Tietosuojavaltuutettu aloittaa selvityksen Nokian puhelimista – puhelimien epäillään lähettäneen henkilötietoja Kiinaan

Tietosuojavaltuutetun toimisto aloittaa selvityksen Nokian puhelimista, kertoo tietosuojavaltuutettu Reijo Aarnio. Aarnio sanoo, että Nokian puhelimet ovat saattaneet lähettää Kiinaan henkilötietoja.

–  Meidän alustavan analyysin mukaan voidaan arvioida, että siinä on myös henkilötietoja siirtynyt, Aarnio sanoo.

Tietosuojavaltuutettu huomauttaa, että henkilötieto-käsite on laaja ja riippuu kulloisestakin tilanteesta.

Norjan yleisradioyhtiö NRK uutisoi aiemmin tänään, että Nokian 7 Plus -matkapuhelimet ovat lähettäneet tietoja esimerkiksi puhelimen sijainnista sekä sarjanumerotietoja. Tiedot ovat päätyneet Kiinan valtio-omisteisen China Telecomin palvelimelle.

Aarnion mukaan tietosuojavaltuutettu haluaa selvittää Nokian puhelimia valmistavalta HMD Globalilta, millä perusteilla tietoa on lähetetty.

–  Ideahan on, että tiedot liikkuvat vapaasti EU:n alueella, mutta kun mennään EU:n ulkopuolelle, pitää aina olla jokin oikeusperuste. Selvityspyynnöllä pyritään selvittämään, että onko tällainen oikeusperuste ollut.

–  Toinen asia on, miten informointi on asiassa toiminut eli ovatko puhelimien haltijat tienneet, että heitä koskevia tietoa siirretään Kiinaan, Aarnio jatkaa.

Puhelinvalmistaja sanoo korjanneensa asian päivityksellä

Puhelimia valmistava HMD Global myöntää NRK:lle, että osan 7 Plus -puhelimista on havaittu lähettävän dataa Kiinaan. HMD sanoo NRK:n uutisessa, ettei yksittäistä henkilöä voi tunnistaa puhelimen lähettämästä datasta.

Yhtiö kertoo lähettäneensä puhelimen omistajille päivityksen, jonka pitäisi korjata asia.

Myös Aarnio haluaa selvityksen yhteydessä varmistua siitä, että mahdollinen tietoturva-aukko paikataan.

–  Ainakin minua kiinnostaa se, että tilanne on korjattu sillä tavalla, ettei henkilötietoja enää ilman oikeusperustetta siirretä EU:n ulkopuolelle.

Seuraavaksi tietosuojavaltuutetun toimisto muotoilee selvityspyynnön, jonka se lähettää HMD:lle. Tietosuojavaltuutetun toimisto hoitaa myös muualta Euroopasta mahdollisesti saapuvat kantelut asiassa.

Kyberturvallisuuskeskus: Kiinalaislaitteet eivät ole Suomessa erityisseurannassa

Kiinalaisvalmisteisten tuotteiden tietosuoja ja -turva eivät ole Suomessa erityisessä tarkkailussa, kertoo Liikenne- ja viestintäviraston Kyberturvallisuuskeskus. Keskuksen johtajan Jarkko Saarimäen mukaan kaikkia laitteita tarkkaillaan yhtäläisesti.

–  Ei voi sanoa, että Kiina olisi missään erityisseurannassa. Meidän toimintamme rajoittuu siihen, että jos laitteessa on haavoittuvuus tai puute, lähdetään sitä juuriaan myöten selvittämään. Mistään ilmansuunnasta tulevat laitteet eivät ole erityisen seurannan alla, vaan suhtaudumme terveen epäluuloisesti kaikkiin, hän sanoo.

Nokian tuotemerkin alla myytyjen puhelinten mahdollinen tietovuoto ei tule Kyberturvallisuuskeskukselle yllätyksenä.

–  Kyllähän näitä paljastuksia tulee tasaiseen tahtiin, että eri laitteet toimittavat tietoja käyttäjistä eri kohteisiin. Ei mitenkään ainutkertainen tilanne meidän näkökulmasta, Saarimäki kertoo.

Hänen mukaansa Kyberturvallisuuskeskus on tarvittaessa valmiina auttamaan tietosuojavaltuutettua selvityksessä.

–  Tietosuojavaltuutettu lähtee selvittämään osaltaan, onko käyttäjä antanut suostumuksensa tietojen luovuttamiseen vai onko tälle jokin muu peruste, eli onko tietojen siirtäminen tapahtunut sääntöjen mukaisesti, Saarimäki sanoo.

–  Näissä on aina vähän tuskana se, ettei pysty varmasti sanomaan, mihin käyttäjä on käyttöehdoissa antanut suostumuksensa. Puhelinta käyttöönotettaessa joutuu valitsemaan, mitä tietoja toimitetaan valmistajalle tuotteen jatkokehitystä varten. Jos suostumukset antaa, puhelin kuin puhelin toimittaa paljon tietoja valmistajille.

Saarimäen mukaan on vielä liian aikaista sanoa, mistä mahdollinen tietovuoto johtuu ja onko tietosuoja-asetusta rikottu. Asian odotetaan tarkentuvan lähipäivinä. Saarimäki kehottaa tietojensa vuotamista pelkääviä suomalaisia seuraamaan tietosuojavaltuutetun tiedottamista.