📰 "Microsoft hit with EU privacy complaints over schools’ use of 365 Education suite"

Techcrunch on our complaints against Microsoft 👇

https://techcrunch.com/2024/06/04/microsoft-hit-with-eu-privacy-complaints-over-schools-use-of-365-education-suite/

Microsoft hit with EU privacy complaints over schools' use of 365 Education suite | TechCrunch

Microsoft's education-focused flavor of its cloud productivity suite, Microsoft 365 Education, is facing investigation in the European Union. Privacy

TechCrunch

@noybeu
Auf deutsch:

........

📰 „Microsoft erhält EU-Datenschutzbeschwerde wegen der Nutzung der 365 Education Suite durch Schulen“

Techcrunch über unsere Beschwerden gegen Microsoft 👇

https://techcrunch.com/2024/06/04/microsoft-hit-with-eu-privacy-complaints-over-schools-use-of-365-education-suite/

........

noyb berichtete darüber:

https://noyb.eu/de/microsoft-violates-childrens-privacy-blames-your-local-school
........

Microsoft hit with EU privacy complaints over schools' use of 365 Education suite | TechCrunch

Microsoft's education-focused flavor of its cloud productivity suite, Microsoft 365 Education, is facing investigation in the European Union. Privacy

TechCrunch
@noybeu
Was mich - rein hypothetisch - interessieren würde:
Wenn es da einen Vater gäbe, der zur Schulleitung geht und dieser mit Hinweis auf den Datenschutz der Schule den Unterricht mit MS365 "verbieten" will:
Was passiert dann?

@Hans @noybeu Ich denke nichts Dolles. Microsoft hat ja gesagt, dass sie die EU Datengrenze einhalten wollen.

https://news.microsoft.com/de-de/microsoft-eu-datengrenze-cloud-2023/#:~:text=Ab%20dem%201.,zur%20lokalen%20Speicherung%20und%20Verarbeitung.

"Ab dem 1. Januar 2023 bietet Microsoft Kunden die Möglichkeit zur Speicherung und Verarbeitung ihrer Daten innerhalb der EU-Datengrenze für Microsoft 365, Azure, Power Platform und Dynamics 365. "

Microsoft wird EU-Datengrenze für die Microsoft Cloud ab 1. Januar 2023 schrittweise einführen | News Center Microsoft

Heute geben wir bekannt, dass Microsoft am 1. Januar 2023 beginnen wird, die Datengrenze in der EU sowie der EFTA schrittweise einzuführen.

News Center Microsoft Deutschland
@fuchsi
Nur weil die Daten in der EU gespeichert werden ist es ja nicht automatisch datenschutzkonform. Die Speicherung in der EU wäre notwendige, aber nicht hinreichende Bedingung.
Die Prinzipien der Datensparsamkeit und Zweckgebundenheit werden von Microsoft für den Schuleinsatz allemal nicht erfüllt, du bräuchtest ferner einen Vertrag zur Auftragsdatenverarbeitung, wo genau drinstehen müsste, welche Daten zu welchem Zweck durch MS verarbeitet werden.
@Hans @noybeu

@andreasgoebel @fuchsi @noybeu

Meine Meinung:
Eine Datenschutzfolgeabschätzung beauftragen.
Diese muss nicht automatisch für jede Nutzung von Microsoft 365 erforderlich sein.
Jedoch ist sie notwendig, wenn die Verarbeitung personenbezogener Daten wahrscheinlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt.

Ebenso (danke Andreas):
Einen Auftragsdatenverarbeitungs-Vertrag.

Hintergrund: FISA-Act Sect. 702:

>>

@andreasgoebel @fuchsi @noybeu

>>

Die Probleme:

1. Weitreichende Überwachungsbefugnisse: Widerspruch zur DSGVO.

2. Fehlende Einschränkungen für die Überwachungsmaßnahmen der US-Behörden:
Widerspruch zur DSGVO.

3. Extraterritoriale Anwendung: Widerspruch zur DSGVO.

4. Breiter Anwendungsbereich:
Zahlreiche Datenverarbeitende in der EU/ im EWR können verpflichtet werden, US-Geheimdiensten Zugang zu ihren Daten zu gewähren.

>>

@andreasgoebel @fuchsi @noybeu

>>

5. Mangelnder Rechtsschutz: EuGH hat festgestellt, dass es in den USA keinen wirksamen Rechtsschutz für Betroffene vor Eingriffen der US-Geheimdienste gibt, wenn diese sich auf Section 702 FISA berufen.

6. Unvereinbarkeit mit DSGVO

7. Risiko für internationale Datentransfers

Ich beobachte:
@noybeu arbeitet auch an dem Problem.
Dafür ein dickes DANKE!