Nova greška za Microsoft u Evropskoj uniji

Microsoft proizvodi dovedeni u pitanje zbog privatnosti


Posljednjih godina pokrivali smo višestruke primjedbe koje evropski i azijski regulatori imaju na američke usluge u oblaku i njihovo rukovanje ličnim podacima.  U ovom slučaju ćemo govoriti o novom nazadovanju za Microsoft.

Zapravo onaj koji uzima šamar po zglobu es Evropska komisija i njena odluka da koristi Microsoft 365, cloud office paket američke kompanije.

Microsoftov novi neuspjeh

Za one od nas koji nismo na evropskom kontinentu, hajde da počnemo od toga da to objasnimo Evropska komisija je jedna od najvažnijih institucija Unije.  Predvođena predsjednikom kojeg je predložio Evropski parlament i sastavljena od po jednog člana iz svake zemlje članice Unije, ima sljedeće funkcije:

  • Predložiti zakonodavstvo koje treba analizirati i eventualno odobriti Evropski parlament i Vijeće.
  • Izvršenje politika i budžeta.
  • Praćenje usklađenosti sa zakonodavstvom zajednice.
  • Zastupanje Unije u međunarodnim pregovorima.

Evropski nadzornik za zaštitu podataka (EDPS) je nezavisno nadzorno tijelo za zaštitu ličnih podataka i privatnosti i promociju dobre prakse u institucijama i tijelima EU.

Pitanja

Za Evropskog nadzornika za zaštitu podataka (EDPS) Korištenjem Microsoft 365 Evropska komisija je prekršila zakone o zaštiti podataka Evropske unije.

Nakon istrage, EDPS je to otkrio Prekršeno je nekoliko odredbi Uredbe (EU) 2018/1725, zakona koji utvrđuje koje politike zaštite podataka moraju provoditi institucije, tijela, uredi i agencije EU.  EDPS je stavio lupu na one koji govore o transferima ličnih podataka izvan EU/Evropskog ekonomskog prostora (EEA).

Žalbe se posebno odnose na propust Komisije da uspostavi adekvatne zaštitne mjere kako bi osigurao da lični podaci, kada se prenose izvan EU, imaju nivo zaštite sličan onom koji bi trebao biti osiguran u regionu. Prigovara se i da u ugovoru sa Microsoftom Komisija nije dovoljno jasno navela koje vrste ličnih podataka će se prikupljati i koji će eksplicitni i specificirani ciljevi biti prilikom korišćenja Microsoft proizvoda. Ostali nedostaci Komisije kao kontrolora podataka odnose se na obradu podataka, uključujući prenos ličnih podataka, koji se obavlja u njeno ime.

U ime entiteta, Wojciech Wiewiórowski je izjavio:

Odgovornost je institucija, tijela, ureda i agencija EU da osiguraju da svaka obrada ličnih podataka unutar i izvan EU, uključujući u kontekstu usluga zasnovanih na oblaku, bude praćena snažnim zaštitnim mjerama i mjerama zaštite podataka. Ovo je imperativ kako bi se osiguralo da su informacije pojedinaca zaštićene, kako to zahtijeva Uredba (EU) 2018/1725, kad god se njihovi podaci obrađuju od strane subjekta Unije ili u njegovo ime.

Kao rezultat njegovog istraživanja, EDPS je odlučio da naloži Komisiji da od 9. decembra 2024. mora obustaviti sve tokove podataka koji proizlaze iz upotrebe Microsofta 365 prema Microsoftu i njegovim podružnicama i podprocesorima koji se nalaze u zemljama izvan EU i nisu opravdali svoju prilagodbu. prema propisima. EDPS je također utvrdio da Komisija mora uskladiti operacije obrade koje proizlaze iz vašeg korištenja Microsofta 365 s Uredbom (EU) 2018/1725. Od Komisije će se tražiti da do 9. decembra 2024. dokaže poštovanje oba naloga.

Microsoft 365 je ono što je ranije bilo poznato kao Office 365. To je skup usluga i softvera koji kombinuje Microsoft Office desktop programe kao i usluge u oblaku.

U prošlosti je njegova upotreba bila dovedena u pitanje, kao i upotreba njegovog konkurenta Google Docs za slanje i pohranjivanje podataka izvan Europske unije bez uspostavljanja zaštitnih mjera koje su u skladu s propisima kojih se moraju pridržavati njegove evropske kolege.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.