Arkiv för kategorin ‘Integritet’

Vad svarade Google EU:s arbetsgrupp för dataskydd?

12 Juni 2007 av Lars VÄge

Som jag antydde i den senaste bloggposten hĂ€r pĂ„ Internetbrus Ă€r det inte bara Privacy International utan Ă€ven EU som har “issues” med Google i frĂ„gor om dataskydd. Ordförande för EU:s Article 29 Data Protection Working Party, Peter Schaar, skickade den 16 maj ett brev till Googles jurist Peter Fleischer som Ă€r ansvarig för frĂ„gor om dataskydd. I brevet poĂ€ngterar han att sökmotorloggar innehĂ„ller information som kan lĂ€nkas till identifierbara personer och dĂ€rför faller under definitionen för personliga data som formulerats i EU:s dataskyddsdirektiv 95/46/EC.

Även om Google har beslutat att anonymisera sina sökmotorloggar efter 18-24 mĂ„nader sĂ„ anser arbetsgruppen inte att detta “seem to meet the requirements of the European legal data protection framework”. Inte heller tycker man att Google redovisat syftet med att spara sökmotorloggarna vilket Ă€r ett krav enligt det ovan nĂ€mnda EU-direktivet. DĂ€rutöver tycker man att den berĂ€knade livslĂ€ngden pĂ„ Googles cookie-filer, 30 Ă„r, Ă€r alldeles oproportionerligt lĂ„ng. I detta sammanhang hĂ€nvisas till EU:s ePrivacy-direktiv 2002/58/EC. Slutligen undrar man huruvida anonymiseringen av sökmotorloggarna Ă€r reversibel, dvs om det gĂ„r att Ă„terstĂ€lla informationen pĂ„ nĂ„got sĂ€tt.

Nu har Googles Peter Fleischer svarat pÄ arbetsgruppens brev och valt att publicera sitt svar pÄ nÀtet. I en bloggpost i Googles officiella blogg har man ocksÄ igÄr kommenterat hur man resonerat.

I svaret gÄr man ut med att man nu anammar en ny policy som gÄr ut pÄ att sökmotorloggar ska anonymiseras efter 18 mÄnader istÀllet för som nu 18-24 mÄnader. Ett litet steg för att visa sin goda vilja fÄr man förmoda. AngÄende om anonymiseringen skulle vara reversibel skriver man att den sista delen (oktetten) i IP-numret kommer att raderas. Inte bara krypteras utan verkligen raderas. I den ovan nÀmnda bloggposten finns en upprÀkning av skÀlen för att spara sökmotorloggarna. Bland dessa finns att höja kvaliteten pÄ sökalgoritmerna, att skydda anvÀndarna frÄn spam, att skydda Google frÄn attacker, att kunna lÀmna ut data i rÀttsfall som t.ex. barnmisshandel och att möta lagliga krav pÄ att behÄlla data en viss tidsperiod.

Slutligen skriver man att “we are exploring ways to redesgin cookies” sĂ„ att de löper ut fortare. Problemet Ă€r att göra detta pĂ„ ett naturligt sĂ€tt utan att anvĂ€ndarna Ă„terigen ska fylla i basdata som vilket sprĂ„k man föredrar. Vet inte om jag köper det sista helt och hĂ„llet. Vilket sprĂ„k som visas verkar Ă€ndĂ„ mest bero pĂ„ analysen av mitt IP-nummer. Jag har inte angett att jag Ă€r i Sverige, men det vet ju Google Ă€ndĂ„. Detta blir mycket tydligt om man anvĂ€nder en anonymiseringsmetod som t.ex. Tor-nĂ€tverket och roar sig med att byta identitet nĂ„gra gĂ„nger. Ibland serveras du Google pĂ„ tyska, ibland pĂ„ engelska, ibland pĂ„ nĂ„got annat sprĂ„k.

Nu fÄr vi se vad EU:s dataskyddsgrupp tycker om Googles svar. De sammantrÀder senare denna mÄnaden och frÄgan ska tas upp dÄ.

UPDATE 2007-06-14: EU:s kommissionĂ€r för rĂ€ttsliga och inrikes frĂ„gor, Franco Frattini, kommenterade igĂ„r Googles brev. Vid en presskonferens som hölls i samband med att Europeiska Unionens RĂ„d sammantrĂ€dde fick Frattini frĂ„gan vad han tyckte om att Google skulle anonymisera sina loggar redan efter 18 mĂ„nader. Frattini svarar att “It is indeed a good step” och att det kĂ€nns bra att Google försöker gĂ„ EU till mötes i den hĂ€r frĂ„gan. Han tycker ocksĂ„ att det Ă€r bra att Google övervĂ€ger att göra förĂ€ndringar i hanteringen av sina cookies. Det mĂ€rks hĂ€r att han inte Ă€r sĂ„ tekniskt bevandrad vilket han sjĂ€lv ocksĂ„ medger. Han frĂ„gar personen bredvid om det heter “cooks” men blir diskret rĂ€ttad. Det hĂ€r kan man titta pĂ„ i den streamade videoupptagningen av presskonferensen efter ca 18:40 och framĂ„t. (Tack till vĂ„r eminenta EDC-bibliotekarie för denna upplysning!).

Google - sÀmst av internetföretagen pÄ att skydda anvÀndarnas privatliv

11 Juni 2007 av Lars VÄge

Google har tillsammans med 22 andra företag rankats med avseende pÄ hur bra de Àr pÄ att skydda anvÀndarnas privatliv. Det Àr den icke-statliga organistaionen Privacy International i London som har gjort rankingen. SjÀlva rapporten om undersökningen finns att lÀsa och heter A Race to the Bottom - Privacy Ranking of Internet Service Companies. Bland de företag som undersökts finns alla Internetgiganterna som Google, Yahoo, Microsoft, Apple, Amazon, eBay, Skype, MySpace, AOL o.s.v. Det som sticker ut i den hÀr rapporten och som media har plockat upp fort Àr att Google placerat sig absolut sÀmst. Som enda företag har Google hamnat i den svarta kategorin med den illavarslande etiketten: Comprehensive consumer surveillance & entrenched hostility to privacy.

Det hÀr kommer sÀkert att skapa en hel del debatt. Google försvarar sig och menar att det bygger pÄ missuppfattningar och felaktigheter. Varför kontaktade inte Privacy International oss innan de publicerade rapporten, undrar Google. Vi kontaktade er i god tid innan publicerandet men ni har ju inte brytt er om att svara, sÀger Privacy International. Se artikeln frÄn AP. Hur som helst Àr undersökningens metodik vÀl dokumenterad sÄ det hela Àr nog inte tagit helt ur luften.

Även EU:s arbetsgrupp för dataskydd, Article 29 Data Protection Working Party har riktat klagomĂ„l mot Google pĂ„ sistone. I ett brev som man skickade till Google i slutet av maj hette det bl.a. angĂ„ende sparandet av sökloggar att

“The new storage period of 18 to 24 months on the basis indicated by Google thus far does not seem to meet the requirements of the European legal data protection framework”

FortsĂ€ttning följer…

Google ska radera personlig information efter tvÄ Är

18 Mars 2007 av Lars VÄge

De stora nyhetsbyrÄerna som Reuters och AFP rapporterade i veckan att Google skulle börja radera personlig information om anvÀndarna av sökmotorn. Tidigare sparade Google alla data pÄ obestÀmd framtid men nu ska det alltsÄ bli Àndring pÄ detta. Information frÄn cookies liksom den sista delen av IP-numren i loggarna ska rensas ut efter ungefÀr tvÄ Är. NyhetsbyrÄerna citerar följande uttalande frÄn Googles webbplats:

“By anonymising our server logs after 18-24 months, we think we’re striking the right balance between two goals: continuing to improve Google’s services for you, while providing more transparency and certainty about our retention practices”

Citatet kommer frÄn Googles officiella blogg och inlÀgget frÄn i onsdags har rubriken Taking steps to further improve our privacy practices. Denna nya policy hoppas man kunna implementera inom ett Är. Kurt Opsahl frÄn Electronic Frontier Foundation sade till franska AFP att det hÀr var ett viktigt steg i rÀtt riktning och hoppades att det skulle kunna pÄverka de andra sökmotorerna att ta liknande beslut.

Lite mer detaljerad information om Googles nya inriktning finns i PDF-dokumentet Google Log Retention Policy FAQ som det lĂ€nkas till frĂ„n blogginlĂ€gget. En av frĂ„gorna i FAQ-dokumentet Ă€r vilka organisationer/personer Google har konsulterat och diskuterat med i samband med det hĂ€r. Det enda som namnges Ă€r “the Norwegian Data Protection Authority” (Datatilsynet Ă€r det norska namnet) som man tydligen trĂ€ffat i januari. En artikel frĂ„n Aftenposten den 23 januari som handlar om detta möte finns pĂ„ E24.no:s webbplats (tack Pandia.com för denna lĂ€nk!). Jag tycker att Google gör nĂ„got bra hĂ€r Ă€ven om naturligtvis anonymiseringen endast av IP-numrens sista del förmodligen fortfarande gör det genomförbart att spĂ„ra en bland 256 datorer/personer pĂ„ subnĂ€tet ifrĂ„ga.

Greg Linden om Google Bigtable

3 September 2006 av Lars Iselid

Greg Linden har pÄ sin utmÀrkta blogg skrivit en hel del om Google Bigtable. En djupare förklaring av Bigtable kan man fÄ av Wikipedia. Ja, Wikipedia Àr enligt min egen erfarenhet rÀtt pÄlitlig vad gÀller datafrÄgor. Mycket kort kan man sÀga att Google Bigtable, som Greg Linden skrev om redan i september 2005, Àr ett system för att arkivera och bearbeta enormt stora mÀngder strukurerad data. HÀr snackar vi petabytes av data distribuerad pÄ tusentals maskiner. PÄ den kommande konferensen OSDI 2006 6-8 November kommer Google att presentera följande paper Bigtable: A Distributed Storage System for Structured Data av Fay Chang, Jeffrey Dean, Sanjay Ghemawat, Wilson C. Hsieh, Deborah A. Wallach, Mike Burrows, Tushar Chandra, Andrew Fikes, and Robert E. Gruber.

Bland annat samlas information frÄn Google Analytics i Bigtable, som Greg Linden kommenterar. Google Anlytics Àr en webbaserad gratistjÀnst för loggfilsanalyser. Som Greg kommenterar utan nÄgra kommentarer om integritetsproblematiken:

The Google crawl only gives information about the web pages out there. Google search logs only give information about what people search for and what search results they click on.

Google Analytics data would tell Google what people are doing on other websites, including how often they go to the site, where they came from, and what they do when they get there. It could be quite useful as part of determining the relevance of sites and how people transition between sites.

Hmmm… Storebror Google ser Ă€nnu mer av oss, ju fler som anvĂ€nder deras produkter. SjĂ€lv har jag fallit pladask för deras mejltjĂ€nst Gmail och stĂ„r plötsligt ordet “poesi” i nĂ„got av mina mejl fĂ„r jag Google AdWords-annonser visade i högerspalten som relaterar till ordet, t ex Poeter.se.

Göm dina intressen för sökmotorerna med LostintheCrowd

23 Augusti 2006 av Lars VÄge

För ett par veckor sedan slÀppte en anstÀlld pÄ AOL ut sökdata för ca 650 000 anvÀndare för forskningsÀndamÄl. SÄ var det i alla fall tÀnkt men dessa data hamnade pÄ en publik webbplats och efter att en bloggare upptÀckt detta kom dessa sökdata att cirkulera. MÄnga blev upprörda eftersom det gick att spÄra vem som hade gjort vilka sökningar i viss utstrÀckning. Som ett resultat av det intrÀffade har 3 anstÀllda vid AOL fÄtt avsked enligt nyhetsbyrÄn AP.

I svallvĂ„gorna efter dessa hĂ€ndelser lanseras pĂ„passligt den nya webbtjĂ€nsten LostintheCrowd.org som syftar till att anonymisera anvĂ€ndarnas sökningar i fem större söktjĂ€nster. Först i listan av dessa Ă€r passande nog AOL och de andra Ă€r Google, Ask.com, MSN Search och Yahoo. IdĂ©n bakom LostintheCrowd Ă€r att man skickar en kopia av den cookie som sökmotorn anvĂ€nder för att hĂ„lla reda pĂ„ dina sökningar. Med den cookien gör sedan LostintheCrowd regelbundet slumpmĂ€ssiga sökningar pĂ„ vanliga sökuttryck. PĂ„ detta sĂ€tt ska dina sökpreferenser sĂ„ att sĂ€ga “försvinna i mĂ€ngden”. Sökdatat kopplade till din cookie ska alltsĂ„ visa att du i princip har allmĂ€na intressen som det brukar heta i kontaktannnonserna.

För att anvĂ€nda LostintheCrowds tjĂ€nst fĂ„r man först vĂ€lja sökmotor i en meny. DĂ€refter fĂ„r man beskedet att man ska skapa ett bokmĂ€rke genom att dra i en lĂ€nk alternativt högerklicka pĂ„ den. NĂ€r detta Ă€r gjort surfar man till sökmotorn ifrĂ„ga. VĂ€l dĂ€r ska man klicka pĂ„ bokmĂ€rket som man nyss gjorde. Har man gjort det rĂ€tt möts man av ett besked om detta i stil med “You Are Now Lost in MSN’s Crowd”. Lite krĂ„ngligt Ă€r det men inte sĂ€rskilt i jĂ€mförelse med att t.ex. anvĂ€nda Privoxy och Tor-programmen för att göra sig helt osynlig och med LostintheCrowd tappar man inte i överföringshastighet. Bakom tjĂ€nsten stĂ„r ett företag kallat Unspam Technologies i Utah, USA.

>>LĂ€s LostintheCrowds pressmeddelande

Ixquick tar bort personliga uppgifter ur sökloggarna

28 Juni 2006 av Lars VÄge

Den populĂ€ra metasöktjĂ€nsten Ixquick har bestĂ€mt sig för att som (hĂ€vdar man) första söktjĂ€nst ta bort personliga uppgifter ur sina sökloggar. Rubriken för pressmeddelandet pĂ„ BusinessWire Ă€r anslĂ„ende - Ixquick.com Eliminates ‘Big Brother’. Vad Ă€r det dĂ„ som man kan se i loggfilerna som Ă€r av “personlig natur”? Ixquick rĂ€knar upp följande:

  • söktermer som du anvĂ€nt
  • datum och klockslag för sökningen
  • ditt IP-nummer
  • “the sites you visited” - lĂ„ter farligt men med detta mĂ„ste man mena http-referrer dvs information om vilken webbplats man kom ifrĂ„n nĂ€rmast innan man kom till Ixquick, nĂ„gon annan information skickar inte nĂ„gon vanlig webblĂ€sare

Det Àr alltsÄ genom att kombinera uppgifterna om IP-nummer, tid och söktermer som man kan rÀkna ut frÄn vilken dator och kanske ocksÄ dÀrmed vem som sökte pÄ vad vid en viss tidpunkt. Det Àr sÄdan information som Google vid tillfÀlle har vÀgrat lÀmna ut. Nu tar alltsÄ Ixquick steget att helt enkelt radera denna information. Jag tycker det Àr bra. Man kan egentligen frÄga sig hur man ska sÀtta vÄr personuppgiftslag (PUL) i relation till sökmotorloggar, Àr sparandet av denna information laglig i Sverige? Jag vet inte om frÄgan prövats.

Google vÀgrade lÀmna ut data till regeringen

20 Januari 2006 av Urban Lindstedt

Den amerikanska regeringen har begÀrt ut information om varje sökord som skrivits in under en veckas tid i sökmotorerna Google, MSN, Yahoo och AOL. Google var det enda av de fyra stora sökmotorerna som vÀgrade lÀmna ut information om anvÀndarnas sökvanor, skriver Washington-Post. Regeringen ville ha informationen som underlag för att utforma en lag för att skydda barn mot internetporr.

Det tre andra sökmotorerna lÀmnade ut en delar av den information som regeringen begÀrde ut.

- Vi sammanstÀllde begrÀnsad information och vi lÀmnade inte ut personlig identifierbar data, sade Yahoos taleskvinna Mary M. Osako.

- Vi svarade pÄ deras förfrÄgan om data för att hjÀlpa till att skydda barn pÄ ett sÀtt som skyddade vÄra kunders integritet. Det handlade om aggregerat sök som inte innehöll nÄgon identifierbar personlig data, skrev en talesman för Microsoft i ett mejl.

De stora sökmotorerna sitter pÄ ofantliga databaser som sÀger allt om anvÀndarnas nÀtliv och vanor. Priset vi betalar för all vÀrldens information nÄgra knapptryckningar bort Àr att vi lÀmnar ut frÄgan om vÄr integritet till nÄgra fÄ företag. Om sökmotorerna vill behÄlla anvÀndarnas förtroende mÄste de vara försiktiga med vad de lÀmnar ut.

Bloggtoppen.se

Blogglista.se

Global Voices Online - The world is talking. Are you listening?

Creeper

Nowhere North

↑ Grab this Headline Animator



iselid info

↑ Grab this Headline Animator