16 июля 2019
Облачные сервисы Microsoft подпали под запрет в Германии после того, как власти Гессена пришли к выводу о том, что местные школы незаконно используют Office 365 из-за «проблем с конфиденциальностью».
Комиссар по защите данных и свободе информации Гессена (HBDI) постановил, что использование стандартной конфигурации популярной облачной платформы связано с риском «потенциального доступа со стороны властей США» к персональной информации о студентах и преподавателях.
Дело в том, что операционной системой Windows 10 и сервисом Microsoft Office 365 в США отправляется телеметрическая информация, включающая обычные данные диагностики программного обеспечения, а также пользовательский контент из приложений Office.Это может быть название темы электронной почты и предложения из документов, в которых использовался инструментарий компании для перевода или проверки орфографии.
Сбор такой информации является нарушением введенных Европейским Союзом в мае 2018 года новых правил обработки персональных данных GDPR (Общий регламент ЕС по защите данных 2016/679 от 27 апреля 2016 года).
Поэтому, как заявил комиссар, Windows 10 и Office 365 не соответствуют Общему регламенту ЕС по защите данных для использования в школах.
Необходимо отметить, что использование облачных приложений само по себе не является проблемой, если имеется согласие учеников и гарантирована безопасность обработки данных, Майкл Ронелленфитч (Michael Ronellenfitsch) из аппарата HBDI выразил обеспокоенность по поводу возможности хранения школами личных данных детей в облаке. Но так как школьники сами не могут дать согласие на это, обработка их персональных данных является, согласно регламенту, незаконной.
Пока Microsoft занята поисками взаимоприемлемого варианта, комиссар по защите данных и свободе информации Гессена предложил школам перейти на аналогичные локальные приложения с использованием необлачных систем.
Источник: 3DNews
-
26 сентября 2024Наказание за утечку данных планируют смягчить
-
07 августа 2024Обезличивание персональных данных по новому
-
15 февраля 2024Правительство намерено бороться с избыточным сбором персональных данных
-
15 января 2024Ужесточение наказания одобрено
-
05 декабря 2023Ответственность ужесточается
-
09 ноября 2023Перечень индикаторов риска обновили