Microsoft se ponaša z nizozemskim DPA nad zasebnostjo Windows 10
- Kategorija: Windows
Nizozemski organ za varstvo podatkov (Autoriteit Persoonsgegevens) izpuščen poročilo z dne 13. oktobra 2017, v katerem je trdilo, da Microsoft krši nizozemske zakone o varstvu podatkov z operacijskim sistemom Windows 10 podjetja.
Nizozemski DPA v poročilu navaja, da je ugotovil več kršitev zasebnosti v zvezi z Microsoftovim operacijskim sistemom Windows 10.
Ključni pomisleki v poročilu so oblikovanje 'vsiljivih' uporabniških profilov, pomanjkanje preglednosti glede zbiranja podatkov, pomanjkanje razlage uporabnikom, ko gre za zbiranje podatkov, in uporaba podatkov za prikazovanje personaliziranih oglas.
Poročilo navaja naslednje ključne trditve:
- Zbiranje podatkov „občutljive narave na najbolj omejeni (osnovni) ravni telemetrije, na primer o uporabi aplikacij“.
- Microsoft pri popolni telemetriji (privzeta raven) stalno zbira podatke o brskanju po spletu v robu, vsebino ročno napisanih dokumentov in druge informacije.
- Podatki o nastavitvah telemetrije, ki se uporabljajo za prikazovanje prilagojenih oglasov in priporočil.
- Podatki o telemetriji niso potrebni za zagon sistema Windows 10.
- Uporabniki niso obveščeni (dovolj ali dovolj jasno) o podatkih, ki jih Microsoft zbira, in za kaj se lahko podatki uporabijo.
Microsoft je objavil dva odgovora na poročilo. Najprej na svoje Nizozemski blog Microsoft Pulse in nato kot dokument zahtevka in odgovora tukaj (PDF).
Dokument PDF navaja trditve, ki jih je predložil nizozemski DPA, in Microsoft komentira te trditve. Microsoftovi glavni argumenti so naslednji:
- Microsoft uporabnike obvešča o podatkih, ki jih zbira med namestitvijo, v izjavi o zasebnosti na svojih spletnih mestih ( vključno s tehnično dokumentacijo o zbiranju podatkov iz telemetrije ).
- Podatke telemetrije potrebujejo Microsoftovi inženirji za raziskovanje težav z Windows. Zbiranje podatkov se sčasoma spreminja, odvisno od zakonitih primerov uporabe.
- Microsoft je pregleden, ko gre za namen zbiranja podatkov za personalizacijo (vključno s prilagojenimi izkušnjami, ki so se začele s posodobitvijo Creators).
- Podatki o telemetriji so „visoko tehnični podatki“, podatki o stvareh in razkrivajo „zelo malo ali nič“ o uporabnikih.
- Zbiranje ročno napisane vsebine je omejeno na „majhne vzorce črnila in tipkanja vnosa“.
- Prilagojene izkušnje uporabljajo diagnostične podatke za personalizacijo, ID oglasa pa ne.
Microsoft navaja, da uporabnike dovolj obvešča o zbranih podatkih in o vplivu nastavitev zasebnosti operacijskega sistema Windows 10. Nizozemski organ dpa pa je izjavil, da meni, da informacije, ki so predstavljene uporabnikom, niso dovolj jasne.
Uporabniki sistema Windows 10 morajo klikniti povezave »preberi več« ali prebrati izjavo o zasebnosti, da bi razumeli širino zbiranja podatkov. Čeprav lahko uporabniki to storijo in celo dostopajo do podrobnih informacij o stopnjah telemetrije na Microsoftovih spletnih mestih, se zdi, da večina uporabnikov računalnikov tega ne bo storila (sodeč po preteklem vedenju, ko gre za branje pogojev storitve med namestitvijo ali registracijo).
Microsoft želi sodelovati z nizozemskim DPA, vendar glede na objavo na spletnem dnevniku.
Zdaj Vi: Ali so zahtevki veljavni? Kakšno je vaše mnenje o tem?