Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog

          Global Informatique Securite

Global Informatique Securite

Suivez les dernières actualités, sécurité informatique "Bugs & failles". Tenez-vous Informé des dernières Technologies et Optimisation système


L’Allemagne interdit les logiciels de Microsoft dans les écoles

Publié par Mme Ulrike Müller Adaptatioin Yomane sur 16 Juillet 2019, 15:34pm

Catégories : #Confidentialité, #Cloud, #Windows

 PUBLIC VISE :  CONFIDENTIALITE MICROSOFT OFFICE

L'utilisation de Microsoft Office 365 dans les écoles est illégale au regard de la loi sur la protection des données, dans la mesure où les écoles stockent des données personnelles dans le cloud européen.

Confidentialité microsoft office 365 cloud Allemagne école Logiciel Hesse

1. Remarque préliminaire

En Allemagne, on s'interroge depuis des années sur la question de savoir si les écoles peuvent utiliser le logiciel Office 365 de Microsoft dans le respect des réglementations en matière de protection des données. En août 2017, le commissaire Hesse à la protection des données et à la liberté d'information (HBDI) avait commenté, après un examen approfondi du cloud allemand de Microsoft, la seule autorité de surveillance allemande en matière de protection des données. Dans son avis à ce moment-là, le HBDI avait déterminé qu'Office 365 pouvait être utilisé par les écoles dans le respect de la protection des données dans le cloud allemand, dans la mesure où les outils fournis par Microsoft (concept de rôle et d'autorisation, journalisation, etc.) étaient utilisés correctement. En août 2018, Microsoft a annoncé au public pour l'Allemagne, les contrats ne sont plus offerts et la distribution de ce produit est interrompue. Depuis lors, HBDI a demandé à un grand nombre d’enseignants et d’administrateurs d’écoles, ainsi qu’aux autorités scolaires, d’utiliser Office 365 dans le cloud européen. En outre, Office 365 a été largement intégré dans le paysage scolaire par les autorités scolaires au cours des derniers mois, indépendamment des problèmes de protection des données non résolus.

2. Office 365 est-elle actuellement inadmissible?

L'utilisation des applications en nuage par les écoles n'est généralement pas un problème de protection des données. De nombreuses écoles de Hesse utilisent déjà des solutions cloud. Qu'il s'agisse de la plate-forme d'apprentissage ou du livre de cours électronique, par exemple: Les écoles peuvent utiliser des applications numériques dans le respect de la protection des données, dans la mesure où la sécurité du traitement des données et la participation des élèves sont garanties. La situation juridique est différente pour Office 365 en tant que solution cloud. Pendant des années, les régulateurs ont discuté avec Microsoft. L'aspect crucial est de savoir si l'école, en tant qu'institution publique, peut stocker des données à caractère personnel (d'enfants) dans un nuage (européen) exposé, par exemple, à un éventuel accès par les autorités américaines. Les institutions publiques allemandes ont une responsabilité particulière en ce qui concerne l’admissibilité et la traçabilité du traitement des données à caractère personnel. La souveraineté numérique du traitement des données de l’État doit également être garantie. En outre, l'Office fédéral de la sécurité de l'information a signalé au public un autre problème à l'automne 2018. Avec l’utilisation du système d’exploitation Windows 10, une multitude de données de télémétrie est transmise à Microsoft, dont le contenu n’a pas encore été clarifié malgré les demandes répétées de Microsoft. Ces données sont également transmises lors de l'utilisation d'Office 365. La souveraineté numérique du traitement des données de l’État doit également être garantie. En outre, l'Office fédéral de la sécurité de l'information a signalé au public un autre problème à l'automne 2018. Avec l’utilisation du système d’exploitation Windows 10, une multitude de données de télémétrie est transmise à Microsoft, dont le contenu n’a pas encore été clarifié malgré les demandes répétées de Microsoft. Ces données sont également transmises lors de l'utilisation d'Office 365. La souveraineté numérique du traitement des données de l’État doit également être garantie. En outre, l'Office fédéral de la sécurité de l'information a signalé au public un autre problème à l'automne 2018. Avec l’utilisation du système d’exploitation Windows 10, une multitude de données de télémétrie est transmise à Microsoft, dont le contenu n’a pas encore été clarifié malgré les demandes répétées de Microsoft. Ces données sont également transmises lors de l'utilisation d'Office 365. dont le contenu n’a finalement pas été clarifié malgré les demandes réitérées de Microsoft. Ces données sont également transmises lors de l'utilisation d'Office 365. dont le contenu n’a finalement pas été clarifié malgré les demandes réitérées de Microsoft. Ces données sont également transmises lors de l'utilisation d'Office 365.

3. L’école peut-elle résoudre le problème ?

Jusqu'à présent, l'école repose sur le consentement des personnes concernées, dans la mesure où le traitement numérique des données à caractère personnel a lieu à l'école ou par son intermédiaire. Que le consentement de la personne concernée dans certaines situations justifie le numérique, le traitement de données à caractère personnel peut être laissé de côté. Toutefois, dans le cadre de l'utilisation d'Office 365 dans le cloud, le consentement ne constitue pas une solution, car la sécurité et la traçabilité des processus de traitement des données ne sont pas garanties. Par conséquent, le traitement des données est irrecevable. La tentative de guérison par déclaration de consentement des parents ne tiendrait pas suffisamment compte des droits de protection spéciaux des enfants, conformément à l'article 8 du règlement général sur la protection des données (DS-GVO). Avec le consentement des parents, le problème n'est pas résolu.

4. Quelles sont les perspectives d'utilisation d'Office 365?

Le HBDI est conscient des exigences des écoles de formation professionnelle, en particulier, pour l'utilisation de logiciels de bureau. Par conséquent, il est également intéressant de collaborer avec Microsoft pour une solution conforme à la confidentialité. Toutefois, cela n’incombe pas à HBDI ni aux autres autorités de contrôle allemandes, mais plus particulièrement à Microsoft lui-même: dès que les éventuels accès de tiers aux données du cloud ainsi que le sujet des données de télémétrie sont réconciliés et conformes à la protection des données, Office 365 peut agir en tant que cloud La solution peut être utilisée par les écoles. Jusque-là, les écoles peuvent utiliser d'autres outils, tels que les licences sur site, sur les systèmes locaux.

5. Autres solutions cloud de Google et Apple, par exemple

Ce qui est vrai pour Microsoft l’est également pour les solutions cloud Google et Apple. Les solutions en nuage de ces fournisseurs n’ont pas encore été définies de manière transparente et compréhensible. Par conséquent, il est également vrai que pour les écoles, l’utilisation conforme à la confidentialité n’est actuellement pas possible.

 

Source :datenschutz

---***---

Pour être informé des derniers articles, inscrivez vous :

Commenter cet article

Archives

Nous sommes sociaux !

Articles récents