Seit die EU-
Exkurs: Diese Klassifizierungen von personenbezogenen Daten gibt es
Es existieren folgende Klassizifierungen für personenbezogene Daten:
- Normal: allgemeine Daten, die keine andere Klassifizierung haben
- Vertraulich: kommerzielle Daten, die Sie für Buchhaltungs- oder andere Geschäftszwecke nutzen und nicht mit anderen Einheiten teilen möchten, z. B. Verkaufsposten
- Persönlich: Informationen, die verwendet werden können, um eine betroffene Person, entweder direkt oder in Kombinationen mit anderen Daten zu identifizieren
- Sensitiv: Informationen über die Herkunft, die politische Meinung, den Glauben, die Mitgliedschaft bei einer Gewerkschaft, die psychische und/oder mentale Gesundheit, die Sexualität oder Details über Straftaten
So geht’s: Daten in Dynamics 365 Business Central klassifizieren
Es gibt verschiedene Wege, Ihre Daten in Microsoft Dynamics 365 Business Central zu klassifizieren.
Eine Möglichkeit ist der Hinweis vom System durch die Meldung Sie haben nicht klassifizierte Felder, die Sie bearbeiten müssen. Dann klicken Sie im Menü auf Extras > Felddatenklassifizierung anzeigen.
Eine andere Möglichkeit ist, dass Sie in Microsoft Dynamics 365 Business Central aktiv nach dem „Datenklassifizierungsarbeitsblatt“ suchen.

Sie erhalten die folgende Ansicht des Datenklassifizierungsarbeitsblattes:

Hier können Sie nun alle Felder klassifizieren und auf diesem Weg sichergehen, dass der Umgang mit den personenbezogenen Daten in Ihrem Unternehmen korrekt abläuft.

Wenn Sie die Vertraulichkeit Ihrer Daten eingestuft und geprüft haben, können Sie als Admin jetzt leicht auf Anforderungen (z. B. Export, Löschung oder Korrektur von Daten) einer betroffenen Person reagieren.
Wie Sie den Antrag einer betroffenen Person bearbeiten
Es gibt drei Arten von Anforderungen, die eine betroffene Person stellen kann: Die Anforderung auf den Export von Daten, die Anforderung auf das Löschen von Daten und die Anforderung auf Korrektur der Daten.
Ergänzend haben betroffene Personen nach Art. 15
Wichtig für die Bearbeitung aller vier Anfragearten: Die
Bei Business Central als
Antrag auf Daten-Export in Business Central umsetzen
Die
Wichtig ist dabei, das Recht auf Datenübertragbarkeit (Art. 20
Um einen Datenexport in Microsoft Dynamics 365 Business Central durchzuführen, gehen Sie wie folgt vor. Sie wählen das


In diesem

Jetzt wählen wir noch die Daten aus, die wir exportieren möchten.

Verwenden Sie die Funktion Schutz der Privatsphäre. Dadurch können Sie personenbezogene Daten in einer Excel-Datei oder
Hinweis: Wenn Sie Daten aus Business Central exportieren möchten, geben Sie eine Mahnstufe der minimalen Empfindlichkeit an. Das Ergebnis des Exports enthält dann die minimalen und alle Empfindlichkeitsebenen darüber. Wenn Sie beispielsweise als „Persönlich“ klassifizierte Daten exportieren, enthält der Export auch Daten, die als „Vertraulich“ bezeichnet sind.


Antrag auf Daten-Löschung in Business Central umsetzen
Eine betroffene Person kann anfordern, dass Sie alle Personendaten löschen. Dafür haben Sie verschiedene Möglichkeiten in Microsoft Dynamics 365 Business Central. In einigen Fällen können Sie die Daten direkt bearbeiten, das heißt zum Beispiel einen Kontakt löschen und dann die gesamten Interaktionen mit dem Kontakt zu löschen.
Wichtiger Hinweis: Das Recht auf Löschung gilt nicht uneingeschränkt. Gesetzliche Aufbewahrungspflichten können einer Löschung entgegenstehen – welche Frist konkret gilt, hängt von der Art des Dokuments und der jeweiligen Rechtsgrundlage ab. Buchungsbelege und Rechnungen sind seit dem 1. Januar 2025 durch das Vierte Bürokratieentlastungsgesetz acht Jahre aufzubewahren (§ 257 Abs. 1 Nr. 4, Abs. 4 HGB, § 147 Abs. 3 Satz 1 AO) – zuvor waren es zehn Jahre. Für Handelsbücher, Inventare, Jahresabschlüsse und Eröffnungsbilanzen gilt weiterhin eine Frist von zehn Jahren, für empfangene und versendete Handelsbriefe sechs Jahre. Betroffene Daten dürfen trotz eines Löschantrags erst nach Ablauf der jeweils einschlägigen Frist entfernt werden. In solchen Fällen bietet Business Central stattdessen die Möglichkeit, die Verarbeitung der betroffenen Daten einzuschränken bzw. zu sperren, bis die Aufbewahrungsfrist abgelaufen ist.
Antrag auf Daten-Korrektur in Business Central umsetzen
Die betroffene Person kann verlangen, dass Sie falsche Personendaten korrigieren. Es gibt mehrere Möglichkeiten dazu: In einigen Fällen können Sie Listen nach Excel exportieren (siehe Antrag auf Export von Daten), um mehrere Datensätze schnell auf einmal zu bearbeiten. Anschließend müssen Sie die aktualisierten Daten dann nur noch importieren. Sie können auch manuell Eingabefelder, die Personendaten enthalten, wie Bearbeitungsinformationen über einen
Aktuelle Entwicklungen: EU Data Boundary und Microsoft Copilot
Wo werden Ihre Daten gespeichert? Die EU Data Boundary
Eine der am häufigsten gestellten Fragen unserer Kund/-innen lautet: Bleiben meine personenbezogenen Daten in der EU, wenn ich Business Central als
- Phase 1 (Januar 2023): Speicherung und Verarbeitung von Kundendaten innerhalb der EU/EFTA
- Phase 2 (Januar 2024): Ausweitung auf pseudonymisierte personenbezogene Daten, etwa in automatisierten Systemprotokollen
- Phase 3 (Februar 2025): Auch technische Support-Interaktionen (Log-Dateien, Support-Fallnotizen) werden innerhalb der EU/EFTA gespeichert und bearbeitet
Seit Abschluss der dritten Phase im Februar 2025 gilt: Für die abgedeckten Kerndienste – darunter Microsoft 365, Dynamics 365,
Was das für Sie bedeutet: Für mittelständische Unternehmen sinkt damit das Risiko ungewollter Datentransfers in Drittländer, und die Einhaltung der
Copilot in Business Central: Was bedeutet das für den Datenschutz?
Seit 2024 hält
Die wichtigsten Punkte im Überblick:
Copilot erbt beim Zugriff auf Daten stets die bestehenden Benutzerberechtigungen – ein/-e Mitarbeiter/-in kann überCopilot also nicht mehr Daten einsehen, als ohnehin schon zugänglich sind- Prompts, Antworten und die über Microsoft Graph genutzten Organisationsdaten werden nicht zum Training der zugrunde liegenden Foundation-Modelle verwendet. Die Interaktionsdaten selbst können jedoch gespeichert werden, etwa als Aktivitätsverlauf oder für Admin- und Compliance-Zwecke (z. B Audit, eDiscovery)
Copilot -Funktionen unterliegen grundsätzlich den jeweiligen Produkt- und Datenresidenz-Zusagen (u. a. EU Data Boudary), allerdings mit dokumentierten Ausnahmen je nach Funktion, Modell und angebundenem Dienst: LLM-Anfragen werden zwar bevorzugt in der Region verarbeitet, können bei hoher Auslastung aber auch in andere Regionen ausweichen. Web-Suchanfragen an Bing sind von der EU Data Boundary ausgenommen. Die optional nutzbaren Anthropic-Modelle sind derzeit ausdrücklich nicht Teil der EU Data Boundary.
Wichtig für Unternehmen: Auch wenn die technische Basis datenschutzkonform gestaltet ist, bleibt die
- Sicherstellen, dass ein aktueller Auftragsverarbeitungsvertrag (AV-Vertrag/DPA) mit Microsoft vorliegt
- Ergänzung der eigenen Datenschutzerklärung um die verwendeten
KI -Funktionen - Prüfung, ob für den
Copilot -Einsatz eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35DSGVO erforderlich ist – insbesondere, wennCopilot auf besonders sensible Daten zugreift
Mehr zum Thema lesen Sie in unserem ausführlichen Beitrag „Microsoft Copilot & Datenschutz: Was Unternehmen wissen sollten“.
Interessieren Sie sich für weitere Funktionalitäten von Dynamics 365 Business Central, die Ihnen helfen, die Anforderungen der
Hinweis: Dieser Beitrag dient ausschließlich der allgemeinen Information und stellt keine Rechtsberatung dar. Er ersetzt keine anwaltliche oder datenschutzrechtliche Beratung im Einzelfall und erhebt keinen Anspruch auf Vollständigkeit oder Aktualität. Die dargestellten Inhalte spiegeln unseren Kenntnisstand zum Zeitpunkt der Veröffentlichung wider; gesetzliche Vorgaben sowie die Funktionen von Microsoft Dynamics 365 Business Central können sich ändern. Für eine rechtsverbindliche Einschätzung Ihrer individuellen Situation wenden Sie sich bitte an eine Rechtsanwältin, einen Rechtsanwalt oder Ihre/-n Datenschutzbeauftragte/-n. Eine Haftung für die Richtigkeit, Vollständigkeit oder Aktualität der Angaben sowie für Entscheidungen, die auf Basis dieses Beitrags getroffen werden, ist ausgeschlossen.
Textquellen: https://news.microsoft.com/de-de/microsoft-schliesst-richtungsweisende-eu-datengrenze-ab-und-bietet-mehr-datenresidenz-und-transparenz/, https://www.bdo.de/de-de/insights/accounting-it/hgb/verkuerzung-der-aufbewahrungsfristen-257-abs-4-hgb-durch-das-4-buerokratieentlastungsgesetz, https://learn.microsoft.com/en-us/privacy/eudb/eu-data-boundary-excluded-services, https://learn.microsoft.com/en-us/privacy/eudb/eu-data-boundary-temporary-transfers-from-services, https://learn.microsoft.com/en-us/microsoft-365/copilot/microsoft-365-copilot-privacy, https://learn.microsoft.com/en-us/microsoft-365/copilot/enterprise-data-protection
loading="lazy" alt="blog-herobild-neues-business-central-logo">