Microsofts produktivitetssvit, Microsoft 365, har problem med tyska myndigheter på grund av en påstådd oförenlighet med dataskyddslagar i Tyskland och resten av EU.
Microsoft har varit i förhandlingar med tyska statliga och federala dataskyddsmyndigheter sedan 2020 om kompatibiliteten för dess 365-verktyg med EU:s dataskyddslagar. Enligt en rapport skriven av Datenschutzkonferenz (DSK) fortsätter Microsoft att bryta mot den allmänna dataskyddsförordningen (GDPR).
Det största problemet verkar vara att personer under 13 år enligt GDPR inte kan ge sitt samtycke till datainsamling. Tillstånd kan ges av vårdnadshavare eller annan innehavare av föräldrarätt för barn under 16 år, men lagen är tydlig att företag inte kan samla in uppgifter från barn under 13 år. Det inofficiella avtalet med datainsamling är att om data samlas in från en vuxen som samtycker, behåller den personen myndigheten för att begära att deras data raderas.
Tyvärr, även om Microsoft 365 är otroligt användbart i skolsituationer, kräver användningen av verktyget användarnas samtycke till datainsamling. I synnerhet framhåller rapporten att “Många av tjänsterna som ingår i Microsoft 365 kräver att Microsoft får åtkomst till okrypterad och pseudonymiserad data.”*
*Citatet ovan har översatts från den tyska som används i rapporten till engelska.
Microsoft hävdar dock att “Vi säkerställer att våra M365-produkter inte bara uppfyller, utan ofta överskrider, EU:s strikta dataskyddslagar.” “Våra kunder i Tyskland och i hela EU kan fortsätta att använda M365-produkter utan att tveka och på ett juridiskt säkert sätt.”
DSK hävdar att Microsoft fortsätter att bryta mot lagen eftersom det bara har ändrat formuleringen av sin policy, inte konsekvenserna av den. Det sista ordet om domen hittills är att “användning av personuppgifter om användare (t.ex. anställda eller studenter) för leverantörens egna syften utesluter användningen av en personuppgiftsbiträde inom den offentliga sektorn (särskilt skolor)”.
Grundaren av Tutanota, en krypterad e-posttjänst, Matthias Pfau, uttryckte sin åsikt om situationen efter domen: ‘Det är otroligt att amerikanska onlinetjänster fortsätter att trampa på den europeiska GDPR mer än fyra år efter dess godkännande… I stället för förlitar sig på frivilligt samarbete måste mycket hårdare konsekvenser dras här; till exempel genom att använda helt andra system. Linux med Open Office är ett mycket bra alternativ som skolor och myndigheter bör byta till omedelbart.’
Om du inte är bekant med programvaran, klicka här för din första titt på Microsoft 365.
Annons
