Несколько жителей Лондона согласились с условием «отдать своего первенца», чтобы получить доступ к бесплатному Wi-Fi в одном из оживленных районов столицы Великобритании во время проведения эксперимента, исследующего опасности использования публичных точек доступа. Люди, не знавшие об эксперименте, пытались найти Wi-Fi, и, обнаружив бесплатную сеть, бездумно «подписывали пользовательское соглашение», даже не прочитав его. Между тем, за доступ в Интернет от пользователя требовали отдать провайдеру своего старшего ребенка «на веки вечные».

После того, как шесть человек согласились с таким условием, эта часть эксперимента был прекращена.



Набор собираемых нами данных зависит от того, какими службами и функциями вы пользуетесь, и может включать в себя перечисленное ниже.



Имя и контактная информация. Мы регистрируем ваше имя и фамилию, адрес электронной почты, почтовый адрес, номер телефона и другую контактную информацию такого рода.



Учетные данные. Мы собираем пароли, подсказки по паролям и другие данные, относящиеся к безопасности и используемые для проверки подлинности и доступа к учетным записям.



Демографические данные. Мы собираем данные о вашем возрасте, поле, стране и предпочитаемом языке.



Интересы и любимые занятия. Мы собираем данные о ваших интересах и избранном, например, о командах, за которыми вы следите в спортивных приложениях, о биржевых новостях в финансовых приложениях или о ваших любимых городах, которые вы добавили в приложения прогноза погоды. Кроме данных, которые вы предоставляете явным образом, выводы о ваших интересах и любимых занятиях также можно получить или вывести из других собираемых нами данных.



Платежные данные. Мы собираем данные, необходимые для обработки ваших платежей, когда вы делаете покупки, как, например, номер вашего платежного средства (кредитной карты) и защитный код, связанный с вашим платежным средством.



Данные об использовании. Мы собираем данные о вашем взаимодействии с нашими службами. Сюда относятся такие данные, как используемые вами функции, приобретаемые вами товары, посещаемые вами веб-страницы и вводимые вами ключевые слова для поиска. Также сюда относятся данные о вашем устройстве, включая IP-адрес, идентификаторы устройства, региональные и языковые настройки и данные о сетевых настройках, операционной системе, веб-обозревателе и другом программном обеспечении, применяемом вами для подключения к службам. Еще сюда относятся данные, касающиеся работоспособности служб и проблем, с которыми вы сталкиваетесь, взаимодействуя со службами.



Контакты и отношения. Мы собираем данные о том, с кем вы контактируете, и с кем поддерживаете отношения, если вы пользуетесь службами Майкрософт для управления контактной информацией, а также для связи и взаимодействия с другими людьми и организациями.



Данные о местоположении. Мы собираем данные о вашем местоположении, которые могут быть либо точными, либо содержать погрешность. Когда у вас включены службы или функции, работающие на основе вашего местоположения, мы собираем точные данные о местоположении, которые можно получать с помощью Системы глобального позиционирования (GPS), а также по положению станций сотовой связи и точек доступа Wi-Fi. Приблизительные данные о местоположении можно получать, например, исходя из вашего IP-адреса или данных, которые более или менее связаны с вашим местонахождением, как, например, название города или почтовый индекс.



Содержимое. При необходимости, для предоставления вам соответствующих услуг, мы собираем данные о ваших файлах и передаваемых данных. Сюда относится содержимое ваших документов, фотографий, музыкальных или видеоматериалов, которые вы загружаете в службы Майкрософт, например OneDrive. Сюда также относится содержимое ваших сообщений, отправляемых или получаемых через службы Майкрософт, например:



строка темы и текст сообщения электронной почты,

текст или другое содержимое мгновенного сообщения,

аудио- или видеозапись мультимедийного сообщения и звукозапись и расшифровка из полученного вами голосового сообщения или надиктованного вами текста.



Также мы получаем данные от сторонних поставщиков (включая другие компании). Например, мы дополняем собираемые нами данные, приобретая демографическую информацию у других компаний. Также мы можем пользоваться услугами других компаний для получения сведений о вашем местоположении по IP-адресу для применения соответствующих настроек локализации.



Мы регистрируем ваше имя и фамилию, адрес электронной почты, почтовый адрес, номер телефона и другую контактную информацию такого рода

Мы собираем данные о вашем возрасте, поле, стране, местоположении

Мы собираем данные о ваших интересах

Мы собираем данные о том, с кем вы контактируете, и с кем поддерживаете отношения

Мы собираем пароли

Мы собираем защитный код, связанный с вашим платежным средством

Мы… содержимое ваших документов, фотографий, музыкальных или видеоматериалов, сообщений

А если нам мало этих данных, мы получаем данные от третьих лиц



Майкрософт использует собираемые нами данные… (1) для обеспечения нашей деловой активности..., (2) для отправки корреспонденции, в том числе маркетинговых материалов…



мы сохраняем данные, которые мы получаем от вас, когда вы не авторизованы (не вошли в систему), отдельно от всякой информации из учетной записи, которая непосредственно идентифицирует вас, как, например, ваше имя, адрес электронной почты или номер телефона.



Реклама. Многие наши службы существуют за счет рекламных сборов. Мы используем собираемые нами данные для облегчения выбора рекламы, предоставляемой корпорацией Майкрософт, независимо от того, предоставляются ли рекламируемые услуги нами или сторонними поставщиками



Корпорация Майкрософт не использует для подбора целевой рекламы фразы из ваших сообщений электронной почты, чатов, видеоконференций или голосовой почты, а также ваши документы, фотографии и другие личные файлы.



Срок хранения данных. Данные, используемые для подбора целевой рекламы, хранятся не более 13 месяцев, если только мы не получим вашего согласия на продление этого срока.



Корпорация Майкрософт хранит личные данные столько, сколько это необходимо для предоставления услуг и выполнения запрашиваемых вами транзакций или для других важных целей, как, например, удовлетворение наших обязательств перед законом, разрешение споров и приведение в исполнение соглашений.



Вы можете отказаться от получения целевой рекламы от корпорации Майкрософт, посетив страницу отказа.

Поскольку данные, используемые для получения целевой рекламы, также используются для других необходимых целей (включая обеспечение работы наших служб, аналитику и обнаружение мошенничества), то отказ от получения целевой рекламы не означает прекращения сбора этих данных. Он также не означает, что вы прекратите получать рекламу или будете получать ее в меньших объемах. После отказа получаемые вами рекламные материалы больше не будут целевыми и могут расходиться с вашими интересами.



Элементы управления обозревателя для функции «Do Not Track» (Не отслеживать). В некоторые обозреватели встроена функция «Do Not Track» (Не отслеживать) или DNT, которая отправляет сигнал посещаемым вами веб-сайтам о том, что вы желаете отказаться от слежения. Поскольку в настоящее время еще отсутствует общепринятое понимание того, как следует интерпретировать сигналы отказа от слежения, корпорация Майкрософт не реагирует на такие сигналы обозревателей на своих веб-сайтах и в своих службах в Интернете, а также на сторонних сайтах и в сторонних службах в Интернете, используемых корпорацией Майкрософт для размещения рекламных материалов, содержимого или сбора информации иными способами. Корпорация Майкрософт продолжает работу с Интернет-индустрией для формирования общего понимания того, как следует реагировать на сигналы отказа от слежения. А пока можно использовать множество других средств для управления сбором и использованием данных, включая возможность отказаться от рассылки целевой рекламы корпорацией Майкрософт, как описано выше.



Файлы cookie и аналогичные технологии

Корпорация Майкрософт использует файлы cookie (небольшие текстовые файлы, размещенные на вашем устройстве) и аналогичные технологии для обеспечения работы наших служб, а также для сбора данных…

Корпорация Майкрософт использует файлы cookie и аналогичные технологии в следующих целях:

Хранение параметров и предпочтений. Время от времени на вашем устройстве могут сохраняться данные настроек, которые обеспечивают корректное функционирование служб или содержат ваши параметры. Например, если вы указываете свой город или почтовый индекс для получения местных новостей или информации о погоде на сайте Майкрософт, мы можем сохранить эти данные в файле cookie, чтобы при следующем посещении сайта вы видели соответствующую местную информацию. Если вы откажетесь от получения целевой рекламы, мы сохраним ваш выбор в файле cookie на вашем устройстве.

Целевая реклама. Корпорация Майкрософт использует файлы cookie для сбора данных о вашей активности в Интернете и определения ваших интересов, что позволяет нам предоставлять рекламу, наиболее соответствующую вашим интересам. Вы можете отказаться от получения целевой рекламы от корпорации Майкрософт, как описано в разделе Доступ и средства управления настоящего заявления о конфиденциальности.

Аналитика. Файлы cookie и другие идентификаторы применяются для сбора информации об использовании и производительности наших служб, что позволяет обеспечивать их надлежащее функционирование. Например, мы используем файлы cookie для учета количества уникальных посетителей веб-страницы или службы, а также для получения других статистических данных, связанных с функционированием наших служб.



Веб-страницы сайтов Майкрософт могут содержать электронные изображения, известные как веб-маяки (также называемые «однопиксельные файлы gif»), которые используются для упрощения размещения файлов сookie на наших сайтах, определения количества посетителей этих сайтов и для предоставления услуг совместно с другими компаниями. Веб-маяки также включаются в рассылаемые по электронной почте рекламные материалы или информационные бюллетени с целью определить, открывались ли эти сообщения и что с ними происходило впоследствии.

Вдобавок к размещению веб-маяков на наших сайтах мы иногда сотрудничаем с другими компаниями, которые размещают рекламу на сайтах корпорации Майкрософт, при этом размещаем наши веб-маяки на сайтах или в рекламных материалах таких компаний.

Наконец, службы Майкрософт часто содержат веб-маяки и аналогичные технологии сторонних организаций.

Вы можете отказаться от сбора или использования таких данных аналитическими компаниями, перейдя по следующим ссылкам:

Google Analytics: tools.google.com/dlpage/gaoptout (требуется установка надстройки обозревателя)

...



Службы Office

Поисковые службы.… Например, когда вы ищете определенное слово или словосочетание, Office передает в службу незашифрованный текст вашего запроса (и, когда используется Insights, для предоставления вам контекстно-релевантных результатов поиска Office передает запрашиваемое вами слово или словосочетание и некоторое окружающее содержимое из вашего документа), а также информацию об используемом вами программном обеспечении, настройках локализации вашей системы и, если требуется сторонним поставщиком содержимого, данные авторизации, указывающие на то, что у вас имеется право на загрузку соответствующего содержимого. Часто получаемая вами информация содержит ссылку на дополнительную информацию от поставщика содержимого веб-сайта. Если вы щелкнете по этой ссылке, поставщик содержимого может поместить на ваше устройство файл cookie для вашей идентификации при проведении будущих транзакций.



Служба классификации данных и предоставления рекомендаций Майкрософт в надстройке Power View для Excel.… Если служба предоставления рекомендаций включена, то на ваш компьютер периодически будут загружаться новые категории — это улучшает способность службы предоставления рекомендаций идентифицировать категории данных в ваших книгах.

Поиск в Outlook. Поиск в Outlook дает возможность быстро найти нужное содержимое в почтовом ящике. Outlook создает файл, который содержит некоторые данные Outlook, как, например, адрес электронной почты, папки и контакты из адресной книги.



OneDrive

Например, если вы сохраняете содержимое в папке с общим доступом, это содержимое будет публичным и открытым для любого пользователя Интернета, который сможет найти эту папку.



Когда вы предоставляете общий доступ к содержимому через социальную сеть вроде Facebook с телефона, который синхронизирован с учетной записью OneDrive, ваше содержимое либо загружается в эту сеть, либо в этой сети размещается ссылка на это содержимое. Содержимое, размещенное в социальной сети, которое физически находится в разделе OneDrive, доступно для любого пользователя этой социальной сети.



Skype

Компании-партнеры.… Корпорация Майкрософт может получать доступ, раскрывать и сохранять ваши данные (включая конфиденциальное содержимое, например, ваши мгновенные сообщение, сохраненные видеосообщения, голосовую почту или переданные файлы) для предоставления услуг или в помощь местному партнеру или местному оператору для обеспечения соответствия вашего участия в сеансах связи действующему законодательству или для предоставления ответов на запросы в рамках судебного процесса, в том числе от правоохранительных органов или иных государственных организаций.



Реклама Skype. В некоторых версиях программного обеспечения Skype, предлагающих целевую рекламу на основе ваших интересов, можно отказаться от получения целевой рекламы на основе ваших интересов, отображаемой в этом программном обеспечении, открыв параметры конфиденциальности в программном обеспечении или в меню настроек учетной записи. В случае такого отказа вы все равно будете получать целевую рекламу, исходя из вашей страны пребывания, языковых настроек и местоположения, определяемого по IP-адресу, но без использования иных данных.



Windows генерирует уникальный идентификатор получателя рекламы для каждого пользователя устройства. Ваш идентификатор получателя рекламы может использоваться разработчиками приложений и рекламными сетями для предоставления вам целевой рекламы. Вы можете закрыть доступ у этому идентификатору в любое время, изменив параметры устройства. Если вы решите задействовать данную функцию снова, то будет создан новый идентификатор.



Защитник Windows. После включения Windows Defender (Защитник Windows) отслеживает состояние безопасности вашего устройства и автоматически отправлять в Майкрософт отчеты, содержащие данные о подозреваемых вредоносных программах и другом нежелательном программном обеспечении, а также может отправлять файлы, потенциально содержащие вредоносные программы… Windows Defender (Защитник Windows) можно настроить таким образом, чтобы он не передавал отчеты и подозреваемые вредоносные программы в Майкрософт.



Данные об использовании и сеансах связи. Майкрософт регулярно собирает базовую информацию о вашем устройстве Windows, в том числе данные по использованию, данные по совместимости приложений и информацию о подключении к сетям и о сеансах связи. Эти данные передаются в Майкрософт и сохраняются вместе с одни или несколькими уникальными идентификаторами, которые помогают распознать конкретного пользователя на конкретном устройстве, чтобы определить особенности работы устройства и закономерности его использования.



Среди прочего мы собираем следующие данные:

Данные о конфигурации, в том числе о производителе вашего устройства, модели, количестве процессоров, размере и разрешении экрана, дате, региональных и языковых настройках и другие данные о характеристиках устройства.

Установленное на устройстве программное обеспечение (в том числе драйверы и встроенное программное обеспечение, поставляемое производителями устройств).

Данные по использованию приложений в системе Windows (включая приложения Майкрософт и сторонних поставщиков), например, насколько часто и в течение какого времени вы пользуетесь приложениями, какими функциями приложений пользуетесь чаще всего, насколько часто пользуетесь системой справки и поддержки Windows, какими службами вы пользуетесь для регистрации в приложениях, а также сколько папок вы обычно создаете на своем рабочем столе.





Ваши фотографии, видеоролики, а также снимки экранов, сохраняемые на «пленке» вашей фотокамеры, автоматически загружаются в раздел OneDrive. Вы можете управлять размещением фотографий и/или видеороликов в разделе OneDrive, а также отключить автоматическую загрузку в настройках.



Wallet (Бумажник). Приложение Wallet (Бумажник) может хранить информацию о купонах, картах лояльности, билетах и другом цифровом содержимом.



Windows Search (Поиск Windows) дает возможность поиска в вашем хозяйстве и в Интернете из одного места.



Разрешения для приложений из магазина. Информация о функциях, которые используются в приложении, даны на странице описания программного продукта в магазине. Вы можете просмотреть список функций, которые могут использоваться приложениями, а также информацию о том, использование каких функций требует вашего согласия, прежде чем приложение сможет получить доступ к ним, и о том, какие функции можно включить или отключить…



Обновление приложений. В обновленных приложениях возможно использование других функций оборудования и программного обеспечения, если сравнивать с предыдущими версиями, что может дать им доступ к другим данным на вашем устройстве. Если обновленное приложение запрашивает доступ к конкретным функциям, например, к определению, местоположения, вы будете предупреждены об этом. Также вы можете просмотреть, какие функции оборудования и программного обеспечения использует приложение, открыв страницу опаисания продукта в Windows Store (Магазине Windows);



вы можете управлять использованием конкретный функций приложениями из магазина в настройках вашего устройства, как описано по ссылке go.microsoft.com/fwlink/?LinkId=529552.



Windows 10 («Windows») представляет собой персонализированную компьютеризированную среду, которая обеспечивает единый доступ к службам роуминга и доступа, настройкам и содержимому во всех ваших вычислительных устройствах: от телефонов к планшетам и вплоть до моноблочных компьютеров Surface Hub. Ключевые компоненты Windows не находятся постоянно на вашем устройстве в качестве статичного программного обеспечения, а представляют собой элементы облачных технологий: при этом как облачные, так и локальные элементы Windows регулярно обновляются, предоставляя вам последние улучшения и функции. Для создания вам наиболее благоприятных условий пользования компьютерной техникой, мы собираем данные о вас, об устройстве и о том, как вы используете систему Windows. Поскольку Windows является вашей персональной системой, вы можете сами выбирать, какие ваши личные данные мы будем собирать, и как мы их будем использовать.



При необходимости мы будем обновлять это заявление о конфиденциальности, учитывая пожелания пользователей и изменения в наших службах. Если в заявление будут вноситься существенные изменения или же будут изменяться принципы использования личных данных корпорацией Майкрософт, вы будете оповещены об этом заранее одним из двух способов: либо посредством общего объявления, либо с помощью уведомления, которое будет направлено непосредственно вам. Настоятельно рекомендуем регулярно перечитывать настоящее заявление о конфиденциальности, чтобы знать, каким образом корпорация Майкрософт обеспечивает защиту ваших личных сведений.



Windows. Для получения более подробной информации о сборе данных и конфиденциальности перейдите по ссылке go.microsoft.com/fwlink/?LinkId=529552.



Прошлая неделя во многом прошла под знаком Microsoft — точнее обсуждения того, какие персональные данные собирает новая операционная система. Но прежде, чем подробно разобрать этот вопрос, позволю себе цитату из The Guardian Ну а теперь посмотрим , что хочет знать о нас Microsoft.Документ достаточно большой. 12 шрифтом около 30 страниц, поэтому цитировать будем выборочно.Что же может собирать о нас компания, если мы используем ее решения?Отжав воду из вышеприведенного:Кто-то возмущался на намерения государства по сбору информации о нас? АНБ и КГБ тихо завидуют — ведь им на все это нужно выбивать бюджет и получать разрешения власти и оппозиции. А тут за все вышеперечисленное платят пользователи!А что думают эксперты?Гендиректор компании Group-IB Илья Сачков считает , что «корпорация хранит личные данные столько, сколько это необходимо для предоставления услуг и выполнения запрашиваемых вами транзакций или для других важных целей.Интерес к пользовательскому соглашению Microsoft, проявившийся в российском медиа-пространстве, в том же интервью назван «искусственно преувеличенным». «Нет никаких оснований говорить о том, что Microsoft не гарантирует конфиденциальность данных своих пользователей»Но вернемся к политике компании.Отметим, что маркетинговые материалы, это лишь «в том числе», но не все. И совершенно не ясно, что есть «для обеспечения нашей деловой активности». Ниже по документу описаны примеры такой активности, но они явно не включают всех вариантов.Заметим, что ситуация, когда пользователь авторизовался не описана, то есть мы можем предположить, что данные не являются обезличенными.Я вполне понимаю, когда мне показывают рекламу в бесплатном приложении. Но вообще-то нормой является ситуация, когда покупка приложения автоматически означает приостановление показа рекламыА зачем тогда анализируется содержимое документов?Сколько пользуюсь продуктами компании, ни разу не видел запроса на продление срока хранения моих данных. Ну а ниже написано:Можно ли отказаться от рекламы?Мне одному кажется, что это обещание заспамить за отказ от целевой рекламы?Пожалуй это пять. Поскольку нет общего согласия (а его и не будет), то придумав нашу технологию, мы не будем отказываться от слежки, даже если пользователь указал нам это не делать.Просьба обратить внимание на фразу «и аналогичные технологии». По сути это создает открытый список для внедрения служб контроля, так как явно не указано, что скажем эти технологии используются только в браузере. Соответственно технология, примененная Lenovo , также вполне законна с точки зрения этого документаОт веб-маяков Microsoft отказаться нельзя.Передача возможно конфиденциальной информации и возможно внедрение закладки, если эта информация кого заинтересует.Что насчет защиты данного файла от хищения?Означает ли это, что если я сохранял данные (например) в публичной папке с доступом только для одного человека, то их сможет увидеть весь мир?Никаких вариантов вроде настройки политики приватности?Обращаю внимание, что когда говорится о конфиденциальных данных, то используется слово «например» — то есть список не полон и может быть любым.У кого-то остались сомнения, что компания не ограничивает себя в выполнении любых требований законодательства?Это пять. Вы можете отказаться от целевой рекламы, но все равно будете ее получать.То есть не создать идентификатор или удалить его — нельзяПерсонализация вводаКорпорация Майкрософт собирает и использует такие данные, как речь, ввод рукописных данных и ввод с клавиатуры на устройствах Windows, что улучшает процесс персонализации и распознавания вводимых данных.Например, для персонализированного распознавания речи мы собираем данные голосового ввода, а также ваше имя и псевдоним, последние события календаря,. Эти дополнительные данные помогают нам распознавать людей и события, когда вы диктуете документы или сообщения.Кроме того, мы собираемдля создания персонализированного пользовательского словаря, который помогает лучше распознавать символы при вводе с клавиатуры или рукописном вводе текста на вашем устройстве, а также предоставляет подсказки слов в процессе ввода с клавиатуры или рукописного ввода текста.Цели благородные, но вот показывать на сторону, что я пишу и с кем общаюсь…Отправка файлов, возможно содержащих конфиденциальную информацию, по умолчанию… Скажем макрос в Word не понравился.То есть никакой обезличенности нет. Собирается информация, которая «помогает распознать конкретного пользователя». Как и предполагалось. С учетом заявленной выше покорности закону…То есть еще и анализ сторонних программ.Данные по сетям и подключениям, как, например, IP-адрес устройства, количество используемых сетевых подключений и данные о сетях, к которым вы подключаетесь, например, мобильные сети, Bluetooth и идентификаторы (BSSID и SSID), требования к подключениям и скорость сетей Wi-Fi, к которым вы подключаетесь.Другое оборудование, подключенное к вашему устройству.Некоторые диагностические данные, которые важны для работы Windows и не могут быть отключены, если вы используете Windows.Веб-обозреватели: Microsoft Edge и Internet ExplorerНекоторая информация обозревателей Майкрософт, которая сохраняется на вашем устройстве, будет синхронизирована с другими устройствами, когда вы входите в систему со своей учетной записью Майкрософт.Отметим, что не сказано, что синхронизация будет происходить только с устройствами владельцаТо есть по умолчанию все мои фотографии улетают в сеть? Где анализируются на соответствие законодательству.А как насчет безопасности?Несколько непривычный термин.Отметим, что согласно документу обновление приложения не требует обновления описания используемых функций и/или уведомления об этом. Что в свете возможности замены приложения на зараженное не есть хорошо.Судя по ошибкам — не много пользователей прочитало лицензионное соглашение. На Хабре любая ошибка в статье не остается без внимания. А в таком важном документе…Еще одна очень интересная цитата:Интересно, как представляет себе Microsoft своих клиентов и среду их обитания? Наверно две трети моих командировок — это гостиницы с WiFi, который реально работает только у ресепшена или когда все уснут. Ну и опять же — банки, критически важные объекты, военные системы и тд. Все они как минимум должны располагаться в изолированной сети и трепетно относиться к любой информации. И уж точно не приветствовать ее свободное перемещение по миру.Все? Не совсем. Осталось самое важное.Многие ли перечитывают лицензионное соглашение на ночь?В завершение отметим, что документ постоянно содержит отсылки на иные документы. Например:И еще пара цитат:Лично мое мнение, что агрессивность сбора данных переходит все границы. Я считаю правомерным, когда реклама показывается в бесплатном приложении — разработчики тоже хотят есть. Но в не очень дешевом, да еще с невозможностью ее отключения до конца…