<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Kristoffer Forsgren &#187; integritet</title>
	<atom:link href="http://kristofferforsgren.se/om/integritet/feed" rel="self" type="application/rss+xml" />
	<link>http://kristofferforsgren.se</link>
	<description></description>
	<lastBuildDate>Mon, 26 Jul 2010 09:25:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Trevligt svar från AllTele</title>
		<link>http://kristofferforsgren.se/trevligt-svar-fran-alltele</link>
		<comments>http://kristofferforsgren.se/trevligt-svar-fran-alltele#comments</comments>
		<pubDate>Mon, 04 May 2009 19:58:50 +0000</pubDate>
		<dc:creator>Kristoffer Forsgren</dc:creator>
				<category><![CDATA[Personligt]]></category>
		<category><![CDATA[alltele]]></category>
		<category><![CDATA[integritet]]></category>
		<category><![CDATA[internet]]></category>
		<guid isPermaLink="false">http://kristofferforsgren.se/?p=460</guid>
		<description><![CDATA[Min förra post om AllTele var kanske lite väl barsk i tonen, det kan jag erkänna. Tråkigt nog fick det mig även att fokusera på fel punkt samt vara otydlig kring en annan. Till att börja med så är det fullkomligt möjligt att AllTele inte sparar användaruppgifter historiskt rent generellt sett, åtminstone inte i de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://kristofferforsgren.se/alltele-sparar-visst-anvandaruppgifter">Min förra post om AllTele</a> var kanske lite väl barsk i tonen, det kan jag erkänna. Tråkigt nog fick det mig även att fokusera på fel punkt samt vara otydlig kring en annan.</p>
<p>Till att börja med så är det <em>fullkomligt möjligt</em> att AllTele inte sparar användaruppgifter historiskt rent generellt sett, åtminstone inte i de fall där kunderna har dynamiskt tilldelade IP-nummer. Jag har dock haft ett statiskt IP-nummer sedan jag blev kund hos AllTele, vilket i princip sett innebär att man har historiken klar för sig. I den förra posten beskrev jag hur jag försökte få klarhet i några frågor jag hade och hur det sedan resulterade i att jag fick mina användaruppgifter mailade till mig.</p>
<p>Det var förmodligen den delen som egentligen upprörde mig. Jag hade nämligen inte tillhandahållit särskilt mycket information som kunde säkerställa att det verkligen var jag som var den som ville ha ut min egen information. Visst, jag hade angett mitt namn och personnummer, men de kan vem som helst ta reda på. Jag hade också angett vilken nätleverantör jag hade, men det hade också gått att lista ut relativt lätt utifrån öppet tillgängliga personuppgifter. Jag frågade ifall de behövde mitt kundnummer, men istället för att den jag hade kontakt med på AllTeles kundservice bad om att få mitt kundnummer så skickades i stället mina fullständiga IP-uppgifter ut till den e-postadress jag angett.</p>
<p>Detta gjorde mig både upprörd och bekymrad, eftersom det enligt mig tyder på rejält bristande rutiner vad gällde hanteringen och policyn kring hur man skall handskas med sådana uppgifter.</p>
<p>Dessa IP-uppgifter kan mycket väl ha hämtas fram ur ögonblicksdata hos dem, det vill säga att de såg i sitt system vilket IP-nummer jag hade just då. Det behöver inte på något sätt ha varit lagrat i någon form av historisk logg. Tråkigt nog gjorde min upprördhet att jag blev lite väl ivrig och missade att beskriva detta.</p>
<p>Idag fick jag <a href="http://kristofferforsgren.se/alltele-sparar-visst-anvandaruppgifter#comment-186">en mycket trevlig kommentar från Ola Norberg</a>, AllTeles VD, som på ett vänligt sätt bemötte det jag skrivit. Det trevliga bemötandet är också anledningen till att jag skriver detta. Trevligt kundbemötande är nämligen något som skall premieras på alla sätt.</p>
<p><strong>Jag valde att uppdatera min gamla post så att den bättre stämmer överens med roten till min dåvarande upprördhet. Gamla bitar är överstrukna, jag har även märkt upp mina tillägg.</strong></p>
<p>I telefonkontakt jag hade med AllTele i lördags fick jag även berättat för mig att vid det tillfälle jag fick uppgifterna mailade till mig så skall det endast ha funnits en strikt policy kring hantering av kunduppgifter och IPRED, men att det redan samma dag gick ut en uppdaterad policy som skärpte upp hanteringen av kunduppgifter även vid supportärenden.</p>
<p>Stämmer detta är det självklart jättebra!</p>
<p>Jag vill även att denna rättelse/kommentar skall nå ut till samma ställen min förra post gjorde (Har du som läser detta använt min förra post som källa hoppas jag att du kan uppdatera din post med det nya läget. Har du spridit den förra posten vidare, sprid även denna vidare):</p>
<ul>
<li>Computer Sweden: <a href="http://www.idg.se/2.1085/1.226635/tele2-skrotar-anvandaruppgifter">Tele2 skrotar användaruppgifter</a></li>
<li>IT24: <a href="http://www.idg.se/2.1085/1.226278/de-tjanar-pa-ipred-lagen">De tjänar på Ipred-lagen</a></li>
<li>ComputerSweden: <a href="http://www.idg.se/2.1085/1.224080/ingen-plikt-att-spara-uppgifter">Ingen plikt att spara uppgifter</a></li>
<li>även <a href="http://www.svd.se/nyheter/inrikes/artikel_2804863.svd">SvD</a> och <a href="http://www.dn.se/kultur-noje/film-tv/tele-2-kringgar-ipredlagen-1.853592">DN</a> nämner att AllTele raderar användaruppgifterna</li>
</ul>
<p>Några av alla de bloggar som skriver om AllTeles uttalande: <a href="http://www.alltinomit.com/2009/04/alltele-ignorerar-ipred-lagen.html">Allt om IT</a>, <a href="http://theblackjacker.se/alltele-ipredsakert/">The Blackjacker</a>, <a href="http://asiktskanonen.se/2009/04/19/det-handlar-inte-bara-om-pirate-bay-och-fildelning-det-handlar-om-oss/">Åsiktskanonen</a> nämner i förbigående AllTeles yttrande, <a href="http://jinge.se/politik/heja-tele-2-och-banhof.htm">Jinge</a> tar upp ett citat från Aftonbladet.</p>
<p><small>Taggar: <a href="http://www.bloggar.se/om/alltele" rel="tag nofollow">alltele</a>, <a href="http://www.bloggar.se/om/integritet" rel="tag nofollow">integritet</a>, <a href="http://www.bloggar.se/om/internet" rel="tag nofollow">internet</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://kristofferforsgren.se/trevligt-svar-fran-alltele/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>AllTele sparar visst användaruppgifter!</title>
		<link>http://kristofferforsgren.se/alltele-sparar-visst-anvandaruppgifter</link>
		<comments>http://kristofferforsgren.se/alltele-sparar-visst-anvandaruppgifter#comments</comments>
		<pubDate>Mon, 27 Apr 2009 20:59:59 +0000</pubDate>
		<dc:creator>Kristoffer Forsgren</dc:creator>
				<category><![CDATA[Personligt]]></category>
		<category><![CDATA[alltele]]></category>
		<category><![CDATA[användaruppgifter]]></category>
		<category><![CDATA[integritet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[IPRED]]></category>
		<guid isPermaLink="false">http://kristofferforsgren.se/?p=447</guid>
		<description><![CDATA[OBS: Läs förtydligandet / rättelsen! Uppdatering 2009-05-04: Läs tillägget i slutet av posten, jag har även strukit över de delar som därmed inte stämmer fullt ut. Under hela min tid här i Linköping har jag haft AllTele som internetleverantör, tjänsten i sig har i regel fungerat bra och det enda skälet att jag inte bytt [...]]]></description>
			<content:encoded><![CDATA[<p><strong>OBS: <a href="http://kristofferforsgren.se/trevligt-svar-fran-alltele">Läs förtydligandet / rättelsen</a>!</strong></p>
<p><strong>Uppdatering 2009-05-04:</strong> Läs tillägget i slutet av posten, jag har även strukit över de delar som därmed inte stämmer fullt ut.</p>
<p>Under hela min tid här i Linköping har jag haft AllTele som internetleverantör, tjänsten i sig har i regel fungerat bra och det enda skälet att jag inte bytt till Banhof är nog att jag varit lat. <span style="text-decoration: line-through;">Nu blir det nog ändring på det. Skälet är enkelt. AllTele ljuger och bluffar.</span></p>
<p>Efter att IPRED-lagen klubbades igenom och den fällande domen kring The Pirate Bay-målet kom till allmän kännedom har internetleverantör efter internetleverantör gått ut med uppgifterna om att de minsann inte kommer att lämna ut några användaruppgifter, i många fall påstås det även att de uppgifterna inte ens sparas och därför helt enkelt inte kan lämnas ut.</p>
<p>Det låter ju jättebra.</p>
<p>Jag kontaktade AllTele för att få rätsida på de funderingar jag hade, för de mail jag sett mina kompisar få från dem lämnade lite frågetecken hos mig. Det jag fick fram går att sammanfatta i en mening:</p>
<p><span style="text-decoration: line-through;"><strong><em>AllTele sparar visst på användaruppgifter, och nog lämnar de ut dem utan större bekymmer med!</em></strong></span></p>
<p><em><strong>AllTele har handskats ganska rejält oförsiktigt med mina användaruppgifter</strong></em> (ersätter ovanstående rad)</p>
<p>Nog för att sammanfattningar kan vara trevliga, nedan finns en lite mer mustigare beskrivning över vad som hände. Jag kontaktade alltså AllTele och min kärnfråga var följande:</p>
<blockquote><p>Lagrar ni på något sätt information som gör att jag går att identifiera för utomstående part?</p>
<p>Vad är er policy för samarbete med utomstående part vad gäller utlämnande av uppgifter som kan peka ut mig som individ? Vad krävs för att ni skall göra något sådant?</p></blockquote>
<p>De svarade luddigt med:</p>
<blockquote><p>Vårt policy för samarbete med utomstående part är AllTele lämnar inte ut några uppgifter baseradt på krav enligt Ipred lagen.</p>
<p>Vi hoppas att detta är utvecklande nog för din del.</p></blockquote>
<p>Detta hade med största sannoliket varit alldeles strålande utvecklande nog för vilken vanlig användare som helst, men personligen tyckte jag att jag inte hade fått svar på min fråga&#8230; Efter att ha påpekat det för dem via deras sjukt osmidiga supportsystem (hallå AllTele, vanlig mailsupport är att rekommendera) så fick jag ett svar där ett internt mail var infogat, i det kunde man läsa:</p>
<blockquote><p>AllTele har i ledningsgruppen beslutat att följa samma linje som Bahnhof deklarerade under gårdagen och INTE spara och därigenom INTE lämna ut kunduppgifter. Det finns i dag ingen tvingande lag att operatören skall spara dessa uppgifter och vi kommer från o med i dag att radera samtliga DHCP-adressuppgifter ur våra system.</p></blockquote>
<p>Avslutningen på den sista meningen fick mig att höja lite på ögonbrynen, &#8221;skyddet&#8221; gällde alltså bara de som får sitt IP-nummer via <a href="http://sv.wikipedia.org/wiki/DHCP">DHCP</a>. Det är inget de kommunicerat ut. Visst, förmodligen har majoriteten av deras kunder dynamisk tilldelning via DHCP, men jag är en av många som <em>inte</em> har det.</p>
<p>När jag då påtalade för dem att jag inte har dynamiskt IP-nummer och därför undrade hur deras skydd egentligen är tänkt att fungera för min del var det korta svaret:</p>
<blockquote><p>AllTele lämnar inte ut några kunduppgifter baserat på IP-adress. Det spelar ingen roll om man har DHCP eller statisk IP-adress.</p></blockquote>
<p>Inte ett ord som på något vis berör biten om att det uppenbarligen är så att de sparar på uppgifterna trots allt.</p>
<p>Det här fick mig även att bli frestad att testa att se hur svårt det skulle vara att få ut mina egna uppgifter från dem&#8230;</p>
<p>Jag startar ett nytt supportärende och inleder det med följande:</p>
<blockquote><p>Hej,<br />
min router hemma har lägligt nog bestämt sig för att radera samtliga inställningar, däribland det fasta IP jag blivit tilldelat när jag startade mitt abonnemang hos er.</p></blockquote>
<p>Jag undrar om de kan maila uppgifterna till mig. Måste även påpeka att jag <em>inte</em> ger dem mitt kundnummer. De får mitt namn, min e-postadress  (som <strong><em>inte</em></strong> är den de har i sitt system) samt mitt personnummer (som vem som helst kan kolla upp på mindre än 30 sekunder).</p>
<p>Någon på AllTele svarar med ett kort</p>
<blockquote><p>Du har DHCP så jag kan tyvärr inte skicka några uppgifter till dig.</p></blockquote>
<p>Okej, det gick inte på första försöket&#8230;</p>
<blockquote><p>Nej, inte enligt de uppgifter jag fått från er sedan tidigare. DHCP används vid dynamisk tilldelning. När jag anslöt mig fick jag uppgifter om att ange ett fast IP (vilket är det totalt motsatta mot DHCP). Hjälper ett kundnummer?</p></blockquote>
<p>Här ger jag dem till och med en uttrycklig chans att be om mitt kundnummer (vilket trots allt hade höjt säkerheten en hel del). Jag bifogar inte heller här mitt kundnummer. Mailadressen är så klart inte heller denna gång den de har i sitt system.</p>
<p>Svaret kom blixtsnabbt denna gång:</p>
<blockquote><p>IP [mitt IP-nummer] Nätmask [min nätmask] Gateway [min gateway] DNS 1 [min primära DNS] DNS 2 [min sekundära DNS].</p></blockquote>
<p>Mailet avslutades med vänliga hälsningar från en signatur jag inte tänker hänga ut. Fullständiga användaruppgifter med andra ord. <span style="text-decoration: line-through;">Bevisligen sparade.</span> Bevisligen utlämnade.</p>
<p>Åter igen: Jag lämnade <em>inte</em> mitt kundnummer, mailen jag angav är <em>inte</em> den de har i sitt system och <em>ingen som helst</em> säker identifiering av mig gjordes. Vem som helst skulle kunna ha gjort detta.</p>
<p><span style="text-decoration: line-through;">Detta gör i mina ögon AllTele till <em>lögnare</em> som tar sin chans att med <em>halvsanningar</em> försöka plocka åt sig lite hjältegloria.</span> (Kommentar till överstrykningen: Yikes, jag ska andas lite innan jag skriver sådana här poster&#8230;)<span style="text-decoration: line-through;"><br />
</span></p>
<p>Visst, okej&#8230; De lämnade inte ut uppgifter med mitt IP-nummer som enda identifierare här, men det är ändå så att de lämnade ut mina uppgifter till en för dem helt okänd person som inte identifierat sig med kundnummer och där e-postadressen inte stämmer överens med den som registrerats i deras system. Jag undrar vad de då gör om en instans som har lagligt stöd kommer och vill ha ut uppgifter&#8230; Jag menar, uppgifterna finns ju bevisligen där.</p>
<p><strong>Tillägg 2009-05-04:</strong> Uppgifterna kan mycket väl vara hämtade ur ögonblicksdata de har, den behöver inte arkiveras. Men sparad är den ändå ur strikt bemärkelse.</p>
<p><span style="text-decoration: line-through;">Jag är nu helt bestämd att överge AllTele. Jag kan inte rekommendera dem till vänner och bekanta heller. Helt enkelt därför att sanningen inte serverades men också mycket för att de har visat hur oförsiktigt de handskas med mina kunduppgifter.</span> Mitt tips är att du tar ett rejält snack med din internetleverantör för att reda ut hur det egentligen ligger till.</p>
<p>Mer läsning:</p>
<ul>
<li>Läs den fullständiga mailväxlingen på Gate 303: <a href="http://www.gate303.net/2009/04/27/alltele-behaller-anvandaruppgifter/">AllTele behåller användaruppgifter</a></li>
<li>Computer Sweden: <a href="http://www.idg.se/2.1085/1.226635/tele2-skrotar-anvandaruppgifter">Tele2 skrotar användaruppgifter</a></li>
<li>IT24: <a href="http://www.idg.se/2.1085/1.226278/de-tjanar-pa-ipred-lagen">De tjänar på Ipred-lagen</a></li>
<li>ComputerSweden: <a href="http://www.idg.se/2.1085/1.224080/ingen-plikt-att-spara-uppgifter">Ingen plikt att spara uppgifter</a></li>
<li>även <a href="http://www.svd.se/nyheter/inrikes/artikel_2804863.svd">SvD</a> och <a href="http://www.dn.se/kultur-noje/film-tv/tele-2-kringgar-ipredlagen-1.853592">DN</a> nämner att AllTele raderar användaruppgifterna</li>
</ul>
<p>Några av alla de bloggar som skriver om AllTeles PR-jippo: <a href="http://www.alltinomit.com/2009/04/alltele-ignorerar-ipred-lagen.html">Allt om IT</a>, <a href="http://theblackjacker.se/alltele-ipredsakert/">The Blackjacker</a> litar på AllTele, <a href="http://asiktskanonen.se/2009/04/19/det-handlar-inte-bara-om-pirate-bay-och-fildelning-det-handlar-om-oss/">Åsiktskanonen</a> nämner i förbigående AllTeles yttrande, <a href="http://jinge.se/politik/heja-tele-2-och-banhof.htm">Jinge</a> tar upp ett citat från Aftonbladet där AllTele påstås förstöra kunduppgifterna.</p>
<p><small>Taggar: <a href="http://www.bloggar.se/om/alltele" rel="tag nofollow">alltele</a>, <a href="http://www.bloggar.se/om/anvandaruppgifter" rel="tag nofollow">användaruppgifter</a>, <a href="http://www.bloggar.se/om/integritet" rel="tag nofollow">integritet</a>, <a href="http://www.bloggar.se/om/internet" rel="tag nofollow">internet</a>, <a href="http://www.bloggar.se/om/ipred" rel="tag nofollow">IPRED</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://kristofferforsgren.se/alltele-sparar-visst-anvandaruppgifter/feed</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
	</channel>
</rss>
