Vipps deler din kundeinformasjon med Facebook

Forbrukerrådet har gjennomgått en rekke norske apper, og har kommet frem til at noen tar seg for store rettigheter med brukernes personinformasjon.

I dagens samfunn finnes det utallige apper som deler din informasjon med en tredjepart, sporer hvor du befinner deg eller tar vare på informasjon fra for eksempel nettleseren din. Hva opplysningene brukes til varierer, men en typisk gjenganger er at reklame blir tilpasset din personlige bruker. Hensikten er å unngå uinteressant reklame på nettsider du besøker.

Forbrukerrådet har tatt en grundig kikk på vilkårene til flere norske apper, og i tillegg har SINTEF gjennomført en teknisk test som sjekket hvilke opplysninger appene ga fra seg – og til hvem. Dessverre er resultatene nedslående for mange av appene som ble testet. De tar seg for stor frihet med brukernes personopplysninger, uten at dette fremkommer i vilkårene. Både Forbrukerrådet og Datatilsynet er meget skeptiske til noen av funnene, og det er spesielt appen Vipps som har kommet frem i søkelyset. Andre apper som får kritikk er VG, Finn.no, Norlis e-bok-app og Wordfeud.

Da  på mandag, ba Forbrukerrådet om en grundig forklaring fra DNB om hvorfor Vipps deler informasjon med Facebook hver gang appen åpnes. En personlig ID-kode blir sendt fra appen – også fra brukere som ikke har Facebook. Dette er noe som ikke kommer frem i Vipps sine avtalevilkår, og fagdirektør Atle Årnes i Datatilsynet mener DNB ser ut til å bryte kravet i personopplysningsloven.

Even Westerveld, DNB.

" data-medium-file="https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?fit=675%2C450&ssl=1" data-large-file="https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?fit=1200%2C800&ssl=1" class="size-medium wp-image-28495 jetpack-lazy-image" src="https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?resize=675%2C450&ssl=1" alt="" width="675" height="450" data-recalc-dims="1" data-lazy-srcset="https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?resize=675%2C450&ssl=1 675w, https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?resize=150%2C100&ssl=1 150w, https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?resize=768%2C512&ssl=1 768w, https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?resize=1200%2C800&ssl=1 1200w, https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?resize=1536%2C1024&ssl=1 1536w, https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?w=2048&ssl=1 2048w" data-lazy-sizes="(max-width: 675px) 100vw, 675px" data-lazy-src="https://i0.wp.com/itprox.no/wp-content/uploads/2016/02/dnb_even_westervel_4915752a.jpg?resize=675%2C450&is-pending-load=1#038;ssl=1" srcset="data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7">
Even Westerveld, DNB.

DNB’s informasjonsdirektør, Even Westerveld, bekreftet ovenfor NRK at Vipps sender ID-koden til Facebook ved innlogging. Han mener dog at det ikke er mulig å identifisere brukeren basert på denne informasjonen, som kun brukes til reklameformål.

“Dette minner om såkalte «cookies» som de fleste norske nettsider bruker, slik at markedsføringen som deles med folk gjennom Facebook er mest mulig relevant. For eksempel ønsker vi ikke å plage folk med forslag om å laste ned Vipps, dersom de allerede har lastet den ned. Den informasjonen som sendes til Facebook er kryptert og det er ikke mulig å identifisere enkeltpersoner på denne måten,” sier Westerveld.

Endrer vilkårene

Atle Årnes, Datatilsynet.

På tirsdag formiddag kom likevel  for å hindre uønsket deling av personinformasjon. Så snart det lar seg gjøre skal brukervilkårene i Vipps oppdateres, og det vil være mulig å reservere seg mot deling av den personlige ID-koden.

Årnes mener likevel at løsningen ikke er optimal. Men DNB har gitt uttrykk for at de ønsker et direkte møte med Datatilsynet, og til det har Årnes følgende svar: “Da kommer vi til å gi dem råd om at de bør spørre brukerne om tillatelse, ikke at de selv må be om å få slippe”. For det gjør ingen forskjell at informasjonen som deles er kryptert, det er likevel personlig informasjon om at du har appen Vipps, og DNB må ha tillatelse til å dele slike ting med en tredjepart.