Police Scotland y la Autoridad de Policía de Escocia (SPA) están presionando con un emanación de Microsoft Office 365 a pesar de Microsoft Negarse a revelar dónde se procesarán los datos de aplicación de la ley confidenciales. Los documentos de albedrío de información revelan que Microsoft no puede certificar la soberanía de los datos, puede procesar datos en jurisdicciones “hostiles”, retiene el control de la esencia de secreto y bloquea la investigación del personal en el extranjero, todos dejando la fuerza incapaz de cumplir con las estrictas reglas de protección de datos de la Parte 3. SlashDot Reader Mirnotoriety comparte un extracto de un artículo semanal de computadora: “La MS no puede especificar qué datos originados de SPA se procesarán fuera del Reino Unido para las funciones de soporte”, dijo el SPA en una evaluación detallada de impacto de protección de datos (DPIA) creada para su uso de O365. “Para tratar de mitigar este peligro, Spa solicitó ver … (las evaluaciones de riesgos de transferencia) para los países utilizados por la EM, donde no hay adecuación (datos). La EM declinó proporcionar las evaluaciones”. El SPA DPIA asimismo confirma que, adicionalmente de negarse a proporcionar información esencia, Microsoft ha dicho al Policía Watchdog que no puede certificar la soberanía de los datos policiales mantenidos y procesados interiormente de su infraestructura O365.
“Microsoft afirma en sus propios factores de peligro que O365 no está diseñado para procesar los datos que serán ingeridos por SPA”, dijo el DPIA, y agregó que si aceptablemente el sistema se puede configurar de forma que permita el procesamiento de datos policiales “de suspensión valencia”, “esa mostrador es incorporación”. Encima, agregó que, si aceptablemente Microsoft acordó anteriormente realizar una serie de cambios en el Anexo de procesamiento de datos (DPADD) que se utiliza para la capacidad de intercambio de evidencia digital (DESC) basada en Azure (DESC) de la policía de Escocia, cuya naturaleza aún no está clara: Microsoft aconsejó que “O365 funcione de una forma completamente diferente y actualmente no hay forma de certificar la soberanía de datos”. Encima, señaló que si aceptablemente un “documento auxiliar de ANCILARIO similar, como el proporcionado … a través del tesina Desc” podría permitirse “cierto nivel de fianza” para las transferencias internacionales en genérico, aún no alcanzaría los requisitos de la Parte 3 establecer exactamente qué tipos de datos se procesan y cómo.






