a.esposito
Goto Top

DSGVO: darf ich Mails "senden als" shared Mailbox?

Hallo zusammen,

eine ganz banale Frage:

ich betreue eine O365 Umgebung mit einer vielzahl freigegebener Postfächer, auf die dann mehrere Mitarbeiter zugreifen dürfen.

immer wieder werde ich damit konfrontiert das meine Mitarbeiter in das Postfach nicht nur rein gucken wollen, sonder auch direkt aus diesem Postfach Mails beantworten oder weiterleiten wollen.

ich Frage rein nur aus Neugierde: darf ich das?

darf ich als "info@firma.de" Mails senden so dass der Empfänger nicht wirklich weiß wer die Mail tatsächlich verschickt hat?

Content-Key: 872654669

Url: https://administrator.de/contentid/872654669

Printed on: April 27, 2024 at 05:04 o'clock

Member: Thomas2
Thomas2 Jul 01, 2021 at 11:37:31 (UTC)
Goto Top
Hi,

Warum solltest du das denn nicht dürfen? Zur Business Netiquette gehört eine Signatur, welchen den Absender identifiziert.

Gruß,
Thomas
Member: em-pie
em-pie Jul 01, 2021 updated at 12:25:03 (UTC)
Goto Top
Moin,

sehe hier kein Problem, erst Recht nicht im Sinne der DSGVO.
Du/ Ihr verzichtet ja sogar auf konkrete, personenbezogene Angaben.

Dass eine Angabe der Person aber für weitere Gespräche sinnvoll sein kann, und auch, um später ermitteln zu können, wer die Mail tatsächlich versendet hat, würde aber so manches vereinfachen.

Gruß
em-pie
Member: mbehrens
mbehrens Jul 01, 2021 at 11:51:02 (UTC)
Goto Top
Zitat von @a.esposito:

ich betreue eine O365 Umgebung mit einer vielzahl freigegebener Postfächer, auf die dann mehrere Mitarbeiter zugreifen dürfen.

immer wieder werde ich damit konfrontiert das meine Mitarbeiter in das Postfach nicht nur rein gucken wollen, sonder auch direkt aus diesem Postfach Mails beantworten oder weiterleiten wollen.

ich Frage rein nur aus Neugierde: darf ich das?

Meiner Meinung nach spricht nichts dagegen, insbesondere da eine DSFA für die Microsoft SaaS Dienste ja schon erfolgt ist face-wink
Member: wiesi200
wiesi200 Jul 01, 2021 at 12:17:29 (UTC)
Goto Top
Hallo,

Leute schreien immer DGSVO, aber was soll da vor allem bei Personen unabhängigen Postfächern für ein Problem bestehen mit Personenbezogenen Daten?

Und wenn du wirklich Probleme damit hast kannst du ja "im Auftrag von" senden.
Member: aqui
aqui Jul 01, 2021 updated at 14:23:58 (UTC)
Goto Top
Problem bestehen mit Personenbezogenen Daten?
Na ja wenn dort Personen bezogene Daten gemailt werden wie z.B. deine Mitarbeiterakte, Kundenverzeichnisse und daten, Impfnachweis, Urlaubsplanung per PDF oder Text usw. ist allein die Verwendung von O365 an sich schon ein schwerer Verstoß gegen die DSGVO.
Member: Doskias
Solution Doskias Jul 01, 2021 updated at 14:34:18 (UTC)
Goto Top
Zitat von @aqui:
Problem bestehen mit Personenbezogenen Daten?
Na ja wenn dort Personen bezogene Daten gemailt werden wie z.B. deine Mitarbeiterakte, Kundenverzeichnisse und daten, Impfnachweis, Urlaubsplanung per PDF oder Text usw. ist allein die Verwendung von O365 an sich schon ein schwerer Verstoß gegen die DSGVO.
Ich liebe deine Antworten, die einfach mit einem Satz ganz "simpel" gemeinte Fragen total vernichten, auch wenn es mich auch schon selbst getroffen hat face-big-smile

Das Ursprungsproblem ist doch aber ein völlig falsches Verständnis der DSGV an dieser Stelle. Da wir nicht wissen was hier verschickt wird können wir es eh nicht beantworten. Aber das ist auch überhaupt nicht der Grund. Selbst wenn es keine 0365 Umgebung ist, ändert das Senden als nichts daran. Du musst bei den Daten ohnehin aufpassen, dass nur die Leute Zugriff haben, die ihn auch brauchen. Wie sie die Daten aus dem Postfach versenden ist dabei völlig irrelevant, da ja erstmal davon ausgegangen wird, dass nur die Leute damit senden, die ohnehin berechtigt sind mit den Daten zu arbeiten. Ob sie es nun mit ihrem Account und/oder einem allgemeinen Account versenden spielt für die DSGVO überhaupt keine Rolle. Sprich: Wenn sie da reinschauen dürfen, dann nur weil sie ein Interesse daran haben und es für Ihre Arbeit notwendig ist. Ob sie nun als Gruppenpostfach senden oder über Ihren Mail Account ist der DSGVO doch völlig egal. Die Frage die du dir meiner Meinung nach wirklich stellen solltest: Müssen diese Leute wirklich in das Postfach schauen oder haben Sie da dann vielleicht Zugriff auf schützenswerte Daten, die sie für Ihre Arbeit gar nicht brauchen?

Gruß
Doskias