<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>PersonvernbloggenAtle Årnes, Author at Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/author/atardatatilsynet-no/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/author/atardatatilsynet-no/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 13 May 2026 07:52:18 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>Atle Årnes, Author at Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/author/atardatatilsynet-no/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Beacons en ny utfordring for personvernet</title>
    <link>https://www.personvernbloggen.no/2015/07/22/beacons-en-ny-utfordring-for-personvernet/</link>
    <comments>https://www.personvernbloggen.no/2015/07/22/beacons-en-ny-utfordring-for-personvernet/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Wed, 22 Jul 2015 10:30:42 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[Apper]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[gps]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[Samtykke]]></category>
		<category><![CDATA[Sporing]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=1676</guid>
    <description><![CDATA[Dette innlegget i litt forkortet versjon sto på trykk i Dagens næringsliv den 19. juli 2015 Vi har over tid blitt vant til at de nettsidene vi besøker, slipper til internettaktører som sanker inn informasjon om vår nettaktivitet for å tjene penger på den. Internettet er under omfattende kontroll av disse internasjonale aktørene som har [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em>Dette innlegget i litt forkortet versjon sto på trykk i Dagens næringsliv den 19. juli 2015</em></p>
<p>Vi har over tid blitt vant til at de nettsidene vi besøker, slipper til internettaktører som sanker inn informasjon om vår nettaktivitet for å tjene penger på den. Internettet er under omfattende kontroll av disse internasjonale aktørene som har sluppet inn på nettsidene til avisene, butikkjedene, statlige etater og kommuner.</p>
<p>Disse aktørene ønsker også <a href="https://www.personvernbloggen.no/wp-content/uploads/2015/07/folk_gate.jpg"><img loading="lazy" decoding="async" class="alignright size-full wp-image-1677" src="https://www.personvernbloggen.no/wp-content/uploads/2015/07/folk_gate.jpg" alt="folk_gate" width="205" height="193" /></a>å vite hva vi holder på med der ute i lokalbutikken, på kjøpesenteret, på flyplassen eller andre steder. Et sentralt verktøy er å vite nøyaktig hvor du er til enhver tid. Lokalisering kan gjøres med mobilen via GPS, men ulempen med denne løsningen er at den virker best utendørs og ikke inne i butikker. Wifi benyttes for enda bedre å kunne lokalisere oss innendørs, men også dette er for unøyaktig. Nesten like unøyaktig er avlesing av din mobils Bluetooth-identitet. Problemet med disse løsningene ligger også i at avlesing av våre mobiler krever mye «dyrt» og aktivt utstyr, og at slik avlesing krever forhåndstillatelse fra den enkelte av oss.</p>
<p>Det er her man nå har funnet en ny løsning ved å plassere ut små sendere tett i tett hvor folk beveger seg. Disse senderne kalles beacons eller nettvarder. De er billige og fungerer med å sende ut sin egen identitet. De store mobil- og operativsystemleverandørene har lagt til rette for at våre mobiler leser av signaler fra slike beacons.</p>
<p>Du laster nå ned apper som leser av beacons som er plassert ut i butikken. Nøyaktig kunnskap om hvor du er og hvilke varer du ser på kan gi grunnlag for å gi deg kjøpsanbefalinger og nyttig informasjon. Andre ser for seg at man kan bli geleidet rundt på togstasjoner, flyplasser og kjøpesentre etter å ha lastet ned togstasjon-app, flyplass-app eller kjøpesenter-app. Dermed snakker vi om en meget tett utplassering av slike beacons, og tettere utplassering vil gi mer nøyaktig posisjon.</p>
<p>Slike isolerte løsninger, hvor togstasjon-appen bare leser av togstasjonens beacons og ingen andres, var slik man så for seg bruk av beacons i utgangspunktet. Dessverre ser vi nå at det ryddige utgangspunktet for bruk av beacons er i ferd med å forsvinne allerede før teknologien er tatt i bruk. Vi ser at beaconaktørene legger til rette for en bredere bruk enn bare for én butikk eller én togstasjon.</p>
<p>Det er allerede etablert beacons-registre for allmenn bruk, som gir informasjon om de enkelte beacons.</p>
<p>Vi ser at app-leverandører ikke begrenser seg til å lese av kun egne beacons, men også andres. Apper du allerede benytter på mobilen endres til å ta i bruk beacons.</p>
<p>Mobilleverandører og leverandører av mobilens operativsystem etablerer beaconavlesing og innrapportering av beacons med lokasjon som standard løsning.</p>
<p>Vi ser dermed allerede nå at vi er kommet i en situasjon, med beacons, som er den samme som vi opplevde med ordinært internett. Med dette vil det fremover være umulig å bevege seg med sin mobil utenfor hjemmet, uten at man selv rapporterer lokasjon og sine interesser til ulike aktører. Din aktivitet og dine interesser vil, uten at du aner det, bli underlagt budgivning og kjøpslåing mellom store aktører som vil by på hvilken mulighet du har for å bruke penger og foreta et kjøp av akkurat deres produkt.</p>
<p>Vi ser at beaconløsningen kan bli pushet frem av gode allmennyttige formål. Dessverre er det ikke ofte betalingsvilje for slike formål. Det er først når reklamen og de store betalingsvillige aktørene kommer inn og får tilgang til personopplysningene dine, at det blir fart på sakene. Vi har lenge hørt at uten reklame og «cookies» på internett ville internett være dyrt eller dødt. Vi vil nok høre dette om beacons også, at denne teknologien vil være nødvendig for å overleve i konkurransen med internetthandelen. Dette er en side av saken og er påstander som blir holdt frem av sterke interessenter innen reklameindustri og av store internettaktører. Det blir alltid litt puslete å vaie personvernflagget overfor disse aktørene.</p>
<p>Vil det da være mulig å innføre den nye teknologien med beacons uten personvernulemper? Det finnes allerede mulighet til å beskytte de enkelte beacons slik at de bare kan avleses og brukes av den aktøren som har plassert dem ut og isolert sett bare kan leses av denne aktørens mobilapp. Det er viktig at det tenkes innebygd personvern og at brukeren selv har kontroll. Dessverre koster slike sikre løsninger mer enn løsninger uten sikkerhet.</p>
<p>Betalingsmiddelet som er i spill er våre personopplysninger. Å gi fra seg personopplysninger er åpenbart ikke like synlig som å gi fra seg kontanter. Vi vil nok se at store reklameaktører får benytte offentlige steder som gater, torg og undergrunnsstasjoner til moderne markedsføring. Det offentlige rom har fra før ikke vært blottet for reklame. Det spesielle nå er dessverre at bruk av beacons vil bringe oss til et helt nytt og langt mer utfordrende nivå.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2015/07/22/beacons-en-ny-utfordring-for-personvernet/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>HackingTeam har ironisk nok selv blitt hacket</title>
    <link>https://www.personvernbloggen.no/2015/07/06/hackingteam-har-ironisk-nok-selv-blitt-hacket/</link>
    <comments>https://www.personvernbloggen.no/2015/07/06/hackingteam-har-ironisk-nok-selv-blitt-hacket/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Mon, 06 Jul 2015 12:07:29 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Ikke kategorisert]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=1661</guid>
    <description><![CDATA[Det italienske selskapet Hackingteam, som selv lever av blant annet å selge løsninger for å benytte sikkerhetshull for å få tilgang til data, er nå selv blitt hacket. Jeg har truffet representanter for selskapet flere ganger de siste årene, hvor de har fremlagt hvor enkelt det er å få tilgang til sluttbrukeres utstyr og kommunikasjoner i [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><a href="https://www.personvernbloggen.no/wp-content/uploads/2015/07/ha.jpg"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-1663" src="https://www.personvernbloggen.no/wp-content/uploads/2015/07/ha-178x300.jpg" alt="ha" width="178" height="300" srcset="https://www.personvernbloggen.no/wp-content/uploads/2015/07/ha-178x300.jpg 178w, https://www.personvernbloggen.no/wp-content/uploads/2015/07/ha.jpg 458w" sizes="(max-width: 178px) 100vw, 178px" /></a>Det italienske selskapet Hackingteam, som selv lever av blant annet å selge løsninger for å benytte sikkerhetshull for å få tilgang til data, er nå selv blitt hacket. Jeg har truffet representanter for selskapet flere ganger de siste årene, hvor de har fremlagt hvor enkelt det er å få tilgang til sluttbrukeres utstyr og kommunikasjoner i det skjulte.</p>
<p>Det påstås at det er blitt gitt tilgang til 400GB av selskapets data. Innholdet blir nå publisert på nettet. Det kan være avsløringer som forteller hvilke land som har kjøpt selskapets verktøy samt selskapets og kunders passord.</p>
<p>Selskapets løsninger har lenge vært en utfordring for personvernet. Selskapet selger sine kraftige løsninger til myndigheter verden rundt. De påstår selv i sin &laquo;Customer Policy&raquo; at de ikke selger til enkeltpersoner eller private virksomheter, og heller ikke til myndigheter eller til land svartelistet av USA, EU, FN, NATO eller ASEAN-landene.</p>
<p>Det påstås, etter at det nå spres informasjon om virksomheten via det tilgjengelige materialet, at selskapet kanskje ikke har fulgt sin egen &laquo;Customer Policy&raquo;. Det kan nå se ut til at mer og mer informasjon om hvilke kunder HackingTeam har hatt, vil bli belyst.</p>
<p>At noen virksomheter tjener penger på å benytte bakdører for å få tilgang til data er en stor utfordring. Disse hullene skulle vært tettet og ikke utnyttet. Samfunnet bruker enorme ressurser for å lukke slike hull slik at de ikke kan misbrukes. Dessverre benytter samtidig flere og flere myndigheter løsninger som er laget for å utnytte sårbarheter.</p>
<p>Selv norsk politi ønsker å benytte liknende ulovlig materiale som et virkemiddel til undercover infiltrasjon og provokasjon på internett. Her er det imidlertid behov for en rettslig avklaring (Se politiets <a href="https://www.regjeringen.no/no/aktuelt/rapport-om-datakrimstrategi/id2411807/" target="_blank" rel="noopener noreferrer">datakrimstrategi</a> side 134).</p>
<p>Se mer informasjon om hackingen av HackingTeam her:</p>
<p><a href="http://www.csoonline.com/article/2943968/data-breach/hacking-team-hacked-attackers-claim-400gb-in-dumped- data.html" target="_blank" rel="noopener noreferrer">Hacking Team hacked, attackers claim 400GB in dumped data &#8211; CSOONLINE</a><br />
<a href="http://techcrunch.com/2015/07/06/hacking-team-hacked/" target="_blank" rel="noopener noreferrer">Hacking Team, Which Sells Surveillance Tech To Governments, Exposed By Major Hack &#8211; TECHCRUNCH</a><br />
<a href="http://gizmodo.com/major-government-spying-service-supplier-hacked-400gb-1715930602" target="_blank" rel="noopener noreferrer">Major Government Spying Service Supplier Hacked, 400GB of Data Stolen &#8211; GIZMODO</a></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2015/07/06/hackingteam-har-ironisk-nok-selv-blitt-hacket/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Hvordan beskytte ditt privatliv på internett</title>
    <link>https://www.personvernbloggen.no/2015/01/28/hvordan-beskytte-ditt-privatliv-pa-internett/</link>
    <comments>https://www.personvernbloggen.no/2015/01/28/hvordan-beskytte-ditt-privatliv-pa-internett/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Wed, 28 Jan 2015 14:02:04 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Ikke kategorisert]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Sosiale medier]]></category>
		<category><![CDATA[Teknologi]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1435</guid>
    <description><![CDATA[Avdekking av kontroversielle masseovervåkingsprogrammer, blant annet av varsleren Edward Snowden, har fremkalt en internasjonal debatt om borgernes rett til å bli beskyttet mot ulovlig innsamling og analyse av sine data og meta-data. I denne sammenheng er det verdt å merke seg to forskningsrapporter fra EU-parlamentets forskningsavdeling. Rapportens del 1: Masseovervåking med dagens teknologi Del 1 [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><a href="https://www.personvernbloggen.no/wp-content/uploads/2015/01/EP3.jpg"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-1438" src="https://www.personvernbloggen.no/wp-content/uploads/2015/01/EP3-119x300.jpg" alt="EP" width="119" height="300" srcset="https://www.personvernbloggen.no/wp-content/uploads/2015/01/EP3-119x300.jpg 119w, https://www.personvernbloggen.no/wp-content/uploads/2015/01/EP3.jpg 239w" sizes="(max-width: 119px) 100vw, 119px" /></a>Avdekking av kontroversielle masseovervåkingsprogrammer, blant annet av varsleren Edward Snowden, har fremkalt en internasjonal debatt om borgernes rett til å bli beskyttet mot ulovlig innsamling og analyse av sine data og meta-data. I denne sammenheng er det verdt å merke seg to forskningsrapporter fra EU-parlamentets forskningsavdeling.</p>
<h3>Rapportens del 1: Masseovervåking med dagens teknologi</h3>
<ul>
<li><a title="Masseovervåking Del 1" href="http://www.europarl.europa.eu/stoa/cms/cache/offonce/home/publications/studies;jsessionid=98B2A4EFD64D6E60667D461FCBA0CFE3?reference=EPRS_STU(2015)527409" target="_blank" rel="noopener noreferrer">Del 1 &#8211; Risikoer og muligheter som oppstår med dagens generasjon av nettverkstjenester og applikasjoner</a></li>
</ul>
<p>Rapportens del 1 omhandler risikoen for at data kommer på avveier for brukere av offentlig tilgjengelige internettjenester som e-post, sosiale nettverk og skytjenester, og hva mulige følger vil være.</p>
<p>Forskjellen mellom uberettiget, tilfeldig masseovervåking og målrettet lovlig overvåking omtales i rapporten. Den tar for seg forskjellen mellom data og meta-data og hvilken detaljerte opplysninger meta-data kan avsløre om den enkelte. Cookies og hvilken potensiell kilde til informasjon disse elementene gir er også behandlet.</p>
<p>Kommersielle teknologileverandører selger softwareapplikasjoner og verktøy for overvåkingsformål, som avanserte løsninger for lovlig kommunikasjon, avlytting, innsamling, behandling og analyse.</p>
<p>Rapporten gir en oversikt over sikkerhetsløsninger slik at blir mulig for den enkelte å beskytte seg mot masseovervåking.</p>
<p>Den konkluderer med at folk flest ikke er oppmerksomme på hvilke trusler de er utsatte for når de benytter internett eller telekommunikasjonsutstyr. Den eneste måten man kan beskytte seg på i dag, mot overvåking og brudd på datasikkerheten for personopplysninger, er å benytte ende-til-ende kryptering for alt innhold og for kommunikasjon av det.</p>
<p>På grunn av kompleksiteten til de forskjellige verktøy for å ivareta personvernet, er bruk av disse for vanskelig for den vanlige teknisk uerfarne bruker. Her ber man om at det må lages integrerte, brukervennlige løsninger som er enkle og garanterer vern av personopplysninger og gir tilstrekkelig sikker kommunikasjon.</p>
<p>Til slutt i konklusjonen påpekes det at problemet med masseovervåking ikke kan bli løst på det tekniske området, men må adresseres politisk. Man må finne en korrekt balanse mellom borgerrettigheter og lovlige nasjonale sikkerhetsinteresser, basert på en offentlig diskusjon som gjør det mulig for folk å avgjøre hvilke sivile rettigheter som er berørt og de samfunnsmessige verdier som står på spill.</p>
<h3><strong>Sentral guide til hvordan beskytte seg</strong></h3>
<p>Et viktig vedlegg til studiens første del, pdf-en som har fått tittelen <a href="http://www.europarl.europa.eu/RegData/etudes/STUD/2015/527409/EPRS_STU(2015)527409(ANN2)_EN.pdf" target="_blank" rel="noopener noreferrer">&laquo;<img loading="lazy" decoding="async" class="alignright size-medium wp-image-1439" src="https://www.personvernbloggen.no/wp-content/uploads/2015/01/eks-300x193.jpg" alt="Internettverktøy" width="300" height="193" srcset="https://www.personvernbloggen.no/wp-content/uploads/2015/01/eks-300x193.jpg 300w, https://www.personvernbloggen.no/wp-content/uploads/2015/01/eks-465x300.jpg 465w, https://www.personvernbloggen.no/wp-content/uploads/2015/01/eks.jpg 659w" sizes="(max-width: 300px) 100vw, 300px" /></a><a href="http://www.europarl.europa.eu/RegData/etudes/STUD/2015/527409/EPRS_STU(2015)527409(ANN2)_EN.pdf" target="_blank" rel="noopener noreferrer">Hvordan beskytte ditt privatliv på internett</a>&laquo;.</p>
<p>Dette dokumentet gir en ikke-eksklusiv og ikke-prioritert liste over programvareverktøy og tjenester som hjelper den enkelte til å beskytte sitt privatliv på Internett.<br />
Vedlegget gir en god og enkel oversikt over verktøy som gir den enkelte en bedre mulighet til å ivareta sine personopplysninger på internett. Både i forbindelse med kommunikasjon, søking, e-post med mer. Ta en titt på denne.</p>
<ul>
<li><a href="http://www.europarl.europa.eu/RegData/etudes/STUD/2015/527409/EPRS_STU(2015)527409(ANN2)_EN.pdf" target="_blank" rel="noopener noreferrer">Du finner oversikten her (pdf)</a></li>
</ul>
<h3>Rapportens del 2: Teknologisk fremtidsstudie</h3>
<ul>
<li><a title="Masseovervåking Del 2" href="http://www.europarl.europa.eu/stoa/cms/home/publications/studies?reference=EPRS_STU(2015)527410" target="_blank" rel="noopener noreferrer">Del 2 – Teknologisk fremtidsstudie, muligheter for sikkerhet og personvernforbedringer på lengre sikt</a></li>
</ul>
<p>Rapportens del to har som formål å gi Europaparlamentet alternativer politiske løsninger, for beskyttelse mot masseovervåking. Fire scenarier med to til fire teknologiløsninger hver ble utviklet i studien, dette gir tjuetre politiske valg.</p>
<p>Det foreligger ingen enkel teknologisk løsning for å hjelpe innbyggerne med å bedre håndtere sitt personvern med tanke på masseovervåkning og andre trusler mot deres privatliv.</p>
<p>Arbeidet må gjøres på en rekke teknologiske løsninger for å oppnå en robust sikkerhet, og dette arbeidet bør starte nå. Rapporten foreslår en rekke løsninger man bør arbeide videre med. Det advares også med at tingenes internett dramatisk vil øke muligheten for overvåking, samt at Big Data blant annet genereres av tingenes internett.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2015/01/28/hvordan-beskytte-ditt-privatliv-pa-internett/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Apple sier de ikke vil samle data om dine kjøp om du bruker Apple Pay</title>
    <link>https://www.personvernbloggen.no/2014/09/11/apple-sier-de-ikke-vil-samle-data-om-dine-kjop-om-du-bruker-apple-pay/</link>
    <comments>https://www.personvernbloggen.no/2014/09/11/apple-sier-de-ikke-vil-samle-data-om-dine-kjop-om-du-bruker-apple-pay/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Thu, 11 Sep 2014 12:40:26 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Teknologi]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1242</guid>
    <description><![CDATA[Apple Pay vil ikke lagre hvor kundene bruker penger, hva som kjøpes eller noen andre detaljer om kjøpet. Kan vi stole på at dette er riktig? Apple informerte tirsdag om sine nye produkter, iPhone 6 og Apple Watch. Disse produktene inneholder trådløs betalingsmulighet (NFC &#8211; Near field communication) som igjen vil kunne gjøre det lett [&#8230;]]]></description>
        <content:encoded><![CDATA[<div id="attachment_1246" style="width: 183px" class="wp-caption alignright"><a href="https://www.personvernbloggen.no/wp-content/uploads/2014/09/aw-ap.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-1246" class="size-medium wp-image-1246" src="https://www.personvernbloggen.no/wp-content/uploads/2014/09/aw-ap-173x300.jpg" alt="Apple Watch" width="173" height="300" /></a><p id="caption-attachment-1246" class="wp-caption-text">Apple Watch med Apple Pay</p></div>
<p><strong>Apple Pay vil ikke lagre hvor kundene bruker penger, hva som kjøpes eller noen andre detaljer om kjøpet. Kan vi stole på at dette er riktig?</strong></p>
<p>Apple informerte tirsdag om sine nye produkter, iPhone 6 og Apple Watch. Disse produktene inneholder trådløs betalingsmulighet (NFC &#8211; Near field communication) som igjen vil kunne gjøre det lett å bruke Apple Pay, Apples nye betalingsløsning. Apples visepresident Eddy Cue var samtidig ute med overraskende klar personverninformasjon.</p>
<p>Ved å sveipe den kommende iPhone 6 eller Apple Watch inntil en betalingsterminal som er forberedt for NFC, er det mulig å raskt kunne betale uten å trekke frem kredittkort eller kontanter. Dette forutsetter at kredittkortinformasjon er lagt inn i mobilen på forhånd og at informasjonen er verifisert korrekt fra banken. Apple informerte på tirsdag om at kredittkortinformasjonen blir lagret kryptert . Det var også en nyhet at man for å benytte betalingsmetoden kunne bruke en ny dynamisk sikkerhetskode og ikke den gamle statiske kontrollkoden som hittil har blitt brukt. Via &laquo;Finn iPhone&raquo; vil man kunne stanse transaksjoner og stenge kredittkort på den mistede mobil og lett kunne ta informasjonen i bruk på annet utstyr. På denne måten kan man umiddelbart fortsette å handle selv om man mistet mobilen.</p>
<p>Apple har nå fortalt oss at de ikke lagrer detaljene i dine betalingstransaksjoner. De kan ikke knyttes tilbake til deg. Apples visepresident Eddy Cue sa på tirsdag, i forbindelse med presentasjonen av Apple Pay, følgende: &laquo;We&#8217;re not in the business of collecting your data&raquo;. Det vil selvfølgelig være et spørsmål om Apple allikevel får den informasjonen de trenger om deg via andre løsninger, for eksempel via iBeacons eller andre løsninger i mobilen.</p>
<p><a title="Sporing av mobiltelefoner via wifi, bluetooth og iBeacons" href="https://www.personvernbloggen.no/2014/08/07/sporing-av-mobiltelefoner-via-wifi-bluetooth-og-ibeacons/">Her kan du lese blogginnlegget om iBeacons.</a></p>
<p>Telenor og DnB har lenge arbeidet med et liknende system som de har kalt Valyou. I motsetning til for Apple Pay, hvor sikkerheten ligger i mobilen, ligger sikkerheten i Telenors løsning i mobilens SIM-kort. Hvilken av disse løsningene som kommer best ut for personvernet, vil vi selvfølgelig følge med på i tiden fremover.</p>
<p>Les mer om Apple Pay:</p>
<ul>
<li><a title="Telenor fryder seg over Apple Pay. Tror på gjennombrudd for mobil lommebok." href="http://www.digi.no/930363/telenor-fryder-seg-over-apple-pay" target="_blank" rel="noopener noreferrer">Telenor fryder seg over Apple Pay. Tror på gjennombrudd for mobil lommebok (Digi.no).</a></li>
<li><a title="Apple Pay contactless payment" href="http://www.apple.com/apple-pay/" target="_blank" rel="noopener noreferrer">Apple Pay contactless payment (Apple).</a></li>
<li><a title="Slik fungerer Apple Pay-løsningen" href="http://www.idg.no/computerworld/article290999.ece" target="_blank" rel="noopener noreferrer">Slik fungerer Apple Pay-løsningen (Computerworld).</a></li>
</ul>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/09/11/apple-sier-de-ikke-vil-samle-data-om-dine-kjop-om-du-bruker-apple-pay/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Sporing av mobiltelefoner via wifi, bluetooth og iBeacons</title>
    <link>https://www.personvernbloggen.no/2014/08/07/sporing-av-mobiltelefoner-via-wifi-bluetooth-og-ibeacons/</link>
    <comments>https://www.personvernbloggen.no/2014/08/07/sporing-av-mobiltelefoner-via-wifi-bluetooth-og-ibeacons/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Thu, 07 Aug 2014 10:23:06 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[Samtykke]]></category>
		<category><![CDATA[Sporing]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1178</guid>
    <description><![CDATA[På flyplassen i Helsinki planlegger man nå å spore alle, fra de ankommer flyplassen, gjennom innsjekking og butikker til de sitter på flyet. Dette vil man gjøre ved å lese av den enkelte mobils unike wifi-adresse på mange steder rundt på flyplassen. Desto flere wifi-avlesere som plasseres ut, desto nøyaktigere blir lokasjonen på sporingen av den [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><a href="https://www.personvernbloggen.no/wp-content/uploads/2014/08/binærkoder-på-5-menneskesiluetter.jpg"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-1186" src="https://www.personvernbloggen.no/wp-content/uploads/2014/08/binærkoder-på-5-menneskesiluetter-300x233.jpg" alt="binærkoder på 5 menneskesiluetter" width="300" height="233" srcset="https://www.personvernbloggen.no/wp-content/uploads/2014/08/binærkoder-på-5-menneskesiluetter-300x233.jpg 300w, https://www.personvernbloggen.no/wp-content/uploads/2014/08/binærkoder-på-5-menneskesiluetter-1024x796.jpg 1024w, https://www.personvernbloggen.no/wp-content/uploads/2014/08/binærkoder-på-5-menneskesiluetter-385x300.jpg 385w, https://www.personvernbloggen.no/wp-content/uploads/2014/08/binærkoder-på-5-menneskesiluetter.jpg 1800w" sizes="(max-width: 300px) 100vw, 300px" /></a><strong>På flyplassen i Helsinki planlegger man nå å spore alle, fra de ankommer flyplassen, gjennom innsjekking og butikker til de sitter på flyet. Dette vil man gjøre ved å lese av den enkelte mobils unike wifi-adresse på mange steder rundt på flyplassen.</strong></p>
<p>Desto flere wifi-avlesere som plasseres ut, desto nøyaktigere blir lokasjonen på sporingen av den enkelte.</p>
<p>Det er også tenkt brukt iBeacons, Apples nye teknologi for sporing. iBeacon-løsningen er små bokser som sender ut egne unike identifikatorer. Disse identifikatorene kan i dag mottas av Apple-telefoner og vil fortelle din nøyaktige posisjon videre. På Helsinki flyplass regner man med at man kan spore 60 til 70 prosent av de besøkende på denne måten, da de har mobiltelefoner med wifi på.</p>
<p>Leverandøren av tjenesten påpeker at de med deres løsning kan plassere den enkeltes mobiltelefon helt eksakt. Leverandøren ser for seg at de besøkende med denne løsningen i fremtiden også kan bli fortalt om de fremdeles har tid til å shoppe eller besøke en restaurant eller om de bør gå til gaten. Det vil også være mulig å pushe meldinger til de besøkendes telefoner.</p>
<p>Med tanke på om slike løsninger i fremtiden også vil komme til Norge, mener vi som vanlig at det er viktig for personvernet at slike løsninger er klart frivillige og at den enkelte med letthet kan melde seg inn og ut av denne typen tjenester etter ønske. Det er også viktig at man må foreta et aktivt valg for å delta på slike løsninger (OPT-INN) og ikke automatisk er med og selv må melde seg ut om man ikke vil være med (OPT-OUT).</p>
<p>Det er mange spørsmål som vil oppstå i forbindelse med slike løsninger. Hvordan behandles personopplysningene? Hvor lenge lagres de? Hvem vil få tilgang til hvordan du oppfører deg på flyplassen, hvor du går og hvilke restauranter, pubber, butikker og varer du stopper opp ved og viser spesiell interesse. Slik kunnskap er av stor interesse for mange virksomheter og markedsførere. Denne kunnskapen om deg kan også dessverre misbrukes av mange aktører. At du satt i noen timer på flyplassens pub og hva du gjorde etterpå er kanskje ikke så farlig informasjon for noen, men det kan være ulike meninger her. Det er også uklart hva all denne informasjonen faktisk kan misbrukes til.</p>
<blockquote><p><strong>Om iBeacons:</strong> iBeacons er spesialtilpasset Apples iOS7-enheter, men vil også kunne brukes på Googles Android-mobiler. Giverne av slike identiteter benytter lavenergi Bluetooth, som gjør det mulig at slikt utstyr virker i år på et lite batteri.</p>
<p>&nbsp;</p>
<p><a title="iBeacons FAQ" href="http://www.businessinsider.com/faq-beacons-and-apples-ibeacon-system-2014-7?utm_source=House&amp;utm_term=RR&amp;utm_campaign=RR" target="_blank" rel="noopener noreferrer">Oversikt over iBeacons (businessinsider.com) </a></p></blockquote>
<blockquote><p><strong>Om wifi- og bluetooth-identitet (MAC-adresse):</strong> Mobiler kommuniserer data, ikke bare mot mobilleverandøren ved mobildata, men også mot trådløse nett og bluetooth-enheter. Mange lar wifi og bluetooth stå på. Disse kommuniserer da en unik identitet når din mobil leter etter bluetooth-enheter og trådløse nettverk. Dette kalles MAC-adresser, og du kan lett finne akkurat dine unike adresser i oppsettet på din mobil. Mange aktører kobler disse MAC-adressene mot din identitet. Det holder ikke å benytte skjult bluetooth, det er allikevel lett å lese adressen om du lar bluetooth stå på. Når det gjelder wifi er det litt vanskeligere, siden de fleste mobiler har mulighet for å sende ut den identifiserende wifi-adressen selv om man skrur mobilens wifi av. For å forhindre utsending av mobilens wifi-identitet selv når wifi er skrudd av på mobilen, må man sjekke dette i mobilens avanserte wifi-oppsett.</p></blockquote>
<blockquote><p><a title="Planer for Helsinki flyplass" href="http://www.walkbase.com/blog/helsinki-airport-implementing-walkbase-technology" target="_blank" rel="noopener noreferrer">Les mer om planene for Helsinki flyplass</a></p></blockquote>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/08/07/sporing-av-mobiltelefoner-via-wifi-bluetooth-og-ibeacons/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Google har blitt ilagt 150 000 Euro i straff fra det franske datatilsyn</title>
    <link>https://www.personvernbloggen.no/2014/01/09/google-har-fatt-bot-pa-150-000-euro-fra-det-franske-datatilsyn/</link>
    <comments>https://www.personvernbloggen.no/2014/01/09/google-har-fatt-bot-pa-150-000-euro-fra-det-franske-datatilsyn/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Thu, 09 Jan 2014 10:08:53 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=828</guid>
    <description><![CDATA[&#160; Den 3. januar 2014 ila det franske datatilsyn, CNILs sanksjonskomité 150 000 Euro i straff til Google Inc. fordi håndteringen av personopplysninger etter  1. mars 2012 ikke er i samsvar med den franske personopplysningsloven. Det franske Datatilsynet har beordret Google til å publisere et kommuniké om CNILs beslutning på Googles franske hjemmeside innen åtte [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="https://www.personvernbloggen.no/wp-content/uploads/2013/06/gb-fr.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-629 aligncenter" alt="gb-fr" src="https://www.personvernbloggen.no/wp-content/uploads/2013/06/gb-fr.jpg" width="300" height="125" /></a></p>
<p>Den 3. januar 2014 ila det franske datatilsyn, CNILs sanksjonskomité 150 000 Euro i straff til Google Inc. fordi håndteringen av personopplysninger etter  1. mars 2012 ikke er i samsvar med den franske personopplysningsloven. Det franske Datatilsynet har beordret Google til å publisere et kommuniké om CNILs beslutning på Googles franske hjemmeside innen åtte dager.</p>
<p>CNIL har blant annet pekt på:</p>
<ul>
<li>Google har ikke i tilstrekkelig grad informert sine brukere om behandlingen av deres personopplysninger, og heller ikke informert tilstrekkelig om formålene med denne behandlingen.  Dermed er selskapets brukere ikke i stand til å utøve sine rettigheter, særlig retten til innsyn, retting eller sletting.</li>
<li>De innhenter ikke samtykke fra brukeren før lagring av cookies på sine terminaler</li>
<li>De unnlater å definere gjeldende lagringstid for data som de behandler</li>
<li>De kobler alle de dataene de samler inn om sine brukere på tvers av alle sine tjenester. Dette gjør Google uten rettslig grunnlag.</li>
</ul>
<p>Disse konklusjonene er like de som er fastsatt av det nederlandske og det spanske datatilsynet i november og desember 2013 med bakgrunn i deres respektive nasjonale lover.</p>
<p>Vi i det norske datatilsynet har tatt opp disse temaene i møter med Google etter at de kom med sin nye personvernerklæring 1. mars 2012. Dette er også temaer som har stått høyt oppe på agendaen når vi har hatt arbeidsmøter med andre europeiske datatilsyn.</p>
<p>Lenker:</p>
<ul>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/the-cnils-sanctions-committee-issues-a-150-000-EUR-monetary-penalty-to-google-inc/" target="_blank" rel="noopener noreferrer">Pressemeldingen fra det franske Datatilsyn</a>.</li>
<li><a href="https://www.personvernbloggen.no/2013/06/20/franske-sanksjoner-mot-google/">Blogginnlegg med lenker til underlagene til det franske datatilsyns arbeide.</a></li>
<li><a href="http://www.datatilsynet.no/Sikkerhet-internkontroll/Personvernerklaringer/" target="_blank" rel="noopener noreferrer">Slik skriver du en personvernerklæring (datatilsynet.no)</a>.</li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/01/09/google-har-fatt-bot-pa-150-000-euro-fra-det-franske-datatilsyn/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Franske sanksjoner mot Google?</title>
    <link>https://www.personvernbloggen.no/2013/06/20/franske-sanksjoner-mot-google/</link>
    <comments>https://www.personvernbloggen.no/2013/06/20/franske-sanksjoner-mot-google/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Thu, 20 Jun 2013 15:36:02 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Personvernerklæring]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=628</guid>
    <description><![CDATA[I en pressemelding kommer det frem at det franske datatilsynet  at Google skal følge fransk personvernlovgivning og dette innen tre måneder. I oktober 2012 sendte de europeiske personvernmyndighetene et brev til direktør Page i Google med et krav om at selskapet skulle implementere en rekke krav for å tilfredsstille det europeiske personverndirektivet 95/46/EC. Enkelt og [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><a href="https://www.personvernbloggen.no/wp-content/uploads/2013/06/gb-fr.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-629 aligncenter" alt="gb-fr" src="https://www.personvernbloggen.no/wp-content/uploads/2013/06/gb-fr.jpg" width="300" height="125" /></a></p>
<p>I en <a href="http://www.cnil.fr/english/news-and-events/news/article/cnil-orders-google-to-comply-with-the-french-data-protection-act-within-three-months/" target="_blank" rel="noopener noreferrer">pressemelding </a>kommer det frem at det franske datatilsynet  at Google skal følge fransk personvernlovgivning og dette innen tre måneder.</p>
<p>I oktober 2012 sendte de europeiske personvernmyndighetene et <a href="http://www.cnil.fr/fileadmin/documents/en/20121016-letter_google-article_29-FINAL.pdf" target="_blank" rel="noopener noreferrer">brev til direktør Page </a>i Google med et krav om at selskapet skulle implementere en rekke krav for å tilfredsstille det europeiske personverndirektivet 95/46/EC.</p>
<p>Enkelt og overordnet forklart var det tre krav som ble fremsatt:</p>
<ol>
<li>At Google skulle gi tilstrekkelig informasjon til sine brukere om hva som er formålet med behandlingen av personopplysninger og hvilke typer data som behandles.</li>
<li>At Google skulle klargjøre hva som var formålet og virkemidler  i forbindelse med kobling av data mellom selskapets tjenester.</li>
<li>At Google skulle gi informasjon om hvor lenge de lagret personopplysninger for de ulike tjenestene.</li>
</ol>
<p>Google fikk fire måneder på å oppfylle kravene, noe de ikke har gjort.</p>
<p>En egen arbeidsgruppe, ledet av det franske datatilsynet, ble satt ned for å se på hvordan man skal kunne tvinge Google til å foreta seg nødvendige endringer. Gruppen besto også av personvernmyndighetene i Tyskland, Italia, Nederland, Spania og Storbritannia.</p>
<p>Gruppen har fastslått at Google bryter fransk og andre respektive lands lovgivning, og at Google innen tre måneder må gjennomføre tiltak slik at selskapet faktisk etterlever personvernlovgivningen.</p>
<p>Det franske datatilsynet truer med sanksjoner dersom ikke Google følger advarselen. Resten av landene i gruppen iverksetter også tiltak overfor Google.</p>
<p>Vi i det norske Datatilsynet følger spent med på hvordan Google nå vil forhold seg til disse kravene. Vi har gode erfaringer med å samarbeide med de europeiske datatilsynsmyndighetene. Samarbeidet gjør at vi står sterkere sammen for å fremme personvernet.</p>
<p>Her kan du lese mer om saken:</p>
<ul>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/cnil-orders-google-to-comply-with-the-french-data-protection-act-within-three-months/" target="_blank" rel="noopener noreferrer">Pressemeldinge</a>n fra det franske Datatilsynet.</li>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/cnil-orders-google-to-comply-with-the-french-data-protection-act-within-three-months/" target="_blank" rel="noopener noreferrer">CNIL orders Google to comply with the French Data Protection Act, within three months</a><br />
<a href="http://www.cnil.fr/english/news-and-events/news/article/cnil-orders-google-to-comply-with-the-french-data-protection-act-within-three-months/" target="_blank" rel="noopener noreferrer">20 June 2013</a></li>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/google-privacy-policy-six-european-data-protection-authorities-to-launch-coordinated-and-simultaneo/" target="_blank" rel="noopener noreferrer">Google privacy policy: six European data protection authorities to launch coordinated and simultaneous enforcement actions</a><br />
<a href="http://www.cnil.fr/english/news-and-events/news/article/google-privacy-policy-six-european-data-protection-authorities-to-launch-coordinated-and-simultaneo/" target="_blank" rel="noopener noreferrer">02 April 2013</a></li>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/googles-privacy-policy-g29-ready-for-coordinated-enforcement-actions/" target="_blank" rel="noopener noreferrer">Google&#8217;s privacy policy : G29 ready for coordinated enforcement actions</a><br />
<a href="http://www.cnil.fr/english/news-and-events/news/article/googles-privacy-policy-g29-ready-for-coordinated-enforcement-actions/" target="_blank" rel="noopener noreferrer">28 February 2013</a></li>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/googles-new-privacy-policy-incomplete-information-and-uncontrolled-combination-of-data-across-ser/" target="_blank" rel="noopener noreferrer">Google&#8217;s new privacy policy : incomplete information and uncontrolled combination of data across services</a><br />
<a href="http://www.cnil.fr/english/news-and-events/news/article/googles-new-privacy-policy-incomplete-information-and-uncontrolled-combination-of-data-across-ser/" target="_blank" rel="noopener noreferrer">16 October 2012</a></li>
<li><a href="http://www.cnil.fr/fileadmin/documents/en/20121016-letter_google-article_29-FINAL.pdf" target="_blank" rel="noopener noreferrer">This letter is individually signed by 27 European Data protection authorities for the first time and it is a significant step forward in the mobilization of European authorities.</a><br />
16 October 2012</li>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/cnil-sends-an-additionnal-questionnaire-on-googles-new-privacy-policy-due-to-insufficient-answers/" target="_blank" rel="noopener noreferrer">CNIL sends an additionnal questionnaire on Google&#8217;s new privacy policy due to insufficient answers</a><br />
<a href="http://www.cnil.fr/english/news-and-events/news/article/cnil-sends-an-additionnal-questionnaire-on-googles-new-privacy-policy-due-to-insufficient-answers/" target="_blank" rel="noopener noreferrer">23 May 2012</a></li>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/googles-new-privacy-policy-cnil-sends-a-detailed-questionnaire-to-google/" target="_blank" rel="noopener noreferrer">GOOGLE’s new privacy policy: CNIL sends a detailed questionnaire to Google</a><br />
<a href="http://www.cnil.fr/english/news-and-events/news/article/googles-new-privacy-policy-cnil-sends-a-detailed-questionnaire-to-google/" target="_blank" rel="noopener noreferrer">19 March 2012</a></li>
<li><a href="http://www.cnil.fr/english/news-and-events/news/article/googles-new-privacy-policy-raises-deep-concerns-about-data-protection-and-the-respect-of-the-euro/" target="_blank" rel="noopener noreferrer">Google’s new privacy policy raises deep concerns about data protection and the respect of the European law</a><br />
<a href="http://www.cnil.fr/english/news-and-events/news/article/googles-new-privacy-policy-raises-deep-concerns-about-data-protection-and-the-respect-of-the-euro/" target="_blank" rel="noopener noreferrer">28 February 2012</a></li>
</ul>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2013/06/20/franske-sanksjoner-mot-google/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Xbox One bare lek og moro eller?</title>
    <link>https://www.personvernbloggen.no/2013/06/01/xbox-one-bare-lek-og-moro-eller/</link>
    <comments>https://www.personvernbloggen.no/2013/06/01/xbox-one-bare-lek-og-moro-eller/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Sat, 01 Jun 2013 07:38:57 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Do Not Track]]></category>
		<category><![CDATA[Spill]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=602</guid>
    <description><![CDATA[Xbox One med en oppdatert Kinnect vekker oppsikt med tanke på håndtering av personopplysninger. Det er mye spennende og fascinerende elektronikk ute på markedet for tiden som kan være en utfordring for personvernet om den ikke brukes riktig. Vi har tidligere i denne bloggen skrevet om Google glass og personvernproblematikk som dukker opp i forbindelse [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><a href="https://www.personvernbloggen.no/wp-content/uploads/2013/05/one.jpg"><img loading="lazy" decoding="async" class="size-medium wp-image-601 alignright" alt="Xbox One" src="https://www.personvernbloggen.no/wp-content/uploads/2013/05/one-300x199.jpg" width="300" height="199" srcset="https://www.personvernbloggen.no/wp-content/uploads/2013/05/one-300x199.jpg 300w, https://www.personvernbloggen.no/wp-content/uploads/2013/05/one-451x300.jpg 451w, https://www.personvernbloggen.no/wp-content/uploads/2013/05/one.jpg 777w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p><strong>Xbox One med en oppdatert Kinnect vekker oppsikt med tanke på håndtering av personopplysninger.</strong></p>
<p>Det er mye spennende og fascinerende elektronikk ute på markedet for tiden som kan være en utfordring for personvernet om den ikke brukes riktig. Vi har tidligere i denne bloggen skrevet om <a title="Google glass" href="https://www.personvernbloggen.no/2013/05/21/hjelp-databrillene-kommer/">Google glass og personvernproblematikk </a>som dukker opp i forbindelse med bruk av et slikt produkt. Vi har også fokusert på droner, som vil kunne utfordre vårt personvern dersom de ikke brukes riktig. Siste nyhet innen personvernutfordrende elektronikk er spillkonsollen <a href="http://www.tu.no/tester/2013/05/21/nye-xbox-one-skal-erobre-konsollmarkedet-og-stua-di">Xbox One som ble presentert i forrige uke</a>. Denne konsollen,  sammen med den kraftige  og oppdaterte inn-enheten ”Kinect” skaper noen åpenbare utfordringer for personvernet.</p>
<p>Det er opplyst at den oppdaterte Kinect vil kunne avlese reaksjonstid og humør, den kan se i mørket, kjenne igjen den enkeltes stemme i en bråkete stue, lese puls kun ved å se ditt ansikt og mye mer. Man vekker Xbox One til live ved å si &laquo;Xbox on&raquo;, man kan av dette trekke slutningen at den dermed alltid lytter.  Kinnect sensoren må visst alltid være tilsluttet Xbox One for at spillkonsollen skal kunne kjøre. Dette var ikke nødvendig med Kinnect mot den gode gamle Xbox 360.</p>
<p>En av Tysklands øverste talsmenn for personvern, <a title="Schaar til Spiegel" href="http://www.spiegel.de/netzwelt/games/ueberwachung-datenschuetzer-peter-schaar-kritisiert-microsofts-xbox-one-a-901893.html">Peter Schaar, uttalte til Spiegel </a>denne uken at brukere ikke kan kontrollere hva slags informasjon som vil bli lagret på en XBox One. Schaar fortalte at XBox fortløpende registrerer all slags personlig informasjon om brukeren, som deretter blir behandlet på en ekstern server, muligens også gitt videre til tredjeparter. Om de noen gang vil slettes, kan den enkelte eier av boksen  ikke riktig vite.</p>
<p>Microsoft sier på sin side at Xbox One har en av/på-knapp. I tillegg er det mulig å skru av Kinect-sensoren.</p>
<p>Det er opplyst at Microsoft de nærmeste ukene vil komme med mer informasjon om Xbox One og den oppgraderte Kinect.</p>
<p>Vi har allerede mottatt bekymrede henvendelser om Xbox One til Datatilsynet. Vi som arbeider med personvern vil derfor følge nøye med på Microsoft og dette produktet i tiden frem mot, og etter lansering. Den nye spillkonsollen, TV-er med samme funksjonalitet og andre tilsvarende nyvinninger blir et åpenbart tema på kommende møter i noen av de teknologiforaene jeg deltar i sammen med mine europeiske personvernkollegaer.</p>
<p>Men hva kan du gjøre selv? Jo – for det første er det den enkelte forbruker som selv må ta stilling til hvilken teknologi man bringer inn i stuer og soverom. Og….å trekke ut kontakten når maskinen ikke brukes er selvsagt også en mulighet om du ikke føler deg helt trygg.</p>
<p>&#8212;</p>
<p>Her er noen relevante artikler:</p>
<p>Mener Xbox One er et &laquo;forskrudd mareritt&raquo; for privatlivet <a href="http://www.dagensit.no/k/mappami/article2621966.ece">http://www.dagensit.no/k/mappami/article2621966.ece</a></p>
<p>Xbox One&#8217;s Kinect Can Turn Off, Microsoft Says, Noting Privacy Worries <a href="http://kotaku.com/xbox-ones-kinect-can-turn-off-microsoft-says-noting-510100564">http://kotaku.com/xbox-ones-kinect-can-turn-off-microsoft-says-noting-510100564</a></p>
<p>Xbox One could track everything you watch on TV <a href="http://www.theinquirer.net/inquirer/news/2270959/xbox-one-could-track-everything-you-watch-on-tv">http://www.theinquirer.net/inquirer/news/2270959/xbox-one-could-track-everything-you-watch-on-tv</a></p>
<p>Microsoft: Xbox One&#8217;s Kinect Won&#8217;t Skimp on Privacy <a href="http://mashable.com/2013/05/29/xbox-one-kinect-privacy/">http://mashable.com/2013/05/29/xbox-one-kinect-privacy/</a></p>
<p>Microsoft: Nå lanserer vi Xbox One <a href="http://www.xbox.com/nb-NO/xboxone/meet-xbox-one">http://www.xbox.com/nb-NO/xboxone/meet-xbox-one</a></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2013/06/01/xbox-one-bare-lek-og-moro-eller/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Facebooks eget sosiale samfunn i Menlo Park</title>
    <link>https://www.personvernbloggen.no/2013/02/17/facebook/</link>
    <comments>https://www.personvernbloggen.no/2013/02/17/facebook/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Sun, 17 Feb 2013 10:26:27 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Sosiale medier]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Facebook]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=217</guid>
    <description><![CDATA[Fredag morgen ankom vi Facebooks Campus i California. Det var et enormt område med adressen 1 Hacker Way, Menlo Park. Området er overtatt etter Sun microsystems hovedkvarter i 2011, da Facebook flyttet fra Palo Alto. Enkelte spor etter Sun microsystems var tilstede enda, for eksempel så vi Suns logoer på noen glassdører. For å sikre [&#8230;]]]></description>
        <content:encoded><![CDATA[<div id="attachment_250" style="width: 310px" class="wp-caption alignright"><a href="https://www.personvernbloggen.no/wp-content/uploads/2013/02/gate1.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-250" class="size-medium wp-image-250" alt="1 Hacker Way, Menlo Park" src="https://www.personvernbloggen.no/wp-content/uploads/2013/02/gate1-300x225.jpg" width="300" height="225" srcset="https://www.personvernbloggen.no/wp-content/uploads/2013/02/gate1-300x225.jpg 300w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/gate1-1024x769.jpg 1024w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/gate1-399x300.jpg 399w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/gate1.jpg 1190w" sizes="(max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-250" class="wp-caption-text">1 Hacker Way, Menlo Park</p></div>
<p>Fredag morgen ankom vi Facebooks Campus i California. Det var et enormt område med adressen 1 Hacker Way, Menlo Park. Området er overtatt etter Sun microsystems hovedkvarter i 2011, da Facebook flyttet fra Palo Alto. Enkelte spor etter Sun microsystems var tilstede enda, for eksempel så vi Suns logoer på noen glassdører. For å sikre muligheter for utvidelse i fremtiden har Facebook kjøpt opp et enormt område på den andre siden av veien. En underjordisk tunnel kobler allerede områdene sammen. Med over 1 milliard brukere har virksomheten åpenbart potensialet inne.</p>
<p>Lederen av Facebooks public policy nordic hadde sørget for at vi kom i kontakt med de rette personer. Vi fikk treffe Facebooks head of data protection og Facebooks ansvarlige for strategisk kommunikasjon og samfunnskontakt.Vi hadde en avtale med Facebooks data science director som blant annet var omtalt i artikkelen <a href="http://www.technologyreview.com/featuredstory/428150/what-facebook-knows/">&laquo;What Facebook Knows&raquo; i MIT Technology Review </a>i 2012. Hans team kan i utgangspunktet analysere all den informasjon som Facebook samler. Og det er ikke akkurat puslete greier:</p>
<ul>
<li>Hvert 30 minutt blir 10 TB med data lastet inn i Hadoop for analyse. Hadoop håndterer analyse av store datamengder (Big data).</li>
<li>Hvert 30 minutt blir 105 TB data håndtert i Hive. Hive forenkler spørring og håndterer store datasett plassert i distribuert lagring.</li>
<li>Hvert 30 minutt foretas over 160 milioner newsfeed.</li>
<li>Facebookbrukere som deler med venner av venner kan nå 17 000 mennesker.</li>
</ul>
<p>Vi ble orientert om flere interessante felt. For eksempel, hvor mange av dine venner ser faktisk det du poster på Facebook? Som regel tror folk at færre ser deres postinger enn det som virkelig skjer.</p>
<p>Velger-eksperimentet. Hvordan kan man påvirke andre til å stemme ved et valg? Ved at man kunne fortelle venner at man hadde stemt og at man samtidig finne ut hvor man kunne stemme. Dette økte muligens valgdeltakelsen i fjorårets amerikanske valg med 60 000.</p>
<p>Hvordan kan man legge til rette for at man blir presentert for nye aktuelle venner? Selvfølgelig er det viktig hvilke venner dine venner har, men det er også viktig å ta hensyn til tidsaspektet. Aktualitet er viktig her.</p>
<p>Vi fikk også en gjennomgang av nye personvernkontroller og tjenester av Facebooks head of dataprotection.  Graph search som er i betaversjon blir pusset på nå. Det er viktig at man tar hensyn til brukerne ved innføring av nye tjenester. Brukernes forventninger er viktig. Å overraske negativt må unngås. Vi gjennomgikk de personverntilpasninger som var gjennomført det siste året, blant annet &laquo;Audience selector, activity log og view as. De nye innsynsløsningene gjør det mulig å få ytterligere direkte innsyn i de opplysningene Facebook har registret om deg.</p>
<p>Det er vanskelig å få med all den informasjonen vi fikk under besøket hos Facebook i denne korte bloggen nå, men vi vil gi mer informasjon når vi kommer tilbake til Norge.</p>
<div id="attachment_251" style="width: 310px" class="wp-caption alignright"><a href="https://www.personvernbloggen.no/wp-content/uploads/2013/02/road2.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-251" class="size-medium wp-image-251" alt="Eksempel på kreativt element inne på området." src="https://www.personvernbloggen.no/wp-content/uploads/2013/02/road2-300x224.jpg" width="300" height="224" srcset="https://www.personvernbloggen.no/wp-content/uploads/2013/02/road2-300x224.jpg 300w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/road2-1024x764.jpg 1024w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/road2-401x300.jpg 401w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/road2.jpg 1194w" sizes="(max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-251" class="wp-caption-text">Eksempel på kreativitet inne på området.</p></div>
<p>Vi fikk også tid til en liten rundtur på Facebooks Campus. Det var noen løsninger og designelementer som var veldig tydelige der. Rundt en slags fabrikkgate lå alle bygningene. Arbeidsplassene lå i hovedsak i store rom og saler. Gulv, vegger og tak besto av nesten ubearbeidede flater. Ansatte kunne bidra med kunstverk der de syntes det passet. Lokalene innbød til kreativitet.Det var helt klart at ingen skulle sulte. Det var et enormt utvalg av alle slags matretter og drikke, til og med utendørs grillkjøkken og iskiosk. Og alt gratis (innkludert). Det ble også lagt opp til en del aktiviteter, og dermed kunne man leve ganske mye av tiden sin inne på området. Spor av aktiviteten og kreativiteten var tydlig allerede nå, selv etter bare litt over et års tilstedeværelse i Menlo Park.</p>
<p>Dermed er det hjemreise fra USA. Nå venter en 11 timers flytur til Frankfurt.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2013/02/17/facebook/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>EFF, en forkjemper for ytringsfrihet og personvern</title>
    <link>https://www.personvernbloggen.no/2013/02/15/eff-en-forkjemper-for-ytringsfrihet-og-personvern/</link>
    <comments>https://www.personvernbloggen.no/2013/02/15/eff-en-forkjemper-for-ytringsfrihet-og-personvern/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/04/Atle-Årnes_avatar_1430207306.jpg</avatar>
    <pubDate>Fri, 15 Feb 2013 07:58:52 +0000</pubDate>
    <dc:creator><![CDATA[Atle Årnes]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Do Not Track]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=203</guid>
    <description><![CDATA[I dag tidlig, torsdag, besøkte vi Electronic Frontier Foundation (EFF). Det var en kort taxitur fra hotellet vårt og sydover til Mission district i San Francisco hvor EFF har sine lokaler. Området kler på en måte organisasjonen, som ikke fokuserer på fancy lokaler, men istedet på å forsvare ytringsfriheten, personvern, innovasjon og forbrukerrettigheter. Fra starten [&#8230;]]]></description>
        <content:encoded><![CDATA[<div id="attachment_220" style="width: 310px" class="wp-caption alignleft"><a href="https://www.personvernbloggen.no/wp-content/uploads/2013/02/eff1.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-220" class="size-medium wp-image-220" alt="Forsvarer dine rettigheter i den digitale verden" src="https://www.personvernbloggen.no/wp-content/uploads/2013/02/eff1-300x212.jpg" width="300" height="212" srcset="https://www.personvernbloggen.no/wp-content/uploads/2013/02/eff1-300x212.jpg 300w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/eff1-422x300.jpg 422w, https://www.personvernbloggen.no/wp-content/uploads/2013/02/eff1.jpg 958w" sizes="(max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-220" class="wp-caption-text">Forsvarer dine rettigheter i den digitale verden</p></div>
<p>I dag tidlig, torsdag, besøkte vi Electronic Frontier Foundation (EFF). Det var en kort taxitur fra hotellet vårt og sydover til Mission district i San Francisco hvor EFF har sine lokaler. Området kler på en måte organisasjonen, som ikke fokuserer på fancy lokaler, men istedet på å forsvare ytringsfriheten, personvern, innovasjon og forbrukerrettigheter. Fra starten i 1990 har EFF kjempet for våre digitale rettigheter.</p>
<p>Vi ble tatt i mot av advokat Lee Tien, som blant annet er spesialist på personvernlov, intellectual property-regulering og personvern-regulering. Lee ga oss overordnet informasjon om hva EFF arbeidet med. Dette var mye av det som det norske Datatilsynet også arbeider med, slik som smarte strømavlesere, svarte bokser i biler, sosiale nettsamfunn, ebilletter, big data, overvåking og ikke minst Cyber security.</p>
<p>Mye av informasjonen fra Lee dreide seg om Cyber Security. Dette er et vanskelig tema for offentlige myndigheter, som i henhold til Lee ofte er dårlige på Cyber Security. Hvem styrer dette? Militæret eller de sivile? Cyber Crime krever mer overvåking, men man balansere dette for å ivareta personvernet.</p>
<p>EFF arbeider med tre store områder innen personvern på nettet:<br />
&#8211; ACTA-reform, hvor også Cloud Computing blir håndtert<br />
&#8211; kommunikasjonskontroll<br />
&#8211; datalagring</p>
<p>Vi spør om hva Lee mener om Do Not Track som et verktøy? Er det håp for verktøyet? Han håper at W3C kommer opp med noe. Problemet er tredjeparts ad-network. Her er det sterke interesser inne. Og selvfølgelig kommer arbeidet med Do Not Track inn i mange år, for sent.</p>
<p>Vi fikk mye informasjon fra Lee. Det er nyttig å få vite, direkte fra kilden, hva som er fokusområder, bekymringer og planlagte satsinger.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2013/02/15/eff-en-forkjemper-for-ytringsfrihet-og-personvern/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>