Me enfrento a algunas frustraciones al intentar adoptar el producto Microsoft Forms dentro de Office 365 y su falta de soporte para cerrar la sesión cuando se realiza una prueba (un tipo de formulario dentro de la aplicación). Me pregunto si hay un ángulo que pueda perseguir con respecto a la privacidad, el cumplimiento de GDPR o alguna otra palanca reguladora que pueda usarse para que el equipo del producto tome el paso simple de agregar un enlace de cierre de sesión de trabajo a su producto.
El contexto es prácticamente todo aquí en un sugerencia de Microsoft UserVoice pero para reiterar, puede implementar una prueba en los formularios de Microsoft de manera que un usuario complete el formulario y cierre sesión en Office 365, pero permanece conectado en la aplicación de formularios de Office 365. No hay un botón o enlace de cierre de sesión en la página para el formulario de prueba, y la única forma de cerrar sesión es borrar el caché y las cookies. Si está creando un formulario y no solo en la página para responder y enviar un cuestionario, hay un enlace de cierre de sesión que parece funcionar. Este enlace no está presente en la página de la prueba, ni hay ninguna indicación de quién está conectado.
Microsoft niega que haya algún problema con el hecho de que el cierre de sesión de Office 365 no cierre la sesión de todas las aplicaciones de Office 365. Microsoft declara que la configuración del navegador en modo de incógnito / privado o para borrar las cookies y el caché automáticamente al cerrar el navegador se debe buscar como soluciones. El modo de incógnito ralentizará las cosas, y estas ya son computadoras viejas. Safari es uno de nuestros principales navegadores y mi entendimiento es que no es posible configurarlo para borrar el caché y las cookies al salir.
Me pregunto si conseguir un palo más grande les ayudará a ver el error de sus maneras. Tal como están las cosas, un usuario podría pensar que está desconectado: se desconecta de Office 365, pero Forms permanece conectado. Sus datos y su cuenta están disponibles para que la próxima persona utilice la computadora. Esto es en una escuela con dispositivos compartidos que se transmiten entre diferentes usuarios a lo largo del día. ¿Existe alguna base para una queja, ya sea ante el Director de Privacidad de Microsoft, el Oficial de Cumplimiento de GDPR de Microsoft, o ante las propias agencias reguladoras pertinentes?
¿Considera que este es un problema de cumplimiento normativo con algún mérito, o es razonable que Microsoft afirme que el modo de incógnito y / o el borrado del navegador es una solución aceptable que la organización necesita para garantizar la privacidad de los datos del usuario?