TDC sælger data om mobilbrugernes færden til østjysk turistorganisation

29. januar 2018 kl. 12:4722
TDC sælger data om mobilbrugernes færden til østjysk turistorganisation
Illustration: Frankix/Bigstock.
VisitAarhus køber bevægelsesdata fra TDC for at målrette sin markedsføring til turister i det østjyske
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Når en turist bevæger sig mellem Moesgaard-museet og kunstmuseet Aros i Aarhus, kigger turistorganisationen VisitAarhus med over skulderen.

For med lokationsdata fra TDC' netværk, kan turistorganisationen følge turisternes bevægelsesmønstre og dermed målrette sin markedsføring af byen.

Det skriver TV2 Østjylland.

Ved at kigge på lokationsdata fra mobilnetværket har VisitAarhus konkret kunnet se, at byen deler turister med Djursland og Søhøjlandet, men også destinationer på den jyske vestkyst.

Artiklen fortsætter efter annoncen

Og de oplysninger kan bruges til målrettet markedsføring,

»Vi har allerede talt med vores kolleger i andre kommuner og i regionen om, hvordan vi kan drage nytte af den nye viden, så vi kan lave samlede pakker i produkter og markedsføring,« siger Peer H. Kristensen, direktør i VisitAarhus til TV2 Østjylland.

Det kan for eksempel være pakker, der kombinerer Fregatten Jylland eller Moesgaard Museum med overnatning i Søhøjlandet, lyder det.

Ifølge TDC er de netværksdata som teleoperatøren sælger til turistorganisationen anonymiseret.

»Det kan man være 110 procent sikker på. Det er irreversibelt og anonymiseret netværksdata, og der er ingen persondata i statistikken. Det fungerer, som hvis man tæller biler, der kører på vejene. Eller at man med en lagerstatistik kan se, hvor meget mælk der bliver solgt i den enkelte butik,« siger Marina Lønning, koncerndirektør i TDC Erhverv.

22 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
19
30. januar 2018 kl. 13:06

kan du på Strava kort se hvilken soldat det er der har løbet ruten ?

Der er eksempler på ruter med kun en person, som starter i ved en bolig, som udpeger vedkommende unikt.

Jeg er ikke sikker på, at det var en soldat, men der er også eksempel på, at man har stedfæstet en navngiven amerikansk major medens han var udstationeret i Afghanistan. Her brugte man dog ikke kun kortet, det skete ved at kombinere med andre data, som Strava har offentliggjort sammen med kortet.

17
30. januar 2018 kl. 11:55

Mener trafiktælling/smart trafik i Aarhus er nede på 4 timer, for at undgå at det kan bruges til at identificere den enkelte bilist.

Jeg er den eneste på min arbejdsplads, som kører fra mit hjem og derind. Det tager ikke fire timer; ikke engang i myldretiden.

Og kører der ikke nogen fra mit hjem og til min arbejdsplads på en arbejdsdag, så kan du udlede, at jeg enten er syg eller holder fri den dag. Endnu mere interessant er det så, hvis det på nogle af de dage (og kun de dage) bliver erstattet af en kørsels et andet sted fra. For så har jeg ikke sovet hjemme.

Er der dage, hvor kørslen fra min arbejdsplads og til min hjem sker med en omvej fordi et sted med et indkøbscenter inkl. et passende ophold, så ved du også, hvor jeg handler ind. Og hvornår. Og hvor længe.

16
30. januar 2018 kl. 11:21

Hvad nu hvis der én person der har været i Moesgaard, Aros og Hvide Sande samme dag, og én der har været i Moesgaard, Aros, Hvide Sande og hos den luder Povl har fortalt sin kone han i hvert fald aldrig mere vil besøge, og Povls kone tilfældigvis kan huske den dag hun og Povl besøgte Moesgaard, Aros og Hvide Sande på samme dag?

15
30. januar 2018 kl. 11:02

Strava har lige udgivet et kort med brugerns løberuter. Dette har afsløret en masse information, herunder hemmelige amerikanske militærbaser.

Så selv anonymiserede data kan personificeres. Man kan vel se på de data hvor jeg bor (indenfor en radius), hvor jeg arbejder, hvor jeg handler og hvornår, min tur til sportsklubben, evt løbetur (hvis jeg havde telefon med).

Smid et kamera op et sted, og man begynder at kunne korrelere ansigter/nummerplader, og dermed gøre data personhenførbare.

For at lave det anonymt, så må pseudonymiseringen skifte nøgle ofte, så man eksempelvis ikke kan tracke en bruger mere end få timer, inden vedkommende får et nyt unikt ID. Mener trafiktælling/smart trafik i Aarhus er nede på 4 timer, for at undgå at det kan bruges til at identificere den enkelte bilist.

Hvis man bruger samme model her, så er det vel ikke brugbart ?

Jeg mangler info om hvor jeg kan lave opt-out.

Jeg vil også gerne vide om jeg kan få en liste af psedonymiserede telefoner der bevæger sig fra den nærliggende byggeplad til vores kvarter, hvor der er kommet en indbrudsbølge. Så kunne vi have bevis til politiet om mistanken.

14
30. januar 2018 kl. 09:10

Hvis du får af vide af 100 Roaming Kunder har bevæget sig fra punkt A til B, hvordan vil du så finde tilbage til navne på disse 100 personer ?

Ser frem til din forklaring, som jeg er sikker på vil være spændende

13
30. januar 2018 kl. 09:09

I øvrigt havde samme TDC fingrene lidt for dybt i samme kagedåse allerede for nogle år siden: https://www.version2.dk/artikel/mobiltrafik-afsloerer-koebenhavnernes-julerejser-75888

I den første kommentar i debatten fra dengang finder vi bl.a. en Jesper Lund i julehumør med flg. bemærkning:

Men det er jul.. og jeg regner med at TDC holder disse analyser inden for egne døre og har checket at det er inden for rammerne af udbudsbekendtgørelsen :)

Den gang var det "bare" et presse-gimmick. Denne gang er der tale om salg af data.

12
30. januar 2018 kl. 09:06

Ja, samtykket skal være frivilligt, og det særskilte samtykke skal kunne trækkes tilbage til enhver tid uden at det berører din primære aftale om en telekommunikationstjeneste.

Tak for det. Jeg må have overset Hi3G sagen. Det er godt at se, at reglerne er på plads, og at de bliver håndhævet - det sidste har det på mange områder desværre ligget tungt med, og det hjælper ikke noget, at have gode regler, hvis det er risikofrit at ignorere dem.

11
30. januar 2018 kl. 09:01

"Når man tæller solgte mælk mv. i Netto kan man tilsvarende ikke se, hvem der købte sodavand i en Netto og mælk i en anden"

Men man kan vælge af gå ud fra af hvis folk skal have både mælk og sodavand så vil de købe beggge i samme netto

af bruge beralingstransaktioner via betalingskort, vil kun vise hvilken beløb der er købt for ikke hvilkent produkt der købt, så det vil ikke være brugbart

Hvis man har brugt for af vide hvem der har kørt længere end fra A til B, må man jo stille sine opservationspunkter relevante steder

Syntes du får vrævlet meget rundt uden rent faktisk af komme frem til hvad det rent faktisk er du rent faktisk vil sige.

hvad du vil sige ?

10
29. januar 2018 kl. 19:42

Ja, samtykket skal være frivilligt, og det særskilte samtykke skal kunne trækkes tilbage til enhver tid uden at det berører din primære aftale om en telekommunikationstjeneste.

Eftersom det fremlagte eksempel drejer sig om turister, må man formode, at der i vidt omfang er tale om roamede kunder, der ikke har et dansk kundeforhold.

Det gør det vel mindre sandsynligt, at der foreligger tilsagn.

Roamede kunder får en midlertid identitet under deres roaming. Men jeg er enig i, at CDR mv. for disse også må opfattes for personhenførbare data. For det er det jo via tabellen overtildelte identiteter (gæsteregisteret).

9
29. januar 2018 kl. 19:26

Har man gjort sig nogen tanker om, hvorvidt dette samtykke de facto ender med at en forudsætning istedet for et tilvalg, og om hvordan man i givet fald vil imødegå det? Der er som oftest ikke ligefrem tale om noget ligeværdigt magtforhold.

Ja, samtykket skal være frivilligt, og det særskilte samtykke skal kunne trækkes tilbage til enhver tid uden at det berører din primære aftale om en telekommunikationstjeneste.

Det gælder også i dag med hensyn til tillægstjenester. Se for eksempel den nylige afgørelse vedr. Hi3G som havde en lidt for kreativ indsamling af lokationsoplysninger i form af en tillægstjeneste, som alle abonnenterne pudsigt nok havde "fået" uden at være klar over, at det var en tillægstjeneste.. Sagen vedr. Hi3G har været dækket i medierne, inklusive Version2.

8
29. januar 2018 kl. 19:15

... Kommissionens forslag kræver som sagt samtykke.

Har man gjort sig nogen tanker om, hvorvidt dette samtykke de facto ender med at en forudsætning istedet for et tilvalg, og om hvordan man i givet fald vil imødegå det? Der er som oftest ikke ligefrem tale om noget ligeværdigt magtforhold.

7
29. januar 2018 kl. 18:59

Hvor står det i aftalevilkårene at TDC må overvåge kundernes færden og sælge de data de genererer?

Det er ret ligegyldigt hvad der står i aftalevilkårene.

Gældende lov forbyder ganske enkelt TDC at behandle personhenførbare trafikdata og lokationseringsdata til dette formål. Det er i dag muligt at give samtykke til tillægstjenester, som kræver behandling af personhenførbare trafikdata og lokaliseringsdata, men tillægstjenester skal være noget som kommer abonnenten til gavn. Det kunne for eksempel være en service, som baseret på din lokation fortæller dig om hvilke restauranter der er i området. Du kan faktisk ikke p.t. donere dine data til TDC, selv hvis du ville.

Efter Kommissionens forslag til en ny e-privacy forordning, der skal erstatte det nuværende direktiv 2002/58, vil en behandling af lokationsoplysninger ala det beskrevne være tilladt, men KUN for de abonnenter som har givet samtykke. Se denne slide fra Kommissionens præsentation af forslaget (bemærk: "new business opportunity", det er ikke muligt i dag). Men det er ikke gældende lov, og Kommissionens forslag kræver som sagt samtykke.

6
29. januar 2018 kl. 18:49

Udsagnet om at man kan følge turister, der både er i Østjylland og senere ved Vestkysten må på samme måde nødvendigvis betyde, at man samler turisternes CDR mv. og derefter analyserer disse. Så er det i sin natur personlige data, selv om man kan anonymisere dem ved videregivelse.

Jeg er meget enig i den udlægning af hvad TDC antageligt har gjort (baseret på beskrivelserne i artiklen).

Det betyder imidlertid, at TDC behandler personhenførbare (ikke-anonymiserede) trafikdata og lokaliseringsdata, som ikke er trafikdata, til et formål, som ikke findes på den udtømmende liste af tilladte formål i udbudsbekendtgørelsens §§ 23-24.

Det forhold at TDC efterfølgende anonymiserer oplysningerne fuldstændigt (hvis det er muligt), eller eventuelt kun præsenterer (sælger) dem i aggregreret form, ændrer ikke ved at der tidligere er foregået en behandling af personoplysninger, som udbudskendtgørelsen baseret på direktiv 2002/58 ikke tillader.

Jesper Lund Formand, IT-Politisk Forening

5
29. januar 2018 kl. 15:14

Hvor står det i aftalevilkårene at TDC må overvåge kundernes færden og sælge de data de genererer?

Som mobilkunde køber og betaler jeg i dyre domme for en serviceydelse fra TDC. Jeg betaler ikke for at de skal overvåge min færden og sælge mine data bag min ryg.

4
29. januar 2018 kl. 15:06

" Det fungerer, som hvis man tæller biler, der kører på vejene. Eller at man med en lagerstatistik kan se, hvor meget mælk der bliver solgt i den enkelte butik,« siger Marina Lønning, koncerndirektør i TDC Erhverv."

Når man tæller biler, der kører forbi, kan man ikke rigtigt udpege hvem der både besøger fregatten Jylland ved Ebeltoft og Himmelbjerget. Dette uanset at man tæller løs mange steder. Det er sådan trafikovervågning via mobil i storbyer fungerer. Med differentielle data fra radiostrækningerne og erfaringsmæssige data om bevægelser i området, kan man få et godt samlet overblik over trafikken. Men ikke præcist hvor mange, der er kørt en længere strækning fra A til B.

Når man tæller solgte mælk mv. i Netto kan man tilsvarende ikke se, hvem der købte sodavand i en Netto og mælk i en anden. Det kan man kun, hvis man går ind i beralingstransaktioner via betalingskort og altså som udgangspunkt registrerer og sammenholder personlige data.

Udsagnet om at man kan følge turister, der både er i Østjylland og senere ved Vestkysten må på samme måde nødvendigvis betyde, at man samler turisternes CDR mv. og derefter analyserer disse. Så er det i sin natur personlige data, selv om man kan anonymisere dem ved videregivelse.

Så udtalelserne i artiklen forekommer lidt selvmodsigende.

3
29. januar 2018 kl. 14:59

"Det fungerer, som hvis man tæller biler, der kører på vejene. "

Nej def fungere mere fintmasket, end hvis du have nummerplade læsere, ved alle museer, forlystelser, og ved samtlige indfaldsveje, og motorvej i hele landet.

2
29. januar 2018 kl. 14:07

Det lyder godt.

Kunne TDC ikke lige lade 2-3 dages data falde i samme format som det videregives, så et par ægsperter kan tage et kig.

Der er ofte overraskende stort sammenfald med "110% sikkert anonymiseret" og "det kunne sagtens af-anonymiseres", hvor dem der i stedet forklarer hvordan de har anonymiseret, og erkender at alt er muligt, typisk har været bedre til opgaven.

1
29. januar 2018 kl. 13:37

Hvorfor ikke bare købe data fra SoMe, så du også kan få alder, køn etc. med? Hvis man alligevel vil lave skræddersyede tilbud, så gå da all the way. Er jo ikke fordi det ene er mere privacy invasive end andre, og lur mig om ikke Facebook kan lave et lige så anonym og ikke person-henførbart udtræk som TDC.