Yreg står inför en masstämning

2009-06-14 13:00

Företaget Yreg, eller Yellow Register som de hette förut, står nu inför en masstämning. Anledningen är att åtskilliga av deras kunder känner sig lurade.

Enligt uppgift har dessa småföretagare blivit erbjudna en kostnadsfri hemsida, mot att de kan fungera som en referenskund. Det enda de ska behöva betala är en avgift för webbhotellet där hemsidan ska lagras. Så långt kan man ju tycka att allt låter som en bra affär för den som blir uppringd…

Fler poster från » Internet, Nyheter,

AllTele och användaruppgifter – trevligt svar

2009-05-04 21:16

Min förra post var lite i hätskaste laget och sampostades i stor utsträckning även på min personliga blogg. Där har jag nu postat ett förtydligande / en rättelse. Läs den! Sprid den gärna med!

Bra svar och bemötande skall premieras!

Fler poster från » Internet,

AllTele behåller användaruppgifter

2009-04-27 21:57

AllTele

OBS, läs rättelse /förtydligande!

Uppdaterad: Posten har uppdaterats sedan den först publicerades, uppdateringen är utmärkt nedan.

Efter domen mot The Pirate Bay började operatörer snabbt gå ut med uppgifterna om att de inte tänker lämna ut kunduppgifter, även om kraven sker med IPRED-lagen som grund. AllTele var en av de operatörer som hävdade att de även raderade uppgifterna och därför inte ens kunde lämna ut dem, helt enkelt därför att det inte fanns några uppgifter att lämna ut.

På AllTeles hemsida kan man läsa följande stycke i deras pressmeddelande:

AllTele har beslutat att med omgående verkan ansluta sig till Integrity initiative och därigenom inte spara några kunduppgifter som kan komma att lämnas ut enligt IPRED.

Jag bestämde mig för att maila dem för att få rätsida på saker och ting. Mailet blev ganska rejält långt, men kärnpunkten var följande:

IPRED och liknande frågor har fått mig att vilja ta reda på vilket förhållningssätt ni har till att logga, eller lagra, information som gör att det går att knyta samman mig med det IP-nummer jag använder. Lagrar ni på något sätt information som gör att jag går att identifiera för utomstående part?

Vad är er policy för samarbete med utomstående part vad gäller utlämnande av uppgifter som kan peka ut mig som individ? Vad krävs för att ni skall göra något sådant?

De svarade med följande:

Hej,
Vårt policy för samarbete med utomstående part är AllTele lämnar inte ut några uppgifter baseradt på krav enligt Ipred lagen.

Vi hoppas att detta är utvecklande nog för din del.

Vänligen
AllTele Kundservice

Jag tyckte inte att det var utvecklande nog alls utan bad dem förklara tydligare, det jag då fick var detta:

Hej,

Vi har tagit samma ställning i frågan som Bahnhof. Det gör ingen skillnad att du är ansluten via studentnät. De enda tillfällen då vi lämnar ut IP adresser är vid allvarliga brott som t ex Barnpornografi brott, se nedan distinktion i arbetssättet kring IPRED och den här typen av brott.

Nedan instruktioner har AllTeles ledning gått ut med:

”AllTele har i ledningsgruppen beslutat att följa samma linje som Bahnhof deklarerade under gårdagen och INTE spara och därigenom INTE lämna ut kunduppgifter. Det finns i dag ingen tvingande lag att operatören skall spara dessa uppgifter och vi kommer från o med i dag att radera samtliga DHCP-adressuppgifter ur våra system.

Om någon får fråga från oroliga kunder så skall kunden få besked att:

AllTele lämnar inte ut några kunduppgifter enligt IPRED då vi inte sparar på dessa!

Detta gäller tills lagstiftaren fattar annat beslut.

Det finns en viktig distinktion i sättet som förundersökning av t ex barnpornografibrott bedrivs och den som IPRED står för.
AllTele har löpande samarbete med polis och åklagare (och SÄPO) i förundersökningar som berör t.ex. Barnpornografi men även andra typer av grov brottslighet. I samtliga dessa så är man från myndigheterna mycket noga med att påpeka att IP-numret helt saknar bevisvärde men utgör ett spår bland andra. Dessutom rör det sig alltid om pågående brottslighet och AllTeles insats startar från den dag assistans begärs av polis eller åklagare. Det kan röra sig om telefonavlyssning eller nätspaning. Historiska data är aldrig aktuellt i dessa utredningar.

IPRED tar tvärtemot utgångspunkt från just IP-adressen och då alltid baserat på historiska data.
AllTele raderar all information om IP-adresserna enligt Lagen om Elektronisk Kommunikation som extremt tydligt anger:
6 kap. Integritetsskydd Behandling av trafikuppgifter 5 § Trafikuppgifter som avser användare som är fysiska personer eller avser abonnenter och som lagras eller behandlas på annat sätt av den som bedriver verksamhet som är anmälningspliktigenligt 2 kap. 1 §, skall utplånas eller avidentifieras när de inte längre behövs för att överföra ett elektroniskt meddelande, om de inte får sparas för sådan behandling som anges i 6 eller 13 §.

Hoppas du fått svar på dina frågor, det finns tyvärr ingen särskild person här som tar han om just den här typen av frågor. Det är vår ledning som tagit beslutet i frågan.

Vänligen
AllTele kundservice

Här kan man alltså läsa att de inte sparar på kunduppgifter, något som kundtjänsten också uppenbarligen ombeds att tala om för oroliga kunder. Vidare nämns också att de däremot kan koppla in åtgärder när det rör sig om pågående brottslighet.

AllTele hade här svarat betydligt fylligare, men det fanns ett litet aber…

Hej igen,
det här svaret var betydligt mer uttömmande, även om det i min mening finns en del som är en aning mer luddigt än vad jag känner mig bekväm med, skulle vara tacksam över att få det utrett.

Det står ”(…) vi kommer från o med i dag att radera samtliga DHCP-adressuppgifter ur våra system”. Vad jag vet rör DHCP _dynamisk_ tilldelning av IP-adresser. Enligt de uppgifter jag (och alla andra i krokarna där jag bor) har fått när jag skaffade abonnemanget så skall jag sätta ett fast IP i min dator/router. Med andra ord så används alltså _inte_ DHCP och ert ställningstagande innebär alltså inte ett skit för mig (eller någon av alla andra som har fått fast IP).

Med andra ord: Hur hjälper ert ställningstagande mig? Vad skall jag göra för att kunna säkerställa att även mina uppgifter rensas från erat system när de inte behövs för att föra över ett meddelande? Hur skall jag få dynamiskt IP (eftersom det krävs för att dra nytta av ert ”skydd”)?

Går detta verkligen inte att ta via vanlig mail?

/Kristoffer

Visst, jag var lite irriterad (därav ”innebär alltså inte ett skit”), men när en internetleverantör kommer med information som säger emot sig själv så är det illa.

AllTele svarade efter ett tag med:

Hej,

AllTele lämnar inte ut några kunduppgifter baserat på IP-adress. Det spelar ingen roll om man har DHCP eller statisk IP-adress.

Mvh
AllTele

Här skriver de inget om huruvida kunduppgifterna sparas eller ej, endast att de inte lämnas ut. Jag bestämde mig därför att starta ett nytt supportärende…

Hej,
min router hemma har lägligt nog bestämt sig för att radera samtliga inställningar, däribland det fasta IP jag blivit tilldelat när jag startade mitt abonnemang hos er. Uppkopplingen är via studentnätet i Linköping, och hur jag än tittar runt på login.utsikt.se så kan jag inte hitta de IP-uppgifterna någonstans.

Hur ska jag få tag på dem igen? Går det att få dem mailade till sig? Skulle behöva det snabbt, eftersom jag måste kunna komma åt Internet.

Vänligen
Kristoffer

AllTele svarar:

Hej! Du har DHCP så jag kan tyvärr inte skicka några uppgifter till dig. Vänligen [namn borttaget] AllTele kundservice

Detta stämmer inte, varför jag åter igen mailar dem.

Hej.
Nej, inte enligt de uppgifter jag fått från er sedan tidigare. DHCP används vid dynamisk tilldelning. När jag anslöt mig fick jag uppgifter om att ange ett fast IP (vilket är det totalt motsatta mot DHCP). Hjälper ett kundnummer?

/Kristoffer

Värt att notera att jag vid det här laget inte gett dem mitt kundnummer, inte heller skickar jag supportärendena från min internetanslutning hemma…

Snabbt kommer följande mail från AllTeles support, det är samma signatur denna gång. Jag har alltså inte gett dem mitt kundnummer.

IP [mitt IP-nummer] Nätmask [min nätmask] Gateway [min gateway] DNS 1 [min primära DNS] DNS 2 [min sekundära DNS]. Vänligen [namn borttaget] AllTele kundservice

De går alltså ut med att de inte sparar uppgifter, något som bevisligen inte stämmer.

Uppdatering: Dessa uppgifter kan vara hämtade ur systemet där de kan se vilket IP jag har för tillfället, något som inte behöver innebära att de sparar data historiskt. Det ändrar dock inte på det faktum att uppgifterna lämnades ut mycket lättvindigt.

De går också ut med att de inte lämnar ut uppgifter, något som bevisligen inte heller det stämmer.

Går AllTele att lita på alls?

Visst, uppgifterna lämnades inte ut baserat på mitt IP-nummer. Men faktum kvarstår, AllTele lämnade ut mina uppgifter till en för dem okänd person som inte ens behövde ange kundnummer och där inte ens e-postadressen stämde överens med den som är registrerad på mig som kund.

Vad gör de då när en organisation med lagen på sin sida knackar på dörren?

Jag har även skrivit om detta på min personliga blogg: AllTele sparar visst användaruppgifter!

Mer läsning:

Några av alla de bloggar som skriver om AllTeles PR-jippo: Allt om IT, The Blackjacker litar på AllTele, Åsiktskanonen nämner i förbigående AllTeles yttrande

Fler poster från » Internet,

iPhone fortfarande låst ett år hos Telia

2009-03-25 18:40

iPhone

Informationen om att iPhone nu skulle gå att köpa hos Telia och sedan låsa upp på direkten är felaktig. Det var hos IDG man igår kunde läsa att det skulle gå att låsa upp iPhone redan från dag ett, detta stämmer alltså inte.

Läget är alltså egentligen oförändrat, den enda skillnaden är nu att det går att välja till ett abonnemang som har noll månaders bindningstid, inget annat.

Uppgifterna är bekräftade både av en Teliabutik och Telias kundtjänst.

Fler poster från » Apple, iPhone,

Telia säljer iPhone utan bindningstid

2009-03-24 07:30

Under lång tid har Telia varit den enda svenska operatör där man kunnat välja iPhone. Nyligen ändrades detta när både Telenor och Halebop började sälja iPhone med sina abonnemang eller kontantkort. I alla fallen var dock iPhone operatörslåst under minst 12 månader.

Detta ändrar nu Telia på, kanske för att möta konkurrensen. Exakt vad detta kommer innebära för försäljningen är svårt att säga, läs mer om priserna här…

Fler poster från » Apple, iPhone,

Ballmer fortsätter attackera Apple

2009-03-23 12:33

Steve Ballmer har blivit känd som en lite lätt ”bufflig” individ som med jämna mellanrum ger sig på Apple med diverse uttalanden. Nu senast har han sagt att det man betalar extra för när man köper en Apple är deras logotyp. Givetvis så spelar ett märke roll, oavsett vad man köper, men Steve Ballmer låter bli att ta andra faktorer i beaktning.

Det har många gånger visat sig att…

Fler poster från » Allmänt,

Gott nytt år!

2008-12-30 08:44

Snart har ännu ett år gått och ett nytt är på väg att starta. Jag vill tacka alla läsare för året som har gått, för alla kommentarer, mail och tips jag fått. Det har varit ännu ett rekordår för Gate 303, både läsare och sidvisningar har ökat kraftigt jämfört med förra året, vilket så klart är trevligt! Jag har en liten nyårsöverraskning på gång med. Vilken? Svaret finns här…

Fler poster från » Personligt,

Mac vs PC – Denna gång ”på riktigt”

2008-12-22 21:48

Tidigare har vi fått se många varianter på Apples Mac vs PC-reklamfilmer. Denna gång är det lite mer påtagligt, nu får vi faktiskt se dem göra upp maskin mot maskin. Se fighten här…

Fler poster från » Apple, Skojigheter,

IPRED – Säg hejdå till rättssäkerheten

2008-12-06 18:26

Förhoppningsvis har ni hört talas om ”IPRED”, även känd som ”fildelningslagen”. Utåt sett har det från politikers håll låtit ungefär i stil med att man som privatperson inte har så mycket att frukta. Det hela är bara till för att de stackars upphovsrättsinnehavarna skall få betalt för sitt arbete. Reinfeldt kläckte en gång i tiden ur sig att han inte ville jaga en hel ungdomsgeneration. Nu syns det hur mycket han menade med det. IPRED rymmer dock mycket otäckare saker än så…

Fler poster från » Samhällskritik,

Inbjudningar till Spotify

2008-10-31 21:47

Jag har under några månader testat Spotify, en svenskutvecklad musiktjänst som låter användarna lyssna på musik direkt från ett online-bibliotek. För närvarande kan man bara skaffa ett konto genom att ansluta sig till betal-varianten (som kostar 99 kr/mån) eller genom att få en så kallad ”invite”, det vill säga en inbjudan. Nu har du chansen att få en via Gate 303…

Fler poster från » Program,
Creeper MediaCreeper