A holland kormány megbízásából készült vizsgálat eredménye szerint a Microsoft a GDPR-ba ütköző módon gyűjt felhasználói adatokat a Windows 10 Enterprise verziója, valamint Office szolgáltatásán keresztül. A cég 2019 áprilisáig kapott haladékot, hogy rendezze a problémát.
A Privacy Company nevű cég által összeállított, 91 oldalas jelentés szerint nyolc adatvédelemmel kapcsolatos problémát azonosítottak a Microsoft irodai programcsomagjának, az Office 2016-os és Office 365 ProPlus kiadásában, továbbá a webes környezetben használható Office 365-ben. A vizsgálat a holland kormány megbízásából készült.
A jelentésben írtak szerint a Windows-gyártó nem csak szabálytalanul tárolt érzékeny adatokat, a megengedett időnél tovább is őrizte meg azokat. A hollandok szerint mindezek mellett abban is hibáztak, hogy a cég adatfeldolgozónak kategorizálta magát, miközben adatkezelést is végeznek.
A jelentés arra is rávilágított, hogy a Microsoft szisztematikusan gyűjtötte az adatokat a Word, Excel és PowerPoint szolgáltatásokon keresztül, anélkül, hogy erről értesítette volna a felhasználókat, vagy lehetővé tette volna számukra ennek kikapcsolását. A vizsgálat rámutatott arra is, hogy a begyűjtött adatokat, melyek között privát e-mail-címek is voltak, az Egyesült Államokba továbbította a cég, az azonban nem világos, egyáltalán miért volt rájuk szüksége a Microsoftnak.
A vizsgálat szerint nagyméretű adatgyűjtésről van szó. Mindez azért is problémás, mert így érzékeny, holland kormányzati adatok is a Microsoftnál köthettek ki. A kormányzatnál 300 ezren használnak Microsoft-termékeket.
A holland kormány október 26-án egyezségre jutott a Microsofttal, mely során a Windows-gyártó vállalta szolgáltatásai a GDPR-ben foglalt törvények szerinti átalakítását. A változtatásokra 2019 áprilisáig kaptak haladékot.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.