O nas
Kontakt

Polityka UE. Komisja Europejska nakazała dostosowanie korzystania z Microsoft 365 do unijnych przepisów dotyczących danych

Laura Kowalczyk

The EDPS investigated the European Commission over its Microsoft 365 use.

Komisja będzie musiała wykazać wykonanie zarządzeń do 9 grudnia 2024 r.

Komisji Europejskiej nakazano dostosowanie korzystania z programów biurowych Microsoft 365 do unijnych przepisów dotyczących ochrony, powiedział dziś (11 marca) Europejski Inspektor Ochrony Danych (EIOD) w następstwie dochodzenia.

EIOD, organ nadzorujący kwestie ochrony danych w instytucjach UE, stwierdził, że Komisja naruszyła przepisy UE, w tym przepisy dotyczące przekazywania danych osobowych poza UE lub Europejski Obszar Gospodarczy (EOG). Komisja w umowie z Microsoftem nie określiła w wystarczającym stopniu, jakie rodzaje danych osobowych mają być gromadzone i w jakich celach.

Komisja musi teraz zawiesić wszystkie przepływy danych wynikające z korzystania przez nią z platformy Microsoft 365 do firmy Microsoft oraz do jej podmiotów stowarzyszonych i podwykonawców przetwarzania zlokalizowanych w krajach spoza UE/EOG, które nie są objęte umową o transferze danych.

Komisja będzie musiała wykazać wykonanie zarządzeń do 9 grudnia 2024 r.

Wojciech Wiewiórowski, nadzorca EIOD, stwierdził w oświadczeniu: „Do obowiązków instytucji, organów, urzędów i agencji UE należy zapewnienie, aby wszelkie przetwarzanie danych osobowych poza UE/EOG i wewnątrz niej, w tym w kontekście chmury opartych na usługach, towarzyszą solidne gwarancje i środki ochrony danych.”

Przepływy danych

EIOD stwierdził, że środki naprawcze są odpowiednie, konieczne i proporcjonalne w świetle powagi i czasu trwania stwierdzonych naruszeń. EIOD bierze również pod uwagę potrzebę niezakłócania zdolności Komisji do wykonywania swoich zadań w interesie publicznym.

UE zawarła umowy w sprawie odpowiedniego poziomu ochrony z Andorą, Argentyną, Kanadą, Wyspami Owczymi, Guernsey, Izraelem, Wyspą Man, Japonią, Jersey, Nową Zelandią, Republiką Korei, Szwajcarią, Wielką Brytanią, Stanami Zjednoczonymi i Urugwajem. W przypadku przepływu danych z innymi krajami przedsiębiorstwa i instytucje z UE muszą najpierw ustanowić zabezpieczenia dotyczące ich wykorzystania za pośrednictwem organów ochrony danych.