juss og samfunn

Millionbot til nettbasert spå-tjeneste

Selskapet skal systematisk ha tatt opptak av telefonsamtaler og samlet data om helse, legning og økonomi, uten at kundene samtykket.

CNIL reagerer spesielt på at selskapet systematisk har tatt opp telefonsamtaler mellom de synske og kundene.
CNIL reagerer spesielt på at selskapet systematisk har tatt opp telefonsamtaler mellom de synske og kundene.

Det franske datatilsynet (CNIL) har skrevet ut en bot på 150.000 euro, som tilsvarer 1,7 millioner norske kroner, til selskapet KG COM, som blant annet leverer spådomstjenester over nett. Det melder CNIL på egne nettsider.

Det var det franske datatilsynet selv som, etter en presseartikkel om datalekkasje fra selskapet, valgte å føre tilsyn.

Da fant de flere brudd på personvernforordningen (GDPR) og reglene for informasjonskapsler.

Mange brudd

CNIL reagerer spesielt på de systematiske opptakene av samtalene mellom de synske og kundene. Nå har selskapet gått bort fra telefon-spådommer. De har likevel ikke klart å forsvare hvorfor de tok opp disse samtalene.

Selv om selskapet selv oppgir at de blant annet ville bruke opptakene til å sikre kvaliteten, har de ikke fulgt personvernforordningens krav om dataminimering, mener CNIL.

De synske skal også ha notert seg informasjon om kundene, som legning, religion og helse. De skal ikke ha hentet inn samtykke for å lagre disse dataene.

Selskapet beholdt også kort-informasjonen lenger enn det som var nødvendig for å ta betalt og følge reglene om hvitvasking.

Selskapet får også smekk på fingrene for dårlig sikkerhet. Brukerkontoene var ikke godt nok beskyttet, slår CNIL fast og peker på svake passord og manglende https-protokoll. Og de får kritikk for å ha unnlatt å informere kundene om datalekkasjen som førte til tilsynet.

Med andre ord: Selskapet har brutt GDPRs artikkel 5, 6, 9, 32, og 33 – og burde kanskje sett boten komme.

Powered by Labrador CMS