Microsoft slår hoder med nederlandsk DPA over Windows 10-personvern

Prøv Instrumentet Vårt For Å Eliminere Problemer

Den nederlandske databeskyttelsesmyndigheten (Autoriteit Persoonsgegevens) løslatt en rapport 13. oktober 2017 der den hevdet at Microsoft bryter nederlandske databeskyttelseslover med selskapets Windows 10-operativsystem.

Den nederlandske DPA uttaler i rapporten at den fant flere brudd på personvernet med hensyn til Microsofts Windows 10-operativsystem.

Sentrale bekymringer uttrykt i rapporten er opprettelsen av 'inngripende' brukerprofiler, mangel på åpenhet når det gjelder hvilke data som samles inn, manglende forklaring til brukerne når det gjelder datainnsamlingen og bruken av data for å vise personaliserte. annonse.

dutch dpa windows 10 privacy

Rapporten fremsetter følgende sentrale påstander:

  • Innsamling av data av sensitiv karakter på det mest begrensede (grunnleggende) nivået av telemetri, for eksempel om bruk av apper.
  • På full Telemetry (standardnivå) samler Microsoft inn nettlesingsdata i Edge, innhold av håndskrevne dokumenter og annen informasjon kontinuerlig.
  • Standard telemetriinnstillingsdata som brukes til å vise personlig reklame og anbefalinger.
  • Telemetri-data er ikke nødvendig for å kjøre Windows 10.
  • Brukere blir ikke informert (nok, eller tydelig nok) om dataene som Microsoft samler inn, og hva dataene kan brukes til.

Microsoft publiserte to svar på rapporten. Først på sin Nederlandsk Microsoft Pulse-blogg , og deretter som et krav og en type dokumenttype her (PDF).

PDF-dokumentet lister opp påstander som den nederlandske DPA fremsatte og Microsoft kommenterer disse påstandene. Microsofts viktigste argumenter er følgende:

  • Microsoft informerer brukere om data som de samler inn under oppsett, i personvernerklæringen, på sine nettsteder ( inkludert teknisk dokumentasjon på innsamling av Telemetry data ).
  • Telemetri-data er nødvendig av Microsoft-ingeniører for å undersøke Windows-problemer. Datainnsamling endres over tid avhengig av legitime brukssaker.
  • Microsoft er gjennomsiktig når det gjelder formålet med datainnsamling for personalisering (inkludert skreddersydde opplevelser som startet i Creators Update).
  • Telemetri-data er 'svært tekniske data', data om ting og avslører 'veldig lite eller ingenting' om brukere.
  • Innsamling av håndskrevet innhold er begrenset til 'små prøver på inntasting og skriving av innspill'.
  • Skreddersydde erfaringer bruker diagnostiske data for personalisering, men annonse-IDen gjør det ikke.

Microsoft opplyser at den informerer brukerne tilstrekkelig om dataene de samler inn, og om virkningen av personverninnstillingene til operativsystemet Windows 10. Den nederlandske avtalen uttalte imidlertid at den mener at informasjonen som blir presentert for brukere ikke er tydelig nok.

Windows 10-brukere må klikke på 'les mer' -koblinger, eller lese personvernerklæringen for å forstå utvidelsen av datainnsamlingen. Selv om brukere kan gjøre det, og til og med få tilgang til detaljert informasjon om telemetrienivåer på Microsofts nettsteder, virker det sannsynlig at de fleste databrukere ikke vil gjøre det (bedømme ut fra tidligere oppførsel når det gjelder å lese vilkår for bruk under installasjon eller registrering).

Microsoft ønsker imidlertid å jobbe med den nederlandske DPA ifølge blogginnlegget.

Nå er du: Er kravene gyldige? Hva er din mening om dette?