Schaut mal diese #IFG Anfrage an:
(ich habe die anfrage nicht erstellt, ich teile sie nur)
https://fragdenstaat.de/a/363821

Ausgaben für Lizenzen und Dienste von Microsoft, sowie Datenschutzrechtliche Abwägungen
1. Ausgaben für Microsoft-Lizenzen und -Dienste Ich bitte um eine Aufstellung sämtlicher Ausgaben der Stadtverwaltung Darmstadt für Lizenzen, Abonnements, Wartungsverträge sowie Support- und Dienstleistungsverträge mit der Microsoft Corporation oder deren Vertriebspartnern. Die Aufstellung soll die Haushaltsjahre 2016 bis 2025 umfassen und nach Kalenderjahr aufgeschlüsselt sein. Sofern eine weitere Aufschlüsselung nach Produktkategorie (z. B. Microsoft 365, Windows-Betriebssystem, Azure-Dienste, Exchange/Outlook, SharePoint, Teams, Dynamics, Sicherheitslösungen etc.) ohne unverhältnismäßigen Aufwand möglich ist, bitte ich auch um diese Differenzierung. 2. Datenschutzkonzept zum Einsatz von Microsoft-Produkten Ich bitte um Übersendung des aktuell gültigen Datenschutzkonzepts bzw. der Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO, die im Zusammenhang mit dem Einsatz von Microsoft-Produkten in der Stadtverwaltung erstellt wurde. Sollte kein eigenständiges Datenschutzkonzept vorliegen, bitte ich um Mitteilung, welche datenschutzrechtlichen Maßnahmen und Bewertungen zum Einsatz von Microsoft-Produkten dokumentiert sind. 3. Speicherung von Daten in der Microsoft-Cloud Ich bitte um Auskunft darüber, ob und in welchem Umfang Daten der Stadtverwaltung Darmstadt in Cloud-Diensten von Microsoft (insbesondere Microsoft Azure, Microsoft 365 Cloud, OneDrive, SharePoint Online) gespeichert oder verarbeitet werden. Insbesondere interessiert mich: Welche Kategorien von Daten in der Microsoft-Cloud gespeichert werden (z. B. personenbezogene Daten von Bürgerinnen und Bürgern, interne Verwaltungsdaten, E-Mail-Kommunikation). In welchem Rechenzentrumsstandort bzw. in welcher Region die Daten gespeichert werden (EU/EWR oder Drittstaaten). Ob ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO mit Microsoft abgeschlossen wurde und wenn ja, auch der Inhalt derselben. Welche technischen und organisatorischen Maßnahmen (TOMs) zum Schutz der Daten in der Cloud getroffen wurden.
