Overslaan en naar de inhoud gaan

Microsoft: we halen, nee: overstijgen, GDPR-vereisten

De Duitse conclusie dat het onmogelijk is Microsoft 365 te gebruiken én te voldoen aan de EU-databeschermingswet GDPR (AVG) is volgens Microsoft onjuist. Het Amerikaanse bedrijf is het "respectvol niet eens" met de positie van de Duitse privacytoezichthouders DSK (Datenschutzkonferenz) en verklaart dat het wel degelijk voldoet - en vaak meer dan dat - aan de sterke dataprivacywetten in de EU en Duitsland.
© Pixabay
Pixabay

"Onze klanten in Duitsland en in heel de EU kunnen met vertrouwen de M365-producten gebruiken op een manier die juridisch voldoet" en waarmee die gebruikers dan in staat zijn om meer met minder te doen. Aldus de verklaring van Microsoft Duitsland die het voor het internationale publiek ook in het Engels aanbiedt. (Daarin is overigens het woord 'compliant' - voor voldoen aan wetgeving - verkeerd geschreven; als het Engelse woord voor 'klacht'.)

Twee jaar tijd

De zorgen die de verenigde privacytoezichthouders van Duitsland aankaarten, geven volgens Microsoft geen gepaste weergave van de veranderingen die het bedrijf al heeft doorgevoerd. De DSK-conclusie, dat Microsoft 365 onwettig is, komt na ruim twee jaar onderzoek waarbij ook bijna twee jaar met Microsoft is gesproken over geconstateerde privacyproblemen.

In de loop van die tijd heeft de aanbieder van clouddiensten en daaraan gekoppelde softwareproducten inderdaad wijzigingen aangebracht. Die zijn volgens de DSK echter niet voldoende om het 365-aanbod alsnog in lijn te krijgen met de GDPR (General Data Protection Regulation, Algemene Verordening Gegevensbescherming in het Nederlands).

'Misverstanden'

Microsoft ziet dit geheel anders. Bovendien, zo stelt het IT-bedrijf, zijn de zorgen van de DSK gebaseerd op diverse misverstanden over "hoe wij onze diensten draaien en maatregelen die we al hebben getroffen". Daarnaast zou het DSK-rapport geen oog hebben voor belangrijke juridische veranderingen die nog betere privacybescherming gaan bieden voor data-uitwisseling tussen de Europese Unie en de Verenigde Staten. Voor meer details hierover verwijst Microsoft (in zowel de Duitse als de Engelse verklaring) door naar een Duitstalige verklaring van zeven pagina's.

"Voor meer transparantie zouden we publicatie verwelkomen van het gedetailleerde DSK-rapport", meldt Microsoft nog. Met daarbij ook "gepaste aanpassing, samen met de gedetailleerde reactie die Microsoft heeft gegeven aan de DSK". De cloudaanbieder benadrukt dat het gedurende het hele onderzoek hecht heeft samengewerkt met de werkgroep van de verenigde privacytoezichthouders in Duitsland. Daarbij heeft het dus ook gereageerd op geuite zorgen door "diverse significante wijzigingen te implementeren".

Notificatie en verduidelijking

Het noemt daarbij als voorbeeld dat het zijn notificatieproces heeft verbeterd voor veranderingen bij 'onderaannemers' (subprocessors) voor informatieverwerking. Een andere wijziging die dus voor Microsoft significant is, is de toevoeging van verduidelijkingen voor het gebruik door Microsoft van persoonlijke data. De cloudaanbieder gebruikt die gegevens van klanten voor zakelijke doeleinden, maar is daar volgens de DSK niet duidelijk genoeg in. "Microsoft heeft volledig meegewerkt met de DSK en terwijl we het niet eens zijn met het DSK-rapport zijn we eraan toegewijd om resterende zorgen te adresseren."

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in