výhra noyb: Microsoftu nařízeno přestat sledovat školáky

Tato stránka byla přeložena automaticky. Přečtěte si originál nebo zanechte nám zprávu pokud něco není v pořádku.
Data Subject Rights
 /  27 January 2026

noyb dosáhla dalšího vítězství v řízení proti Microsoft 365 Education: Rakouský úřad pro ochranu osobních údajů (DSB) rozhodl, že společnost neoprávněně instalovala soubory cookie do zařízení žáků bez jejich souhlasu. Podle vlastní dokumentace společnosti Microsoft tyto soubory cookie analyzují chování uživatelů, shromažďují údaje o prohlížeči a používají se pro reklamu. Microsoft má nyní čtyři týdny na to, aby vyhověl a přestal sledovací soubory cookie používat.

Students providing data to Microsoft

Souvislosti: Společnost DSB se rozhodla, že bude pokračovat ve své činnosti v roce 2018. V červnu 2024 podala společnost noyb rakouskému orgánu DSB dvě stížnosti týkající se Microsoft 365 Education in schools. O první stížnosti bylo rozhodnuto v říjnu 2025. Tehdy DSB rozhodl, že společnost Microsoft porušila právo na přístup podle článku 15 GDPR. Druhá stížnost, o které bylo nyní rozhodnuto, se týkala používání nezákonných sledovacích souborů cookie v Microsoft 365 Education.

Druhý noyb vítězství proti společnosti Microsoft. Ve svém nejnovějším rozhodnutí DSB opět konstatoval, že společnost Microsoft jednala protiprávně. Konkrétně společnost umístila sledovací soubory cookie do zařízení nezletilého uživatele služby Microsoft 365 Education. Podle vlastní dokumentace společnosti Microsoft tyto soubory cookie analyzují chování uživatelů, shromažďují údaje o prohlížeči a používají se pro reklamu. Orgán DSB navíc společnosti Microsoft nařídil, aby do čtyř týdnů přestala stěžovatele sledovat. Škola i rakouské ministerstvo školství tvrdily, že o těchto sledovacích souborech cookie před podáním stížnosti noyb nevěděly.

Felix Mikolasch, právník pro ochranu osobních údajů ve společnosti noyb: "Sledování nezletilých osob zjevně není šetrné k soukromí. Zdá se, že společnost Microsoft se o soukromí příliš nestará, pokud to není pro její marketingová a PR prohlášení."

Microsoft Irsko obešel. Společnost Microsoft se během řízení také snažila argumentovat tím, že její dceřiná společnost v Irsku má na starosti produkty Microsoft 365 v Evropě. Orgán pro řešení sporů tento argument odmítl a rozhodl, že ve skutečnosti příslušná rozhodnutí přijímá společnost Microsoft US. Velké americké technologické společnosti pravidelně argumentují tím, že spadají pod irskou jurisdikci, protože irská Komise pro ochranu údajů je známá tím, že téměř nevymáhá právo EU.

Pravděpodobné dalekosáhlé důsledky pro Microsoft 365. Microsoft 365 Education používají miliony studentů a učitelů v celé Evropě. Miliony dalších lidí používají standardní "Microsoft 365" ve firmách a na úřadech v Evropě. Sledování uživatelů bez souhlasu není v souladu s právem EU, což je problém pro všechny organizace, které Microsoft 365 používají. Německé úřady pro ochranu osobních údajů již posoudily, že Microsoft 365 nesplňuje požadavky GDPR.

Max Schrems: "Společnosti a úřady v EU by měly používat software, který je v souladu s právními předpisy. Společnost Microsoft opět nedodržela zákon."

Share