Uusi ilmainen Outlook on nostattanut huolia yksityisyydensuojasta. Se nimittäin mahdollistaa Microsoftille erittäin laajan pääsyn käyttäjiensä tietoihin.

Microsoft toi viime vuoden puolella uuden Outlookin ilmaisversion käyttäjien ulottuville. Uuden Outlookin on määrä korvata Windowsin Sähköposti- ja Kalenteri -ohjelmat tänä vuonna, mutta käyttäjien on ollut mahdollista kokeilla kehitysvaiheessa olevaa versiota jo viime marraskuusta lähtien. Uuteen versioon vaihtaville käyttäjille on luvassa uusia ominaisuuksia, mutta myös ikäviä muutoksia. Heise kertoo, että uutta Outlookia kokeileva saattaa siirtää sähköpostitiliensä IMAP- ja SMTP-tunnistetiedot sekä kaikki sähköpostit Microsoftin palvelimille. Vaikka käyttäjien on ollut halutessaan mahdollista vaihtaa takaisin aikaisempiin versioihin, Microsoft kuitenkin tallentaa jo siirtyneet tiedot. Näin yrityksellä on pääsy muun muassa käyttäjän sähköpostien sisältöihin.

Ilmainen Outlook ja GDPR

Microsoftin ilmoituksen mukaan myös muut uuteen Outlookiin lisätyt sähköpostilit, esimerkiksi Gmail-, Yahoo-, ja iCloud- tilit, synkronoidaan Microsoft-pilven kanssa. Uusi Outlook tekee näin myös Android-, iOS- ja Mac- sovelluksissa. Tämä tarkoittaa, että käyttäjän sähköpostit, kalenterit ja yhteystiedot synkronoidaan Microsoftin pilveen, antaen yritykselle täyden pääsyn kaikkiin sähköposteihin. Aiemmin määritetyt IMAP-tilit eivät siirry automaattisesti, mutta Windowsiin tallennettu tili siirtyy.

Uusi Outlook on herättänyt huolta yksityisyydensuojakysymyksistä ja Euroopassa myös mahdollisista GDPR-rikkomuksista. Muun muassa Saksan tietosuoja-asioista vastaava liittovaltion komissaari, professori Ulrich Kelber on jo ilmaissut huolensa Microsoftin uuden Outlookin käyttäjien tietojen käsittelyä koskevista käytännöistä. Myös yritysasiakkaille huoli on todellinen, sillä Outlookia käyttävät yritykset voivat tahattomasti syyllistyä GDPR-rikkomuksiin. EU:n yleinen tietosuoja-asetus, eli GDPR, edellyttää asiakkaiden tietoja Microsoftin pilveen tallentavalta yritykseltä kirjallista tietojenkäsittelysopimusta Microsoftin kanssa. Mikäli esimerkiksi suomalainen yritys ei siis ole solminut tällaista tietojenkäsittelysopimusta Microsoftin kanssa, voi Microsoftin pääsy muun muassa yrityksen sähköposteihin ainakin teoriassa aiheuttaa GDPR-ongelmia.

Microsoftin palveluiden käyttäjän onkin syytä miettiä tarkkaan ennen siirtymistä uuteen Outlookiin. On kuitenkin syytä huomata, että huoli koskee nyt nimenomaan uutta ilmaista Outlook -palvelua, ei Office 365:n tilauspalveluista maksavia asiakkaita, joka sekään ei toki ole täysin ongelmaton.

Lue myös: Sähköpostiosoite voi paljastaa hakkereille paljon: näin suojaat tietojasi

Lue myös: Millaisen sähköpostipalvelun tarvitsen?

Lähteet: Heise, Smartlockr