Dataskyddslarm: Hesse och riskerna med Microsoft 365!

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Aktivitetsrapporten från HBfDI i Hesse 2024 belyser dataskyddsproblem, Microsoft 365 och övervakning av parkeringsplatser.

Der Tätigkeitsbericht des HBfDI in Hessen 2024 beleuchtet Datenschutzthemen, Microsoft 365 und Parkraumüberwachung.
Aktivitetsrapporten från HBfDI i Hesse 2024 belyser dataskyddsproblem, Microsoft 365 och övervakning av parkeringsplatser.

Dataskyddslarm: Hesse och riskerna med Microsoft 365!

Vad är nytt från Hessen? I slutet av maj 2024 publicerade Hessian Commissioner for Data Protection and Freedom of Information (HBfDI) sin verksamhetsrapport. Den innehåller spännande insikter och värdefulla tips för dataskyddsansvariga som måste hitta rätt i denna globalt nätverksanslutna digitala värld. Inte bara utmaningarna med digital parkeringsplatsövervakning diskuteras, utan även användningen av Microsoft 365 – ett ämne som berör många företag.

Rapporten tar en kritisk titt på de nuvarande dataskyddsstandarderna hos Microsoft 365. Enligt Data Protection Conference (DSK) behövde företag ett tilläggsavtal till befintliga orderhanteringskontrakt med teknikjätten. Detta måste förhandlas individuellt, vilket är en utmaning, särskilt för mindre företag. HBfDI har redan utvecklat ett framgångsrikt koncept för dataskyddskompatibel användning av Microsoft Teams. De ansvariga måste dock även implementera egna raderingsrutiner för att uppfylla kraven. Information om konceptet finns dock inte i rapporten, men HBfDI planerar att under 2025 utveckla ytterligare koncept för andra Microsoft-produkter för att belysa det.

MS 365 – Ett tveeggat svärd

Hittills har det gått bra – men användningen av Microsoft 365 är fortfarande knepig. Även om Microsoft har en stark närvaro i många företag, är frågan om efterlevnad av dataskydd fortfarande ett hett debatterat ämne. Hur dr-datenschutz.de rapporterade, en dataskyddskonsekvensbedömning (DPIA) från Nederländerna 2018 var inte särskilt optimistisk och intygade att Office 365 behandlade olaglig data. DSK ser också juridiska risker med användningen av Microsoft 365, särskilt när det gäller transparent databehandling och överföring av personuppgifter till tredjeländer. Även om Microsoft har gjort justeringar av dataskyddstillägget och infört den så kallade EU-datagränsen kvarstår skepsis eftersom ansvaret för dataskyddskompatibel användning i slutändan ligger på företagen själva.

Vad betyder det för hessiska företag? En grundlig analys av specifika tillämpningar kan hjälpa till att undvika juridiska gråzoner. De Blogg från SRD jurister ger användbara tips om bästa praxis för implementerad användning av Microsoft 365. Det viktigaste: transparent dokumentation och noggrant övervägande av riskerna är allt och allt.

Praktiska utmaningar inom dataskydd

Utöver digitaliseringen av arbetsplatsen diskuteras även andra ämnen. Till exempel har HBfDI tagit itu med digital parkeringsövervakning. Det handlar om juridiska frågor om automatiserat beslutsfattande som uppstår vid användning av videoövervakning för att kontrollera maximal parkeringstid. Klagomål från medborgare visar att den rättsliga ramen fortfarande måste ses kritiskt.

Ett annat exempel är användningen av en palmvenskanner i en blodgivningsanläggning i Hessen. Ett klagomål från en givare ledde till ingripande från HBfDI, som fastställde att samtycke till behandling av biometriska uppgifter inte gavs frivilligt. Följaktligen erbjöds ett alternativ för att kunna identifieras med identitetskort. Sådana åtgärder visar tydligt hur känsligt dataskydd måste tolkas i vardagen och att lösningar inte kan vara enkla.

Slutsats

Sammantaget ger HBfDI-aktivitetsrapporten en omfattande översikt över utmaningarna och den aktuella utvecklingen inom dataskydd i Hessen. Rapporterna om digital övervakning och dataskyddskompatibla teknologitillämpningar gör det tydligt att vägen till en helhetslösning fortfarande är lång. Företag bör vara medvetna om sitt ansvar och ta sitt dataskydd på allvar. Hjälp och råd finns att tillgå, men du behöver ditt eget sinne och en smart strategi.

Läs mer om HBfDI:s verksamhetsberättelse här.