Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Europese waakhond doet Microsoft 365 in de ban

exit
[Foto: Piotr Zajda/Shutterstock]
12 maart 2024 - 11:32ActueelOverheidEuropese CommissieMicrosoft
Teus Molenaar
Teus Molenaar

Per 9 december dit jaar mogen de instellingen en organen van de Europese Unie niet meer werken met Microsoft 365. Tenzij de Europese Commissie voor genoemde datum kan aantonen dat data buiten de EU verantwoord worden verwerkt. Dat is de uitkomst van een onderzoek door de Europese Toezichthouder op de Gegevensbescherming (EDPS).

Het gebruik van Microsoft 365 door de Europese Commissie (EC) vormt een inbreuk op de wetgeving voor gegevensbescherming voor de instellingen en organen van de EU. Na onderzoek heeft de EDPS vastgesteld dat de EC verschillende belangrijke regels heeft geschonden bij het gebruik van Microsoft 365. In zijn besluit legt de toezichthouder de EC corrigerende maatregelen op.

De commissie heeft met name nagelaten passende waarborgen te bieden om ervoor te zorgen dat persoonsgegevens die buiten de EU/EER worden doorgegeven, een bescherming genieten die in wezen gelijkwaardig is aan die welke in de EU/EER wordt gewaarborgd.

Onvoldoende

Bovendien heeft de commissie in haar contract met Microsoft onvoldoende gespecificeerd welke soorten persoonsgegevens moeten worden verzameld en voor welke expliciete en gespecificeerde doeleinden bij het gebruik van Microsoft 365. Wojciech Wiewiórowski, voorzitter van de EDPS, wijst erop dat het de verantwoordelijkheid van de EU-instellingen, -organen, -kantoren en -agentschappen (EUI) is om de verwerking van persoonsgegevens buiten en binnen de EU/EER, inclusief in de context van cloudgebaseerde diensten, gepaard gaat met robuuste waarborgen en maatregelen voor gegevensbescherming. ‘Dit is noodzakelijk om de gegevens van personen te beschermen, zoals vereist door Verordening (EU) 2018/1725, telkens wanneer hun gegevens worden verwerkt door of namens een EUI.’

De EDPS heeft daarom besloten de commissie te verplichten om met ingang van 9 december dit jaar alle gegevensstromen op te schorten die voortvloeien uit het gebruik van Microsoft 365 naar Microsoft en naar gelieerde ondernemingen en subverwerkers die gevestigd zijn in landen buiten de EU/EER die niet onder een besluit inzake adequaatheid vallen. De EDPS moet de commissie de verwerkingen die voortvloeien uit haar gebruik van Microsoft 365 in overeenstemming te brengen met Verordening (EU) 2018/1725. Het orgaan moet uiterlijk op 9 december aantonen dat zij aan beide bevelen voldoet.

Meer over

Microsoft 365

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    2 reacties op “Europese waakhond doet Microsoft 365 in de ban”

    1. Een oudlid schreef:
      13 maart 2024 om 10:41

      Beter laat dan nooit want de zekerheid over landing van persoonsgegevens met een dienst zoals M365 heb je niet door de replica van een back-up. En het zijn niet eens de kleine lettertjes in de voorwaarden die meesten toch niet lezen want er liggen meer addertjes in het gras dan deze ‘shared responsibility’ in gegevensbeheer omdat gegevens over het gebruik een commerciële waarde heeft welke voor oneerlijke concurrentie in de markt zorgt.

      Spionage via de cloud is het bedrijfsmodel van meten is weten waardoor al die expliciete en gespecificeerde doeleinden in het gebruik van persoonsgegevens een juridisch moeras wordt. De telemetrie mogelijkheden bieden vaak een kijkje in de keuken op basis van operationele gegevens. Beter om alles van Microsoft te verbieden en over te gaan op open source alternatieven;-)

      Login om te reageren
    2. spreker schreef:
      13 maart 2024 om 16:41

      Een wijs woord oudlid!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    Software & Development

    AcICT waarschuwt voor it‑risico’s bij vernieuwing Van Brienenoordbrug

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    Overheid

    DigiD-beheerder Solvinity in beroep tegen overname-verbod

    Software & Development

    Nieuwe EU‑licentieregels zetten techsector aan het werk

    Zorg

    Fiasco rond medische gegevensuitwisseling: AcICT fileert IGF‑programma van VWS

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs