公開されています•更新
この記事を共有してください
委員会は、2024年12月9日までに命令の遵守を実証する必要があります。
欧州委員会は、EU保護規則に沿ってMicrosoft 365オフィスプログラムを使用するよう命じられている、と欧州データ保護監督者(EDPS)は述べた。今日(3月11日)調査後。
EU機関のデータ保護問題のウォッチドッグであるEDPは、EUまたは欧州経済圏(EEA)以外の個人データの移転に関するEU規則を含むEU規則に違反したと述べました。マイクロソフトとの契約において、委員会は、どのタイプの個人データが収集されるか、どの目的でどのような目的であるかを十分に指定しませんでした。
委員会は現在、Microsoft 365をMicrosoftに使用し、データ転送契約の対象ではないEU/EEA以外の国にある関連会社およびサブプロセッサーに起因するすべてのデータフローを一時停止する必要があります。
委員会は、2024年12月9日までに命令の遵守を実証する必要があります。
EDPS監督者であるWojciechWiewiórowskiは声明で次のように述べています。「EU機関、機関、オフィス、機関の責任であり、クラウドベースのサービスのコンテキストを含むEU/EEA内およびEEA内の個人データの処理が堅牢なデータ保護セーフガードと測定値を伴うことを保証することです。」
データフロー
EDPは、是正措置は、発見された侵害の深刻さと期間に照らして適切で、必要で、比例していると述べました。 EDPはまた、公共の利益のためにそのタスクを実行する委員会の能力を妥協しない必要性を考慮しています。
EUは、アンドラ、アルゼンチン、カナダのファロー諸島、ガーンジー、イスラエル、イスラエル、日本、ジャージー、ニュージーランド、韓国、スイス、英国、米国、ウルグアイと妥当な契約を結んでいます。他の国とのデータの流れについては、EU企業と機関はまず、データ保護当局を通じて使用するための保護手段を確立する必要があります。