Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Europese waakhond doet Microsoft 365 in de ban

exit
[Foto: Piotr Zajda/Shutterstock]
12 maart 2024 - 11:32ActueelOverheidEuropese CommissieMicrosoft
Teus Molenaar
Teus Molenaar

Per 9 december dit jaar mogen de instellingen en organen van de Europese Unie niet meer werken met Microsoft 365. Tenzij de Europese Commissie voor genoemde datum kan aantonen dat data buiten de EU verantwoord worden verwerkt. Dat is de uitkomst van een onderzoek door de Europese Toezichthouder op de Gegevensbescherming (EDPS).

Het gebruik van Microsoft 365 door de Europese Commissie (EC) vormt een inbreuk op de wetgeving voor gegevensbescherming voor de instellingen en organen van de EU. Na onderzoek heeft de EDPS vastgesteld dat de EC verschillende belangrijke regels heeft geschonden bij het gebruik van Microsoft 365. In zijn besluit legt de toezichthouder de EC corrigerende maatregelen op.

De commissie heeft met name nagelaten passende waarborgen te bieden om ervoor te zorgen dat persoonsgegevens die buiten de EU/EER worden doorgegeven, een bescherming genieten die in wezen gelijkwaardig is aan die welke in de EU/EER wordt gewaarborgd.

Onvoldoende

Bovendien heeft de commissie in haar contract met Microsoft onvoldoende gespecificeerd welke soorten persoonsgegevens moeten worden verzameld en voor welke expliciete en gespecificeerde doeleinden bij het gebruik van Microsoft 365. Wojciech Wiewiórowski, voorzitter van de EDPS, wijst erop dat het de verantwoordelijkheid van de EU-instellingen, -organen, -kantoren en -agentschappen (EUI) is om de verwerking van persoonsgegevens buiten en binnen de EU/EER, inclusief in de context van cloudgebaseerde diensten, gepaard gaat met robuuste waarborgen en maatregelen voor gegevensbescherming. ‘Dit is noodzakelijk om de gegevens van personen te beschermen, zoals vereist door Verordening (EU) 2018/1725, telkens wanneer hun gegevens worden verwerkt door of namens een EUI.’

De EDPS heeft daarom besloten de commissie te verplichten om met ingang van 9 december dit jaar alle gegevensstromen op te schorten die voortvloeien uit het gebruik van Microsoft 365 naar Microsoft en naar gelieerde ondernemingen en subverwerkers die gevestigd zijn in landen buiten de EU/EER die niet onder een besluit inzake adequaatheid vallen. De EDPS moet de commissie de verwerkingen die voortvloeien uit haar gebruik van Microsoft 365 in overeenstemming te brengen met Verordening (EU) 2018/1725. Het orgaan moet uiterlijk op 9 december aantonen dat zij aan beide bevelen voldoet.

Meer over

Microsoft 365

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    2 reacties op “Europese waakhond doet Microsoft 365 in de ban”

    1. Een oudlid schreef:
      13 maart 2024 om 10:41

      Beter laat dan nooit want de zekerheid over landing van persoonsgegevens met een dienst zoals M365 heb je niet door de replica van een back-up. En het zijn niet eens de kleine lettertjes in de voorwaarden die meesten toch niet lezen want er liggen meer addertjes in het gras dan deze ‘shared responsibility’ in gegevensbeheer omdat gegevens over het gebruik een commerciële waarde heeft welke voor oneerlijke concurrentie in de markt zorgt.

      Spionage via de cloud is het bedrijfsmodel van meten is weten waardoor al die expliciete en gespecificeerde doeleinden in het gebruik van persoonsgegevens een juridisch moeras wordt. De telemetrie mogelijkheden bieden vaak een kijkje in de keuken op basis van operationele gegevens. Beter om alles van Microsoft te verbieden en over te gaan op open source alternatieven;-)

      Login om te reageren
    2. spreker schreef:
      13 maart 2024 om 16:41

      Een wijs woord oudlid!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Teamvalue

    Partnerartikel
    Cloud & Infrastructuur

    20% besparen op je Azure-kosten en een...

    Azure biedt organisaties schaalbaarheid, flexibiliteit en toegang tot een breed scala aan diensten. Toch zien veel organisaties hun kosten ongemerkt...

    Meer persberichten

    Meer lezen

    Software & Development

    Licentiestructuur van Microsoft 365 en Office 365 op de schop

    Data & AI

    CWI verhoogt met ai dataveiligheid VN-crisisplatform

    Carrière

    Informatiehuishouding ministeries JenV en AenM gaat vooruit

    ai in de zorg
    Overheid

    Slimme zorg vraagt om slimme data: VWS bouwt versneld aan ai-infrastructuur

    Overheid

    JenV onderzoekt modernisering wetgeving gegevensbescherming

    Overheid

    Defensie wil naar een betere commandovoering

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs