Missbuk av personopplysinger fra klikk.no

Som mat-vrak som jeg er bestemte jeg meg for å abonnere på nyhetsbrevet til Klikk.no angående mat,  uken etter kom mitt første nyhetsbrev.  Jeg er jo halv-nerd så jeg liker å se på lenker, og ser da følgende:

http://hm-magasiner.no/bess/redir?link= http%253A%252F%252F http://www.klikk.no%252Fmat%252Fspise%252Farticle460458.ece%253 FEPOST=<MINEPOST>@gmail.com&table=ma_sdm.response &EPOST=<MINEPOST>@gmail.com&_mid_=Broadcast_fwkhp9s5 &_lid_=2&_aol_=f

Jeg vet godt at svært mange system for epost lister har en viss tracking, men å legge eposadressen i samme tabell som besøkslogg  er et ganske grovt overtramp. En knytting direkte til epost kan være svært verdifullt da man kan nytte identitet mot en cookie. Kort sagt vil dette gjøre det mulig for HM-magasiner.no å lage en sammenstilling over hva enkeltpersoner har lest også i lang tid etter klikket knyttet til gitt, epost adresse.

For ordens skyld gir klikk.no ingen informasjon om denne praksisen på siden hvor de ber folk melde seg på nyhetsbrevet.

For ca 2 uker siden påpeker jeg dette til redaktøren av klikk.no hvor jeg får følgende svar:

Helt enig med deg. Dette er helt unødvendig. Vi bruker ikke dataene
til noe, dermed trenger vi dem heller ikke.  Dessverre et det et stort
og komplisert system som sender ut brevene. Er nokk ikke trivielt å
få det slått av, men jeg skal undersøke det til uka.

Takk for at du gjorde meg oppmerksom på dette.

Sendt fra min iPhone

To uker er passert, og lengden av informasjon som samles inn i lenkene er blitt lengre enn for fjorten dager siden.

Jeg vil be klikk.no og Hjemmet Mortensen lese personopplysningslovens § 28. Forbud mot å lagre unødvendige personopplysninger


Dette innlegget ble publisert i Uncategorized. Bokmerk permalenken.

4 svar til Missbuk av personopplysinger fra klikk.no

  1. Jan Thoresen sier:

    Hei

    Kan igjen bare bekrefte det jeg skrev til deg tidligere, at disse dataene ikke brukes til noe, men at det er ganske komplisert å bli kvitt. Vi nok ta tid å få gjort noe med det. Men jeg har det på blokken.

    mvh
    Jan Thoresen
    redaktør
    klikk.no

    • Om de ikke brukes til noe, eller samles inn uten at dere informerer leseren hva dere samler inn og hvordan det brukes – er de unødvendige opplysninger og derfor ulovlig å lagre.

      Problemet burde ikke være at de er kompliserte å bli kvitt, men at det faktisk er en ulovlig praksis som dere må slutte med. Det er i det minste svært uetisk å ikke opplyse om dette på siden hvor enkeltpersoner melder seg opp.

      Om du ønsker sql settingen for å slette disse data kan jeg godt tilby deg en konsulenttime til halv pris og skrive sql kommandoen til deg, og når det gjelder at det er komplisert å bli kvitt dette så bruker dere i følge mail headeren Javamail

      Jeg har selv levert løsninger basert på denne programvaren og det er MEGET enkelt å rydde opp i malverk til Javamail. Om dere må betale en konsulent mer en en times jobb for å fjerne innsamling av e-poster så blir dere over-fakturert.

      Å endre den påmeldingsiden burde kunne løses på ca 10 minutter i det minste.

  2. Jan Thoresen sier:

    Hei.

    Det er mulig at det er lett å fikse i Javamail, men det er et komplisert SAS system som styrer dette (og 2.5 millioner bladabonnement i HM). Aner ikke hvorfor det logges, og har aldri sett loggene, men vi skal få funnet ut hvordan dette kan fjernes. Uansett om det tar ti minutter eller 10 timer.

    Vi er mer enn flaue over dette og beklager sterkt. Vi heier på brukeren og på personvern. Ferdig med det.

    mvh
    @jthorese

  3. Tilbaketråkk: Hadia Tajik » Noen høydepunkter fra sesjonen 2009-10

Legg igjen en kommentar