#EDPS: La Commissione europea deve sospendere i flussi di dati dall’uso di Microsoft 365 Violazioni della normativa sulla protezione dei dati da parte della #CommissioneEuropea nell'utilizzo di #Microsoft 365 🛑 Violazioni rilevate: La Commissione europea ha violato diverse disposizioni del regolamento (UE) 2018/1725 sulla protezione dei dati delle istituzioni dell'UE nell'utilizzo di Microsoft 365. 🔍 Indagine condotta dal #EDPS: Il Garante europeo della protezione dei dati ha avviato un'indagine nel maggio 2021 in seguito alla sentenza Schrems II. Scopo: verificare la conformità della Commissione alle raccomandazioni precedenti sull'uso di Microsoft 365. 🔒 Violazioni identificate: Mancanza di garanzie adeguate per i trasferimenti di dati personali al di fuori dell'UE/SEE. Mancanza di specifiche sufficienti nei contratti con Microsoft riguardanti la raccolta e l'uso dei dati personali. 📜 Misure correttive imposte dal GEPD: Sospensione di tutti i flussi di dati derivanti da Microsoft 365 verso Microsoft e affiliate al di fuori dell'UE/SEE, a meno che non siano coperti da una decisione di adeguatezza. Adeguamento delle operazioni di trattamento a Microsoft 365 al regolamento (UE) 2018/1725 entro il 9 dicembre 2024. 🤝 Commento EDPS (Wojciech Wiewiórowski): "È responsabilità delle istituzioni dell'UE garantire solidi standard di protezione dei dati per qualsiasi trattamento, sia interno che esterno all'UE/SEE." ⏳ Tempo concesso: La Commissione ha tempo fino al 9 dicembre 2024 per conformarsi alle misure correttive. ⚖️ Rispetto della normativa: Il Garante Europeo ritiene che le misure correttive imposte siano adeguate e proporzionate alla gravità delle violazioni riscontrate. ℹ️ Ulteriori informazioni: Per approfondimenti sull'indagine del EDPS su Microsoft 365 e altre indagini, consultare il rapporto dell'EDPB sull'azione coordinata di applicazione delle norme del 2022 e il sito web del EDPS. https://lnkd.in/dbQ-Zi8s
Un altro bel tema (non direi inaspettato, eh) per tutte le aziende private e gli enti pubblici, da aggiungere a quello dei metadati
Che bellezza.....
Cybersecurity Strategy & Governance for Critical Sectors | EU Digital Policy and Legislation | Lawyer
9 mesi🙄