Microsoft стирається з голландським DPA над конфіденційністю Windows 10
- Категорія: Windows
Голландське управління захисту даних (Autoriteit Persoonsgegevens) звільнений звіт від 13 жовтня 2017 року, в якому стверджується, що Microsoft порушує голландські закони про захист даних з операційною системою Windows 10 компанії.
У звіті голландський DPA зазначає, що виявив багато порушень конфіденційності стосовно операційної системи Windows 10 Microsoft.
Основні занепокоєння, висловлені у звіті, - це створення «нав'язливих» профілів користувачів, недостатня прозорість щодо того, які дані збираються, відсутність пояснень для користувачів, коли мова йде про збирання даних, та використання даних для показу персоналізованих реклама.
У звіті висуваються такі основні претензії:
- Збір даних 'чутливого характеру на найбільш обмеженому (базовому) рівні телеметрії, наприклад про використання додатків'.
- На повній телеметрії (рівень за замовчуванням) Microsoft постійно збирає дані веб-перегляду в Edge, вміст рукописних документів та іншу інформацію.
- Дані налаштування телеметрії за замовчуванням, які використовуються для показу персоналізованої реклами та рекомендацій.
- Дані телеметрії не потрібні для запуску Windows 10.
- Користувачі не інформуються (достатньо чи достатньо чітко) про дані, які збирає Microsoft, і для чого ці дані можуть бути використані.
Microsoft опублікувала два відповіді на звіт. Перш за все Блог голландського Microsoft Pulse , а потім як документ із заявою та типом відповіді тут (PDF).
У документі PDF перераховані твердження, що це заявив голландський DPA, та Microsoft коментує ці претензії. Основними аргументами Microsoft є наступні:
- Microsoft інформує користувачів про дані, які збирає під час налаштування, у заяві про конфіденційність, на своїх веб-сайтах ( включаючи технічну документацію щодо збору даних телеметрії ).
- Дані телеметрії необхідні інженерам Microsoft для дослідження проблем Windows. Збір даних змінюється з часом залежно від законних випадків використання.
- Microsoft є прозорим, коли мова йде про мету збору даних для персоналізації (включаючи індивідуальний досвід, який розпочався в оновленнях Creators).
- Дані телеметрії - це 'високо технічні дані', дані про речі та виявляють 'дуже мало або нічого' про користувачів.
- Збір рукописного вмісту обмежується 'невеликими зразками введення тексту та друку'.
- Індивідуальний досвід використовує діагностичні дані для персоналізації, але ідентифікатор реклами цього не робить.
Microsoft заявляє, що дійсно інформує користувачів про дані, які збирає, та про вплив налаштувань конфіденційності операційної системи Windows 10. Однак голландський DPA заявив, що вважає, що інформація, яка надається користувачам, недостатньо чітка.
Користувачам Windows 10 потрібно натиснути посилання 'прочитати більше' або прочитати заяву про конфіденційність, щоб зрозуміти, чи розширюється збір даних. Хоча користувачі можуть це робити і навіть отримувати доступ до детальної інформації про рівні телеметрії на веб-сайтах Microsoft, схоже, що більшість користувачів комп'ютерів цього не робитимуть (судячи з попередньої поведінки, коли мова заходить про читання умов обслуговування під час встановлення або реєстрації).
Корпорація Майкрософт хоче працювати з голландським DPA, однак згідно з повідомленням у блозі.
Тепер Ви: Чи справджуються претензії? Яка ваша думка з цього приводу?