Gebruik Outlook blijft twijfelachtig

Er is een nieuwe versie van Outlook beschikbaar en die is volgens de privacy toezichthouder van NRW twijfelachtig. Hoe hij tot dat oordeel is gekomen staat in een lang posting en het draait uiteraard om een waarschijnlijk conflict met de AVG. De update in kwestie is al enige tijd beschikbaar in de Microsoft Store en wordt gebundeld met Windows 11 23H2. Microsoft stelt dat deze update onder andere zorgt voor meer gemak en tal van andere verbeteringen. Dat klinkt onschuldig, maar om dat te kunnen waarmaken moet Microsoft alle mails, wachtwoorden en bijlages analyseren. Die taken vinden plaats in de Azure omgeving op basis van een kopie en dat is een probleem. Om te beginnen is volgens de LDI van NRW geen sprake van het informeren van de gebruikers vooraf van de veranderingen en de onverenigbaarheid met de AVG (Art 5). Het gaat immers om het inzien en gebruiken van persoonsgegevens. Niet alleen van de houder van het account, maar ook van de personen waarmee per e-mail is gecommuniceerd. Iedere AVG kenner die bekend is met deze zaak heeft ook al vastgesteld dat Microsoft geen beroep kan doen op een “gerechtvaardigd belang” en de gegevens te vergaren en bewerken (Art 6). Sowieso heeft Microsoft ook daar nog geen toestemming voor gevraagd. Het is daarom volkomen logisch dat sinds december 2023 de LDI van NRW communiceert dat voor wat de nieuwste Outlook versie een “ gegevensbeschermingsconform gebruik momenteel niet mogelijk is”.

Compliant?

En dat is nog niet alles. Een programma dat de wachtwoorden kopieert en in een eigen cloud zet? Welke systeembeheerder staat dat toe en kan vervolgens met droge ogen beweren compliant te zijn en aan alle ISO eisen te voldoen? Een slimme beheerder die Microsoft producten moet ondersteunen zal daarom ook moeten voorkomen dat gebruikers op hun vaste of mobiele devices de nieuwe omstreden versie installeren. Vragen over het gebruik van Microsoft producten bestaan al heel lang. In dit geval komt de privacy toezichthouder tot de conclusie dat je goed moet na denken of je deze versie van Outlook wel wil omdat het uiterst twijfelachtig is of je als gebruiker daarmee niet een AVG overtreding begaat. Voor alle duidelijkheid: gebruiker staat hier ook voor de werkgever die zijn werknemers de app laat installeren en gebruiken, plus de IT beheerder.
Gerelateerde berichten

Zoals eerder is gemeld heeft de Amerikaanse toezichthouder FCC met een beroep op de nationale veiligheid de import en het verhandelen van routers die buiten de VS zijn gemaakt verboden....

In 2009 is een begin gemaakt met het uitfaseren van de gloeilamp. Dat proces heeft meerdere jaren geduurd en heeft grotere gevolgen gehad dan op het eerste gezicht lijkt. Dit...

Vorige week deed het gerucht al de rond en vanmiddag is het bevestigd. De Europese Commissie stuurt aan op Amazon en Microsoft aanwijzen als poortwachters onder de DMA en dat...

Arrow is uitgeroepen tot Equinix EMEA-distributeur van het jaar 2025. Dit is het tweede jaar op rij dat Arrow is uitgeroepen tot ‘Distributeur van het jaar’, wat de voortdurende groei...

Consumenten en kleine ondernemers (zzp’ers en vof’s) krijgen vanaf 1 juli meer bescherming tegen ongewenste telemarketing, als gevolg van een wijziging van de Telecommunicatiewet. Nu mogen bedrijven consumenten en kleine...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-Link
Nieuwegein