Datenschützer : Einsatz von Microsoft Office 365 an Schulen ist unzulässig | heise online

Traduction de l’article (pour les puristes ... erreurs posibles)

L’article original : https://datenschutz.hessen.de/pressemitteilungen/stellungnahme-des-hessischen-beauftragten-f%C3%BCr-datenschutz-und

Microsoft Office 365 ne peut pas être utilisé dans la configuration standard dans les écoles à l’heure actuelle en raison de problèmes pour la vie privée des utilisateurs. C’est la conclusion à laquelle est parvenu Michael Ronellenfitsch, responsable de la protection des données en Hesse, car les données personnelles des enfants et des enseignants seraient stockées dans le cloud. Même si les serveurs associés étaient situés en Europe, l’information était "exposée à un accès possible par les autorités américaines".

Les institutions publiques en Allemagne "ont une responsabilité particulière en ce qui concerne la licéité et la traçabilité du traitement des données personnelles", prévient Ronellenfitsch. En outre, "la souveraineté numérique du traitement des données de l’Etat doit être garantie". Enfin, l’Office fédéral de la sécurité de l’information (BSI) a souligné que Windows 10 et Office 365 "transmettent une multitude de données télémétriques à Microsoft". Leur contenu n’a pas été "clarifié de manière concluante malgré les demandes répétées adressées à Microsoft".
Enseignants et administrateurs scolaires avec des points d’interrogation

Ronellenfitsch révise ainsi son avis d’août 2017 selon lequel Office 365 peut être utilisé par les écoles sous certaines conditions dans le "Germany Cloud", qui était alors exploité par Microsoft en collaboration avec Deutsche Telekom. Un an plus tard, toutefois, Microsoft avait abandonné cette offre, de sorte que l’analyse précédente n’était plus valable.

Ronellenfitsch a déclaré que l’autorité de surveillance avait reçu des demandes d’"un grand nombre d’enseignants et d’administrateurs scolaires" concernant la situation juridique actuelle. La clarification de la protection des données était également nécessaire parce que les "autorités scolaires individuelles" avaient "massivement promu Office 365 dans le paysage scolaire" malgré les questions en suspens ces derniers mois.

Ronellenfitsch estime également qu’il n’est pas une solution pour les personnes concernées de consentir spécifiquement à l’utilisation d’Office 365 dans le cloud, "car la sécurité et la traçabilité des processus de traitement des données ne sont pas garanties". La tentative de remédier à cette lacune au moyen d’une déclaration de consentement des parents ne tiendrait pas suffisamment compte non plus des droits spéciaux de protection des enfants en vertu du règlement de base sur la protection des données (DSGVO).
Déménagement de Microsoft

Ronellenfitsch voit la décision de Microsoft dans ces circonstances : "Dès que, en particulier, l’accès éventuel de tiers aux données dans le nuage et la question des données de télémétrie auront été résolus d’une manière compréhensible et conforme à la protection des données, Office 365 pourra être utilisé comme une solution de nuage par les écoles," écrit-il. D’ici là, les responsables pourraient utiliser d’autres instruments tels que les "licences sur site" sur les systèmes locaux. De nombreux établissements d’enseignement de Hesse utilisent déjà d’autres solutions de cloud computing qui protègent la confidentialité des données.

Mais Ronellenfitsch n’absout pas non plus les services similaires de Google et d’Apple. Celles-ci n’ont pas encore été présentées de manière transparente et compréhensible. Pour cette raison, il en va de même ici qu’"il n’est actuellement pas possible pour les écoles de présenter une utilisation conforme à la protection des données".

En mai, Microsoft a annoncé des corrections au système de collecte de données pour Windows et Office, mais Ronellenfitsch n’a pas encore été en mesure de satisfaire cette demande. Le Groupe souligne à plusieurs reprises qu’il exploite et planifie des centres de données en Allemagne et se conforme à la DSGVO dans le monde entier. La télémétrie ne concerne que les informations du système pour analyser le comportement en cas d’accident.

Traduit avec www.DeepL.com/Translator