Datenschutzerklärung
yourMAIL Teams für Office 365 (Softwareversion 2025.1)

Note: The English version of this document can be found at the end of this text.


1. Verantwortlicher

yourMAIL GmbH
Kurfürstendamm 159, 10709 Berlin, Deutschland
E-Mail: [email protected]

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der yourMAIL-Software ist die yourMAIL GmbH. Zur Bereitstellung unserer Dienste nutzt yourMAIL Microsoft als Auftragsverarbeiter im Rahmen der Microsoft 365-Infrastruktur, wie in Abschnitt 4 näher beschrieben.

2. Verarbeitung bei Vertragsabschluss und -verwaltung

Zur Erfüllung unserer vertraglichen Pflichten verarbeiten wir folgende Daten:

  • Kontaktdaten: Name und geschäftliche E-Mail-Adresse des Ansprechpartners
  • Abrechnungsdaten: Unternehmensname und Rechnungsadresse (keine Zahlungsdaten)
  • Nutzungsdaten: Geräteinformationen, Microsoft-365-Benutzerkennung zur Lizenzverwaltung
  • Supportanfragen: Kommunikation im Rahmen von Supportfällen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3. Verarbeitung zur Bereitstellung des „Bereits abgelegt“-Features

Das „Bereits abgelegt“-Feature dient der Optimierung der Zusammenarbeit und verhindert doppelte Antworten auf Kunden-E-Mails.

Wird eine E-Mail abgelegt, erzeugt die Software aus deren Metadaten (z. B. Absender, Betreff, Datum) einen pseudonymisierten Hash-Code. Wenn ein anderer Mitarbeiter dieselbe E-Mail öffnet, prüft die Software, ob diese bereits abgelegt wurde. Ist das der Fall, wird im Postfach eine Outlook-Kategorie „Teams“ gesetzt.

Wenn aus einer E-Mail eine Planner-Aufgabe erstellt wird, wird bei anderen Benutzern die Kategorie „Planner“ hinzugefügt.

Die Hash-Codes enthalten keine personenbezogenen Daten oder Inhalte und können nicht auf Personen zurückgeführt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Effizienzsteigerung)

4. Speicherung und Infrastruktur

Alle Daten werden ausschließlich in der Microsoft-365-Infrastruktur (SharePoint) innerhalb der EU gespeichert. Microsoft agiert als Auftragsverarbeiter auf Grundlage des Microsoft DPA (inkl. SCC & DPF). Eine Übermittlung an sonstige Dritte findet nicht statt.

5. Speicherdauer und Löschung

Daten werden nur solange gespeichert, wie sie zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten erforderlich sind. Nach Vertragsende werden personenbezogene Daten gelöscht, sobald keine Pflichten mehr bestehen. Abrechnungsdaten werden bis zu zehn (10) Jahre aufbewahrt. Kundendaten im ERP-System werden auf „inaktiv“ gesetzt.

6. Rechte der Betroffenen

Nutzer haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch gemäß DSGVO.


Privacy Policy yourMAIL

1. Controller

yourMAIL GmbH
Kurfürstendamm 159, 10709 Berlin, Germany
Email: [email protected]

yourMAIL GmbH is responsible for processing personal data related to the yourMAIL software. To provide its services, yourMAIL uses Microsoft as a data processor within the Microsoft 365 infrastructure, as detailed in Section 4.

2. Processing for Contract Fulfilment

We process:

  • Contact data: Name and business email address
  • Billing data: Company name and address
  • Usage data: Device info, Microsoft 365 user ID for license management
  • Support data: Communication for support requests

Legal basis: Art. 6 (1)(b) GDPR (contract performance)

3. Processing for the “Already Filed” Feature

The “Already Filed” feature improves collaboration by preventing duplicate replies. When an email is filed, a pseudonymized hash is created from its metadata. If another user opens the same email, the system checks whether it has already been filed and assigns the Outlook category “Teams.”

If a user creates a Planner task, other users receive the category “Planner.” Hashes contain no personal data or content and cannot be traced back to individuals.

Legal basis: Art. 6 (1)(f) GDPR (legitimate interest)

4. Storage and Infrastructure

All data is stored exclusively within Microsoft 365 (SharePoint, EU). Microsoft acts as a processor under the Microsoft DPA, SCCs, and DPF. No data is transferred to other third parties.

5. Retention and Deletion

Data is stored only as long as necessary. After contract termination, personal data is deleted unless legally required. Accounting data is kept for up to ten (10) years. ERP records are marked as inactive.

6. Data Subject Rights

Users have the right to access, rectify, delete, restrict, or object to processing under GDPR.