Novice

Evropska komisija toži EDPS – ker komisija še vedno želi uporabljati Microsoft 365

Nekateri pravni spori so zagotovo bolj nenavadni kot drugi. Ko pa Evropska komisija vloži tožbo proti Evropskemu nadzorniku za varstvo podatkov (EDPS) zaradi napačne razlage GDPR, je nekaj smešnega pri tem. Še posebej, če upoštevate, da je razlog za to potezo želja Komisije, da še naprej uporablja Microsoft 365.

Pa vendar se je prav to zgodilo: sredi maja je Komisija vložila tožbo, v kateri izpodbija ugotovitve preiskave EDPS glede morebitnih kršitev zasebnosti, povezanih z uporabo storitev Microsoft 365. V začetku julija so bili Komisijini argumenti objavljeni v uradnem listu EU, da bi bili dostopni vsem.

Marca 2024 je EDPS ugotovil, da uporaba Microsoft 365 s strani Komisije krši več določb EU GDPR (različica GDPR, ki se ukvarja z obdelavo podatkov s strani organov EU). Med drugim Komisija “ni zagotovila ustreznih varoval za zagotovitev, da imajo osebni podatki, preneseni izven EU/EGP, enakovredno raven zaščite, kot je zagotovljeno v EU/EGP”.

“Poleg tega Komisija v svoji pogodbi z Microsoftom ni zadostno opredelila, katere vrste osebnih podatkov se bodo zbirale in za katere izrecne in določene namene pri uporabi Microsoft 365. Kršitve Komisije kot upravljavca podatkov se nanašajo tudi na obdelavo podatkov, vključno s prenosi osebnih podatkov, ki se izvajajo v njenem imenu,” je EDPS zapisal v svojem sporočilu za javnost.

Kot rezultat je EDPS odredil Komisiji, “da ustavi vse tokove osebnih podatkov, ki izhajajo iz njene uporabe Microsoft 365, do Microsofta ter njegovih povezanih in podprocesorjev v državah zunaj EU/EGP, ki niso pokrite z odločitvijo o ustreznosti”. Poleg tega mora Komisija svoje obdelovalne operacije uskladiti do 9. decembra 2024.

Toda kot zdaj vemo, to ni konec zgodbe: Komisija z zakonitim ukrepom zahteva razveljavitev marčevske odločitve EDPS. Med drugim tožba trdi, da je EDPS napačno domneval “da so se neposredni prenosi osebnih podatkov zgodili med Komisijo in Microsoft Corporation v Združenih državah” – in da so odrejeni korektivni ukrepi “kršitev načela sorazmernosti”.

Zanimivo bo spremljati, kako se bo primer razvijal. Konec koncev Komisija ni edina institucija, bodisi na ravni EU bodisi na nacionalni ravni, ki uporablja storitve Microsoft 365. To pomeni, da bi lahko imelo odločitev Sodišča, če bo podprlo odredbo EDPS, daljnosežne posledice.

Povezani članki

Poglejte tudi
Close
Back to top button
[simple_chat]