Microsoft udari u glavu s nizozemskim DPA-om zbog privatnosti sustava Windows 10
- Kategorija: Windows
Nizozemska uprava za zaštitu podataka (Autoriteit Persoonsgegevens) oslobođen izvješće od 13. listopada 2017. u kojem se tvrdi da Microsoft krši nizozemske zakone o zaštiti podataka s tvrtkinim Windows 10 operativnim sustavom.
Nizozemski DPA navodi u izvješću da je utvrdio višestruka kršenja privatnosti u vezi s Microsoftovim Windows 10 operativnim sustavom.
Ključne zabrinutosti izražene u izvješću su stvaranje 'nametljivih' korisničkih profila, nedostatak transparentnosti u pogledu prikupljanja podataka, nedostatak objašnjenja korisnicima kada je riječ o prikupljanju podataka i upotreba podataka za prikazivanje personaliziranih oglas.
Izvještaj iznosi sljedeće ključne tvrdnje:
- Prikupljanje podataka „osjetljive prirode na najstrožoj (osnovnoj) razini telemetrije, na primjer o upotrebi aplikacija“.
- Na punoj telemetriji (zadana razina) Microsoft kontinuirano prikuplja podatke o pretraživanju weba u Edgeu, sadržaju ručno napisanih dokumenata i drugim informacijama.
- Podaci zadanih postavki telemetrije koji se koriste za prikazivanje prilagođenih oglasa i preporuka.
- Telemetrijski podaci nisu potrebni za pokretanje sustava Windows 10.
- Korisnici nisu obaviješteni (dovoljno ili dovoljno jasno) o podacima koje Microsoft prikuplja i za što se podaci mogu koristiti.
Microsoft je objavio dva odgovora na izvješće. Prvo na svoje Nizozemski blog Microsoft Pulse , a zatim kao dokument zahtjeva i odgovora ovdje (PDF).
U dokumentu PDF navodi se tvrdnja koju je nizozemski DPA iznio i Microsoft komentira te tvrdnje. Microsoftovi glavni argumenti su sljedeći:
- Microsoft korisnike informira o podacima koje prikuplja tijekom postavljanja, u izjavi o privatnosti, na svojim web stranicama ( uključujući tehničku dokumentaciju o prikupljanju podataka iz telemetrije ).
- Podaci telemetrije potrebni su Microsoftovim inženjerima za istraživanje problema sa sustavom Windows. Prikupljanje podataka mijenja se s vremenom, ovisno o zakonitim slučajevima upotrebe.
- Microsoft je transparentan kada je u pitanju svrha prikupljanja podataka za personalizaciju (uključujući prilagođena iskustva koja su započela u Creators Updateu).
- Podaci telemetrije su 'visoko tehnički podaci', podaci o stvarima i otkrivaju 'vrlo malo ili ništa' o korisnicima.
- Rukopisno prikupljanje sadržaja ograničeno je na 'male uzorke unosa za umetanje i upisivanje'.
- Prilagođeno iskustvo koristi dijagnostičke podatke za personalizaciju, ali ID oglasa to ne.
Microsoft navodi da korisnike dovoljno informira o podacima koje prikuplja i o utjecaju postavki privatnosti operativnog sustava Windows 10. Nizozemski DPA međutim izjavio je da vjeruje da informacije koje se pružaju korisnicima nisu dovoljno jasne.
Korisnici sustava Windows 10 moraju kliknuti na veze 'pročitaj više' ili pročitati izjavu o privatnosti da bi shvatili kako se podaci prikupljaju. Iako korisnici to mogu učiniti, pa čak i pristupiti detaljnim informacijama o razinama telemetrije na Microsoftovim web-lokacijama, čini se da većina korisnika računala to neće učiniti (sudeći prema dosadašnjem ponašanju kada je u pitanju čitanje uvjeta usluge tijekom instalacije ili prijave).
Međutim, Microsoft želi raditi s nizozemskim DPA-om prema postu na blogu.
Sada ste: Jesu li zahtjevi valjani? Kakvo je vaše mišljenje o tome?