+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Механізм збору телеметрії, що використовується компанією Microsoft, порушує норми GDPR, вважає нідерландська влада.

Механізм збору телеметрії, який використовується компанією Microsoft, порушує норми GDPR, вважає нідерландська влада

Microsoft приховано збирає персональні дані користувачів корпоративної версії пакету Office ProPlus, тим самим порушуючи вимоги Загального регламенту захисту даних (GDPR). Згідно з результатами дослідження, проведеного фахівцями компанії Privacy Company на замовлення Міністерства безпеки і правосуддя Нідерландів (Ministerie van Justitie en Veiligheid; JenV), через вбудований в Office механізм компанія збирає великі обсяги даних про індивідуальне використання Word, Excel, PowerPoint та Outlook без належного повідомлення.

При цьому, зазначається в звіті, Microsoft не надає можливість контролювати обсяг даних, що збираються, відключити телеметрію або дізнатися, яку саме інформацію збирає компанія, оскільки вона відправляється в зашифрованому вигляді. Як і у випадку з Windows 10, Microsoft вбудувала окремий модуль, який регулярно надсилає дані телеметрії на сервер у США. За словами дослідників, Microsoft збирає не тільки дані діагностики (стандартна практика серед розробників), але й вміст додатків, що використовуються, наприклад, теми електронних листів або пропозиції з документів, в яких застосовувалися інструменти для перекладу та перевірки правопису компанії.

Згідно з вимогами GDPR, дані користувачів у Євросоюзі мають зберігатися на серверах, розташованих у ЄС, проте, як з'ясували фахівці, дані телеметрії нідерландських користувачів вирушали на сервери до США, що надає американській владі можливість отримати доступ до інформації. Нідерландська влада стурбована тим фактом, що зібрана через систему телеметрії конфіденційна інформація, пов'язана з урядом також може виявитися на цих серверах. За останніми даними, пакет Office встановлений більш ніж на 300 тис. урядових комп'ютерів.

Дослідники відзначили ширший масштаб збору даних системою телеметрії в Office порівняно з Windows 10. Якщо «десятка» збирає до 1,2 тис. типів подій, до яких мають доступ лише 10 команд інженерів, то у випадку з Office йдеться про близько 25 тис. подій та 30 команд.

Фахівці передали Microsoft результати дослідження, за їх словами, компанія вже додала опцію, що дозволяє регулювати збір даних або відключити телеметрію. Крім того, техногігант пообіцяв надати документацію про збір даних у Office, а також можливість встановлювати рівень телеметрії та переглядати зібрану інформацію.

Інші новини

Найкраща ціна