Cel puțin așa susține Autoritatea Europeană pentru Protecția Datelor, în urma unei analize a utilizării Microsoft 365.
Autoritatea Europeană pentru Protecția Datelor (AEPD) a identificat încălcări în ceea ce privește utilizarea produselor de cloud computing ale Microsoft, și anume chiar la Comisia Europeană. Atunci când a utilizat Microsoft 365, Comisia nu s-a asigurat suficient de mult că datele cu caracter personal au rămas în UE.
Într-un comunicat de presă, AEPD a anunțat rezultatul investigației sale, care a fost deschisă în urmă cu trei ani, în mai 2021.
Comisia Europeană trebuie acum să se asigure, până la 9 decembrie 2024, că nu mai circulă date către Microsoft sau către subcontractori și procesatori din țări din afara UE atunci când se utilizează Microsoft 365. Până la acest termen, Comisia trebuie să dovedească faptul că respectă toate cerințele.
„Este responsabilitatea instituțiilor, organelor, oficiilor și agențiilor UE să se asigure că orice prelucrare a datelor cu caracter personal în afara și în interiorul UE, inclusiv în contextul serviciilor bazate pe cloud, este însoțită de garanții și măsuri solide de protecție a datelor“, a declarat Wojciech Wiewiórowski. Acest lucru este „imperativ“ pentru a se asigura că datele cu caracter personal sunt „protejate așa cum este necesar“.
În contractul său cu Microsoft, Comisia nu a specificat suficient ce tipuri de date cu caracter personal sunt colectate în ce scopuri atunci când se utilizează Microsoft 365, scrie AEPD. Regulamentul 2018/1725 a intrat în vigoare în decembrie 2018.
Autoritatea Europeană pentru Protecția Datelor este o autoritate de supraveghere independentă a UE; Wojciech Wiewiórowski este Autoritatea Europeană pentru Protecția Datelor din 2019. La momentul respectiv, acesta și-a anunțat intenția de a examina acordurile contractuale dintre producătorul american de software Microsoft și instituțiile UE.