Artikel top billede

Eksperter: Ulovligt at udlevere gamle logningsdata

Eksperter i persondatabeskyttelse og overvågning kalder opbevaring og udlevering af gamle logningsdata "kritisabelt" og "ulovligt."

Det er kritisabelt og endda ulovligt, når politiet i forbindelse med logningsbekendtgørelsen i en lang række tilfælde har fået udleveret data om danskernes telefoni- og surf-vaner, som for længst burde være slettet.

Det mener Charlotte Bagger Tranberg, som er forsker ved Aalborg Universitet og ekspert i privatlivsbeskyttelse og overvågning.

"Hele bestemmelsen er lavet, for at vi ikke skal få dataophobning, altså at der ikke skal være lagre af oplysninger om folk, som man lige gemmer, til hvis nu man en dag får brug for dem."

Derfor er teleselskabernes udlevering af logningsdata, som burde være slettet, et problem, mener hun.

"Retssikkerhedsmæssigt er det uheldigt, at vi laver en retstilstand, som siger, at disse oplysninger maksimalt skal lagres i et år, og det så viser det sig, at vi faktisk lagrer dem i længere tid," siger Charlotte Bagger Tranberg.

Hun bakkes op af Oluf Jørgensen, som blandt andet forsker i ytringsfrihed og persondatabeskyttelse ved journalisthøjskolen i Århus.

Han fortæller, at hele regelsættet om logning og krav om opbevaring af data i et år hviler på en balance mellem hensynet til efterforskning og hensynet til folks ret til at kunne kommunikere uden at blive overvåget af statslige myndigheder.

"Og der har man så fundet frem til regelsættet; et år, men ikke længere. Der er en mening med reglerne, og de skal overholdes. Derfor er det jo kritisabelt, at politiet ser bort fra det, og at nogle teleselskaber ikke overholder det," siger Oluf Jørgensen.

Espersens regel

Danske tele- og internetudbydere har på grund af den omdiskuterede logningsbekendtgørelse siden den 15. september 2007 været pålagt at gemme oplysninger om danske borgere, virksomheder og myndigheders elektroniske kommunikation på tele- og internettet i mindst 12 måneder.

Samtidig har tidligere justitsminister Lene Espersen (K) under den stormomsuste offentlige debat før, under og efter lognings-starten slået fast, at de indsamlede oplysninger om tele- og internetkundernes gøren og laden kun må gemmes i 12 måneder.

Alligevel viser en afrapportering om brugen af logningsbekendtgørelsen til EU Kommissionen, at politiet i 37 tilfælde har forespurgt på og fået udleveret data som burde være slettet.

Kritik af teleselskaber og politiet

Ifølge Oluf Jørgensen bryder tilstedeværelsen og udleveringen af de mere end 12 måneder gamle logningsdata en bekendtgørelse, som bygger på en lov.

Derfor er der for ham at se tale om lovbrud, når politiet i flere tilfælde har modtaget data fra teleselskaberne, som burde være slettet.

"Det er ulovligt, idet det strider mod paragraf 28 i Udbudsbekendtgørelsen," siger Oluf Jørgensen.

Og den mening er Oluf Jørgensen ikke alene om. Synspunktet støttes af kollegaen i Aalborg, Charlotte Bagger Tranberg.

"Paragraf 28 i Udbudsbekendtgørelsen skal i de her tilfælde fortolkes sådan, at data kun må opbevares i et år.

"I og med at teleselskaberne udleverer oplysninger som er mere end et år gamle, handler de i strid med bekendtgørelsen," siger Charlotte Bagger.

Oluf Jørgensen fortæller, at det i sagen om de udleverede, gamle logningsdata i overvejende grad er teleselskaberne, som må være de skyldige.

Sagen om udleveringen af logningsdataene, som burde være slettet, har foreløbig to spillere; Politiet og teleselskaberne. Spørgsmålet er, hvem der har gjort noget galt.

"Kan man sige noget om, hvem der gør noget forkert?"
"Ja, det er jo primært teleselskaberne som gør noget forkert, fordi den bekendtgørelse, hvor paragraf 28 står, er rettet til teleselskaberne. Så det er primært dem, som gør noget forkert."

Er det ulovligt?
"Ja, det tyder på, at der i en række tilfælde er udleveret oplysninger som er over et år gamle. Og det ser ud til at være i strid med den pågældende bekendtgørelses paragraf 28. Det er primært teleselskaberne, som skal overholde denne bekendtgørelse."

Men teleselskaberne er ikke alene om at modtage kritik fra Oluf Jørgensen på grund af udleveringen af logningsdata, som burde være slettet.

"Det jo virker besynderligt, at politiet, som har en særlig opgave med at overholde love og regler, aktivt anmoder om oplysninger, som skulle være slettet," siger Oluf Jørgensen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere