Microsoft מעדכן את מדיניות הפרטיות לאחר גישה ל-Hotmail של Blogger

לא הרבה אחרימיקרוסופטהגן איך זהניגש לחשבון Hotmail הפרטי של בלוגרכדי לקבוע אם עובד לשעבר גנב סודות מסחריים, היהזעקה על השלכות הפרטיות.

כעת, מיקרוסופט מבצעת שינוי במדיניות הפרטיות שלה שיחייב את הצוות המשפטי שלה - לא את מחלקת החקירות הפנימיות שלה - לבדוק מקרים כדי לראות אם נדרש צו בית משפט כדי לגשת לנתוני משתמשים פרטיים. החברה תגיש את הראיות לעורך דין חיצוני ותבצע את החיפוש רק אם שופט יחתום עליהן. מיקרוסופט גם תפרסם דוח שקיפות דו-שנתי שידגיש את סוגי החיפושים הללו.

מוקדם יותר השבוע נפוצו דיווחים לפיהם איש מיקרוסופט לשעבר, אלכס קיבקלו, מתמודד עם מאשימים פליליים פדרליים בשל האשמות שגנב סודות מסחריים במהלך כהונתו בחברה. בכתב האישום נכתב כי Kibkalo "העלה תוכנה קניינית ועדכוני תוכנה טרום-שחרור עבור Windows 8 RT וכן את ערכת פיתוח התוכנה של Microsoft Activation Server (SDK)" לחשבון SkyDrive האישי שלו (כיום OneDrive) באוגוסט 2012.

ראה גם:

בשנת 2012, בלוגר צרפתי הלשין למיקרוסופט שהוא קיבל קוד מה-SDK של Microsoft Server, שהגיע במקור ממשתמש הוטמייל ומשמעותו הייתה שמיקרוסופט יכולה לגשת לחשבון שלו ללא צו בית משפט. זה היה חוקי מכיוון שהצהרה בתנאים וההגבלות של מיקרוסופט אפשרה את הפעולה אם היא נועדה להגן על אבטחת לקוחותיה. בסופו של דבר, המהלך הוביל לחקירה שבה, לפי מסמכי בית המשפט, קיבקלו זוהה כמקור והודה בהדלפת קוד של מיקרוסופט לגורמים חיצוניים.

בהצהרה ל-Mashable, מיקרוסופט הגנה על פעולתה בכל הנוגע לגישה לנתונים של הבלוגר, ואמרה שזה נעשה כדי "להגן על הלקוחות שלנו ועל האבטחה והשלמות של המוצרים שלנו".

סמנכ"ל מיקרוסופט וסגן היועץ המשפטי של מיקרוסופט, ג'ון פרנק, שופך אור נוסף על העדכונים הקשורים למדיניות הפרטיות שלה:

אנו מאמינים שדוא"ל של Outlook ו-Hotmail הם וצריכים להיות פרטיים. היום היה סיקור על מקרה מסוים. אמנם נקטנו פעולות יוצאות דופן במקרה הזה בהתבסס על הנסיבות הספציפיות והחששות שלנו לגבי שלמות המוצר שישפיעו על הלקוחות שלנו, אבל אנחנו רוצים לספק הקשר נוסף לגבי האופן שבו אנו מתייחסים לנושאים אלה באופן כללי וכיצד אנו מפתחים את המדיניות שלנו.

בתי המשפט אינם מוציאים צווים המסמיכים מישהו לבצע חיפוש בעצמו, שכן ברור שאין צורך בצו כזה. אז גם כאשר אנו מאמינים שיש לנו סיבה סבירה, לא ניתן לבקש מבית משפט שיורה לנו לבצע חיפוש בעצמנו. עם זאת, אפילו אנחנו לא צריכים לערוך חיפוש בדוא"ל שלנו ובשירותי לקוחות אחרים, אלא אם כן הנסיבות יצדיקו צו בית משפט, אם היה כזה זמין. על מנת להתבסס על הנהלים הנוכחיים שלנו ולספק הבטחות לעתיד, נפעל לפי המדיניות הבאה:

כדי להבטיח שאנו עומדים בסטנדרטים החלים על קבלת צו בית משפט, נסתמך בשלב הראשון על צוות משפטי נפרד מצוות החקירה הפנימי להערכת הראיות. אנו נתקדם רק אם הצוות הזה יגיע למסקנה שיש ראיות לפשע שיספיקו כדי להצדיק צו בית משפט, אם אחד כזה היה ישים. כצעד נוסף, ככל שנתקדם, נגיש את הראיות הללו לעורך דין חיצוני שהוא שופט פדרלי לשעבר. אנו נערוך חיפוש כזה רק אם שופט לשעבר זה יגיע באופן דומה למסקנה שיש ראיות מספיקות לצו בית משפט.

גם כאשר מתקיים חיפוש כזה, חשוב שהוא יהיה מוגבל לנושא הנחקר ולא חיפוש אחר מידע אחר. לפיכך נמשיך לדאוג שהחיפוש עצמו יתבצע באופן תקין, תוך פיקוח של עורך דין לצורך כך.

לבסוף, אנו מאמינים שראוי להבטיח שקיפות של חיפושים מסוג זה, בדיוק כפי שקורה לגבי חיפושים שנערכים בתגובה לצווי ממשלתי או בית משפט. לכן אנו נפרסם כחלק מדוח השקיפות הדו-שנתי שלנו את הנתונים על מספר החיפושים הללו שבוצעו ומספר חשבונות הלקוחות שהושפעו.

החריג היחיד לשלבים אלה יהיה עבור חקירות פנימיות של עובדי Microsoft, אשר אנו מוצאים במהלך חקירת חברה משתמשים בחשבונות האישיים שלהם עבור עסקי Microsoft. ובמקרים אלו, הביקורת תוגבל לנושא החקירה.

הפרטיות של הלקוחות שלנו חשובה לנו להפליא, ולמרות שאנו מאמינים שפעולותינו במקרה הספציפי הזה היו מתאימות בהתחשב בנסיבות הספציפיות, אנו רוצים להיות ברורים לגבי האופן שבו נטפל במצבים דומים בעתיד. לכן אנו בונים על הפרקטיקות הנוכחיות שלנו ומוסיפים עליהן כדי לחזק עוד יותר את התהליכים שלנו ולהגביר את השקיפות.

ג'ון פרנק, סגן נשיא וסגן היועץ המשפטי