In 2019 heeft de Europese Toezichthouder voor gegevensbescherming onderzoek gedaan naar de vermeende inbreuk door Microsoft op de Europese gegevensbeschermingswetten. Dat orgaan bevestigde dat het zich ernstige zorgen maakte over de contracten van Microsoft met Europese organisaties. Microsoft heeft nu nieuwe Online Services-voorwaarden voor Office 365 gepubliceerd.
In 2018 startte het Nederlandse Ministerie van Justitie een eigen onderzoek naar MS Office’s verborgen verzameling telemetriegegevens. Begin 2019 beweerde de DMOJ dat Microsoft op acht accounts de Algemene Verordening Gegevensbescherming van de EU overtrad. Die inbreuken op de AVG hadden meer specifiek betrekking op de: telemetriegegevens incassosystemen van Office 365 en Office Pro Plus. De DMOJ beschuldigde Microsoft van het op grote schaal verzamelen van persoonlijke gegevens zonder gebruikers correct te informeren.
Dat vonnis deed de alarmbellen rinkelen in Brussel. De Europese Toezichthouder voor gegevensbescherming volgde het oorspronkelijke onderzoek in Nederland op. Later in 2019 verklaarde de EDPS:
Hoewel het onderzoek nog aan de gang is, onthullen de voorlopige resultaten ernstige zorgen over de naleving van de relevante contractuele voorwaarden met regels voor gegevensbescherming en de rol van Microsoft als verwerker voor EU-instellingen die haar producten gebruiken en Diensten.
Als reactie beloofde Microsoft dat het zijn cloudservicecontracten tegen het einde van 2019 zou wijzigen. De privacyfunctionaris van Microsoft verklaarde:
[We] zullen verduidelijken dat Microsoft de rol van gegevensbeheerder op zich neemt wanneer we gegevens verwerken voor gespecificeerde administratieve en operationele doeleinden die verband houden met het leveren van de cloudservices die onder dit contractuele kader vallen, zoals Azure, Office 365, Dynamics en In harmonie. De basisbelofte was om meer transparantie te introduceren over gegevensverwerking in Microsoft's OST.
Nu heeft Microsoft zojuist zijn nieuwe online servicevoorwaarden voor Office 365 gepubliceerd. Die nieuwe OST kan in verschillende talen worden gedownload van de Microsoft-website. De nieuwe OST bevat vier belangrijke wijzigingen ten opzichte van het origineel. Het is een document van 40 pagina's dat Microsoft niet machtigt om klantgegevens voor commerciële doeleinden te verwerken, tenzij de klant dit toestaat.
Daarom maakt het nieuwe OST-document veel duidelijker hoe Microsoft Office 365 klantgegevens verwerkt. Het maakt een einde aan de geheime verwerking van klantgegevens door de grote M met Office 365 en Office Pro Plus.
GERELATEERDE ARTIKELEN OM TE BEKIJKEN:
- Onmisbaar rapport over hoe Microsoft uw gegevens verzamelt
- Microsoft Office geeft gebruikers meer controle over gedeelde gegevens