Hvad gør du med de data, som din app indsamler? Du skal være klar med et svar inden længe

Klumme: Det kan blive dyrt, hvis I ikke har styr på de persondata, som jeres apps indsamler senest 25. maj 2018, når GDPR træder i kraft. Mange organisationer kan slet ikke svare på spørgsmål, som brugere uden den mindst tvivl vil kræve svar på næste år. Se spørgsmålene her. Og tænk på om du kan svare på dem.

En Android-app giver "hurtigt og nemt overblik over spændende kulturelle oplevelser, arrangementer og steder" i en kommune.
Meget fint.

Men hvorfor har appen brug for at få adgang til følgende data på telefonen?

• Identitet.

• Kontaktpersoner.

• Præcis placering.

• Opkald.

• Billeder/medier/filer – læse, ændre eller slette indhold på USB-lageret.

• Lagerplads.

• Kamera – tage billeder og optage video.

• Oplysninger om Wi-Fi-forbindelse.

• Enheds-id og opkaldsoplysninger.

Appen er udviklet af et firma, der udbyder den i samarbejde med den pågældende kommune.

Husk samtykke
Lad os tage databeskyttelsesbrillerne på og se nærmere på den type app.

Som bekendt træder databeskyttelsesforordningen i kraft 25. maj næste år. Hvad vil den betyde for sådan en app?

Først må vi afgøre, hvem der er dataansvarlig. Er det kommunen eller samarbejdspartneren, der leverer indhold til den?

Den dataansvarlige er altid den, der bruger dataene, og hvis jeg installerer appen, skal jeg ifølge databeskyttelsesforordningen give mit samtykke til, at den indsamler data.

Mit samtykke skal være frivilligt, specifikt, informeret og utvetydigt.

Jeg synes, appen har et problem med, at samtykket skal være informeret. Som bruger vil jeg gerne vide, hvilke data den indsamler med hvilket formål.

Ja, jeg får at vide, at appen får adgang til mine kontaktpersoner og filer på enheden. Men hvilke data bruger den?

Hvad bruger den data til? Hvor bliver de lagret? Hvordan kan jeg få indsigt i, hvilke data appen har indsamlet?

Og hvordan kan jeg rette fejl i data eller få dem slettet?

Disse spørgsmål finder jeg ikke svar på i standardbeskrivelsen af appens tilladelser i Play Store.

Luskede apps
Spørgsmålet om samtykke bliver endnu mere presserende, når det gælder apps, der snyder brugeren.

Jeg tænker på øjensynligt uskyldige apps, der for eksempel udstyrer smartphonen med en lommelygte.

Nogle af den slags apps har et skjult formål. For eksempel kan de lytte efter bestemte lydsignaler, der udsendes sammen med tv-reklamer.

På den måde kan de rapportere, at brugeren har været i et lokale, hvor reklamen blev vist.

Udviklerne af den type apps må forudse store problemer, når databeskyttelsesforordningen træder i kraft.

Vær klar til at svare
Hvis I udvikler eller udbyder apps, bør I overveje, hvordan I vil besvare ovenstående spørgsmål. For det skal I kunne, når forordningen træder i kraft.

Og dataansvarlige må forvente mange henvendelser mandag 28. maj 2018.

På den første arbejdsdag efter, at forordningen er trådt i kraft, kan der komme en strøm af forespørgsler fra registrerede personer.

I første omgang handler det næppe om at rette eller slette data.

Personerne vil sandsynligvis begynde med at få et overblik over, hvad der overhovedet er registreret om dem.

Hvis ideen om at få indsigt går viralt, må virksomheder forudse en strøm af henvendelser.

Måske kommer der ligefrem en app, der på enkel vis gør det nemt at sende forespørgsler til en række organisationer, der kan tænkes at ligge inde med data.

Er I forberedt på at besvare adskillige henvendelser om, hvad I har registreret om brugerne af jeres apps?

Og er I i stand til at slette eller rette i data, når den registrerede person ønsker det?

Husker I at slette data, når I ikke længere har brug for dem?

Kan du besvare disse spørgsmål?
Databeskyttelsesforordningen medfører, at man risikerer bødestraf, hvis man ikke overholder reglerne. Derfor kan det blive dyrt for virksomheder, hvis de ikke har styr på forordningen.

Det er mit indtryk, at mange dataansvarlige er famlende over for, hvordan de skal håndtere databeskyttelsesforordningen.

Det gælder ikke kun data, der indsamles via apps, men helt generelt. Vi har ellers kendt til indholdet i forordningen i mindst halvandet år.

Alligevel kan mange organisationer ikke besvare disse spørgsmål:

• Hvilke data om personer registrerer I?

• Hvor ligger data?

• Hvordan kan I udlevere data til de registrerede personer?

• Hvor har I dokumenteret, at I har indhentet samtykke til registreringen?

• Hvordan kan registrerede personer få rettet eller slettet data?

Få nu styr på det. I har otte måneder.

Læs også:

Danske organisationer kæmper med EU's persondataforordning: It-systemer dumper i massevis

Fem teknologi-tips, der hjælper dig med at opfylde reglerne i EU-persondataforordningen



DKCERT (www.cert.dk) er et dansk Computer Security Incident Response Team, der håndterer sikkerhedshændelser på forskningsnettet. I samarbejde med tilsvarende organisationer over hele verden indsamler DKCERT information om internetsikkerhed. DKCERT er en organisation i DeiC (Danish e-Infrastructure Cooperation).

Henrik Larsen, der er chef for DKCERT og bestyrelsesmedlem i Rådet for Digital Sikkerhed, opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for informationssikkerhed.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling. 

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt? 

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.







Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Bording Data A/S
Udvikling og salg af software til integration, kommunikation og e-handel samt ERP med fokus på detailhandlen, digitale abonnementer og dagblade/magasiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-sikkerhed 2018: Dit forsvar mod nye digitale trusler

Trusselsbilledet ændrer sig hele tiden. Flere end nogensinde før bliver udsat for cyberangreb, og hackerne finder konstant nye veje ind i virksomhedernes systemer. Kom og bliv opdateret på den aktuelle sikkerhedssituation. Vi går i dybden med de nyeste tendenser inden for it-kriminalitet, og når dagen er omme, er du klædt på til at styrke din virksomheds digitale selvforsvar.

23. januar 2018 | Læs mere


Få succes med customer experience

Fremtidens kunder skal vindes med den bedste kundeoplevelse. Vi sætter fokus på, hvordan I kommer i gang med at give bedre oplevelser til jeres kunder og brugere. Kom og hør om forretningsmodeller, centrale begreber og værktøjer som brugervenlighed, brugerrejser, betalingsløsninger og alle de andre centrale områder, som du forventes at have styr på, når kunderne skal sikres den nødvendige 5-stjernede oplevelse.

25. januar 2018 | Læs mere


It-sikkerhed 2018: Dit forsvar mod nye digitale trusler

Trusselsbilledet ændrer sig hele tiden. Flere end nogensinde før bliver udsat for cyberangreb, og hackerne finder konstant nye veje ind i virksomhedernes systemer. Kom og bliv opdateret på den aktuelle sikkerhedssituation. Vi går i dybden med de nyeste tendenser inden for it-kriminalitet, og når dagen er omme, er du klædt på til at styrke din virksomheds digitale selvforsvar.

30. januar 2018 | Læs mere






Computerworld
Med ny iOS-opdatering vil du selv kunne slå udskældt batterifunktion fra på din iPhone
Apple har sænket ydeevnen på ældre iPhones for at få batteriet til at holde længere, men nu fortæller Tim Cook, at du i fremtiden selv kan slå funktionen fra.
CIO
Opråb til ERP-leverandørerne: Stram op - I opfører jer uanstændigt
Klumme: Hvorfor kan ERP-projekter ikke leveres til fastpris ligesom andre systemer? Hvordan kan ERP-leverandørerne slippe afsted med at opføre sig uanstændigt? ERP-leverandørerne har et alvorligt problem og er nødt til at gøre det bedre. Se nogle af mine vilde eksempler fra den danske it-branche her.
Comon
LG stopper al udvikling af LG G7: Begynder helt forfra få måneder før lancering
Ifølge et velanset koreansk investormedie har LG’s CEO beordret fuld stop på udviklingen af LG G7 og starte forfra
Job & Karriere
Dansk it-virksomhed indførte fire-dages arbejdsuge: I dag er sygefraværet rekord-lavt og direktøren har tabt sig 13 kilo
Interview: Great Place To Work kategori-vinderen IIH Nordic har indført en fire-dages arbejdsuge og taget et opgør med forstyrrende storrums-kontorer og en frustrerende mailkultur. I dag er medarbejderne gladere end nogensinde før.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.