’Microsoft verzamelt ten onrechte gebruikersdata met Windows 10’

Microsoft verzamelt teveel gegevens van Windows 10-gebruikers. Tot dat oordeel komt de Autoriteit Persoonsgegevens. Microsoft gaat de overtredingen beëindigen, anders dreigt er een sanctie.

De Autoriteit Persoonsgegevens (AP) heeft Microsoft Nederland op de vingers getikt vanwege het volgen van het gedrag van de ruim 4 miljoen Nederlandse gebruikers met Windows 10 Home en Pro.

Microsoft informeert gebruikers niet duidelijk over welke gegevens zij voor welke doelen gebruikt. Ook kunnen mensen door de werkwijze van Microsoft geen rechtsgeldige toestemming geven voor de verwerking van hun gegevens. Het bedrijf vertelt niet dat het bij de standaardinstellingen voortdurend gegevens verzamelt over het gebruik van apps en het surfgedrag via de browser Edge.

Telemetrie

Microsoft verzamelt continue technische prestatie- en gebruiksgegevens (bijvoorbeeld welke apps zijn geïnstalleerd en, als de gebruiker de standaardinstellingen niet heeft gewijzigd, hoe vaak ze worden gebruikt en welke sites worden bezocht) over deze apparaten. Deze gegevens worden telemetriegegevens genoemd. Microsoft biedt twee niveaus van telemetrie aan: standaard en volledig. Bij standaard worden beperkte gegevens over het gebruik van het apparaat verwerkt. Bij volledige telemetrie worden daarnaast gedetailleerde gegevens over het appgebruik en het surfgedrag via de browser Edge. Microsoft maakt als het ware non-stop foto’s van het computergedrag van Windowsgebruikers en stuurt dit naar zichzelf, aldus de AP.

Geen controle

Door de werkwijze van Microsoft hebben de gebruikers gebrek aan controle over hun gegevens. Ze weten niet welke gegevens waarvoor worden gebruikt. Ook vertelt Microsoft niet dat de gegevens gebruikt worden om gepersonaliseerde advertenties en aanbevelingen aan hen te tonen als de gebruikers dit bij installatie, of daarna, niet hebben uitgeschakeld.

“Het blijkt dat Microsofts besturingssysteem ongeveer iedere stap die je op je computer zet, volgt. Dat levert een indringend beeld van jou op”, zegt Wilbert Tomesen, vicevoorzitter van de AP. “Wat betekent dat? Weten mensen dat, willen ze dat? Microsoft moet mensen een eerlijke kans geven hier zelf over te beslissen”.

Doeleinden

Microsoft verwerkt de telemetriegegevens naar eigen zeggen om fouten op te lossen, apparaten up-to-date en veilig te houden en om eigen producten en diensten te verbeteren. Als gebruikers dit bij installatie, of daarna, niet hebben uitgeschakeld, verwerkt Microsoft de gegevens van zowel standaard als volledige telemetrie daarnaast om gepersonaliseerde reclame in Windows en Edge te tonen (inclusief voor alle apps uit de Windows store) en wordt met het Reclame-ID gepersonaliseerde reclame in andere apps getoond.

Microsoft heeft aangegeven de overtredingen te willen beëindigen. Als dit niet gebeurt, kan de AP besluiten Microsoft een sanctie op te leggen.