Données à caractère personnel
Collecte excessive de données d’utilisateurs sur Windows 10 : MICROSOFT mis en demeure publiquement de se conformer à la loi Informatique et Libertés.
Le 20 juillet 2016, la présidente de la CNIL a mis en demeure MICROSOFT CORPORATION de cesser la collecte excessive de données et le suivi de la navigation des utilisateurs sans leur consentement. La CNIL exige de l’entreprise informatique qu’elle assure davantage de sécurité et de confidentialité concernant les données des utilisateurs et ce dans un délai de trois mois.
A la suite du lancement du nouveau système d’exploitation Windows 10 en juillet 2015, des partis politiques, entre autres, ont attiré l’attention de la CNIL sur une potentielle collecte excessive de données personnelles. En parallèle, un groupe de plusieurs autorités de protection au sein de G29 a été constitué pour mener des investigations concernant les Etats membres concernés.
Les vérifications entreprises par la CNIL afin de vérifier la conformité du logiciel à la loi Informatique et Libertés ont permis de révéler de nombreux manquements tels que des données collectées non pertinentes ou excessives, un défaut de sécurité (notamment dans le nombre de tentatives de saisie de code PIN pour l’authentification afin d’accéder aux services en ligne), une absence de consentement des personnes, une absence d’information et de possibilité de s’opposer au dépôt de cookies ou encore la persistance de transferts internationaux sur la base du Safe harbor (pourtant invalidé par la Cour de justice de l’UE le 6 octobre 2015).