, z. B. einer Zuordnungstabelle, identifiziert EUPI den Endbenutzer.

EUPI enthält keine vom Kunden hochgeladenen oder erstellten Informationen.
Benutzer-GUIDs, PUIDs oder SIDs

Sitzungs-IDs
Aktives Löschszenario: höchstens 30 Tage

Szenario für passives Löschen: höchstens 180 Tage

Abonnementaufbewahrung

In der Laufzeit eines aktiven Abonnements kann ein Abonnent auf in Microsoft 365 gespeicherte Kundendaten zugreifen, diese extrahieren oder löschen. Wenn ein kostenpflichtiges Abonnement endet oder gekündigt wird, speichert Microsoft Kundendaten, die in Microsoft 365 gespeichert sind, 90 Tage lang in einem Konto mit eingeschränkten Funktionen, damit der Abonnent die Daten extrahieren kann. Nach Ablauf des 90-tägigen Aufbewahrungszeitraums deaktiviert Microsoft das Konto und löscht die Kundendaten. Spätestens 180 Tage nach Ablauf oder Kündigung eines Microsoft 365-Abonnements deaktiviert Microsoft das-Konto und löscht alle Kundendaten daraus. Sobald der maximale Aufbewahrungszeitraum für Daten abgelaufen ist, werden die Daten kommerziell nicht mehr wiederhergestellt.

Bei einer kostenlosen Testversion wird Ihr Konto in den meisten Ländern und Regionen für 30 Tage status. Innerhalb dieser Nachfrist können Sie Microsoft 365 kaufen. Wenn Sie sich entscheiden, Microsoft 365 nicht zu kaufen, können Sie entweder Ihre Testversion kündigen oder die Nachfrist ablaufen und Ihre Testkontoinformationen und -daten löschen lassen.