Les CNIL européennes ouvrent une enquête préliminaire contre Microsoft

Les CNIL européennes ouvrent une enquête préliminaire contre Microsoft

Contrat de confiance ?

Avatar de l'auteur
Vincent Hermann

Publié dans

Droit

19/12/2012 5 minutes
26

Les CNIL européennes ouvrent une enquête préliminaire contre Microsoft

Microsoft est sous le coup d’une enquête préliminaire déclenchée par les instances européennes de protection des données (groupe de travail Article 29). Une lettre a été envoyée à Steve Ballmer pour l’informer que les conditions d’utilisation des services de son entreprise soulevaient des inquiétudes.

outlook hotmail metro

Outlook.com, l'un des services concernés par le Contrat d'utilisation de Microsoft

Des conditions d'utilisation dans le collimateur

En octobre dernier, Microsoft a mis à jour les conditions d’utilisations des services rattachées aux comptes du même nom. Ces derniers permettent l’accès à Outlook.com, SkyDrive, Xbox Music et autres. Ils sont à ce titre dépositaires d’un nombre croissant de données. De ces conditions, une partie précise intéresse la CNIL (Commission Nationale de l’Informatique et des Libertés) et ses homologues européens : le chapitre « 3.3. Que fait Microsoft avec mon contenu ? » :

 

« Lorsque vous téléchargez votre contenu sur les services, vous reconnaissez qu'il peut être utilisé, modifié, adapté, enregistré, reproduit, distribué et affiché dans le cadre de votre protection et de la fourniture, protection et amélioration des produits et services Microsoft. Nous pouvons, par exemple, utiliser occasionnellement des méthodes automatiques pour isoler des informations provenant de messages électroniques, conversations ou photos dans le but de détecter du courrier indésirable ou des programmes malveillants et de vous en protéger, ou d'améliorer les services avec de nouvelles fonctionnalités permettant de simplifier leur utilisation. Lors du traitement de votre contenu, Microsoft prend les mesures nécessaires afin de préserver la confidentialité de vos données. »

 

Sous l’impulsion notamment de la CNIL et de la CNPD du Luxembourg (Commission Nationale pour la Protection des Données), une enquête préliminaire a été ouverte. Une lettre a été envoyée au PDG de Microsoft, Steve Ballmer, pour lui indiquer que les conditions d’utilisation des services avaient soulevé des inquiétudes. La lettre a été signée par l’ensemble des autorités de régulation des 27 pays membres de l’Union Européenne (groupe de travail de l’Article 29).

Une vérification des « conséquences potentielles »

La lettre, qui n’est pas publique, a cependant été obtenue par Bloomberg qui en révèle une partie : « Étant donné la large gamme de services que vous proposez, ainsi que la popularité de ces services, des modifications dans le Contrat de services et la politique de respect de la vie privée lui étant liée pourraient affecter de nombreux utilisateurs dans la plupart ou la totalité des états membres de l’Union européenne » écrit ainsi Jacob Kohnstamm, qui préside le groupe des régulateurs dans l’enquête. Il indique que ces derniers ont d’ailleurs « décidé de vérifier les conséquences potentielles pour la protection des données personnelles de ces utilisateurs au travers d’une procédure coordonnée ».

 

L’enquête européenne s’attachera à creuser deux points en particulier. D’une part, elle vérifiera que les données personnelles des utilisateurs restent, justement, personnelles. Microsoft assure « préserver la confidentialité » des données, un point qui sera donc contrôlé. D’autre part, l’enquête devra également vérifier la conformité du Contrat de licence avec les règles européennes en la matière.

Microsoft : « nous n’avons pas changé notre politique de respect de la vie privée »

La firme de Redmond, elle, dément mettre les données personnelles des utilisateurs en danger. Le porte-parole Robin Koch se veut particulièrement rassurant : « Dans la mise à jour de notre Contrat de licence, nous n’avons pas changé notre politique de respect de la vie privée. Nous sommes persuadés qu’ils arriveront à la conclusion que l’engagement de longue date de Microsoft sur la vie privée n’a pas changé ».

 

Mais les régulateurs du groupe 29 ont déjà été échaudés par les changements intervenus dans les conditions d’utilisation des services Google. Cependant, aucune autre information n’est pour l’instant disponible. Il s’agit d’une enquête préliminaire qui n’entraînera potentiellement pas de sonde plus approfondie de la situation. Il n’est pas non plus question de parler d’une quelconque amende pour le moment. En outre, comme l'indique IT World, de telles enquêtes préliminaires nécessitent un minimum de six mois de travail généralement.

 

Nous avons contacté la CNIL pour obtenir des informations complémentaires. La Commission nous a cependant indiqué que si un travail d'enquête était bien en cours, aucun détail supplémentaire ne pouvait être donné à l'heure actuelle. Nous avons en outre contacté Gérard Lommel, président de la CNPD du Luxembourg, et attendons actuellement une réponse.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Des conditions d'utilisation dans le collimateur

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (26)


Microsoft est une rares grosses boites à faire énormément d’efforts dans ce sens, c’est con d’y taper dessus quand même…








patos a écrit :



Microsoft est une rares grosses boites à faire énormément d’efforts dans ce sens, c’est con d’y taper dessus quand même…







Justement, le tout est de savoir si les efforts sont sincères ou seulement une question d’image avec une autre réalité derrière. Comme indiqué, il ne s’agit pas de taper sur des doigts mais de vérification.









patos a écrit :



Microsoft est une rares grosses boites à faire énormément d’efforts dans ce sens, c’est con d’y taper dessus quand même…





Ce changement ressemble fortement à celui effectué par Google, il n’y a donc pas trop de raison à ce que l’un résulte en une enquête & l’autre non.









Vincent_H a écrit :



Justement, le tout est de savoir si les efforts sont sincères ou seulement une question d’image avec une autre réalité derrière. Comme indiqué, il ne s’agit pas de taper sur des doigts mais de vérification.





+1 en fait le plus intéressant dans cette histoire sera de connaitre les conclusions de l’enquête.



Les CNIL sont parfaitement dans leur role…









carbier a écrit :



+1 en fait le plus intéressant dans cette histoire sera de connaitre les conclusions de l’enquête.



Les CNIL sont parfaitement dans leur role…





Pas mieux, pour une fois que ça bosse dans le bon sens.

La même chose sur les interconnexions entre réseaux sociaux et ce serait nickel.



Ce que je comprends de ce paragraphe, c’est plus la possibilité de supprimer (par exemple) un potentiel fichier joint (exécutable ou autre) d’un spam pouvant représenter une menace pour l’utilisateur, mais bon…


<img data-src=" /> Encore une fois ils font du foin, cette fois avec les CGU des services Microsoft, alors que les lignes qui posent problème existent chez Google (en particulier Google Docs qui est effrayant), voire Dropbox etc…



Ils les ont épinglés une fois alors depuis ils se disent que c’est facile de leur faire cracher des $$ ? Parce qu’ils font des efforts et ils reviennent régulièrement à la charge.

Mais à côté on laisse Google, Facebook et Apple assez pépères je trouve <img data-src=" />








Ler van keeg a écrit :



<img data-src=" /> Encore une fois ils font du foin, cette fois avec les CGU des services Microsoft, alors que les lignes qui posent problème existent chez Google (en particulier Google Docs qui est effrayant), voire Dropbox etc…



Ils les ont épinglés une fois alors depuis ils se disent que c’est facile de leur faire cracher des $$ ? Parce qu’ils font des efforts et ils reviennent régulièrement à la charge.

Mais à côté on laisse Google, Facebook et Apple assez pépères je trouve <img data-src=" />





Les pauvres opprimés…



Nan t’inquiète ils s’occupent aussi de Google :transp:



Cool. Très bonne initiative des CNIL. Enfin ils font leur boulot.



Allez, maintenant au tour de Google, Apple, FB, twitter, …

Juste pour “vérifier”…








patos a écrit :



Microsoft est une rares grosses boites à faire énormément d’efforts dans ce sens, c’est con d’y taper dessus quand même…



+1 mais j’ai l’impression que c’est en train de tourner.



Contrairement aux comptes MSN, il est impossible de supprimer un compte Skype, et quand on sait qu’ils vont faire qu’un …









Arcy a écrit :



+1 mais j’ai l’impression que c’est en train de tourner.



Contrairement aux comptes MSN, il est impossible de supprimer un compte Skype, et quand on sait qu’ils vont faire qu’un …





Je ne pense pas qu’ils changeront, c’est un des points qui les distingue d’un google ou facebook.

Je pense que leur objectif principal est d’avoir un identifiant unique pour tous leurs services afin de pouvoir unifier les systèmes, mais je ne pense pas qu’il y ait d’exploitation de données (ou du moins dans le mauvais sens). Ils sont beaucoup trop surveillés pour ça de toutes façons…









jinge a écrit :



Je ne pense pas qu’ils changeront, c’est un des points qui les distingue d’un google ou facebook.

Je pense que leur objectif principal est d’avoir un identifiant unique pour tous leurs services afin de pouvoir unifier les systèmes, mais je ne pense pas qu’il y ait d’exploitation de données (ou du moins dans le mauvais sens). Ils sont beaucoup trop surveillés pour ça de toutes façons…





Possible mais discutable, je pense.

Après tout, on a longtemps dit “Microsoft ne fait que de l’OS et du logiciel(1)” et ils ont néanmoins sorti la Surface (dont je doute que ce soit un one shot)

Un changement de business reste toujours possible (peu probable à court terme, cependant)



edit : (1) c’est d’ailleurs oublier qu’ils faisaient déjà des souris/claviers et sûrement d’autre trucs que je ne connais pas









jinge a écrit :



mais je ne pense pas qu’il y ait d’exploitation de données (ou du moins dans le mauvais sens). Ils sont beaucoup trop surveillés pour ça de toutes façons…



T’as lu les conditions générales de Skype ?



Dans tous les cas, si je ne peux supprimer mon compte, j’y vais pas.









WereWindle a écrit :



edit : (1) c’est d’ailleurs oublier qu’ils faisaient déjà des souris/claviers et sûrement d’autre trucs que je ne connais pas





Des manettes de jeu aussi.









WereWindle a écrit :



Possible mais discutable, je pense.

Après tout, on a longtemps dit “Microsoft ne fait que de l’OS et du logiciel(1)” et ils ont néanmoins sorti la Surface (dont je doute que ce soit un one shot)

Un changement de business reste toujours possible (peu probable à court terme, cependant)



edit : (1) c’est d’ailleurs oublier qu’ils faisaient déjà des souris/claviers et sûrement d’autre trucs que je ne connais pas









Le changement n’est pas “peu probable”, il est juste clairement annoncé depuis quelque semaines <img data-src=" />



“Microsoft CEO Steve Ballmer says that Microsoft will become a hardware company as well as a software company, telling the Seattle Times that within five to ten years Microsoft will be a “devices-and-services” enterprise. “

http://blogs.computerworld.com/windows/21002/microsofts-future-making-hardware-n…









Winderly a écrit :



Des manettes de jeu aussi.





ah oui j’oubliais les Sidewinder <img data-src=" /> (ma première manette sur PC)









WereWindle a écrit :



Possible mais discutable, je pense.

Après tout, on a longtemps dit “Microsoft ne fait que de l’OS et du logiciel(1)” et ils ont néanmoins sorti la Surface (dont je doute que ce soit un one shot)

Un changement de business reste toujours possible (peu probable à court terme, cependant)



edit : (1) c’est d’ailleurs oublier qu’ils faisaient déjà des souris/claviers et sûrement d’autre trucs que je ne connais pas





Avant la Surface, il y avait déjà une autre surface, une xbox, un kin, …

Bon ils vont probablement pousser un peu plus sur le marché hardware, mais ça ne change pas grand chose (à part une possibilité d’augmenter leurs marges).



Cependant ça ne reste que des suppositions ^^









Arcy a écrit :



T’as lu les conditions générales de Skype ?



Dans tous les cas, si je ne peux supprimer mon compte, j’y vais pas.





Perso j’ai un compte skype depuis au moins 4 ans, et étant donné que je m’en sers je ne vois pas pourquoi le supprimer ^^

Après un compte, tu supprimes tous tes contacts, tu supprimes tes informations personnelles et à partir de là que le compte soit supprimé ou non c’est pareil……

Mais effectivement c’est bizarre….









jinge a écrit :



Avant la Surface, il y avait déjà une autre surface, une xbox, un kin, …

Bon ils vont probablement pousser un peu plus sur le marché hardware, mais ça ne change pas grand chose (à part une possibilité d’augmenter leurs marges).



Cependant ça ne reste que des suppositions ^^





Ca leur permet surtout d’éviter les problèmes qu’ils ont eu jusqu’ici avec les gens qui râlent parce que “Windows ça plante”.

C’est simplement qu’ils font ce qu’ils peuvent, mais un PC ayant un million de possibilité de composants différents, sans compter l’interface chaise-clavier défaillante, ne permet pas forcément d’avoir un OS 100% stable quoiqu’il arrive, même si Windows est relativement stable, et l’est même de plus en plus.



On a vu la même chose avec Windows Mobile, qui pouvait être excellent sur un smartphone et horrible sur un autre, à cause des constructeurs.



Là ils se rapprochent un peu de la stratégie d’Apple en construisant un matériel 100% compatible avec le logiciel/OS, qu’ils peuvent mettre à jour sans craindre une modification de matériel, et une optimisation au poil.



Manque plus qu’une chose pour que ce soit parfait… Une vraie vision à long terme !

Parce que je suis l’heureux possesseur d’un Zune HD, qui est juste excellent, mais tout comme le Kin et maintenant WP7, Ballmer nous fait tourner en bourrique en lançant un truc. Cool on arrête on fait autre chose. Ca marche ? Super on recommence autrement.

Même pour les noms !

Hotmail tout le monde connaît ? OK ça devient Outlook au passage.

Surface ? On change son nom on va finalement appeler une tablette comme ça.

<img data-src=" />



C’est juste que passer d’un OS moderne qui traîne derrière lui des restes de Windows 16bits pour être sûr que tout marche et que ce soit compatible avec tout à des appareils/soft sans suivi avec des reboot façon blockbuster récent… <img data-src=" />









Ler van keeg a écrit :



Ca leur permet surtout d’éviter les problèmes qu’ils ont eu jusqu’ici avec les gens qui râlent parce que “Windows ça plante”.

C’est simplement qu’ils font ce qu’ils peuvent, mais un PC ayant un million de possibilité de composants différents, sans compter l’interface chaise-clavier défaillante, ne permet pas forcément d’avoir un OS 100% stable quoiqu’il arrive, même si Windows est relativement stable, et l’est même de plus en plus.



On a vu la même chose avec Windows Mobile, qui pouvait être excellent sur un smartphone et horrible sur un autre, à cause des constructeurs.



Là ils se rapprochent un peu de la stratégie d’Apple en construisant un matériel 100% compatible avec le logiciel/OS, qu’ils peuvent mettre à jour sans craindre une modification de matériel, et une optimisation au poil.



Manque plus qu’une chose pour que ce soit parfait… Une vraie vision à long terme !

Parce que je suis l’heureux possesseur d’un Zune HD, qui est juste excellent, mais tout comme le Kin et maintenant WP7, Ballmer nous fait tourner en bourrique en lançant un truc. Cool on arrête on fait autre chose. Ca marche ? Super on recommence autrement.

Même pour les noms !

Hotmail tout le monde connaît ? OK ça devient Outlook au passage.

Surface ? On change son nom on va finalement appeler une tablette comme ça.

<img data-src=" />



C’est juste que passer d’un OS moderne qui traîne derrière lui des restes de Windows 16bits pour être sûr que tout marche et que ce soit compatible avec tout à des appareils/soft sans suivi avec des reboot façon blockbuster récent… <img data-src=" />





J’ai pas compris grand chose à ta dernière phrase mais je suis d’accord sur le reste ^^



Après le Zune je pense que c’était à l’origine une simple expérimentation, qui a marché plus que ce qu’ils espéraient, mais ils ne l’ont pas sorti des US pour une raison que j’ignore…



Mais après ils ont l’air d’avoir pris une direction maintenant… Avec WP8/W8 êt l’ecosystème d’applis qu’ils mettent en place, je ne les vois pas trop redémarrer à 0 une fois de plus ^^

Reste leur section Web qui va peut-être être rebootée une fois de plus car pas encore au top, et la section embedded qui a été plus ou moins oubliée ces derniers temps!



Y a pas eu une histoire il n’y a pas si longtemps où qqun avait mis un fichier pr0n sur Skydrive et se l’est fait supprimé ?

Quand j’ai lu les conditions générales lors de la création d’un compte Skydrive pour Windows Phone, j’ai tout de suite tilté et jamais je n’uploaderai un fichier de travail sur un support où il peut être inspecté au bon vouloir de l’hébergeur.








Arcy a écrit :



+1 mais j’ai l’impression que c’est en train de tourner.



Contrairement aux comptes MSN, il est impossible de supprimer un compte Skype, et quand on sait qu’ils vont faire qu’un …





Dans la pratique c’est également impossible de supprimer un compte hotmail. ça fait des années qu’il y a un “problème temporaire” qui apparait quand on veut supprimer son compte.. Je ne sais pas si ça touche tous les comptes ou seulement une partie d’entre eux, mais le problème est assez répandu.









jinge a écrit :



J’ai pas compris grand chose à ta dernière phrase mais je suis d’accord sur le reste ^^



Après le Zune je pense que c’était à l’origine une simple expérimentation, qui a marché plus que ce qu’ils espéraient, mais ils ne l’ont pas sorti des US pour une raison que j’ignore…



Mais après ils ont l’air d’avoir pris une direction maintenant… Avec WP8/W8 êt l’ecosystème d’applis qu’ils mettent en place, je ne les vois pas trop redémarrer à 0 une fois de plus ^^

Reste leur section Web qui va peut-être être rebootée une fois de plus car pas encore au top, et la section embedded qui a été plus ou moins oubliée ces derniers temps!





Oh je disais simplement qu’on est passé d’un coup à un suivi logiciel/matériel tellement long pour que tout le monde soit content, en permettant de faire tourner des logiciels qui n’ont plus lieu d’être sur des OS plus récents (en gardant même des bribes de Windows 2 et 3.1) à un mode de fonctionnement où à peine quelque chose marche qu’on stoppe et on sort autre chose sans suivi (comme le Kin ou le Zune ou même WP7)

J’espère donc qu’ils ont enfin les bases pour pouvoir continuer sur leur lancée, sans devoir rendre obsolète tout ce qui sort aujourd’hui (WP8, Surface, W8RT etc.) juste parce que Ballmer fait la girouette









WereWindle a écrit :



ah oui j’oubliais les Sidewinder <img data-src=" /> (ma première manette sur PC)







J’ai toujours mon volant Microsoft Sidewinder Precision Wheel acheté 35€ d’occaze sur PriceMinister en 2004.



Il fonctionne toujours très bien en 2012 sous Windows 8 x64 <img data-src=" />









Vader_MIB a écrit :



Y a pas eu une histoire il n’y a pas si longtemps où qqun avait mis un fichier pr0n sur Skydrive et se l’est fait supprimé ?

Quand j’ai lu les conditions générales lors de la création d’un compte Skydrive pour Windows Phone, j’ai tout de suite tilté et jamais je n’uploaderai un fichier de travail sur un support où il peut être inspecté au bon vouloir de l’hébergeur.







Oh que si et d’ailleurs les CNIL feraient bien de se pencher un peu sérieusement sur toutes les conditions:



http://sebsauvage.net/rhaa/index.php?2012/08/23/14/46/48-microsoft-live-n-est-pa…