personvern
Fire absurde konsekvenser av GDPR
Sist fredag trådte EUs nye personvernforordning GDPR i kraft. I Norge ventes innføringen å skje tidligst 1. juli. Det nye personvernregelverket går langt i å styrke europeiske borgere sine digitale rettigheter.
Men GDPR har også fått noen heller absurde utfall.
For eksempel denne beskjeden som er stiftet opp et sted i Tyskland:
(Saken fortsetter under bildet)
1. Masseutsending av e-post til reduksjon av antall e-poster
Den første og kanskje mest åpenbare er relatert til e-post. De fleste av oss har i de siste dagene og ukene blitt bombardert av e-poster. Hos alle selskaper vi har lagt igjen persondata sendes det ut desperate e-poster om at de har oppdatert personvernreglene sine i tråd med GDPR.
Nå ber mange om bekreftelse på at vi fremdeles vil motta informasjon fra dem.
De fleste av disse er unødvendige og kanskje også ulovlige. I alle fall om vi skal tro Toni Vitale fra juristfirmaet Winckworth Sherwood sin uttalelse til The Guardian. Han peker på at du ikke trenger noe nytt samtykke (Ekstra), dersom det du allerede har hentet inn er i tråd med GDPR.
Doodle, som leverer online-spørreundersøkelser, valgte en litt utradisjonell vri på sin GDPR-e-post. Doodle er en tjeneste som lar deg redusere tallet på e-poster, het det i mailen deres.
«Vi trenger imidlertid samtykke fra deg for å kunne fortsette å sende deg nyheter, for eksempel om hjelpsomme nye funksjoner, og nye måter å redusere antallet e-poster på».
2. Facebook gjeninnfører ansiktsgjenkjenning i EU
Reaksjoner fra personvernaktivister førte i 2012 til at Facebook deaktiverte ansiktsgjenkjenningsfunksjonen sin i EU og slettet alle tilknyttede data. Nå bruker Zuckerberg-selskapet GDPR som argument for å igjen aktivere funksjonen i EU.
Bakgrunnen er ifølge selskapet å sørge for at dataene til Facebook-brukere er bedre sikret slik. Funksjonen skal imidlertid være valgfri.
Men de som vil oppgi biometrisk data til Facebook, skal kunne bytte dataene mot følgende funksjonalitet:
- Brukeren mottar et varsel når en tredjepart laster opp et bilde med sitt eget ansikt. Det skal forhindre identitetstyveri og at folk utgir seg for å være noen andre.
- Dersom noen laster opp et bilde av brukeren, der hun selv ikke er markert, får brukeren et varsel. Da kan brukeren enten markere seg selv, eller be vedkommende om å fjerne bildet.
- Det skal bli enklere å bruke Facebook for svaksynte. Allerede skanner Facebook bilder for å identifisere gjenstander og så videre. Nå skal svaksynte og blinde også kunne se hvem som befinner seg på et bilde dersom de ikke er markert.
3. Flere nettsider er blokkert for europeere
Spesielt amerikanske nettsider har etter alt å dømme kommet noe sent i gang med GDPR-implementeringen.
En rekke nettsider er nå stengt ned for europeiske lesere.
Årsaken er at de frykter bøter for å ikke operere i tråd med EUs nye personvernlovgiving. Da kan de nemlig vente seg 20 millioner euro eller fire prosent av årlig, global omsetning i bot – alt etter hva som utgjør mest.
Blant nettstedene som nå er stengt ned er Los Angeles Times og Chicaco Tribune.
4. Antisporings-verktøy sendte ut e-post med 500 personer i mottakerfeltet
En Twitter-bruker melder om å ha mottatt en GDPR-mail fra Ghostery – et nettlesertillegg som skal forhindre at brukere spores på tvers av nettsider – med 499 andre personer i mottakerfeltet.
En annen Twitter-bruker melder om at han fikk en e-post som spurte om samtykke klokken 10:29. Ett minutt senere fikk han en ny e-post som takket for samtykket. Ingen av e-postene var åpnet.
Senere viste det seg at antivirusprogrammet hans automatisk åpner alle lenker fra markedsførere. Det tolket avsender som at det var gitt samtykke, selv om praksisen er en helt vanlig sikkerhetsprosedyre.
Det meldes også om utbredt phishing, der svindlerne forsøker å blande seg inn i den store strømmen av GDPR-mailer. Det hevdes for eksempel at en er forpliktet til å verifisere kunden sin sensitive informasjon, og vises til artikkel 8. i GDPR.
Mange av dem utgir seg for å være Amazon, Ebay eller Paypal.
Har du oppdaget andre morsomme eller utilsiktede utfall av GDPR? Gi oss beskjed i kommentarfeltet.