Использование EC Microsoft 365 нарушает правила конфиденциальности данных, утверждает группа наблюдателей

european union flags

Европейская комиссия (ЕК) нарушила несколько ключевых правил защиты данных при использовании Microsoft 365 в отношении передачи личных данных людей из Европы в другие регионы, не подпадающие под действие законов ЕС о защите данных, обнаружил ключевой европейский наблюдатель за конфиденциальностью.

Европейский инспектор по защите данных (EDPS) во вторник отчитал ЕС после того, как обнаружил, что оно не приняло надлежащих мер защиты при отправке личных данных за пределы ЕС и Европейской экономической зоны (ЕЭЗ) при использовании облачного приложения.

Кроме того, согласно заявлению EDPS, EC не указала в своем контракте с Microsoft «какие типы персональных данных и для каких явных и конкретных целей при использовании Microsoft 365».

Результаты — результат трехлетнего расследования, начавшегося в 2021 году — предполагают, что, как и технологические гиганты, даже доверенные государственные учреждения, для которых конфиденциальность данных должна быть главным приоритетом, не обязательно обеспечивают безопасность собираемых ими данных.

«Институты, органы, офисы и агентства ЕС (EUI) обязаны обеспечить, чтобы любая обработка персональных данных за пределами и внутри ЕС/ЕЭЗ, в том числе в контексте облачных услуг, сопровождалась надежными данными. гарантии и меры защиты», — заявил в своем заявлении руководитель EDPS Войцех Вевёровский.

Требуется соответствие

В частности, ЕС нарушил Регламент (ЕС) 2018/1725, закон ЕС о защите данных для EUI. Более того, по данным EDPS, многие нарушения касаются «всех операций обработки, выполняемых Комиссией или от ее имени при использовании Microsoft 365», затрагивая «большое количество лиц».

© IDG Communications, Inc., 2024.

Поделиться в соцсетях