Microsoft сталкивается с голландским DPA из-за конфиденциальности Windows 10
- Категория: Windows
Голландский орган по защите данных (Autoriteit Persoonsgegevens) выпущенный отчет от 13 октября 2017 года, в котором утверждалось, что Microsoft нарушает голландские законы о защите данных с помощью операционной системы Windows 10.
В отчете голландского DPA говорится, что оно обнаружило многочисленные нарушения конфиденциальности в отношении операционной системы Microsoft Windows 10.
Основными проблемами, выраженными в отчете, являются создание «навязчивых» профилей пользователей, отсутствие прозрачности в отношении того, какие данные собираются, отсутствие объяснений пользователям, когда дело доходит до сбора данных, и использование данных для отображения персонализированных данных. рекламное объявление.
В отчете делаются следующие ключевые утверждения:
- Сбор данных «конфиденциального характера на самом ограниченном (базовом) уровне телеметрии, например, об использовании приложений».
- При полной телеметрии (уровень по умолчанию) Microsoft непрерывно собирает данные о просмотре веб-страниц в Edge, содержимое рукописных документов и другую информацию.
- Данные настроек телеметрии по умолчанию, используемые для отображения персонализированной рекламы и рекомендаций.
- Данные телеметрии не требуются для запуска Windows 10.
- Пользователи не информированы (достаточно или достаточно четко) о данных, которые собирает Microsoft, и о том, для чего эти данные могут использоваться.
Microsoft опубликовала два ответа на отчет. Сначала на своем Голландский блог Microsoft Pulse , а затем как документ типа претензии и ответа Вот (PDF).
В PDF-документе перечислены утверждения, сделанные голландским DPA, и комментарии Microsoft по этим утверждениям. Основные аргументы Microsoft следующие:
- Microsoft информирует пользователей о данных, которые она собирает во время настройки, в заявлении о конфиденциальности на своих веб-сайтах ( включая техническую документацию по сбору данных телеметрии ).
- Данные телеметрии необходимы инженерам Microsoft для исследования проблем Windows. Сбор данных со временем меняется в зависимости от законных вариантов использования.
- Microsoft прозрачна, когда дело доходит до сбора данных для персонализации (включая индивидуальный опыт, который начался в Creators Update).
- Данные телеметрии - это «высокотехнологичные данные», данные о вещах, которые раскрывают «очень мало или ничего» о пользователях.
- Сбор рукописного контента ограничивается «небольшими образцами рукописного ввода и набора текста».
- Специализированный опыт использует диагностические данные для персонализации, а идентификатор рекламы - нет.
Microsoft заявляет, что она действительно информирует пользователей в достаточной степени о данных, которые она собирает, и о влиянии настроек конфиденциальности операционной системы Windows 10. Однако голландское DPA заявило, что оно считает, что информация, предоставляемая пользователям, недостаточно ясна.
Пользователям Windows 10 необходимо щелкнуть ссылки «подробнее» или прочитать заявление о конфиденциальности, чтобы понять, в каком объеме собираются данные. Хотя пользователи могут это сделать и даже получить доступ к подробной информации об уровнях телеметрии на веб-сайтах Microsoft, похоже, что большинство пользователей компьютеров не будут этого делать (судя по прошлому поведению, когда речь идет о чтении условий обслуживания во время установки или регистрации).
Однако, согласно сообщению в блоге, Microsoft хочет работать с голландским DPA.
Теперь вы: верны ли претензии? Каково ваше мнение по этому поводу?