De European Data Protection Supervisor (EDPS) vindt dat de gegevens van burgers beter beschermd moeten worden. Het gaat specifiek om de gegevens die overheidsinstellingen en –organen verzamelen en verwerken via producten van Microsoft. Om dit te realiseren, pleit de privacywaakhond voor een betere samenwerking tussen de Europese lidstaten en instellingen. Zij moeten contracten met softwareleveranciers opstellen, waardoor ook de privacy van burgers geborgd wordt.
In april 2019 startte de Europese toezichthouder voor gegevensbescherming (EDPS) een onderzoek naar het gebruik van Microsoft-producten en -diensten door instellingen en organen van de Europese Unie (EU). Ze brengt in kaart welke Microsoft-producten en -diensten door de EU-instellingen worden gebruikt en of de contracten tussen Microsoft en de EU-instellingen volledig in overeenstemming zijn met de gegevensbeschermingsregels.
Bezorgd
Daarnaast onderzoekt de privacywaakhond of Microsoft passende maatregelen heeft getroffen om de risico’s voor de gegevensbeschermingsrechten van burgers in Europa te waarborgen. Op basis van voorlopige resultaten uit de EDPS ‘ernstige bezorgdheid’ over de naleving van de gegevensbeschermingsregels van Microsoft.
Zo zijn er dezelfde risico’s gevonden, die vorig jaar bij een Nederlandse scan door het ministerie van Justitie en Veiligheid (J&V) naar boven kwamen. Toen werd duidelijk dat informatie van en over de gebruiker verzameld en opgeslagen wordt in een database in de VS op een manier die hoge risico’s meebrengt voor de privacy van de gebruiker.
The Hague Forum
De EDPS wil daarom dat er contractuele regelingen en maatregelen met softwareleveranciers, waaronder Microsoft, worden getroffen. Via zo’n contract krijgen burgers in de hele Europese Economische Ruimte (EER) recht op hetzelfde niveau van bescherming. De contracten en technische afspraken met softwareleveranciers moeten dus niet alleen gelden voor overheidsinstanties, maar ook voor burgers.
Om de realisatie van deze contracten te stimuleren, is het zogeheten The Hague Forum opgericht. Wojciech Wiewiórowsk van EDPS vertelt: ‘We verwachten dat de oprichting van het Haags Forum en de resultaten van ons onderzoek zullen bijdragen tot de verbetering van de naleving van de gegevensbescherming door alle EU-instellingen. We zijn ook vastbesloten om verandering te stimuleren buiten de EU-instellingen om zoveel mogelijk burgers hiervan te laten profiteren.’