Microsoft stäms för att ha delat obehörig data från Office 365

publicerad 29 juli 2020
- av Sofie Persson

I en stämningsansökan påstås det att den beryktade tech-jätten Microsoft obehörigt delat sina kunders data till bland annat Facebook. Anklagelserna riktar sig mot att man delat företagsdata från Office 365 med utvecklare av Facebooks appar, partners och underleverantörer – något som bryter mot Microsofts egna löften om integritet.

The Register rapporterar att stämningsansökan lämnades in till U.S District Court i San Francisco av käranden Frank Russo, Koonan Litigation Consulting samt Sumner Davenport & Associates och indirekt alla användare av Office 365.

I stämningsansökan står det att Microsoft ständigt lovat företagskunder att man endast skulle använda deras data för att förse dem med olika köpetjänster. Alltså med andra ord att de endast skulle dela den data som underleverantörerna behövde veta för att kunna förse kunderna med liknande tjänster. Man har också sagt att man aldrig skulle dela övrig data med tredje part. Detta har dock visat sig inte vara sant, enligt stämningsansökan.

Faktiskt har Microsoft, till skillnad mot för vad de lovat, regelbundet delat och fortsätter att dela, deras kunders företagsdata med Facebook och tredje parter. Data har delats även om kunderna inte haft ett Facebook-konto.” Står det i stämningsansökan.

Det beskrivs i stämningsansökan att Microsoft har delat data med hundratals underleverantörer även när det inte varit nödvändigt för köpetjänster och att vissa företag som en följd har råkat ut för dataintrång.

Man menar vidare att Microsoft rutinmässigt använder sina företagskunders e-post, dokument, kalender, platstjänster samt mediafiler för att skapa nya produkter, få företagsintelligens samt att erhålla kommersiella fördelar.

Trion hävdar att Microsoft därmed gör sig skyldiga till lagbrott. Käranden hävdar speciellt att Microsoft delar data med Facebook mot deras vilja samt oavsett om personen har ett Facebook-konto eller inte.

Även om en kund avaktiverar delningsfunktion till Facebook efter att ha aktiverat Office 365 är skadan redan skedd.”, står det i ansökan.

Då har redan företagskundens kontakter blivit delade med Facebook. Som Microsoft förklarar i en undangömd teknisk instruktion: När kontakterna har förflyttats till Facebook kan de bara bli borttagna av Facebook själva.

Därför kan alla data inte bara användas av Facebook, utan även av alla som Facebook delar sin data med samt även med dem som dessa delar sin data med.

Ett problem med tredjeparts-underleverantörerna beskrivs i stämningsansökan som att
Även om en företagskund inte laddat ner en app från tredje part (och därför inte gav tillåtelse för att dela data), delar ändå Microsoft deras data om någon annan Office 365 användare sagt ja.

Vi har en historia av robust integritetsskydd och döljer ingenting. Vi är säkra på att vår kunddata är förenlig med de instruktioner från våra kunder och de kontraktsenliga förpliktelser vi har.”, hävdar Microsoft talesperson i ett uttalande till The Register.

Ladda ner Nya Dagbladets mobilapp!