Closure of enforcement proceedings in the Commission’s use of Microsoft 365
Letter to the European Commission regarding the closure of enforcement proceedings in the Commission’s use of Microsoft 365
Dans le cadre de notre surveillance des institutions de l’UE, nous menons des enquêtes de notre propre initiative ou à la suite d’une réclamation. Nous possédons des pouvoirs étendus nous permettant d’accéder aux données à caractère personnel, aux informations et aux documents nécessaires à nos enquêtes, ainsi que d’avoir accès aux locaux si une enquête sur place est nécessaire.
Une enquête peut être de nature générale, comme notre enquête sur le respect des règles en matière de protection des données au sein des institutions de l’UE, qui est menée tous les deux ans.
Nous réalisons également des enquêtes plus ciblées sur des sujets spécifiques tels que la vidéosurveillance au sein des institutions de l’UE.
En général, nos rapports sur les enquêtes générales et ciblées sont accessibles au public.
Certaines de nos enquêtes sont réalisées à la suite d’une réclamation ou pour examiner des problèmes portés à notre attention. Afin de respecter la confidentialité des réclamations, les conclusions de ces enquêtes ne sont pas accessibles au public. C’est par exemple le cas lorsque le CEPD vérifie si une institution a bien fourni à un plaignant l’accès à ses données à caractère personnel en vérifiant manuellement les dossiers de cette institution.
Letter to the European Commission regarding the closure of enforcement proceedings in the Commission’s use of Microsoft 365
On 27 November 2024, the EDPS issued a decision on three complaints concerning the remotely proctored testing conducted by the European Personnel Selection Office (EPSO) through an external contractor in the course of 2023.
On 8 March 2024, the EDPS adopted a decision following its investigation into the European Commission's use of Microsoft 365. In the decision, the EDPS focused on compliance with provisions of Regulation (EU) 2018/1725 related to purpose limitation and international transfers and unauthorised disclosures of personal data (see also press release).
The EDPS has adopted a Decision on the Rules on the Hearing in EDPS' Investigations. These Rules apply to any hearing which is held to ensure the proper exercise of the right to be heard of the controllers or processors that could be adversely affected by an EDPS' final decision adopted in own-initiative investigations and inquiries.
The EDPS may decide to start an investigation when we have a strong suspicion of an infringement of data protection rules by an EUI.
The aim of the investigation is to check whether an infringement of the applicable data protection rules, in particular the EUDPR, has occurred and to establish its circumstances.
To find out more about the process of EDPS investigations, consult our Investigation Policy and Investigation Factsheet below.