Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Europese waakhond doet Microsoft 365 in de ban

exit
[Foto: Piotr Zajda/Shutterstock]
12 maart 2024 - 11:32ActueelOverheidEuropese CommissieMicrosoft
Teus Molenaar
Teus Molenaar

Per 9 december dit jaar mogen de instellingen en organen van de Europese Unie niet meer werken met Microsoft 365. Tenzij de Europese Commissie voor genoemde datum kan aantonen dat data buiten de EU verantwoord worden verwerkt. Dat is de uitkomst van een onderzoek door de Europese Toezichthouder op de Gegevensbescherming (EDPS).

Het gebruik van Microsoft 365 door de Europese Commissie (EC) vormt een inbreuk op de wetgeving voor gegevensbescherming voor de instellingen en organen van de EU. Na onderzoek heeft de EDPS vastgesteld dat de EC verschillende belangrijke regels heeft geschonden bij het gebruik van Microsoft 365. In zijn besluit legt de toezichthouder de EC corrigerende maatregelen op.

De commissie heeft met name nagelaten passende waarborgen te bieden om ervoor te zorgen dat persoonsgegevens die buiten de EU/EER worden doorgegeven, een bescherming genieten die in wezen gelijkwaardig is aan die welke in de EU/EER wordt gewaarborgd.

Onvoldoende

Bovendien heeft de commissie in haar contract met Microsoft onvoldoende gespecificeerd welke soorten persoonsgegevens moeten worden verzameld en voor welke expliciete en gespecificeerde doeleinden bij het gebruik van Microsoft 365. Wojciech Wiewiórowski, voorzitter van de EDPS, wijst erop dat het de verantwoordelijkheid van de EU-instellingen, -organen, -kantoren en -agentschappen (EUI) is om de verwerking van persoonsgegevens buiten en binnen de EU/EER, inclusief in de context van cloudgebaseerde diensten, gepaard gaat met robuuste waarborgen en maatregelen voor gegevensbescherming. ‘Dit is noodzakelijk om de gegevens van personen te beschermen, zoals vereist door Verordening (EU) 2018/1725, telkens wanneer hun gegevens worden verwerkt door of namens een EUI.’

De EDPS heeft daarom besloten de commissie te verplichten om met ingang van 9 december dit jaar alle gegevensstromen op te schorten die voortvloeien uit het gebruik van Microsoft 365 naar Microsoft en naar gelieerde ondernemingen en subverwerkers die gevestigd zijn in landen buiten de EU/EER die niet onder een besluit inzake adequaatheid vallen. De EDPS moet de commissie de verwerkingen die voortvloeien uit haar gebruik van Microsoft 365 in overeenstemming te brengen met Verordening (EU) 2018/1725. Het orgaan moet uiterlijk op 9 december aantonen dat zij aan beide bevelen voldoet.

Meer over

Microsoft 365

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    2 reacties op “Europese waakhond doet Microsoft 365 in de ban”

    1. Een oudlid schreef:
      13 maart 2024 om 10:41

      Beter laat dan nooit want de zekerheid over landing van persoonsgegevens met een dienst zoals M365 heb je niet door de replica van een back-up. En het zijn niet eens de kleine lettertjes in de voorwaarden die meesten toch niet lezen want er liggen meer addertjes in het gras dan deze ‘shared responsibility’ in gegevensbeheer omdat gegevens over het gebruik een commerciële waarde heeft welke voor oneerlijke concurrentie in de markt zorgt.

      Spionage via de cloud is het bedrijfsmodel van meten is weten waardoor al die expliciete en gespecificeerde doeleinden in het gebruik van persoonsgegevens een juridisch moeras wordt. De telemetrie mogelijkheden bieden vaak een kijkje in de keuken op basis van operationele gegevens. Beter om alles van Microsoft te verbieden en over te gaan op open source alternatieven;-)

      Login om te reageren
    2. spreker schreef:
      13 maart 2024 om 16:41

      Een wijs woord oudlid!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Clingendael waarschuwt: Nexperia-ingreep kan uitmonden in geopolitieke chipcrisis

    Overheid

    Belastingdienst rondt nieuwe it-inhuurronde van 1 miljard af

    Innovatie & Transformatie

    Aanbestedingen botsen met autonomie

    Overheid

    Nexperia-gate legt zenuw tussen China en Nederland bloot

    Beveiliging security
    Security & Awareness

    BIO2 verankert informatiebeveiliging binnen gehele overheid

    Carrière

    Onverantwoord gedrag kostte Chinese bestuurder Nexperia de kop

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs