Kerronpa lyhyen tarinan, joka itseä kummaksuttaa 020202-numeropalvelun toiminnassa.
Kolmas henkilö oli soittanut ko. palveluun kysyäkseen minun puhelinnumeroani. Salaisen numeron myötä tällaista eivät ole tietenkään voineet antaa. Ilmeisesti ovat kuitenkin etsineet minusta (todennäköisesti ihan vain googlettamalla) tietoa avoimista lähteistä. Tässä ei sinällään ole mitään erikoista - on jo pidemmän aikaan ollut tiedossa, että vastaavat numeropalvelut tarjoavat aivan törkeän hintaista googlaamista asiakkaidensa puolesta.
Se, missä kohtaa 020202 meni nähdäkseni metsään, on julkisista lähteistä löydetyn tiedon käsittely. Mielestäni on erittäin epäkorrektia kerätä tietoa esimerkiksi yksityishenkilön koulutustaustasta ja välittää näitä tietoja sitten koostettuna maksaville asiakkaille. Kohdallani en erinäisiä opintoja haluaisi liiemmin mainostaa, vaikka Theseuksen myötä nimi opintoihin yhdistyykin. Täytynee tämä asia korjata korjata omatoimisesti kyseisen opintopaikan kanssa. Nimeni yhdistyy myös valokuvausharrastuksen ja sen myötä joidenkin julkisten Facebook-julkaisujen kautta sähköpostiosoitteeseeni. Tähän sähköpostiin 02 oli lähettänyt minulle asiakkaansa puolesta asiakkaan ilmeisesti itse saneleman viestin. Tämä viesti saapui minulle siis 02:n noreply-osoitteesta. Millään tavallahan 02 ei ole voinut edes varmistua, että ko. osoite kuuluu varmasti henkilölle, jota heidän asiakkaansa etsi. Operaattorina toimiminen tässä kohtaa erittäin kyseenalaista.
Kaiken lisäksi sähköpostiosoite lasketaan henkilötiedoksi. Myös muut tiedot voivat kokonaisuutena muodostaa tietoa, joka on yhdistettävissä henkilöön, ja näin sitäkin koskisi samat säännöt, kuin yksittäisiä henkilötietoja. Henkilötietojen käsittelyyn tulisi olla minun lupani. Tällaista ei 02:lla ollut. Aivan varmaksi en tiedä, miten GDPR suhtautuu tähän (vaikka nykyisten tehtävien myötä varmaan pitäisikin, mutta nuo yksityiset on niin oma alueensa), mutta pyysin silti selvitystä asiasta. Ja pyysin myös tekemään oma-aloitteisen ilmoituksen tietosuojavaltuutetulle, jos katsovat toimineensa asiassa vastoin normeja.
Minä sen kyllä teen, jos totean varmasti aiheelliseksi. Ehkä varalta, vaikka en aiheellisuudesta voisi varmistuakaan.
Kolmas henkilö oli soittanut ko. palveluun kysyäkseen minun puhelinnumeroani. Salaisen numeron myötä tällaista eivät ole tietenkään voineet antaa. Ilmeisesti ovat kuitenkin etsineet minusta (todennäköisesti ihan vain googlettamalla) tietoa avoimista lähteistä. Tässä ei sinällään ole mitään erikoista - on jo pidemmän aikaan ollut tiedossa, että vastaavat numeropalvelut tarjoavat aivan törkeän hintaista googlaamista asiakkaidensa puolesta.
Se, missä kohtaa 020202 meni nähdäkseni metsään, on julkisista lähteistä löydetyn tiedon käsittely. Mielestäni on erittäin epäkorrektia kerätä tietoa esimerkiksi yksityishenkilön koulutustaustasta ja välittää näitä tietoja sitten koostettuna maksaville asiakkaille. Kohdallani en erinäisiä opintoja haluaisi liiemmin mainostaa, vaikka Theseuksen myötä nimi opintoihin yhdistyykin. Täytynee tämä asia korjata korjata omatoimisesti kyseisen opintopaikan kanssa. Nimeni yhdistyy myös valokuvausharrastuksen ja sen myötä joidenkin julkisten Facebook-julkaisujen kautta sähköpostiosoitteeseeni. Tähän sähköpostiin 02 oli lähettänyt minulle asiakkaansa puolesta asiakkaan ilmeisesti itse saneleman viestin. Tämä viesti saapui minulle siis 02:n noreply-osoitteesta. Millään tavallahan 02 ei ole voinut edes varmistua, että ko. osoite kuuluu varmasti henkilölle, jota heidän asiakkaansa etsi. Operaattorina toimiminen tässä kohtaa erittäin kyseenalaista.
Kaiken lisäksi sähköpostiosoite lasketaan henkilötiedoksi. Myös muut tiedot voivat kokonaisuutena muodostaa tietoa, joka on yhdistettävissä henkilöön, ja näin sitäkin koskisi samat säännöt, kuin yksittäisiä henkilötietoja. Henkilötietojen käsittelyyn tulisi olla minun lupani. Tällaista ei 02:lla ollut. Aivan varmaksi en tiedä, miten GDPR suhtautuu tähän (vaikka nykyisten tehtävien myötä varmaan pitäisikin, mutta nuo yksityiset on niin oma alueensa), mutta pyysin silti selvitystä asiasta. Ja pyysin myös tekemään oma-aloitteisen ilmoituksen tietosuojavaltuutetulle, jos katsovat toimineensa asiassa vastoin normeja.
Minä sen kyllä teen, jos totean varmasti aiheelliseksi. Ehkä varalta, vaikka en aiheellisuudesta voisi varmistuakaan.
Viimeksi muokattu: