- Ikke en situasjon vi kan slå oss til ro med
Datatilsynest mener at apper gir for dårlig informasjon.
Hele to av tre apper ber om tilgang til personopplysninger uten å informerere om hva disse opplysningene skal brukes til eller hvorfor de skal brukes. Dette går frem fra funnene av «appsveip» - en kartlegging av appers informasjon om tilgang til personopplysninger.
- Dette er ikke en situasjon vi kan slå oss til ro med, skriver seniorrådgiver i Datatilsynet, Stian Kringlebotn, på Datatilsynets hjemmesider.
For mye informasjon
Datatilsynet utfører ett sveip hvert år, og i år har de sjekket 1.272 apper. Flere av disse er fra norske apputviklere, og direktøren i Datatilsynet, Bjørn Erik Thon, er ikke imponert.
- Resultatet var jevnt over ikke godt. Det samles inn for mye informasjon i forhold til å utføre tjenesten. Apputviklere bør bli flinkere til å si hvorfor de skal ha tilgang til informasjon, og hva de skal bruke den til, sier Thon.
Mange apper er avhengige av ulike typer informasjon for å tilby sin tjeneste, men en undersøkelse viser at 45 prosent av apper som ber om tilgang til informasjon, ber om tilgang hvor det ikke går klart frem hvorfor de trenger akkurat denne informasjonen.
Et av stedene brukerne skal kunne finne informasjon om hvordan appen behandler personopplysningene er i virksomhetens personvernerklæring tilknyttet appen. Resultatet av sveipet viser at kun 38% av appene som hadde en personvernerklæring beskrev i denne hva appen gjør. De andre erklæringene informerer generelt om virksomhetens bruk og deling av personopplysninger. Ofte er det mest informasjon knyttet til bruk av virksomhetens nettsider.
Savner begeistring
-Hvis man gjør det til et problem, gjør man seg selv vanskelig, mener John Eivind Hallén i Shortcut.
Shortcut utvikler apper for Posten, Matprat, Nordea og Hafslund. For å få lastet ned applikasjonen til Hafslund må kunden godkjenne bruk av kamera. I denne applikasjonen er det lagt på en snarvei til lommelykt.
- Da ber man om bruk av kamera for å få tilgang til blits, forklarer Hallén.
Apputvikleren savner begeistringen rundt mulighetene slike tilganger gir. Han tror ikke at kundene ser på dette som et problem.
- Vi har aldri fått negative tilbakemeldinger. De fleste forbrukere skjønner hvorfor app-utviklere ber om informasjon. De ser ikke på det som et problem, men som en standard, sier han.
Hallen synes det er fint at Datatilsynet lager rapporter som denne, og synes det bidrar til en bevisstgjøring for apputviklere.
Hallén sier at de er påpasselige med å informere og spørre om lov til å tracke det brukerne gjør, men at de også ønsker å gjøre det smertefritt for brukerne. Han forteller at strømmen av dialogbokser gjør det vanskelig og at de noen ganger prøver å holde teksten til et minimum. Han tror at brukerne synes det kan bli for mange dialogbokser.
-Vår erfaring er at kundene ikke leser dette. Det blir proforma-tekster. En vanlig bruker vil fort i mål og trykker raskt ok på dialogboksen, sier han.
jeg vet ikke om flere dialogbokser er den riktige måten å løse det på, sier Hallen, og avslutter med at han gjerne vil sette seg ned sammen med datatilsynet slik at de sammen kan komme frem til en god løsning.
Tall fra rapporten til Datatilsynet: ? To av tre apper ber om tilgang til ulike opplysninger i smarttelefonen eller nettbrettet ? 31 prosent av alle apper ber om tilganger vi ikke forstår ? 45 prosent av alle apper med tilganger, ber om tilganger vi ikke forstår ? Seks av ti apper som ber om tilgang til personopplysninger, forklarer ikke alle tilgangene de får (eller ber om) ? Over 50 prosent av alle apper som ønsker tilganger, ber om tilgang til lokasjon ? 47 prosent av appene gir ingen info om personvern, utover tilganger eller så dårlig informasjon at sveiperen ikke hvordan personopplysninger blir samlet/brukt/delt. ? Mange apper viser til en personvernerklæring, men få av disse erklæringene gir informasjon om hva appen gjør (eller ikke gjør). Kun 38 prosent av de som hadde personvernerklæring beskriver hva appen gjør |
Datatilsynets råd til brukere av apper: ? Bruk apper, men vær kritisk til hvilke apper du installerer. Finn ut hvem som er ansvarlig for appen og hvilken informasjon den trenger. Still spørsmål til hvorfor de trenger tilganger du ikke forstår at appen trenger. ? Gå gjennom appene dine med jevne mellomrom. Hvis du har apper du ikke bruker bør du avinstallere dem. ? Sørg for å oppdatere appene dine. En app som ikke er oppdatert kan ha sikkerhetshull det er mulig å utnytte. |