Les données cloud d'Ubuntu One basées dans l'UE sont-elles sûres?

8

Lors du lancement d'Office 365, Gordon Frazer, directeur général de Microsoft UK, a admis pour la première fois que les données cloud - peu importe où elles se trouvaient dans le monde - n'étaient pas protégées contre la USA PATRIOT Act.

Il en va de même pour les données stockées dans le cloud Ubuntu One?

http://blog.ucilia.com/index.php/cloud-technology-cloud-servers-cloud-telephony-news/60-how-safe-are-eu-based-cloud-data.html

poignard
la source

Réponses:

8

Selon les États-Unis, si une entreprise est enregistrée aux États-Unis, toutes les données qu'elle détient partout dans le monde sont du jeu équitable. Cela inclut donc tous les serveurs utilisés par Microsoft, Amazon et Google partout dans le monde selon les États-Unis. Et au cours des derniers jours, il y a eu un autre exemple de cela:

"Google est la prochaine grande entreprise à admettre les problèmes liés au Patriot Act, car elle admet avoir remis les données détenues dans un centre de données européen aux services de renseignement américains." ZDNET, 11 août 2011

Je ne suis pas avocat et non lié à Ubuntu One / Canonical et peu d'utilisateurs ici sont des experts juridiques connaissant cette situation, donc une réponse à votre question sera une conjecture. Et cela dépend également de la ténacité de l'UE à faire respecter sa propre loi et à s'opposer au Patriot Act américain.

Conditions d'utilisation d'Ubuntu One

Cet accord est régi par les lois de l'Angleterre et tout litige sera entendu par les tribunaux en Angleterre. Le non-respect par Canonical de l'application de tout droit ou disposition du présent accord ne constitue pas une renonciation à ce droit ou à cette disposition. Si une partie de cet accord est jugée invalide ou inapplicable, cette partie sera interprétée comme reflétant l'intention originale de la partie, et les parties restantes resteront en vigueur et de plein effet. Les termes de cet accord n'affectent pas vos droits statutaires.

Ubuntu One est basé au Royaume-Uni, de sorte que la société est soumise aux lois de l'UE et aux European Data Protection Directive. Donc, la réponse à votre question devrait êtreno Ubuntu one is not affected by this if you store the data on a EU server

Si vous voulez vous assurer avant de commencer à utiliser Ubuntu One que vos données ne seront pas transmises aux États-Unis, vous pouvez les contacter vous-même et obtenir une réponse officielle (de la politique de confidentialité d'Ubuntu ):

Veuillez soumettre vos questions ou commentaires sur cette politique de confidentialité, ou sur notre utilisation de vos informations personnelles identifiables à notre formulaire d'assistance de compte à / help / contact / ou par courrier postal à l'adresse suivante: Canonical Group Ltd, 27th Floor Millbank Tower, 21 -24 Millbank, Londres, Angleterre, SW1Q 4QP.

Toutes les données stockées sur un cloud à protéger doivent être cryptées. Cela pourrait ne pas empêcher les États-Unis de l'obtenir et pourrait également ne pas empêcher les États-Unis de le décrypter, mais cela devrait être aussi problématique que possible ;-)

Rinzwind
la source
3

Il n'est jamais sûr de supposer que tout ce que vous placez dans un cloud public reste privé, même si le fournisseur de services a les meilleures intentions. Vous devriez toujours pécher par excès de prudence. Canonical peut être basé au Royaume-Uni et donc pas affecté par les lois américaines, mais est-ce que quelque chose les empêche d'utiliser un autre cloud comme extension de leur propre service? Parce que s'ils le faisaient et que l'autre cloud est basé aux États-Unis, il serait toujours soumis à la loi américaine.

Si vous utilisez le cloud à des fins personnelles, vous devez vous assurer de le crypter. Vous ne devez pas faire d'hypothèses en matière de confidentialité. Et même Canonical n'est pas à l'abri des employés déloyaux.

Jo-Erlend Schinstad
la source
Canonical a un bureau aux États-Unis. Qu'est-ce que ça veut dire?
SPRBRN
3

Oui, quelles que soient les lois ou les conditions de service en vigueur, vous devez bien réfléchir à ce que vous stockez de cette façon. Les lois et les CGU peuvent être modifiées rapidement et facilement. Les entreprises peuvent être soumises à de nombreuses pressions pour transmettre des informations, et elles vous suspendent pour vous sécher dès qu'elles vous regardent si cela peut affecter leur résultat net de dissimuler ou de protéger des informations. Indépendamment des lois de protection.

À titre d'exemple, voyez les grandes sociétés de cartes de crédit bloquer illégalement les paiements à Wikileaks - il semble que la loi ne soit en fait que pour vous et moi.

Paul
la source
1

UbuntuOne s'appuie sur Amazon S3 comme backend, donc les données sont éventuellement stockées aux États-Unis et peuvent bien sûr être soumises à l'application de la loi Patriot Act!

Steff
la source
1

Les données peuvent ne pas se retrouver aux États-Unis, en supposant qu'Ubuntu One a spécifié l'UE.

Citation du site Web d'Amazon concernant S3. "Les objets stockés dans une région ne quittent jamais la région sauf si vous les transférez. Par exemple, les objets stockés dans la région UE (Irlande) ne quittent jamais l'UE."

voir http://aws.amazon.com/s3/

Ben
la source
Mais Amazon est une entreprise américaine, et donc toutes les données du monde entier sont disponibles pour la NSA, y compris l'Irlande. De plus, Ubuntu a un bureau à Boston, cela fait-il une différence?
SPRBRN